| ![]() BKA-Virus schweizer Version, Windows XP Hallo Leute, wie ihr aus dem Titel entnehmen könnt, habe ich mir diesen BKA-Virus (Trojaner?) eingefangen. Es ist eine schweizer Version, die mich auffordert, via Ukash 100Euro zu bezahlen. Könnt ihr mir helfen mein Computer zu reinigen? Ich bin kein IT-spezi., bin aber auch nicht ganz doof. In den anderen Beiträgen zum BKA-Problem habt ihr immer geschrieben nichts selbstständig ausprobieren, sondern nur eure Anweisungen zu folgen. Darum hab ich noch nichts gemacht (nichts installiert, gelöscht, kein Scan etc.). Bin jetzt im gesichrten Modus mit Netz, hab mich hier angemeldet und hoffe nun auf eure Hilfe. Cheers, Julian |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() BKA-Virus schweizer Version, Windows XP![]() Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung)
| ![]() BKA-Virus schweizer Version, Windows XP Danke für die rasche Antwort!
Hier das Log vom Malware byte:

Malwarebytes Anti-Malware (Test) Malwarebytes : Free Anti-Malware download

Datenbank Version: v2012.10.02.07

Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 7.0.5730.13
Ruoss :: MAXDATA-79A4A02 [Administrator]

Schutz: Deaktiviert

02.10.2012 19:49:13
mbam-log-2012-10-02 (20-41-23).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|W:\|X:\|Y:\|Z:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 369227
Laufzeit: 38 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9034A523-D068-4BE8-A284-9DF278BE776E} (Trojan.Zlob) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CA4520F3-AE13-4FB1-A513-58E23991C86D} (Trojan.Downloader) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|xgvnbyjhfgmcfym (Trojan.Winlock) -> Daten: C:\WINDOWS\xgvnbyjh.exe -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow|*.securewebinfo.com (Trojan.Zlob) -> Daten: -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow|*.safetyincludes.com (Trojan.Zlob) -> Daten: -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow|*.securemanaging.com (Trojan.Zlob) -> Daten: -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Windows\xgvnbyjh.exe (Trojan.Winlock) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\xgvnbyjh.exe (Trojan.Winlock) -> Keine Aktion durchgeführt.
C:\Dokumente und Einstellungen\Ruoss\ms.exe (Trojan.Winlock) -> Keine Aktion durchgeführt.
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() BKA-Virus schweizer Version, Windows XP Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
ATTFilter :OTL DRV - (PDRFRAME) -- File not found DRV - (PDRELI) -- File not found DRV - (PDFRAME) -- File not found DRV - (PDCOMP) -- File not found DRV - (PCIDump) -- File not found DRV - (o1394bul) -- C:\Temp\o1394bul.sys File not found DRV - (lbrtfdc) -- File not found DRV - (i2omgmt) -- File not found DRV - (Changer) -- File not found IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-3570305207-336480781-2973989948-1005\..\SearchScopes,DefaultScope = {FE154199-F6ED-4142-B636-96724EA2DB64} IE - HKU\S-1-5-21-3570305207-336480781-2973989948-1005\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\S-1-5-21-3570305207-336480781-2973989948-1005\..\SearchScopes\{FE154199-F6ED-4142-B636-96724EA2DB64}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7RNWN_en IE - HKU\S-1-5-21-3570305207-336480781-2973989948-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-3570305207-336480781-2973989948-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local; FF - prefs.js..extensions.enabledAddons: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.4 FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O3 - HKLM\..\Toolbar: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\\coieplg.dll (Symantec Corporation) O3 - HKU\S-1-5-21-3570305207-336480781-2973989948-1005\..\Toolbar\WebBrowser: (Norton Toolbar) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\\coieplg.dll (Symantec Corporation) O4 - HKLM..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe File not found O4 - HKU\S-1-5-21-3570305207-336480781-2973989948-1005..\Run: [Akamai NetSession Interface] C:\Dokumente und Einstellungen\Ruoss\Lokale Einstellungen\Anwendungsdaten\Akamai\netsession_win.exe (Akamai Technologies, Inc.) O4 - HKU\S-1-5-21-3570305207-336480781-2973989948-1005..\Run: [NokiaOviSuite2] C:\Programme\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe -tray File not found O4 - HKU\S-1-5-21-3570305207-336480781-2973989948-1005..\RunOnce: [Shockwave Updater] C:\Windows\system32\Adobe\SHOCKW~1\SWHELP~3.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)" -"http://www.miniclip.com/games/sky-golf/de/" File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03) O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Unable to open value key) O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Java Plug-in 1.6.0_03) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Unable to open value key) O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2010.02.25 12:16:12 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O33 - MountPoints2\{b0a8b87d-b452-11dc-ba8e-806d6172696f}\Shell - "" = AutoRun O33 - MountPoints2\{b0a8b87d-b452-11dc-ba8e-806d6172696f}\Shell\AutoRun - "" = Auto&Play O33 - MountPoints2\{b0a8b87d-b452-11dc-ba8e-806d6172696f}\Shell\AutoRun\command - "" = E:\tools\shelexec.exe html\index.htm O33 - MountPoints2\{b0a8b888-b452-11dc-ba8e-001cc01e26a8}\Shell\AutoRun\command - "" = G:\USBNB.exe [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] @Alternate Data Stream - 158 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:DFC5A2B2 @Alternate Data Stream - 115 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Temp:A8ADE5D8 [2008.09.18 20:55:48 | 000,000,273 | ---- | M] () -- C:\Dokumente und Einstellungen\Ruoss\Anwendungsdaten\Mozilla\Firefox\Profiles\xk940npn.default\searchplugins\search.xml [2012.03.13 07:23:34 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2012.03.13 07:23:34 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2012.03.13 07:23:34 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2012.03.13 07:23:34 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2012.03.13 07:23:34 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml [2012.08.29 22:27:25 | 000,002,465 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml :Files C:\ProgramData\*.exe C:\ProgramData\TEMP C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Ruoss\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Ruoss\Lokale Einstellungen\Anwendungsdaten\*.exe C:\Dokumente und Einstellungen\Ruoss\*.exe C:\Dokumente und Einstellungen\Ruoss\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\ctfmon.lnk C:\Dokumente und Einstellungen\Ruoss\Lokale Einstellungen\Anwendungsdaten\Sun\Java\Deployment\cache\ ipconfig /flushdns /c :Commands [emptytemp]
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
![]() | #5 |
| ![]() BKA-Virus schweizer Version, Windows XP Also immer noch im abgesicherten Modus? Der Computer hat nicht von selbst neugestartet nachdem der Fix fertig war, ich musste nachhelfen. Das Log hab ich trotzdem: Code:
Malwarebytes Anti-Malware (Test) www.malwarebytes.org

Datenbank Version: v2012.10.03.08

Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 7.0.5730.13
Ruoss :: MAXDATA-79A4A02 [Administrator]

Schutz: Deaktiviert

03.10.2012 19:28:39
mbam-log-2012-10-03 (19-28-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|W:\|X:\|Y:\|Z:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 362158
Laufzeit: 36 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\System Volume Information\_restore{001BD959-ABA2-4DB2-81E0-11BBCCA314B7}\RP213\A0031610.exe (Trojan.Winlock) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{001BD959-ABA2-4DB2-81E0-11BBCCA314B7}\RP213\A0031611.exe (Trojan.Winlock) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{001BD959-ABA2-4DB2-81E0-11BBCCA314B7}\RP213\A0031612.exe (Trojan.Winlock) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() BKA-Virus schweizer Version, Windows XP Sehr gut! ![]() Wie laeuft der Rechner? Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________ --> BKA-Virus schweizer Version, Windows XP |
| ![]() BKA-Virus schweizer Version, Windows XP Jo der läuft ganz normal, nicht lässt auf Befall schliessen...oberflächlich. Hier das Log: Code:
Emsisoft Anti-Malware - Version 7.0
Letztes Update: 04.10.2012 20:28:55

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\
Riskware-Erkennung: Aus
Archiv Scan: An
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan Beginn:	04.10.2012 20:41:45

C:\Programme\GameSpy Arcade 	gefunden: Trace.File.GameSpy Arcade (A)
C:\Programme\GameSpy Arcade\Profiles 	gefunden: Trace.File.GameSpy Arcade (A)
C:\Programme\GameSpy Arcade\Services 	gefunden: Trace.File.GameSpy Arcade (A)
C:\Programme\GameSpy Arcade\banner.html 	gefunden: Trace.File.GameSpy Arcade (A)
Value: hkey_users\s-1-5-21-3570305207-336480781-2973989948-1005\software\microsoft\windows\currentversion\explorer\menuorder\start menu2\programs\emule -> Order 	gefunden: Trace.Registry.Emule 5.0 (A)
Value: hkey_users\s-1-5-21-3570305207-336480781-2973989948-500\software\microsoft\windows\currentversion\explorer\menuorder\start menu2\programs\emule -> Order 	gefunden: Trace.Registry.Emule 5.0 (A)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\52a6ed7c.qua -> (Quarantine-8) 	gefunden: Trojan.Generic.KDV.682845 (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\5354d43e.qua -> (Quarantine-8) 	gefunden: Gen:Variant.Application.MediaFinder.1 (B)
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\530439e1.qua -> (Quarantine-8) 	gefunden: Trojan.Generic.KDV.735911 (B)

Gescannt	445974
Gefunden	9

Scan Ende:	04.10.2012 22:47:29
Scan Zeit:	2:05:44
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() BKA-Virus schweizer Version, Windows XP Sehr gut! ![]() Lasse die Funde in Quarantaene verschieben, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
![]() | #9 |
| ![]() BKA-Virus schweizer Version, Windows XP salüü, das Log: Code:
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=8ca79f7459290e46a9f32ecfba6e5135
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-10-05 05:58:18
# local_time=2012-10-05 07:58:18 (+0100, Westeuropäische Sommerzeit)
# country="Switzerland"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1797 16775141 100 94 500981 114936861 522565 0
# compatibility_mode=3588 16777214 85 69 170475 18161982 0 0
# compatibility_mode=8192 67108863 100 0 142 142 0 0
# scanned=148346
# found=2
# cleaned=2
# scan_time=4832
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\idtlthbpfbtvqgp\main.html	HTML/Ransom.B trojan (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
C:\Dokumente und Einstellungen\Ruoss\Anwendungsdaten\Mozilla\Firefox\Profiles\xk940npn.default\user.js	JS/SecurityDisabler.A.Gen application (cleaned by deleting - quarantined)	00000000000000000000000000000000	C
![]() | #10 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() BKA-Virus schweizer Version, Windows XP Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck Java deaktivieren Aufgrund derezeitigen Sicherheitsluecke: http://www.trojaner-board.de/122961-...ktivieren.html Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck |
| ![]() BKA-Virus schweizer Version, Windows XPCode:
ATTFilter PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 15.0.1 ist aktuell Flash (11,4,402,278) ist aktuell. Java (1,7,0,7) ist aktuell. Adobe Reader 8,1,0,137 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 10,1,3 Zurück Code:
ATTFilter PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 15.0.1 ist aktuell Flash (11,4,402,278) ist aktuell. Java ist Installiert aber nicht aktiviert. Adobe Reader 8,1,0,137 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 10,1,3 Code:
ATTFilter PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 15.0.1 ist aktuell Flash (11,4,402,278) ist aktuell. Java (1,7,0,7) ist aktuell. Adobe Reader 8,1,0,137 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 10,1,3 Zurück Vom deaktivierten Java: Code:
ATTFilter PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Firefox 15.0.1 ist aktuell Flash (11,4,402,278) ist aktuell. Java ist Installiert aber nicht aktiviert. Adobe Reader 8,1,0,137 ist veraltet! Aktualisieren Sie bitte auf die neueste Version: 10,1,3 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() BKA-Virus schweizer Version, Windows XP Sehr gut! ![]() damit bist Du sauber und entlassen! ![]() adwCleaner entfernen
Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
Zurücksetzen der Sicherheitszonen Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen. Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html Systemwiederherstellungen leeren Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein: Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7 Danach wieder aktivieren. Aufräumen mit CCleaner Lasse mit CCleaner (Download) (Anleitung) Fehler in der
Lektuere zum abarbeiten: http://www.trojaner-board.de/90880-d...tallation.html http://www.trojaner-board.de/105213-...tellungen.html PluginCheck http://www.trojaner-board.de/96344-a...-rechners.html Secunia Online Software Inspector http://www.trojaner-board.de/71715-k...iendungen.html http://www.trojaner-board.de/83238-a...sschalten.html http://www.trojaner-board.de/109844-...ren-seite.html PC wird immer langsamer - was tun? |
| ![]() BKA-Virus schweizer Version, Windows XP Hat es seine richtigkeit daß der computer shon 10 neugestartet hat? Er kommt einfach nicht ins windows. Was soll ich machen? Pc startet shon zum x-ten male neu,ohne windows zv starten. Sollte das so sein? |
![]() | #14 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() BKA-Virus schweizer Version, Windows XP Nein, leider ist die OTL Version buggy. Bitte eine Systemwiederherstellung auf den Punkt bevor du CleanUp/Bereinigung in OTL ausgefuehrt hast! http://support.microsoft.com/kb/304449/de |
| ![]() BKA-Virus schweizer Version, Windows XP Geht leider nicht. Der Computer startet neu bevor Windows im abgesicherten Modus startet. Debugmodus ist nichts? Letzte funktionierende Konfiguration? |
