|
Log-Analyse und Auswertung: Trojaner - keine AntiVirensoftware-Installation möglichWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
10.04.2012, 18:26 | #31 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner - keine AntiVirensoftware-Installation möglich Ja es kann etwas dauern! Lass den Rechner bitte in Ruhe! Du schriebst doch von einem anderen PC aus oder nicht?
__________________ Logfiles bitte immer in CODE-Tags posten |
10.04.2012, 18:33 | #32 | |
| Trojaner - keine AntiVirensoftware-Installation möglichZitat:
womit muss ich rechnen? mehrere Stunden? ich möchte mich übrigens an dieser stelle auch schon mal bei dir für den ganzen Support bedanken!!! Echt klasse, bin sehr beeindruckt! DANKE! nachdem das logschreiben von Combofix nach 3 Stunden immer noch nicht fertig war (hatte das gefühl er hat sich aufgehangen), hatte ich es über die nacht einfach laufen lassen. Heute morgen war Combofix dann fertig und der PC neugestartet. Allerdings mit der Fehlermeldung "Windows wird nach einem schwerwiegendem Fehler wieder ausgeführt" und es war keine combofix.txt in C:\ zu finden... ich habe combofix jetzt einfach nochmal gestartet, ist das in ordnung? das ging jetzt richtig schnell. hier der log von combofix: [code] Combofix Logfile: Code:
ATTFilter ComboFix 12-04-10.01 - FIRMA 11.04.2012 6:44.2.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1022.397 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\FIRMA\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . ---- Vorheriger Suchlauf ------- . c:\dokumente und einstellungen\All Users\Anwendungsdaten\1&1 c:\dokumente und einstellungen\All Users\Anwendungsdaten\1&1\1&1 SmartFax\Settings.xml c:\dokumente und einstellungen\All Users\SPL21.tmp c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\1&1 c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\1&1\1&1 EasyLogin\EasyLogin.log c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\1&1\1&1 EasyLogin\ErrorLogs\StackTrace.txt c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\1&1\1&1 EasyLogin\update\EasyLogin_setup_DE.exe c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\1&1\1&1 SmartFax\FaxNumberHistory.xml c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\1&1\1&1 SmartFax\FaxTemp2.tif c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\1&1\1&1 SmartFax\Settings.xml c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Asesb c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Asesb\alyl.exe c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Lyni c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Lyni\lavye.osp c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Solu c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Solu\teum.eli c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Uvigo c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Uvigo\wuky.exe c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Vyadip c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Vyadip\opote.agi c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Vyadip\opote.tmp c:\windows\IsUn0407.exe c:\windows\startup.exe c:\windows\system32\roboot.exe c:\windows\system32\Startup.dll . . ((((((((((((((((((((((( Dateien erstellt von 2012-03-11 bis 2012-04-11 )))))))))))))))))))))))))))))) . . 2012-04-11 01:21 . 2012-04-11 01:21 -------- d-----w- c:\windows\LastGood 2012-04-09 21:28 . 2012-04-09 21:28 -------- d-----w- C:\TDSSKiller_Quarantine 2012-04-09 07:53 . 2012-04-09 07:53 -------- d-----w- c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Anore 2012-04-08 21:44 . 2012-04-08 21:44 -------- d-----w- C:\_OTL 2012-04-08 16:27 . 2012-04-08 16:27 -------- d-----w- c:\dokumente und einstellungen\FIRMA\Lokale Einstellungen\Anwendungsdaten\Identities 2012-04-08 00:39 . 2012-04-08 00:39 -------- d-----w- c:\programme\ESET 2012-04-03 14:40 . 2012-04-03 14:40 -------- d-----w- c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Avira 2012-04-03 14:40 . 2012-01-31 06:56 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2012-04-03 14:40 . 2012-01-31 06:56 137416 ----a-w- c:\windows\system32\drivers\avipbb.sys 2012-04-03 14:40 . 2011-09-16 14:08 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2012-04-03 14:40 . 2012-04-03 14:40 -------- d-----w- c:\programme\Avira 2012-04-03 14:40 . 2012-04-03 14:40 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira 2012-04-03 14:25 . 2012-04-03 14:25 41848 ----a-w- c:\windows\system32\drivers\GDBehave.sys 2012-04-03 14:24 . 2012-04-07 11:21 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\G DATA 2012-04-03 14:24 . 2012-04-03 14:24 -------- d-----w- c:\programme\G Data 2012-04-03 14:10 . 2012-04-03 14:10 -------- d--h--w- c:\windows\system32\GroupPolicy 2012-04-03 13:46 . 2012-04-03 13:46 -------- d-----w- c:\programme\Softwin 2012-04-03 13:45 . 2012-04-03 14:12 -------- d-----w- c:\programme\Gemeinsame Dateien\Softwin 2012-04-03 13:23 . 2012-04-03 13:35 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVG2012 2012-04-03 13:22 . 2012-04-03 13:22 -------- d-----w- c:\programme\AVG 2012-04-03 13:19 . 2012-04-03 13:19 -------- d--h--w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Common Files 2012-04-03 13:19 . 2012-04-03 13:32 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MFAData 2012-04-03 12:08 . 2012-04-03 12:08 -------- d-----w- c:\windows\system32\wbem\Repository 2012-03-29 16:23 . 2012-03-29 16:23 -------- d-----w- c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\ATI 2012-03-29 16:23 . 2012-03-29 16:23 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\ATI 2012-03-29 16:22 . 2012-03-29 16:22 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Apple Computer 2012-03-29 16:18 . 2012-03-29 16:20 -------- d-----r- c:\dokumente und einstellungen\LocalService\Eigene Dateien 2012-03-28 10:49 . 2012-04-03 12:43 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\StarMoney Business 5.0 2012-03-28 10:43 . 2012-04-03 12:49 -------- d-----w- c:\programme\StarMoney Business 5.0 Deutsche Bank Edition . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-04-06 17:26 . 2009-08-18 10:30 564632 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\IdentityCRL\production\wlidui.dll 2012-04-06 17:25 . 2009-08-18 10:24 19352 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\IdentityCRL\production\ppcrlconfig600.dll 2012-04-03 14:25 . 2006-11-16 13:50 90744 ----a-w- c:\windows\system32\drivers\MiniIcpt.sys 2012-02-17 11:32 . 2011-06-30 14:05 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-02-03 09:57 . 2006-03-24 12:00 1860224 ----a-w- c:\windows\system32\win32k.sys . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "H/PC Connection Agent"="c:\programme\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 1289000] "1&1 EasyLogin"="c:\programme\1&1\1&1 EasyLogin\EasyLogin.exe" [2011-08-23 1114112] "MyTomTomSA.exe"="c:\programme\MyTomTom 3\MyTomTomSA.exe" [2011-02-24 511448] "HP Photosmart 5510 series (NET)"="c:\programme\HP\HP Photosmart 5510 series\Bin\ScanToPCActivationApp.exe" [2011-05-25 1801064] "swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-01 68856] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ehTray"="c:\windows\ehome\ehtray.exe" [2005-09-29 67584] "HDAudDeck"="c:\programme\VIAudioi\HDADeck\HDeck.exe" [2006-07-17 737280] "QuickFinder Scheduler"="c:\programme\WordPerfect Office X3\Programs\QFSCHD130.EXE" [2005-11-30 77892] "ATICCC"="c:\programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-05-10 143360] "BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592] "StarMoneyRunEntry"="c:\programme\StarMoney Business 4.0 Deutsche Bank Edition\app\oflagent.exe" [2011-09-22 57864] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2011-06-09 254696] "Adobe Photo Downloader"="c:\programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" [2007-03-16 63712] "FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe" [2010-06-17 370176] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712] "APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2011-09-27 59240] "Microsoft Default Manager"="c:\programme\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" [2009-11-11 288088] "lxecmon.exe"="c:\programme\Lexmark Pro800-Pro900 Series\lxecmon.exe" [2011-01-23 770728] "EzPrint"="c:\programme\Lexmark Pro800-Pro900 Series\ezprint.exe" [2011-01-23 148280] "SMB50StarMoneyRunEntry"="c:\programme\StarMoney Business 5.0 Deutsche Bank Edition\app\oflagent.exe" [2012-03-30 56496] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2011-10-24 483328] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-01-31 258512] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\LocalService\Startmenü\Programme\Autostart\ 1.tmp.lnk - c:\windows\system32\rundll32.exe [2006-3-24 33792] D4B.tmp.lnk - c:\windows\system32\rundll32.exe [2006-3-24 33792] . c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ seisl.exe [2012-4-9 242215] . c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ seisl.exe [2012-4-9 242215] . c:\dokumente und einstellungen\LocalService\Startmenü\Programme\Autostart\ 1.tmp.lnk - c:\windows\system32\rundll32.exe [2006-3-24 33792] D4B.tmp.lnk - c:\windows\system32\rundll32.exe [2006-3-24 33792] . c:\dokumente und einstellungen\LocalService\Startmenü\Programme\Autostart\ 1.tmp.lnk - c:\windows\system32\rundll32.exe [2006-3-24 33792] D4B.tmp.lnk - c:\windows\system32\rundll32.exe [2006-3-24 33792] . c:\dokumente und einstellungen\FIRMA\Startmenü\Programme\Autostart\ Microsoft Office Outlook 2003.lnk - c:\windows\Installer\{90110407-6000-11D3-8CFE-0150048383C9}\outicon.exe [2007-7-30 794624] . c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\ Handicraft-Freigabe.LNK - c:\handi\HANDIWIN.exe [2007-7-29 275456] . c:\dokumente und einstellungen\LocalService\Startmenü\Programme\Autostart\ 1.tmp.lnk - c:\windows\system32\rundll32.exe [2006-3-24 33792] D4B.tmp.lnk - c:\windows\system32\rundll32.exe [2006-3-24 33792] . c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ pyhe.exe [2012-4-9 242215] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableLinkedConnections"= 1 (0x1) . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0c:\progra~1\AVG\AVG2012\avgrsx.exe /sync /restart . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^FIRMA^Startmenü^Programme^Autostart^Tintenwarnungen überwachen - HP Photosmart 5510 series (Netzwerk).lnk] path=c:\dokumente und einstellungen\FIRMA\Startmenü\Programme\Autostart\Tintenwarnungen überwachen - HP Photosmart 5510 series (Netzwerk).lnk backup=c:\windows\pss\Tintenwarnungen überwachen - HP Photosmart 5510 series (Netzwerk).lnkStartup . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" "MSMSGS"="c:\programme\Messenger\msmsgs.exe" /background . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "QuickTime Task"="c:\programme\QuickTime\qttask.exe" -atboottime "Acronis Scheduler2 Service"="c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" "SAOB Monitor"=c:\programme\Acronis\OnlineBackupStandalone\TrueImageMonitor.exe "TrueImageMonitor.exe"="c:\programme\Acronis\TrueImageHome\TrueImageMonitor.exe" "Adobe Photo Downloader"="c:\programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe" "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" "AOLDialer"=c:\programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe "ISUSPM Startup"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -startup "HP Software Update"=c:\programme\HP\HP Software Update\HPWuSchd2.exe . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "c:\\WINDOWS\\system32\\sessmgr.exe"= "c:\\Programme\\Gemeinsame Dateien\\AOL\\ACS\\AOLACSD.exe"= "c:\\Programme\\Gemeinsame Dateien\\AOL\\ACS\\AOLDIAL.exe"= "c:\\Programme\\NetMeeting\\Conf.exe"= "c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager "c:\programme\Microsoft ActiveSync\wcescomm.exe"= c:\programme\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager "c:\programme\Microsoft ActiveSync\WCESMgr.exe"= c:\programme\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\Hp\\Digital Imaging\\Unload\\HpqPhUnl.exe"= "c:\\Programme\\Hp\\Digital Imaging\\Unload\\HpqDIA.exe"= "c:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 7.0.1.325\\German\\setup.exe"= "c:\\Programme\\Messenger\\msmsgs.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\StarMoney Business 4.0 Deutsche Bank Edition\\ouservice\\StarMoneyOnlineUpdate.exe"= "c:\\Programme\\StarMoney Business 4.0 Deutsche Bank Edition\\app\\StarMoney.exe"= "c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"= "c:\\Programme\\Hp\\Digital Imaging\\bin\\hpqtra08.exe"= "c:\\Programme\\Hp\\Digital Imaging\\bin\\hpqste08.exe"= "c:\\Programme\\Hp\\Digital Imaging\\bin\\hpofxm08.exe"= "c:\\Programme\\Hp\\Digital Imaging\\bin\\hposfx08.exe"= "c:\\Programme\\Hp\\Digital Imaging\\bin\\hposid01.exe"= "c:\\Programme\\Hp\\Digital Imaging\\bin\\hpqkygrp.exe"= "c:\\Programme\\Hp\\Digital Imaging\\bin\\hpfcCopy.exe"= "c:\\Programme\\Hp\\Digital Imaging\\bin\\hpzwiz01.exe"= "c:\\Programme\\Hp\\Digital Imaging\\bin\\hpoews01.exe"= "c:\\Programme\\Hp\\Digital Imaging\\bin\\hpiscnapp.exe"= "c:\\Programme\\Hp\\Digital Imaging\\bin\\hpofxs08.exe"= "c:\\Programme\\Hp\\Digital Imaging\\bin\\hpqfxt08.exe"= "c:\\Programme\\Hp\\Digital Imaging\\bin\\hpqgplgtupl.exe"= "c:\\Programme\\Hp\\Digital Imaging\\bin\\hpqgpc01.exe"= "c:\\Programme\\Hp\\Digital Imaging\\bin\\hpqusgm.exe"= "c:\\Programme\\Hp\\Digital Imaging\\bin\\hpqusgh.exe"= "c:\\Programme\\Hp\\HP Software Update\\hpwucli.exe"= "c:\\Programme\\Hp\\Digital Imaging\\smart web printing\\SmartWebPrintExe.exe"= "c:\\WINDOWS\\system32\\lxeccoms.exe"= "c:\\Programme\\StarMoney Business 5.0 Deutsche Bank Edition\\ouservice\\StarMoneyOnlineUpdate.exe"= "c:\\Programme\\StarMoney Business 5.0 Deutsche Bank Edition\\app\\StarMoney.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009 . R0 tdrpman258;Acronis Try&Decide and Restore Points filter (build 258);c:\windows\system32\drivers\tdrpm258.sys [12.02.2011 22:34 911680] R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [03.04.2012 16:40 36000] R2 afcdpsrv;Acronis Nonstop Backup service;c:\programme\Gemeinsame Dateien\Acronis\CDP\afcdpsrv.exe [12.02.2011 22:34 3987376] R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [03.04.2012 16:40 86224] R2 lxec_device;lxec_device;c:\windows\system32\lxeccoms.exe -service --> c:\windows\system32\lxeccoms.exe -service [?] R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe [19.11.2010 17:51 1483072] R3 afcdp;afcdp;c:\windows\system32\drivers\afcdp.sys [12.02.2011 22:34 163232] R3 auusb;Auerswald USB Treiber;c:\windows\system32\drivers\auusb.sys [29.07.2007 19:04 200573] R3 tausb;Auerswald USB CAPI transport Treiber;c:\windows\system32\drivers\tausb.sys [29.07.2007 19:04 193421] R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys [07.10.2010 13:34 10064] S2 AVGIDSAgent;AVGIDSAgent;c:\programme\AVG\AVG2012\AVGIDSAgent.exe --> c:\programme\AVG\AVG2012\AVGIDSAgent.exe [?] S2 gupdate1c98c3fefbbc86d;Google Update Service (gupdate1c98c3fefbbc86d);c:\programme\Google\Update\GoogleUpdate.exe [11.02.2009 13:57 133104] S2 lxecCATSCustConnectService;lxecCATSCustConnectService;c:\windows\system32\spool\drivers\w32x86\3\lxecserv.exe [14.01.2012 19:29 193192] S2 StarMoney Business 4.0 OnlineUpdate;StarMoney Business 4.0 OnlineUpdate;c:\programme\StarMoney Business 4.0 Deutsche Bank Edition\ouservice\StarMoneyOnlineUpdate.exe [11.11.2011 11:52 554160] S2 StarMoney Business 5.0 OnlineUpdate;StarMoney Business 5.0 OnlineUpdate;c:\programme\StarMoney Business 5.0 Deutsche Bank Edition\ouservice\StarMoneyOnlineUpdate.exe [03.04.2012 14:43 690352] S3 GoogleDesktopManager-051210-111108;Google Desktop Manager 5.9.1005.12335;"c:\programme\Google\Google Desktop Search\GoogleDesktop.exe" --> c:\programme\Google\Google Desktop Search\GoogleDesktop.exe [?] S3 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [11.02.2009 13:57 133104] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc HPService REG_MULTI_SZ HPSLPSVC . HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Inhalt des "geplante Tasks" Ordners . 2012-04-04 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57] . 2012-04-10 c:\windows\Tasks\Google Software Updater.job - c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-07-30 16:09] . 2012-04-11 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-02-11 11:57] . 2012-04-11 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-02-11 11:57] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://go.1und1.de/links/home uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://go.1und1.de/suchbox/1und1suche?su=%s IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 IE: Öffnen mit WordPerfect - c:\programme\WordPerfect Office X3\Programs\WPLauncher.hta TCP: DhcpNameServer = 192.168.2.1 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . URLSearchHooks-{00000000-6E41-4FD3-8538-502F5495E5FC} - c:\programme\Ask.com\GenericAskToolbar.dll HKCU-Run-Tyensiwem - c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Ikygi\ycpo.exe HKCU-Run-Cufuenh - c:\dokumente und einstellungen\FIRMA\Anwendungsdaten\Uvigo\wuky.exe MSConfigStartUp-Google Desktop Search - c:\programme\Google\Google Desktop Search\GoogleDesktop.exe AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-04-11 06:54 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . HKLM\Software\Microsoft\Windows\CurrentVersion\Run HDAudDeck = c:\programme\VIAudioi\HDADeck\HDeck.exe 1???????????????????????????????????????? . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(908) c:\windows\system32\Ati2evxx.dll . - - - - - - - > 'winlogon.exe'(3108) c:\windows\system32\Ati2evxx.dll . - - - - - - - > 'explorer.exe'(4316) c:\windows\system32\mshtml.dll c:\windows\system32\MSCTF.dll . Zeit der Fertigstellung: 2012-04-11 06:57:07 ComboFix-quarantined-files.txt 2012-04-11 04:57 . Vor Suchlauf: 21 Verzeichnis(se), 62.307.266.560 Bytes frei Nach Suchlauf: 23 Verzeichnis(se), 62.249.320.448 Bytes frei . - - End Of File - - 9DCE4642B3A3DA720B409F23AEF783D6 Geändert von daveee (10.04.2012 um 18:44 Uhr) Grund: ? |
11.04.2012, 10:12 | #33 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner - keine AntiVirensoftware-Installation möglichZitat:
Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ |
11.04.2012, 14:44 | #34 |
| Trojaner - keine AntiVirensoftware-Installation möglich hier schon mal die ersten beiden LOGs [code] GMER Logfile: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2012-04-11 15:20:17 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST3320820AS rev.3.AAC Running: 8uzcxoo5.exe; Driver: C:\DOKUME~1\FIRMA\LOKALE~1\Temp\fgtdqpog.sys ---- System - GMER 1.0.15 ---- SSDT F7BAEB04 ZwClose SSDT F7BAEABE ZwCreateKey SSDT F7BAEB0E ZwCreateSection SSDT F7BAEAB4 ZwCreateThread SSDT F7BAEAC3 ZwDeleteKey SSDT F7BAEACD ZwDeleteValueKey SSDT F7BAEAFF ZwDuplicateObject SSDT F7BAEAD2 ZwLoadKey SSDT F7BAEAA0 ZwOpenProcess SSDT F7BAEAA5 ZwOpenThread SSDT F7BAEB27 ZwQueryValueKey SSDT F7BAEADC ZwReplaceKey SSDT F7BAEB18 ZwRequestWaitReplyPort SSDT F7BAEAD7 ZwRestoreKey SSDT F7BAEB13 ZwSetContextThread SSDT F7BAEB1D ZwSetSecurityObject SSDT F7BAEAC8 ZwSetValueKey SSDT F7BAEB22 ZwSystemDebugControl SSDT F7BAEAAF ZwTerminateProcess ---- Kernel code sections - GMER 1.0.15 ---- .text ntkrnlpa.exe!ZwCallbackReturn + 2C88 80504524 4 Bytes JMP 91B6F7BA .text ntkrnlpa.exe!ZwCallbackReturn + 2CB8 80504554 4 Bytes [B4, EA, BA, F7] .text ntkrnlpa.exe!ZwCallbackReturn + 2CE0 8050457C 4 Bytes [C3, EA, BA, F7] .text ntkrnlpa.exe!ZwCallbackReturn + 2CE8 80504584 4 Bytes JMP 926EF7BA .text ntkrnlpa.exe!ZwCallbackReturn + 2CF4 80504590 4 Bytes JMP D6BAF7BA .text ... .text C:\WINDOWS\system32\drivers\hardlock.sys section is writeable [0xEB5D6400, 0x82482, 0xE8000020] .protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".p" section [0xEB676420] C:\WINDOWS\system32\drivers\hardlock.sys entry point in ".protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".p" section [0xEB676420] .protectÿÿÿÿhardlockunknown last code section [0xEB676200, 0x5105, 0xE0000020] C:\WINDOWS\system32\drivers\hardlock.sys unknown last code section [0xEB676200, 0x5105, 0xE0000020] ---- Devices - GMER 1.0.15 ---- AttachedDevice \FileSystem\Ntfs \Ntfs tdrpm258.sys (Acronis Try&Decide Volume Filter Driver/Acronis) AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume1 tdrpm258.sys (Acronis Try&Decide Volume Filter Driver/Acronis) AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume1 sr.sys (Dateisystemfilter-Treiber der Systemwiederherstellung/Microsoft Corporation) AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume2 tdrpm258.sys (Acronis Try&Decide Volume Filter Driver/Acronis) AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume2 sr.sys (Dateisystemfilter-Treiber der Systemwiederherstellung/Microsoft Corporation) AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume3 tdrpm258.sys (Acronis Try&Decide Volume Filter Driver/Acronis) AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume3 sr.sys (Dateisystemfilter-Treiber der Systemwiederherstellung/Microsoft Corporation) AttachedDevice \FileSystem\Fastfat \Fat tdrpm258.sys (Acronis Try&Decide Volume Filter Driver/Acronis) AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) Device \FileSystem\Cdfs \Cdfs DLAIFS_M.SYS (Drive Letter Access Component/Roxio) ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0011f607c9a2 Reg HKLM\SYSTEM\ControlSet004\Services\BTHPORT\Parameters\Keys\0011f607c9a2 (not active ControlSet) ---- EOF - GMER 1.0.15 ---- und der nächste: Code:
ATTFilter OSAM Logfile: |
11.04.2012, 15:38 | #35 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner - keine AntiVirensoftware-Installation möglich Ja, dann kommt aswMBR wohl noch
__________________ Logfiles bitte immer in CODE-Tags posten |
11.04.2012, 16:32 | #36 |
| Trojaner - keine AntiVirensoftware-Installation möglich jupp, hier das LOG von aswMBR: Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-04-11 15:23:38 ----------------------------- 15:23:38.214 OS Version: Windows 5.1.2600 Service Pack 3 15:23:38.214 Number of processors: 2 586 0xF06 15:23:38.214 ComputerName: BÜRO UserName: 15:23:38.792 Initialize success 15:26:09.245 AVAST engine defs: 12041100 15:27:29.042 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 15:27:29.042 Disk 0 Vendor: ST3320820AS 3.AAC Size: 305245MB BusType: 3 15:27:29.105 Disk 0 MBR read successfully 15:27:29.105 Disk 0 MBR scan 15:27:29.558 Disk 0 Windows XP default MBR code 15:27:29.620 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 103536 MB offset 63 15:27:29.636 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 186465 MB offset 212041935 15:27:29.636 Disk 0 Partition - 00 0F Extended LBA 15241 MB offset 593923112 15:27:29.683 Disk 0 Partition 3 00 0B FAT32 MSDOS5.0 15241 MB offset 593923113 15:27:29.714 Disk 0 scanning sectors +625137345 15:27:29.933 Disk 0 scanning C:\WINDOWS\system32\drivers 15:28:17.683 Service scanning 15:28:31.292 Service WudfSvc C:\WINDOWS\System32\WUDFSvc.dll **INFECTED** Win32:Goblinek 15:28:31.933 Modules scanning 15:29:36.980 Disk 0 trace - called modules: 15:29:37.011 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS 15:29:37.011 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x870f1ab8] 15:29:37.011 3 CLASSPNP.SYS[f7610fd7] -> nt!IofCallDriver -> \Device\0000006d[0x87173510] 15:29:37.011 5 ACPI.sys[f74a6620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x870c5940] 15:29:38.214 AVAST engine scan C:\WINDOWS 15:29:49.011 File: C:\WINDOWS\delautsp.exe **INFECTED** Win32:Goblinek 15:29:53.902 File: C:\WINDOWS\iwexec.exe **INFECTED** Win32:Goblinek 15:31:04.449 AVAST engine scan C:\WINDOWS\system32 15:31:13.370 File: C:\WINDOWS\system32\ati2edxx.dll **INFECTED** Win32:Goblinek 15:31:13.886 File: C:\WINDOWS\system32\Ati2mdxx.exe **INFECTED** Win32:Goblinek 15:31:18.370 File: C:\WINDOWS\system32\atl70.dll **INFECTED** Win32:Goblinek 15:31:18.652 File: C:\WINDOWS\system32\atl71.dll **INFECTED** Win32:Goblinek 15:31:20.855 File: C:\WINDOWS\system32\AuerUsbJNINative.dll **INFECTED** Win32:Goblinek 15:31:31.777 File: C:\WINDOWS\system32\cdral.dll **INFECTED** Win32:Goblinek 15:31:59.120 File: C:\WINDOWS\system32\Corel Photo Album 6.scr **INFECTED** Win32:Goblinek 15:32:00.261 File: C:\WINDOWS\system32\crypt32(3).dll **INFECTED** Win32:Goblinek 15:33:01.964 File: C:\WINDOWS\system32\HdAShCut.exe **INFECTED** Win32:Goblinek 15:33:05.245 File: C:\WINDOWS\system32\hpbmiapi.dll **INFECTED** Win32:Goblinek 15:33:05.402 File: C:\WINDOWS\system32\hpboid.dll **INFECTED** Win32:Goblinek 15:33:12.542 File: C:\WINDOWS\system32\HPZipr12.dll **INFECTED** Win32:Goblinek 15:33:30.730 File: C:\WINDOWS\system32\ieui.dll **INFECTED** Win32:Goblinek 15:33:43.277 File: C:\WINDOWS\system32\ir50_qcx.dll **INFECTED** Win32:Goblinek 15:33:46.933 File: C:\WINDOWS\system32\jgpl400.dll **INFECTED** Win32:Goblinek 15:34:05.839 File: C:\WINDOWS\system32\Lfbmp90n.dll **INFECTED** Win32:Goblinek 15:34:06.589 File: C:\WINDOWS\system32\Lfeps90n.dll **INFECTED** Win32:Goblinek 15:34:08.730 File: C:\WINDOWS\system32\Lfpcd90n.dll **INFECTED** Win32:Goblinek 15:34:09.745 File: C:\WINDOWS\system32\Lftga90n.dll **INFECTED** Win32:Goblinek 15:34:09.917 File: C:\WINDOWS\system32\Lftif90n.dll **INFECTED** Win32:Goblinek 15:34:17.339 File: C:\WINDOWS\system32\Ltfil90n.dll **INFECTED** Win32:Goblinek 15:34:17.902 File: C:\WINDOWS\system32\Lttwn90n.dll **INFECTED** Win32:Goblinek 15:34:34.902 File: C:\WINDOWS\system32\MFPLAT.dll **INFECTED** Win32:Goblinek 15:34:55.949 File: C:\WINDOWS\system32\msfeedssync.exe **INFECTED** Win32:Goblinek 15:35:15.324 File: C:\WINDOWS\system32\msvcp70.dll **INFECTED** Win32:Goblinek 15:35:16.042 File: C:\WINDOWS\system32\msvcr70.dll **INFECTED** Win32:Goblinek 15:35:16.245 File: C:\WINDOWS\system32\msvcr71.dll **INFECTED** Win32:Goblinek 15:35:59.964 File: C:\WINDOWS\system32\PortableDeviceClassExtension.dll **INFECTED** Win32:Goblinek 15:36:16.870 File: C:\WINDOWS\system32\RasXP.exe **INFECTED** Win32:Goblinek 15:36:35.542 File: C:\WINDOWS\system32\SELF32.DLL **INFECTED** Win32:Goblinek 15:37:05.542 File: C:\WINDOWS\system32\TAL12832.DLL **INFECTED** Win32:Goblinek 15:37:15.292 File: C:\WINDOWS\system32\tzchange.exe **INFECTED** Win32:Goblinek 15:37:16.152 File: C:\WINDOWS\system32\uiautomationcore.dll **INFECTED** Win32:Goblinek 15:37:45.870 File: C:\WINDOWS\system32\wmdrmsdk.dll **INFECTED** Win32:Goblinek 15:37:49.652 File: C:\WINDOWS\system32\wmpmde.dll **INFECTED** Win32:Goblinek 15:38:05.464 File: C:\WINDOWS\system32\WudfSvc.dll **INFECTED** Win32:Goblinek 15:38:05.667 File: C:\WINDOWS\system32\WUDFx.dll **INFECTED** Win32:Goblinek 15:42:46.652 AVAST engine scan C:\WINDOWS\system32\drivers 15:44:16.949 AVAST engine scan C:\Dokumente und Einstellungen\FIRMA 15:59:17.183 File: C:\Dokumente und Einstellungen\FIRMA\Lokale Einstellungen\Temp\F.tmp **INFECTED** Win32:Goblinek 16:00:34.777 AVAST engine scan C:\Dokumente und Einstellungen\All Users 16:23:48.605 Scan finished successfully 17:31:36.417 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\FIRMA\Desktop\MBR.dat" 17:31:36.464 The log file has been saved successfully to "C:\Dokumente und Einstellungen\FIRMA\Desktop\aswMBR.txt" |
11.04.2012, 17:41 | #37 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner - keine AntiVirensoftware-Installation möglichZitat:
Zitat:
Wenn eine Datei schon ausgewerte sein sollte, bitte eine weitere Auswertung starten.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.04.2012, 18:40 | #38 |
| Trojaner - keine AntiVirensoftware-Installation möglich |
11.04.2012, 18:50 | #39 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner - keine AntiVirensoftware-Installation möglich Irgendein Schädling soll das sein, gehört hab ich selber noch nicht davon Werte die Dateien bitte aus
__________________ Logfiles bitte immer in CODE-Tags posten |
11.04.2012, 18:53 | #40 |
| Trojaner - keine AntiVirensoftware-Installation möglich hier sind die Ergebnislinks: https://www.virustotal.com/file/169538e9d2c17afc2b2014c662b4dc3ce95d4826dc23c740580637e332f12907/analysis/1334166411/ https://www.virustotal.com/file/f609d2f4c0eb6afd1b32c2184bcb7111b1dfcb991dc5e1bc7a56f34dda921443/analysis/1334166561/ https://www.virustotal.com/file/bea23c43c42c36f754f135130ebb4d229ba14c01113fd5d9cf168f0c7d40b331/analysis/1334166677/ |
11.04.2012, 19:01 | #41 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner - keine AntiVirensoftware-Installation möglich Ach du K... Xpaj Botnet Intercepts up to 87 Million Searches per Year | Symantec Connect Community Ich fürchte dieses System ist im Eimer. Der Goblinek (auch bekannt als xpaj) scheint ein Fileinfektor zu sein, der alle auf dem System befindlichen EXE, DLL, SYS und SCR Dateien infiziert, also seinen eigenen Schadcode an vorher wichtigen/sauberen Dateien anheftet! Genau das scheint auch aswMBR zu bestätigen, einige legitime Dateien wurden da infiziert auf diesem Rechner. Bei derartigen Schädlingen würde ich dir unbedingt eine Neuinstallation ans Herz legen
__________________ Logfiles bitte immer in CODE-Tags posten |
11.04.2012, 19:20 | #42 |
| Trojaner - keine AntiVirensoftware-Installation möglich hmmm...scheiße... hab ich keine andere chance mehr?! irgendwas noch? ein ass im ärmel? wie gesagt eine Neuinstallation ist fast unmöglich... also irgendeine möglichkeit? ich bin auch bereit Geld für ne Antivirensoftware auszugeben, wenns was nutzt?! könnte das hier helfen: Wie wird Virus.Win32.Xpaj bekämpft? ? h**p://support.kaspersky.com/de/viruses/solutions?print=true&qid=208641452 |
12.04.2012, 08:41 | #43 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner - keine AntiVirensoftware-Installation möglich Das Problem ist, dass JEDE Datei der erwähnten Dateitypen nun diesen Viruscode in sich trägt - auch vorher nicht befallene Dateien, auch wichtige Systemdateien tragen nun diesen Virus in sich. Deswegen nennt man solche Schädlinge ja auch Fileinfectoren, weil sie ihren eigenen Schadcode an andere Dateien anheften - ich empfehle bei solchen Infektionen grundsätzlich eine richtige Neuinstallation, die Gefahr, dass wichtige Systemdateien manipuliert wurden und dies nicht entdeckt wurde ist da einfach zu groß, ähnliche Fileinfectoren (aber imho noch destruktiver) sind Virut und Sality Mit viiiiiiiel Glück bekommst du alle Dateien mit sowas wie der Kaspersky Rescue Disc oder Desinfec't von der c't weg - sofern sie denn auch wirklich alle infizierten Dateien erkennen und den Schadcode aus den infizierten Dateien entfernen. Kaspersky => http://www.trojaner-board.de/83997-k...scue-disk.html Desinfec't => Desinfec't, Download bei heise (du musst die c't Ausgabe kaufen um desinfec't zu bekommen)
__________________ Logfiles bitte immer in CODE-Tags posten |
12.04.2012, 09:02 | #44 |
| Trojaner - keine AntiVirensoftware-Installation möglich Ok, ich würd auch gerne formatieren, aber wie schon erwähnt ist es schwierig... Ich werd's mit den Disks versuchen, danke für die ganzen tipps! Ich werd mich melden wenn ich es ausprobiert habe. Das oben erwähnte Programm bringt nix? Gruß |
12.04.2012, 09:35 | #45 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner - keine AntiVirensoftware-Installation möglichZitat:
Oder was ist sonst daran so schwierig einen Rechner neu aufzusetzen?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Trojaner - keine AntiVirensoftware-Installation möglich |
antivir, automatisch, avg, erkannt, explorer, fehlermeldung, folge, funktioniert, icon, internet, internet explorer, lösung, maus, merkwürdig, netzwerk, neuinstallation, nicht mehr, problem, programme, rescue cd, richtlinie, schutz, sich automatisch, software, systemadministrator, taskleiste, trojaner, wichtig |