|
Plagegeister aller Art und deren Bekämpfung: Brief von der Telekom, Trojaner, ZeuS/ZBotWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.11.2012, 20:48 | #1 |
| Brief von der Telekom, Trojaner, ZeuS/ZBot Hallo an die Helfer hier im Forum. Habe auch von der Telekom einen Brief bekommen, das ich den Trojaner Zeus/ZBot auf meinen Computer habe. Ich benutzt von Avira Anti Vir Personal und der hat mir folgende Meldungen gebracht: In der Datei 'C:\Users\User\AppData\Roaming\Ogyn\hyjiuz.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Rogue.KDV.790526.132' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern und Die Datei 'C:\Users\User\AppData\Roaming\Ogyn\hyjiuz.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Rogue.KDV.790526.132' [trojan]. Durchgeführte Aktion(en): Der Registrierungseintrag <HKEY_USERS\S-1-5-21-2553680093-3265036857-3398062814-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{E32491C7-340A-AD7E-4919-542369E4773E}> konnte nicht repariert werden. Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55a84275.qua' verschoben! noch eine Virus Die Datei 'C:\Users\User\AppData\Local\Temp\NXPFCY' enthielt einen Virus oder unerwünschtes Programm 'JAVA/Karamel.AP.3' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4dd7f6a6.qua' verschoben! und noch einer Die Datei 'C:\Users\User\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\6b5cda3f-654f5d66' enthielt einen Virus oder unerwünschtes Programm 'JAVA/Karamel.AP.3' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '555dd917.qua' verschoben! Hab von Computern wenig Ahnug, wäre auch bereit die Festplatte zu löschen, aber es war keine CD mit bei, damit ich Windows neu aufziehen könnte. Den habe ich Neu gekauft, im Handel. Habe es auch so gemacht wie es in den Brief stand und habe den DE-Cleaner heruntergeladen, und es kam keine Meldung mehr. Was soll ich jetzt tun? Danke jetzt schon mal, Gruß |
24.11.2012, 10:33 | #2 | |
/// TB-Ausbilder | Brief von der Telekom, Trojaner, ZeuS/ZBotIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Schritt 1: DE-Cleaner deinstallieren und löschen. Schritt 2: Laufwerksemulationen abschalten mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es:Schritt 3: Scan mit aswMBR Schritt 4: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.
__________________ |
24.11.2012, 19:56 | #3 | ||
| Brief von der Telekom, Trojaner, ZeuS/ZBot Hallo Ryder,
__________________den DE-Claener hab ich deinstelliert und entfernt. Aber mit den Defogger komm ich nicht weiter, läuft so ab wie du es Schreibst. Es kommt das Fenster mit Finished, aber es kommt kein Bericht... Zitat:
Zitat:
|
24.11.2012, 22:02 | #4 | |||
/// TB-Ausbilder | Brief von der Telekom, Trojaner, ZeuS/ZBot Wenn es nichts zu berichten gibt ... Scan mit Combofix
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
26.11.2012, 21:21 | #5 |
| Brief von der Telekom, Trojaner, ZeuS/ZBot Der Text wurde nach der Suche angezeigt. Combofix Logfile: Code:
ATTFilter ComboFix 12-11-26.02 - User 26.11.2012 20:54:58.1.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.2046.1057 [GMT 1:00] ausgeführt von:: c:\users\User\Downloads\ComboFix.exe AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7} SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\system32\URTTemp c:\windows\system32\URTTemp\regtlib.exe . . ((((((((((((((((((((((( Dateien erstellt von 2012-10-26 bis 2012-11-26 )))))))))))))))))))))))))))))) . . 2012-11-26 20:01 . 2012-11-26 20:01 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-11-24 01:03 . 2012-11-24 01:03 60872 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{2C940DFC-BAE4-4FCA-BD1D-301DBED7DF14}\offreg.dll 2012-11-23 19:46 . 2012-11-08 18:00 6812136 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{2C940DFC-BAE4-4FCA-BD1D-301DBED7DF14}\mpengine.dll 2012-11-14 04:13 . 2012-10-12 14:29 2047488 ----a-w- c:\windows\system32\win32k.sys 2012-11-14 04:13 . 2012-09-25 16:19 75776 ----a-w- c:\windows\system32\synceng.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-10-27 07:33 . 2012-10-27 07:04 696760 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-10-27 07:33 . 2012-03-15 05:11 73656 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-09-13 13:28 . 2012-10-09 22:16 2048 ----a-w- c:\windows\system32\tzres.dll 2012-08-29 11:27 . 2012-10-09 22:16 3602816 ----a-w- c:\windows\system32\ntkrnlpa.exe 2012-08-29 11:27 . 2012-10-09 22:16 3550080 ----a-w- c:\windows\system32\ntoskrnl.exe 2012-01-15 10:05 . 2011-05-11 19:46 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] 2011-11-21 01:18 1515688 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2011-11-21 1515688] . [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1] [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd] . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2011-11-21 1515688] . [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1] [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd] . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920] "WindowsWelcomeCenter"="oobefldr.dll" [2009-04-11 2153472] "InfoCockpit"="c:\program files\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE" [2007-01-16 176128] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IaNvSrv"="c:\program files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe" [2007-05-08 33048] "NvSvc"="c:\windows\system32\nvsvc.dll" [2007-07-18 86016] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-07-18 8466432] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-07-18 81920] "RtHDVCpl"="RtHDVCpl.exe" [2007-05-10 4468736] "Skytel"="Skytel.exe" [2007-05-07 1826816] "SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2006-11-22 630784] "IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-02-12 174872] "OSD"="c:\program files\C&E\OSD\osd.exe" [2007-07-10 557056] "ToADiMon.exe"="c:\program files\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe" [2007-02-15 282624] "NapsterShell"="c:\program files\Napster\napster.exe" [2008-12-18 323216] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-03 281768] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288] "ApnUpdater"="c:\program files\Ask.com\Updater\Updater.exe" [2011-09-08 888488] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "InfoCockpit"="c:\program files\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE" [2007-01-16 176128] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - 85574329 *NewlyCreated* - ASWMBR *Deregistered* - 85574329 *Deregistered* - aswMBR . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] bthsvcs REG_MULTI_SZ BthServ LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache . Inhalt des "geplante Tasks" Ordners . 2012-11-26 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-27 07:33] . 2012-11-26 c:\windows\Tasks\Final Media Player Update Checker.job - c:\program files\FinalMediaPlayer\FMPCheckForUpdates.exe [2011-01-03 10:25] . 2012-11-26 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-05-16 16:55] . 2012-11-26 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-05-16 16:55] . 2012-11-26 c:\windows\Tasks\PCConfidential.job - c:\program files\Winferno\PC Confidential\PCConfidential.exe [2011-01-03 13:10] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com/ IE: Save Page As PDF ... - file://c:\program files\Nitro PDF\PDF Download\nitroweb.htm LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\users\User\AppData\Roaming\Mozilla\Firefox\Profiles\0n3egyb4.default\ FF - ExtSQL: !HIDDEN! 2009-09-03 03:00; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2012-11-26 21:03 Windows 6.0.6002 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-2553680093-3265036857-3398062814-1000\* *à** *e*\TOnline\T-Online_Software_6\Basis-Software\ToADial\100\AppReg\c:/program files/internet explorer/iexplore.exe] "ADUserDisabledAccessCount"=dword:000006e7 "LastADUserDisabledAccessTime"=dword:4fc123de . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_287_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_4_402_287_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'Explorer.exe'(4744) c:\program files\Common Files\Winferno\wse2007.dll . Zeit der Fertigstellung: 2012-11-26 21:05:30 ComboFix-quarantined-files.txt 2012-11-26 20:05 . Vor Suchlauf: 7 Verzeichnis(se), 183.198.453.760 Bytes frei Nach Suchlauf: 12 Verzeichnis(se), 184.307.761.152 Bytes frei . - - End Of File - - F67B9F86727BA867A0A415334E6AC329 |
27.11.2012, 19:07 | #6 |
/// TB-Ausbilder | Brief von der Telekom, Trojaner, ZeuS/ZBot Okay .... dann ... Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Scan mit MBAR Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ --> Brief von der Telekom, Trojaner, ZeuS/ZBot |
28.11.2012, 04:41 | #7 |
| Brief von der Telekom, Trojaner, ZeuS/ZBot Hallo Ryder, Das erste Programm hat geklappt. Code:
ATTFilter Malwarebytes Anti-Rootkit 1.1.0.1009 www.malwarebytes.org Database version: v2012.11.27.11 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 User :: USER1-PC [administrator] 27.11.2012 22:14:05 mbar-log-2012-11-27 (22-14-05).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: PUP | PUM | P2P Objects scanned: 27078 Time elapsed: 11 minute(s), 4 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_Application (Hijacker.Application) -> Data: hxxp://go.microsoft.com/fwlink/?LinkId=57426&Ext=%s -> Delete on reboot. [0a3304b8abb23cfae42936cccf34de22] Registry Data Items Detected: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|Application (Hijacker.Application) -> Bad: (hxxp://www.helpmeopen.com/?n=app&ext=%s) Good: (hxxp://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Delete on reboot. [24193a82ec713ef88dfa0628f60eec14] Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
28.11.2012, 14:22 | #8 | |
/// TB-Ausbilder | Brief von der Telekom, Trojaner, ZeuS/ZBot Gut! Wir müssen jetzt noch ein paar Kontrollen machen. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.4Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
28.11.2012, 20:10 | #9 |
| Brief von der Telekom, Trojaner, ZeuS/ZBot Ich kann das Programm Malwarebytes nicht auf den Computer Installieren. Da kommt eine Meldung, die sagt das eine Datei nicht Installiert werden kann, dann kommen drei Butten, Wiederholen, Ignorieren und Abbrechen. Wiederholen und Ignorieren beide gehen nicht, aber Abbrechen. Was nun... |
28.11.2012, 20:27 | #10 |
/// TB-Ausbilder | Brief von der Telekom, Trojaner, ZeuS/ZBot Bitte die Datei löschen und nochmal herunterladen.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
28.11.2012, 21:03 | #11 |
| Brief von der Telekom, Trojaner, ZeuS/ZBot Jetzt, Danke Ryder. Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.28.08 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 User :: USER1-PC [Administrator] Schutz: Aktiviert 28.11.2012 20:52:21 mbam-log-2012-11-28 (20-52-21).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 189948 Laufzeit: 4 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_Application (Hijacker.Application) -> Daten: hxxp://go.microsoft.com/fwlink/?LinkId=57426&Ext=%s -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|Application (Hijacker.Application) -> Bösartig: (hxxp://www.helpmeopen.com/?n=app&ext=%s) Gut: (hxxp://shell.windows.com/fileassoc/%04x/xml/redir.asp?Ext=%s) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
28.11.2012, 21:09 | #12 |
/// TB-Ausbilder | Brief von der Telekom, Trojaner, ZeuS/ZBot Wenn du das nicht weißt, hast du es normalerweise auch nicht
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
30.11.2012, 16:05 | #13 |
/// TB-Ausbilder | Brief von der Telekom, Trojaner, ZeuS/ZBot Hallo, benötigst Du noch weiterhin Hilfe ? Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
02.12.2012, 17:00 | #14 |
/// TB-Ausbilder | Brief von der Telekom, Trojaner, ZeuS/ZBot Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Brief von der Telekom, Trojaner, ZeuS/ZBot |
anti, anti vir, appdata, avira, bereit, brief, cache, computer, computern, datei, festplatte, folge, gekauft, löschen, microsoft, namen, neustart, programm, roaming, software, telekom, temp, trojaner, unerwünschtes programm, version, virus, windows, zugriff |