Werde auf falsche Google-Ergebnisse geführt

Hallo Lieber Helfer,

mein Problem ist, so wie ich es auf diesem Board gelesen habe, bereits bekannt!

Ich habe gester von meinem Virenschutzprogramm (Avira Premium 2012) mehrere Hinweise bekommen, dass sich Trojaner bzw. Malware auf meinem Rechner befindet!

Habe einen Scan laufen lasen und die "Schädlinge" löschen lassen! Ein neuer Scan hat keine weiteren Schädlinge gefunden!

Dann ist mir das im Betreff genannte Problem aufgefallen!
Wenn ich ein Suchergebnis im Google anklicke komme ich fast immer zuerst zu irgendeiner Werbeseite, eine Seite die nichts mit dem Suchbegriffe bzw. mit der im Suchergebniss angeführten Seite zu tun hat!


Bitte um Euere Hilfe!


Deine Freunde von der anderen Fraktion sind noch da...


Here we go...

Bitte folgende Files prüfen:

Dateien Online überprüfen lassen:
  • Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
  • Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
  • Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
  • Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop

* Doppelklick auf die OTL.exe
* Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
* Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
* Unter Extra Registry, wähle bitte Use SafeList
* Klicke nun auf Run Scan links oben
* Wenn der Scan beendet wurde werden 2 Logfiles erstellt
* Poste die Logfiles hier in den Thread.

Download und Anweisung unter: http://www.trojaner-board.de/82358-t...tml#post640150
Entpacke alle Dateien in einem eigenen Verzeichnis (z. B: C:\TDSS)!
Aufruf über den Explorer duch Doppelklick auf die TDSSKiller.exe.
Nach dem Start erscheint ein Fenster, dort dann "Start Scan".
Wenn der Scan fertig ist bitte "Report" anwählen. Es öffnet sich ein Fenster, den Text abkopieren und hier posten...


Für mich:
O20 - HKCU Winlogon: Shell - (C:\Users\***\AppData\Roaming\525DC\E645E.exe) -C:\Users\***\AppData\Roaming\525DC\E645E.exe ()
[2011.12.10 10:36:22 | 000,000,392 | ---- | C] () -- C:\Windows\tasks\At1.job



Alt 11.12.2011, 12:49   #3
Werde auf falsche Google-Ergebnisse geführt - Standard

Werde auf falsche Google-Ergebnisse geführt


MD5 : f0417903c74f574e622b55e7367ab531
SHA1 : 5d7f2f908f3ffd49de1326743596f365dce71208
SHA256: 4a4df2c7b8452909981675ec810f0342a093cbd7fd57071c07b344a5355533a3
ssdeep: 3072:CwknYNLSu57kCDqmm+spbFlgvUzHw7BpQ82+NdwMFDCXnB9xWE+MVAtSzOu9:CwCiLSu0m
File size : 176128 bytes
First seen: 2011-12-10 10:19:40
Last seen : 2011-12-11 11:16:42
Win32 Executable Generic (38.3%)
Win32 Dynamic Link Library (generic) (34.1%)
Win16/32 Executable Delphi generic (9.3%)
Generic Win/DOS Executable (9.0%)
DOS Executable Generic (9.0%)
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
PEInfo: PE structure information

[[ basic data ]]
entrypointaddress: 0x3BF0
timedatestamp....: 0x434AE6FA (Mon Oct 10 22:11:06 2005)
machinetype......: 0x14c (I386)

[[ 4 section(s) ]]
name, viradd, virsiz, rawdsiz, ntropy, md5
.text, 0x1000, 0x78B4B, 0x15C00, 7.06, cb81acc44e2dc8ab2146b3d3ec2e5759
.rdata, 0x7A000, 0x580, 0x600, 5.44, be0d3ef50f72fe4ca217f4da0832b9a8
.data, 0x7B000, 0x14531, 0x14600, 7.95, 49268a20414ecb89b4cdbd11f96aaf9e
.rsrc, 0x90000, 0x1000, 0x400, 1.34, 22bb1ed262be153411c42c699d2a4e6c

[[ 4 import(s) ]]
SHELL32.dll: ShellExecuteA, Shell_NotifyIconA
RPCRT4: UuidCreate
KERNEL32.dll: GetSystemInfo, CopyFileW, GetSystemDirectoryW, FindFirstFileW, GlobalFindAtomW, CreateMutexW, ExpandEnvironmentStringsW, ReleaseMutex, LoadLibraryW, GetPrivateProfileStringW, GetProcessHeap, LocalFree, lstrcmpiW, GetCurrentProcessId, EnumResourceLanguagesA, HeapAlloc, GetPrivateProfileIntW, FreeLibrary, lstrlenA, GetCurrentDirectoryW, SetFileAttributesW, GetModuleHandleA, WaitForSingleObject, GetPrivateProfileIntW, WritePrivateProfileStringW, FindNextFileW, HeapFree, GetWindowsDirectoryA, GetModuleHandleW, LoadLibraryExA, FindClose, LoadLibraryExW, GetCurrentProcess
SHLWAPI.dll: GetAcceptLanguagesA, PathRemoveFileSpecW, PathIsRelativeW, PathAppendW, UrlUnescapeW, PathFindExtensionW, UrlCreateFromPathW, StrCmpIW, PathCreateFromUrlW, PathCombineW
file metadata
CodeSize: 89088
EntryPoint: 0x3bf0
FileSize: 172 kB
FileType: Win32 EXE
ImageVersion: 0.0
InitializedDataSize: 86016
LinkerVersion: 9.0
MIMEType: application/octet-stream
MachineType: Intel 386 or later, and compatibles
OSVersion: 4.0
PEType: PE32
Subsystem: Windows GUI
SubsystemVersion: 4.0
TimeStamp: 2005:10:11 00:11:06+02:00
UninitializedDataSize: 0
Symantec reputation:Suspicious.Insight


MD5 : d08d38f7c1f0b8274d2df4d6005c9cd7
SHA1 : 976f3b6b6fef5fdd82cbc9c10c743b310196000d
SHA256: ca08ebe87319833c7ea87b1618c7e6c11a8c701b0f14256d618c116ee83d90a7
ssdeep: 6144:q31JYTtoMLh+3p26R+7O1ysus4rGLZDPb9fU2Zum:2wcp2WuvyZDPxfU2ZZ
File size : 291840 bytes
First seen: 2011-12-09 20:06:01
Last seen : 2011-12-11 11:24:30
Win32 Executable Generic (38.3%)
Win32 Dynamic Link Library (generic) (34.1%)
Win16/32 Executable Delphi generic (9.3%)
Generic Win/DOS Executable (9.0%)
DOS Executable Generic (9.0%)
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
PEInfo: PE structure information

[[ basic data ]]
entrypointaddress: 0x45F0
timedatestamp....: 0x434A7B65 (Mon Oct 10 14:32:05 2005)
machinetype......: 0x14c (I386)

[[ 4 section(s) ]]
name, viradd, virsiz, rawdsiz, ntropy, md5
.text, 0x1000, 0x43F2B, 0x23000, 7.08, fe8e5b7cfad36819162d88752933a23f
.rdata, 0x45000, 0x580, 0x600, 5.41, d7cfa3a3d5aaca36ed3508196d0fca97
.data, 0x46000, 0x2350D, 0x23600, 7.95, cce39c3c4c611f69a1e9930ad6285b27
.rsrc, 0x6A000, 0x1000, 0x400, 1.36, b2632f72a8ae62e9a867fd0eb01f45ba

[[ 4 import(s) ]]
SHELL32.dll: ShellExecuteA, Shell_NotifyIconA
RPCRT4: UuidCreate
KERNEL32.dll: WaitForSingleObject, GetCurrentProcessId, GetModuleHandleA, GlobalFindAtomW, FindNextFileW, GetPrivateProfileIntW, ExpandEnvironmentStringsW, LoadLibraryExA, GetProcessHeap, FreeLibrary, CopyFileW, GetWindowsDirectoryA, LoadLibraryExW, GetCurrentDirectoryW, EnumResourceLanguagesA, GetPrivateProfileStringW, LoadLibraryW, HeapFree, LocalFree, GetSystemDirectoryW, lstrlenA, WritePrivateProfileStringW, lstrcmpiW, HeapAlloc, GetPrivateProfileIntW, FindClose, GetSystemInfo, FindFirstFileW, GetModuleHandleW, SetFileAttributesW, ReleaseMutex, CreateMutexW, GetCurrentProcess
SHLWAPI.dll: GetAcceptLanguagesA, UrlCreateFromPathW, PathIsRelativeW, PathAppendW, PathFindExtensionW, UrlUnescapeW, StrCmpIW, PathRemoveFileSpecW, PathCreateFromUrlW, PathCombineW
file metadata
CodeSize: 143360
EntryPoint: 0x45f0
FileSize: 285 kB
FileType: Win32 EXE
ImageVersion: 0.0
InitializedDataSize: 147456
LinkerVersion: 9.0
MIMEType: application/octet-stream
MachineType: Intel 386 or later, and compatibles
OSVersion: 4.0
PEType: PE32
Subsystem: Windows GUI
SubsystemVersion: 4.0
TimeStamp: 2005:10:10 16:32:05+02:00
UninitializedDataSize: 0
Symantec reputation:Suspicious.Insight


MD5 : 87e38a1119463eaeb2cfe01a37990391
SHA1 : 13a6cb740d6ed3f2f623b0c36fd8ed46af3d1bcd
SHA256: 66cea0879b0748b7e5ab9794743bd3a5a77befa38167b1ed7ffe71510946012b
ssdeep: 3072:y/59Bv2rEJQ1ylz/POFgqJheF46qL3Z3f//OoupzQfl8i9j:y/dvGe0xnem6GZfexpM+u
File size : 192512 bytes
First seen: 2011-12-09 22:37:20
Last seen : 2011-12-11 11:39:04
Win32 Executable Generic (38.3%)
Win32 Dynamic Link Library (generic) (34.1%)
Win16/32 Executable Delphi generic (9.3%)
Generic Win/DOS Executable (9.0%)
DOS Executable Generic (9.0%)
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
PEInfo: PE structure information

[[ basic data ]]
entrypointaddress: 0x3D50
timedatestamp....: 0x437DD906 (Fri Nov 18 13:37:10 2005)
machinetype......: 0x14c (I386)

[[ 4 section(s) ]]
name, viradd, virsiz, rawdsiz, ntropy, md5
.text, 0x1000, 0x3A899, 0x17A00, 7.05, aee81c88cb7cc46ac1a12ed83fd21c68
.rdata, 0x3C000, 0x580, 0x600, 5.45, 88080f3adcb89ccbd99eeb4c6afb2dcd
.data, 0x3D000, 0x1663C, 0x16800, 7.94, e2082d16dcffc6b5e4b187739b62f8ea
.rsrc, 0x54000, 0x1000, 0x400, 1.36, 39d8b5b8ebcf451f7bd0824908e0b326

[[ 4 import(s) ]]
SHELL32.dll: ShellExecuteA, Shell_NotifyIconA
KERNEL32.dll: FindFirstFileW, GetCurrentProcessId, lstrcmpiW, CopyFileW, GlobalFindAtomW, WaitForSingleObject, GetPrivateProfileStringW, GetCurrentDirectoryW, HeapAlloc, LocalFree, FreeLibrary, GetModuleHandleW, GetSystemDirectoryW, LoadLibraryExA, WritePrivateProfileStringW, EnumResourceLanguagesA, SetFileAttributesW, CreateMutexW, GetWindowsDirectoryA, LoadLibraryW, GetProcessHeap, FindClose, GetPrivateProfileIntW, HeapFree, GetPrivateProfileIntW, LoadLibraryExW, ReleaseMutex, lstrlenA, ExpandEnvironmentStringsW, GetModuleHandleA, FindNextFileW, GetSystemInfo, GetCurrentProcess
SHLWAPI.dll: GetAcceptLanguagesA, PathFindExtensionW, UrlCreateFromPathW, PathRemoveFileSpecW, UrlUnescapeW, PathCreateFromUrlW, PathIsRelativeW, PathAppendW, StrCmpIW, PathCombineW
RPCRT4: UuidCreate
file metadata
CodeSize: 96768
EntryPoint: 0x3d50
FileSize: 188 kB
FileType: Win32 EXE
ImageVersion: 0.0
InitializedDataSize: 94720
LinkerVersion: 9.0
MIMEType: application/octet-stream
MachineType: Intel 386 or later, and compatibles
OSVersion: 4.0
PEType: PE32
Subsystem: Windows GUI
SubsystemVersion: 4.0
TimeStamp: 2005:11:18 14:37:10+01:00
UninitializedDataSize: 0
Symantec reputation:Suspicious.Insight

Alt 11.12.2011, 16:18   #4
Werde auf falsche Google-Ergebnisse geführt - Standard

Werde auf falsche Google-Ergebnisse geführt


Malwarebytes' Anti-Malware
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 8351

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

11.12.2011 16:16:42
mbam-log-2011-12-11 (16-16-37).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 435503
Laufzeit: 1 Stunde(n), 24 Minute(n), 42 Sekunde(n)

Infizierte Speicherprozesse: 3
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 6
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 8

Infizierte Speicherprozesse:
c:\Users\***\AppData\Roaming\525DC\E645E.exe (Trojan.Dropper) -> 1700 -> No action taken.
c:\Users\***\AppData\Roaming\DC665\lvvm.exe (Trojan.Dropper) -> 3256 -> No action taken.
c:\Users\***\AppData\Roaming\microsoft\5EA5\897.exe (Trojan.Dropper) -> 3704 -> No action taken.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\897.exe (Trojan.Dropper) -> Value: 897.exe -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\897.exe (Trojan.Dropper) -> Value: 897.exe -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.CycBot) -> Value: Load -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\38C.exe (Backdoor.CycBot.Gen) -> Value: 38C.exe -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> No action taken.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Dropper) -> Bad: (C:\Users\***\AppData\Roaming\DC665\lvvm.exe) Good: () -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\***\AppData\Roaming\525DC\E645E.exe (Trojan.Dropper) -> No action taken.
c:\Users\***\AppData\Roaming\DC665\lvvm.exe (Trojan.Dropper) -> No action taken.
c:\Users\***\AppData\Roaming\microsoft\5EA5\897.exe (Trojan.Dropper) -> No action taken.
c:\program files (x86)\LP\5EA5\897.exe (Trojan.Dropper) -> No action taken.
c:\program files (x86)\Adobe\adobe photoshop cs5\keygen.exe (Malware.Packer.Gen) -> No action taken.
c:\Users\***\AppData\Local\Temp\~!#5502.tmp (Trojan.Dropper) -> No action taken.
c:\Users\***\AppData\Roaming\firefox.exe (Trojan.Dropper) -> No action taken.
c:\Users\***\AppData\Roaming\microsoft\5EA5\EF8D.tmp (Trojan.Dropper) -> No action taken.

Geändert von k.karl (11.12.2011 um 16:27 Uhr)

Alt 11.12.2011, 16:30   #5
Werde auf falsche Google-Ergebnisse geführt - Standard

Werde auf falsche Google-Ergebnisse geführt


Alt 11.12.2011, 16:54   #6
Werde auf falsche Google-Ergebnisse geführt - Standard

Werde auf falsche Google-Ergebnisse geführt

TDSS-Killer hat nichts gefunden!

Alt 11.12.2011, 17:41   #7
Werde auf falsche Google-Ergebnisse geführt - Standard

Werde auf falsche Google-Ergebnisse geführt


Habe jetzt ein problem!
Nachdem ich festgestellt hatte, dass ich den falschen MAM-log hochgeladen habe (habe die Lösch-aktion noch nicht durchgeführt gehabt), und ich denn scanvorgang mit dem befehl die gefundenen objekte zu löschen beendet hatte, kam erst die meldung dass nicht alle dateien gelöscht wurden und seit dem kann ich nicht mehr auf das internet zugreifen!

Jetz schreib ich von meinem handy aus und bitte um hilfe bezüglich weiterer vorgehensweise!!!

Alt 11.12.2011, 18:07   #8
Werde auf falsche Google-Ergebnisse geführt - Standard

Werde auf falsche Google-Ergebnisse geführt

ok, es wurden "nur" die Proxyeinstellungen verändert!

hier der richtige MAM-Log:

Malwarebytes' Anti-Malware

Datenbank Version: 8351

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

11.12.2011 17:25:36
mbam-log-2011-12-11 (17-25-36).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 435503
Laufzeit: 1 Stunde(n), 24 Minute(n), 42 Sekunde(n)

Infizierte Speicherprozesse: 3
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 6
Infizierte Dateiobjekte der Registrierung: 1
Infizierte Verzeichnisse: 0
Infizierte Dateien: 8

Infizierte Speicherprozesse:
c:\Users\***\AppData\Roaming\525DC\E645E.exe (Trojan.Dropper) -> 1700 -> Unloaded process successfully.
c:\Users\***\AppData\Roaming\DC665\lvvm.exe (Trojan.Dropper) -> 3256 -> Unloaded process successfully.
c:\Users\***\AppData\Roaming\microsoft\5EA5\897.exe (Trojan.Dropper) -> 3704 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\897.exe (Trojan.Dropper) -> Value: 897.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\897.exe (Trojan.Dropper) -> Value: 897.exe -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Backdoor.CycBot) -> Value: Load -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell.Gen) -> Value: Shell -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\38C.exe (Backdoor.CycBot.Gen) -> Value: 38C.exe -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Trojan.Dropper) -> Bad: (C:\Users\***\AppData\Roaming\DC665\lvvm.exe) Good: () -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\***\AppData\Roaming\525DC\E645E.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\***\AppData\Roaming\DC665\lvvm.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\***\AppData\Roaming\microsoft\5EA5\897.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\program files (x86)\LP\5EA5\897.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\program files (x86)\Adobe\adobe photoshop cs5\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
c:\Users\***\AppData\Local\Temp\~!#5502.tmp (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\***\AppData\Roaming\firefox.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\***\AppData\Roaming\microsoft\5EA5\EF8D.tmp (Trojan.Dropper) -> Quarantined and deleted successfully.

Alt 11.12.2011, 19:42   #9
Werde auf falsche Google-Ergebnisse geführt - Standard

Werde auf falsche Google-Ergebnisse geführt


heil an säckle, wieso holt Ihr Euch das Zeug immer selber auf den Rechner...
c:\program files (x86)\Adobe\adobe photoshop cs5\keygen.exe (Malware.Packer.Gen)
Damit ist an dieser Stelle Schluß, so sind die Boardregeln...

Don't bring me down
Vor dem posten beachten!
(Wer spenden will, kann sich gerne melden )

Alt 11.12.2011, 19:58   #10
Werde auf falsche Google-Ergebnisse geführt - Standard

Werde auf falsche Google-Ergebnisse geführt


das ist natürlich heftig! Zumal ich den Rechner bekommen habe, und das Programm nicht selber installiert habe!

Merkwürdig ist für mich, dass ich den Rechner schon länger habe und damit auch das Programm, das Problem mit der Malware/trojaner habe ich erst seit gestern!

Könnt Ihr mir auf Grund der "besonderen Umstände" dennoch helfen?



