|
Log-Analyse und Auswertung: GVU Trojaner entfernenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.01.2013, 17:15 | #1 |
| GVU Trojaner entfernen Hallo zusammen, mein Vater hat sich diesen GVU-Trojaner eingefangen und hat mich gebeten, diesen wieder zu entfernen. Er hat einen Vista-Laptop. Diese GVU-Meldung ist vor einigen Tagen aufgetaucht, als er aber mehrmals neu gestartet hat, konnte er wieder ganz normal arbeiten. Ich bin mir aber sicher, daß der Laptop noch infiziert ist. Nach einem Systemscan mit AVIRA habe ich noch folgende Dateien in Quarantäne geschickt: C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\7hut4d1z.default\Cache\A\D1\18E2Ed01 C:\Users\***\AppData\Local\Mozilla\Firefox\Profiles\7hut4d1z.default\Cache\0\A4\71AEDd01 C:\Users\***\AppData\Local\Microsoft\Windows\Temporary Internet Files\Conent.IE5\40WF3Y0R\info[1].exe C:\Users\***\AppData\Local\Temp\wpbt0.dll Außerdem habe ich mit OTL, wie in GVU Trojaner mit Webcam beschrieben, einen Scan laufen lassen. Die beiden Log-Dateien habe ich mit angehängt. Ich bedanke mich schon mal im Voraus bei euch, daß ihr mir helft werdet, dieses lästige Ding zu entfernen. Bis bald asil104 |
02.01.2013, 19:19 | #2 | |||
/// TB-Ausbilder | GVU Trojaner entfernen Ja das Miststück ist noch da ...
__________________Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Scan mit Combofix
__________________ |
03.01.2013, 12:49 | #3 |
| GVU Trojaner entfernen Danke, daß du mir hilfst, dies Miststück zu entfernen :-)
__________________Möchte mir eigentlich eine Neuinstallation ersparen. Habe Combofix ausgeführt und es hat ohne Probleme neu gestartet. Hier die Log: Code:
ATTFilter ComboFix 13-01-02.02 - Abel 03.01.2013 12:25:57.1.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.49.1031.18.3036.2011 [GMT 1:00] ausgeführt von:: c:\users\Abel\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Outdated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Outdated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\0tbpw.pad c:\users\Abel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk . Infizierte Kopie von c:\windows\system32\userinit.exe wurde gefunden und desinfiziert Kopie von - c:\windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.0.6001.18000_none_dc28ba15d1aff80b\userinit.exe wurde wiederhergestellt . . ((((((((((((((((((((((( Dateien erstellt von 2012-12-03 bis 2013-01-03 )))))))))))))))))))))))))))))) . . 2013-01-03 11:31 . 2013-01-03 11:31 -------- d-----w- c:\users\Default\AppData\Local\temp . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-12-12 16:38 . 2012-07-31 17:47 73656 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-12-12 16:38 . 2012-07-31 17:47 697272 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2012-12-10 09:08 . 2012-12-10 09:08 262112 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP] @="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}" [HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}] 2008-07-29 16:52 121392 ----a-w- c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2012-07-01 68856] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-07-20 182808] "RtHDVCpl"="RtHDVCpl.exe" [2008-09-18 6294048] "ePower_DMC"="c:\program files\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2008-08-01 405504] "eDataSecurity Loader"="c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe" [2008-07-29 526896] "eAudio"="c:\program files\Acer\Empowering Technology\eAudio\eAudio.exe" [2008-09-11 544768] "BkupTray"="c:\program files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe" [2008-04-25 28672] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672] "ProductReg"="c:\program files\Acer\WR_PopUp\ProductReg.exe" [2008-09-23 6144] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-07-18 13543968] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-07-18 92704] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-04-25 1049896] "LManager"="c:\progra~1\LAUNCH~1\QtZgAcer.EXE" [2008-06-04 817672] "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2012-07-01 24064] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-08-08 348664] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=c:\progra~1\Google\GOOGLE~2\GoogleDesktopNetwork3.dll . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware] "DisableMonitoring"=dword:00000001 . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . Inhalt des "geplante Tasks" Ordners . 2013-01-02 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-31 16:38] . 2013-01-03 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2012-08-01 12:33] . 2013-01-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2012-08-01 12:33] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0712&m=aspire_6930g mStart Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&s=2&o=vp32&d=0712&m=aspire_6930g IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000 TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\users\Abel\AppData\Roaming\Mozilla\Firefox\Profiles\7hut4d1z.default\ . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKLM-Run-eRecoveryService - (no file) . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-01-03 12:33 Windows 6.0.6001 Service Pack 1 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_135_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*] @="?????????????????? v1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*\CLSID] @="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*] @="?????????????????? v2" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*\CLSID] @="{9BE31822-FDAD-461B-AD51-BE1D1C159921}" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'Explorer.exe'(3876) c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll c:\program files\Acer\Empowering Technology\eDataSecurity\x86\sysenv.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\nvvsvc.exe c:\program files\Avira\AntiVir Desktop\sched.exe c:\program files\Avira\AntiVir Desktop\avguard.exe c:\program files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe c:\program files\Acer\Empowering Technology\Service\ETService.exe c:\program files\Common Files\LightScribe\LSSrvc.exe c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe c:\acer\Mobility Center\MobilityService.exe c:\program files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe c:\program files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe c:\windows\system32\rundll32.exe c:\program files\Avira\AntiVir Desktop\avshadow.exe c:\windows\system32\DRIVERS\xaudio.exe c:\program files\Intel\Intel Matrix Storage Manager\IAANTMon.exe c:\windows\system32\conime.exe c:\windows\servicing\TrustedInstaller.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-01-03 12:37:15 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-01-03 11:37 . Vor Suchlauf: 9 Verzeichnis(se), 94.811.947.008 Bytes frei Nach Suchlauf: 13 Verzeichnis(se), 95.224.610.816 Bytes frei . - - End Of File - - 19F3990BDFC21F2B81E5D6C95E10533D |
03.01.2013, 14:45 | #4 |
/// TB-Ausbilder | GVU Trojaner entfernen Da war sogar noch ein zweites viel schlimmeres Miststück ... also weiter Scan mit MBAR Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
03.01.2013, 18:15 | #5 |
| GVU Trojaner entfernen Ach noch ein zweites Miststück, toll. Was ist das für ein Ding, damit ich es meinem Vater erzählen kann, sonst glaubt ers mir vielleicht nicht. Habe jetzt MBAR scannen lassen, aber es wurde nichts mehr gefunden und somit kann ich kein cleanup machen. Oder hab ich was falsch gemacht? Soll ich noch mal neu starten und noch mal versuchen? Hier die log: Code:
ATTFilter Malwarebytes Anti-Rootkit 1.01.0.1011 www.malwarebytes.org Database version: v2013.01.03.04 Windows Vista Service Pack 1 x86 NTFS Internet Explorer 7.0.6001.18000 Abel :: ABEL-PC [administrator] 03.01.2013 18:03:46 mbar-log-2013-01-03 (18-03-46).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 27283 Time elapsed: 11 minute(s), 53 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
03.01.2013, 18:55 | #6 |
/// TB-Ausbilder | GVU Trojaner entfernen Wenn du das genau wissen willst, dann mußt du es einschicken: Upload zur Analyse bei Trojaner-Board
__________________ --> GVU Trojaner entfernen |
04.01.2013, 12:18 | #7 |
| GVU Trojaner entfernen Klar, kann den Ordner einschicken. Ist zwar eigentlich nicht ganz so wichtig, aber interessant ist dann doch irgendwie ;-) Aber zu dem eigentlichen Problem: Ist das System jetzt wieder sauber? Mein Vater wartet schon darauf... Vielen Dank für die schnellen Antworten :-) |
04.01.2013, 14:36 | #8 | |
/// TB-Ausbilder | GVU Trojaner entfernen Das finden wir jetzt gemeinsam raus: Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
04.01.2013, 18:59 | #9 |
| GVU Trojaner entfernen Ok, habe die drei Schritte durchgeführt. Hier die Log-Dateien Schritt 1 mit Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.04.05 Windows Vista Service Pack 1 x86 NTFS Internet Explorer 7.0.6001.18000 Abel :: ABEL-PC [Administrator] 04.01.2013 16:09:49 mbam-log-2013-01-04 (16-09-49).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 203908 Laufzeit: 3 Minute(n), 20 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter C:\Qoobox\Quarantine\C\Users\Abel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk.vir Win32/Reveton.M trojan F:\ABEL-PC\Backup Set 2012-10-20 152427\Backup Files 2012-10-20 152427\Backup files 17.zip JS/Kryptik.VK trojan Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows Vista Service Pack 1 x86 (UAC is enabled) Out of date service pack!! Internet Explorer 7 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Adobe Flash Player 11.5.502.135 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Was darf ich als nächstes tun? Danke für deine Mühen :-) |
04.01.2013, 21:04 | #10 |
/// TB-Ausbilder | GVU Trojaner entfernen Das infizierte Backup solltest du löschen und am Ende dann ein neues anlegen. Schritt 1: Windows Vista Service Pack 2 installieren Schritt 2: Update: Internetexplorer Auch wenn du einen anderen Browser benutzt, Windows benutzt intern den Internetexplorer!
Schritt 3: Update: Adobe Reader
Probiere einen alternativen Viewer für pdf-Dokumente aus. Diese sind meist schlanker, schneller und schleusen sehr viel seltener Schädlinge ein. Mein Vorschlag:
Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
05.01.2013, 14:18 | #11 |
| GVU Trojaner entfernen Super, das ging ja doch recht flott :-) Vista SP2 aufgespielt und auch die anderen Updates für IE und Vista. Adobe Reader X installiert, da dieser auf Deutsch ist. Security Check ausgeführt: Code:
ATTFilter Results of screen317's Security Check version 0.99.56 Windows Vista Service Pack 2 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Adobe Flash Player 11.5.502.135 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Ist alles erledigt, oder was darf ich noch machen? Danke schon mal :-) |
05.01.2013, 16:37 | #12 | ||||
/// TB-Ausbilder | GVU Trojaner entfernen Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
05.01.2013, 20:27 | #13 |
| GVU Trojaner entfernen Hallo ryder, das System ist jetzt auf Stand und Backup ist auch fertig. Danke für die zusätzlichen Tipps, ich werde in Zukunft auch bei mir darauf mehr achten und das System meines Vaters besser im Auge behalten. Nochmals vielen Dank für deine Hilfe, werde das Trojaner-Board als kompetent und sehr nett weiterempfehlen . In der Hoffnung euch nicht mehr bemühen zu müssen verabschiede ich mich hiermit. Du kannst diesen Thread schließen. Schönes Wochenende noch |
05.01.2013, 20:28 | #14 |
/// TB-Ausbilder | GVU Trojaner entfernen Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu GVU Trojaner entfernen |
appdata, avira, bezahlen, cache, dateien, eingefangen, entfernen, firefox, folgende, gestartet, gvu-trojaner, hallo zusammen, infiziert, internet, js/kryptik.vk, microsoft, mozilla, neu, quarantäne, temporary, trojaner, webcam, win32/reveton.m, windows, zusammen |