|
Log-Analyse und Auswertung: 50€ Virus - Der Windowsblock...Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.02.2012, 20:51 | #1 |
| 50€ Virus - Der Windowsblock... Heute hat auch bei mir das erste mal ein Trojaner(?) gefruchtet. Der altbekannte Trojaner: Schwarzer Bildschirm, bezahlen und runterladen etc. Normalerweise sind die nach Scan weg, aber da ich durch den Block nicht an ESET Nod32 [64bit] rankomme, habe ich mal die CBE Kaspersky Version auf meinem "alten" Windows7 scannen lassen (Von HDD auf SSD). 1 Fund, Problem nicht gelöst. Internet gesucht, hier gelandet und hoffe auf Lösung Ich glaube ich hab mir den Virus hier eingefangen: Downloads - There and Back Again - A Portal Tale | ThinkingWithPortals.com | Portal 2 Mapping Community ACHTUNG, besser nicht draufkommen (Bin momentan auf meinem "beschädigten" Windows7 im abgesichtern Modus) (Durch Suche in diesem Forum vorläufig schonmal mit OTL gescannt (War bei mir aber deutsch, in den Anleitungen aber auf englisch....) Minimale Ausgabe, Benutze Safelist EXTRA.txt log (OTL-log kommt mit anhang) Code:
ATTFilter OTL Extras logfile created on: 09.02.2012 20:29:19 - Run 1 OTL by OldTimer - Version 3.2.31.0 Folder = C:\Users\TheBuilddozer\Desktop 64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 8.0.7601.17514) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 8,00 Gb Total Physical Memory | 5,70 Gb Available Physical Memory | 71,27% Memory free 16,00 Gb Paging File | 13,80 Gb Available in Paging File | 86,29% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 59,53 Gb Total Space | 23,76 Gb Free Space | 39,92% Space Free | Partition Type: NTFS Drive D: | 100,00 Mb Total Space | 70,34 Mb Free Space | 70,34% Space Free | Partition Type: NTFS Drive E: | 488,18 Gb Total Space | 231,75 Gb Free Space | 47,47% Space Free | Partition Type: NTFS Drive F: | 976,56 Gb Total Space | 583,42 Gb Free Space | 59,74% Space Free | Partition Type: NTFS Drive G: | 662,53 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: BUILDONSSD | User Name: TheBuilddozer | Logged in as Administrator. Boot Mode: SafeMode with Networking | Scan Mode: Current user | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [runas] -- cmd.exe /c takeown /f "%1" /r /d y && icacls "%1" /grant administrators:F /t (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [runas] -- cmd.exe /c takeown /f "%1" /r /d y && icacls "%1" /grant administrators:F /t (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 ========== Authorized Applications List ========== ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{071c9b48-7c32-4621-a0ac-3f809523288f}" = Microsoft Visual C++ 2005 Redistributable (x64) "{0BD776F3-057D-4C11-020C-4FA9B13D04F9}" = AMD Catalyst Install Manager "{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{26A24AE4-039D-4CA4-87B4-2F86416030FF}" = Java(TM) 6 Update 30 (64-bit) "{350AA351-21FA-3270-8B7A-835434E766AD}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 "{463FB535-67FB-17C9-6FD6-164BC60462F6}" = ccc-utility64 "{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 "{4F8A27CA-6788-7965-3259-5C3B9C37FCD8}" = ATI Problem Report Wizard "{503F672D-6C84-448A-8F8F-4BC35AC83441}" = AMD APP SDK Runtime "{61A177CE-86A3-433F-BFE2-41AB9123A268}" = ESET NOD32 Antivirus "{69FDD045-DA24-CA41-8FD2-6B3A91F4EDEE}" = AMD Fuel "{6E9E1B70-59C4-403E-ABFB-C08012BC7F8A}" = Fresco Logic USB3.0 Host Controller "{83ED5086-5D6B-698F-5CD4-2F631DA8FD69}" = AMD Drag and Drop Transcoding "{A6FE29A0-622B-2763-88AA-D1E084F77CD9}" = AMD Media Foundation Decoders "{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin 64-bit "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "WinRAR archiver" = WinRAR 4.00 (64-Bit) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{07BFA98D-6DB0-6D9C-95D5-7EF347AF587B}" = HydraVision "{09961A16-DA99-4F15-BBE1-E7755A3BA8E3}" = BIONICLE Heroes "{19BFDA5D-1FE2-4F25-97F9-1A79DD04EE20}" = Microsoft XNA Framework Redistributable 3.1 "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java(TM) 6 Update 22 "{2ECA81CA-D932-4AD3-AD59-BF5CCF099C83}" = Catalyst Control Center - Branding "{347151C4-7F16-B275-8865-CC6B64056D3F}" = Catalyst Control Center Graphics Previews Common "{4286716B-1287-48E7-9078-3DC8248DBA96}" = OpenOffice.org 3.3 "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{5F4C776F-8CBD-4C4F-892F-B568ABDD70C8}" = GameSpy Comrade "{62AEBBB6-8314-7902-B3DA-1690F97DFA74}" = CCC Help English "{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable "{8BBB5E4C-3F5E-4C07-BFBE-33B34600783A}" = LogMeIn Hamachi "{AC76BA86-7AD7-1033-7B44-A93000000001}" = Adobe Reader 9.3.3 "{AFD89880-C544-4777-B645-FBF6D3391B11}" = Belkin F7D1101 Basic Wireless USB Adapter "{C01AE05C-3C8C-75B3-C9F0-1B525DD3697C}" = Catalyst Control Center InstallProxy "{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1 "{F865B0B5-0D43-2704-0B22-35C5F721374B}" = AMD VISION Engine Control Center "InstallShield_{09961A16-DA99-4F15-BBE1-E7755A3BA8E3}" = BIONICLE Heroes "InstallShield_{AFD89880-C544-4777-B645-FBF6D3391B11}" = Belkin F7D1101 Basic Wireless USB Adapter "LogMeIn Hamachi" = LogMeIn Hamachi "Mozilla Firefox 10.0 (x86 de)" = Mozilla Firefox 10.0 (x86 de) "PunkBusterSvc" = PunkBuster Services "Steam App 202290" = Sonic Generations Demo ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 28.01.2012 13:02:39 | Computer Name = BUILDonSSD | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "F:\Programme\Nero\Nero BurnLite\NeroStartSmart.exe.Manifest". Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.4053"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 28.01.2012 13:03:12 | Computer Name = BUILDonSSD | Source = Application Hang | ID = 1002 Description = Programm crysis.exe, Version 1.1.1.6156 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 15fc Startzeit: 01ccdddeaebd35c9 Endzeit: 17 Anwendungspfad: F:\Programme\Steam\steamapps\common\Crysis\bin32\crysis.exe Berichts-ID: f44543a0-49d1-11e1-b2eb-0025228e5214 Error - 04.02.2012 03:28:14 | Computer Name = BUILDonSSD | Source = Application Hang | ID = 1002 Description = Programm firefox.exe, Version 9.0.1.4371 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 13ac Startzeit: 01cce2a830f5a709 Endzeit: 40 Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe Berichts-ID: c9a36777-4f01-11e1-b2eb-0025228e5214 Error - 04.02.2012 03:28:22 | Computer Name = BUILDonSSD | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "F:\Programme\Nero\Nero BurnLite\NeroStartSmart.exe.Manifest". Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.4053"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 04.02.2012 04:26:31 | Computer Name = BUILDonSSD | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: crysis.exe, Version: 1.1.1.6156, Zeitstempel: 0x47d6d167 Name des fehlerhaften Moduls: d3d10core.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bd9a3 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00025ba1 ID des fehlerhaften Prozesses: 0x7d8 Startzeit der fehlerhaften Anwendung: 0x01cce315410c3c38 Pfad der fehlerhaften Anwendung: F:\Programme\Steam\steamapps\common\Crysis\bin32\crysis.exe Pfad des fehlerhaften Moduls: C:\Windows\system32\d3d10core.dll Berichtskennung: f0660e67-4f09-11e1-b2eb-0025228e5214 Error - 04.02.2012 09:30:04 | Computer Name = BUILDonSSD | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "F:\Programme\Nero\Nero BurnLite\NeroStartSmart.exe.Manifest". Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.4053"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 07.02.2012 13:10:22 | Computer Name = BUILDonSSD | Source = Application Hang | ID = 1002 Description = Programm javaw.exe, Version 6.0.300.12 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 2ac Startzeit: 01cce3441877a6e6 Endzeit: 655 Anwendungspfad: C:\Program Files\Java\jre6\bin\javaw.exe Berichts-ID: 9c129fe5-51ae-11e1-bf8b-0025228e5214 Error - 09.02.2012 08:59:07 | Computer Name = BUILDonSSD | Source = Application Hang | ID = 1002 Description = Programm javaw.exe, Version 6.0.300.12 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: c7c Startzeit: 01cce5bc3901ec1e Endzeit: 200 Anwendungspfad: C:\Program Files\Java\jre6\bin\javaw.exe Berichts-ID: d80c7d48-531d-11e1-b66f-0025228e5214 Error - 09.02.2012 15:22:33 | Computer Name = BUILDonSSD | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "F:\Programme\Nero\Nero BurnLite\NeroStartSmart.exe.Manifest". Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.4053"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 09.02.2012 15:22:33 | Computer Name = BUILDonSSD | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "F:\Programme\Nero\Nero BurnLite\NeroStartSmart.exe.Manifest". Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.4053"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". [ System Events ] Error - 09.02.2012 15:22:37 | Computer Name = BUILDonSSD | Source = DCOM | ID = 10005 Description = Error - 09.02.2012 15:22:38 | Computer Name = BUILDonSSD | Source = DCOM | ID = 10005 Description = Error - 09.02.2012 15:22:38 | Computer Name = BUILDonSSD | Source = DCOM | ID = 10005 Description = Error - 09.02.2012 15:22:51 | Computer Name = BUILDonSSD | Source = Service Control Manager | ID = 7001 Description = Der Dienst "Heimnetzgruppen-Anbieter" ist vom Dienst "Funktionssuchanbieter-Host" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error - 09.02.2012 15:22:52 | Computer Name = BUILDonSSD | Source = Service Control Manager | ID = 7001 Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error - 09.02.2012 15:22:52 | Computer Name = BUILDonSSD | Source = Service Control Manager | ID = 7001 Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error - 09.02.2012 15:22:52 | Computer Name = BUILDonSSD | Source = Service Control Manager | ID = 7001 Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error - 09.02.2012 15:22:52 | Computer Name = BUILDonSSD | Source = Service Control Manager | ID = 7001 Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error - 09.02.2012 15:22:54 | Computer Name = BUILDonSSD | Source = Service Control Manager | ID = 7001 Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error - 09.02.2012 15:22:54 | Computer Name = BUILDonSSD | Source = Service Control Manager | ID = 7001 Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 < End of report > Geändert von Builddozer (09.02.2012 um 21:25 Uhr) |
10.02.2012, 11:21 | #2 |
/// Malware-holic | 50€ Virus - Der Windowsblock... hi
__________________dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKCU..\Run: [{08E3707D-3F80-11E1-85A7-806E6F6E6963}] C:\Users\TheBuilddozer\AppData\Roaming\Microsoft\torrent.exe () :Files C:\Users\TheBuilddozer\AppData\Roaming\Microsoft\torrent.exe :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Drücke bitte die + E Taste.
__________________ |
Themen zu 50€ Virus - Der Windowsblock... |
50euro, 64-bit, achtung, besser, bildschirm, block, deutsch, eingefangen, erste mal, eset, eset nod32, forum, fund, gen, gesucht, install.exe, internet, kaspersky, lösung, modus, nicht gefunden, nod32, otl-log, problem, scan, scannen, schwarzer bildschirm, suche, tan, trojaner, version, virus, windows |