|
Plagegeister aller Art und deren Bekämpfung: Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht startenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.01.2013, 06:38 | #1 |
| Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht starten Hallo zusammen, ich habe folgendes Problem: Nach dem Start erscheint nur das Desktophintergrundbild ohne Icons oder Funktionen über Shortcuts. Das hab ich bei einem Trojaner schon mal gesehen. Hinzu kommt jedoch erschwerend, dass ich keinen abgesicherten Modus (egal welche Konfig) starten kann. Der Rechner bricht den immer ab. Die einzige Möglichkeit, das Gerät irgendwie zum Laufen zu bekommen, war mit Knoppix. So konnte ich die Daten sichern. Leider weiß ich nicht, wie viel das auf Systemebene nützt, um mit dem Rechner arbeiten zu können. Das sind soweit alle Infos, die ich geben kann. Logfiles sind nicht möglich, da wie gesagt absolut nichts geht. Achso, ich schreibe euch mit einem anderen Rechner. Ich hoffe auf eure Hilfe... Beste Grüße Philipp |
24.01.2013, 09:42 | #2 |
/// TB-Ausbilder | Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht startenIch werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Computer entsperren mit HitmanPro.Kickstart
__________________ |
24.01.2013, 21:28 | #3 |
| Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht starten Hallo ryder,
__________________danke schon mal für die angebotene Hilfe. HitmanPro Stick erstellen hat erfolgreich geklappt. Die Anleitung hab ich jetzt 3x gelesen. Bei der Anleitung "Starten vom USB-Stick" kommt eine Anleitung zum Booten von CD/DVD. Also hab ich zunächst diese Einstellung gewählt (weiß ja nicht mit welchen Tricks der USB-Stick konfiguriert wurde). Das hat nicht geklappt, dann hab ich die Einstellung "USB Flash" im BIOS als 1st priority gewählt. Klappt auch nicht. Windows fährt immer gleich hoch, ohne, dass ich eine Methode (1od.2) bei HitmanPro auswählen kann. Möglicher Grund?: Ein Win Vista Rechner hat den Trojaner und den Hitman Stick habe ich mit einem Win 7 Rechner erstellt. Also mein Win 7 ist definitiv 64bit. Ist Vista basierend auf 32bit? Liegt es daran? Grüße Ergänzung: Ich musste auf meinem Rechner ja die 64 Bit HitmanPro Version installieren. Die 32 Bit Version hat er nicht akzeptiert. |
24.01.2013, 22:27 | #4 |
/// TB-Ausbilder | Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht starten Nein daran liegt es normalerweise nicht. Wenn du deinen USB Stick richtig präpariert hast, dann sollte er auch booten. Aber da scheinst du nicht den richtigen Weg gefunden zu haben bisher. Leider ist das bei jedem Rechner ein wenig anders.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
24.01.2013, 23:05 | #5 |
| Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht starten Also, ich habe nochmal verscheidene Varianten ausprobiert. Habe den Stick auch noch mit einem anderen PC erstellt. Er bootet einfach nicht so wie beschrieben. Bei den ständigen Neustarts ist mir aufgefallen, dass man manchmal für wenige Sekunden die Desktopsymbole sieht. Mir ist nach x Versuchen gelungen, eines zu erwischen, wodurch das Programm gestartet und der Shutdown abgebrochen wurde. Jetzt hab ich also den Desktop vor mir, verrückt. Hilft uns das, da das mit dem USB bei diesem Rechner nicht geklappt hat? Grüße |
24.01.2013, 23:23 | #6 |
/// TB-Ausbilder | Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht starten Es dauert bis die Malware gestartet wird. Wenn du auf den Desktop kommst, dann mach bitte: Scan mit Combofix
__________________ --> Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht starten |
25.01.2013, 11:41 | #7 |
| Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht starten Hi, anbei die Logfiles: Code:
ATTFilter ComboFix 13-01-24.02 - Hornochse 25.01.2013 10:39:13.1.2 - x86 ausgeführt von:: c:\users\Hornochse\Desktop\ComboFix.exe . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\0tbpw.pad c:\programdata\e5C3yD7U.exe.b c:\users\Hornochse\576626.exe c:\users\Hornochse\AppData\Roaming\AcroIEHelpe.txt c:\users\Hornochse\AppData\Roaming\AcroIEHelpe246.dll c:\users\Hornochse\AppData\Roaming\BAcroIEHelpe231.dll c:\users\Hornochse\AppData\Roaming\BAcroIEHelpe241.dll c:\users\Hornochse\AppData\Roaming\BAcroIEHelpe246.dll c:\users\Hornochse\AppData\Roaming\skype.dat c:\users\Hornochse\AppData\Roaming\srvblck5.tmp c:\users\Hornochse\AppData\Roaming\v89qzxlt.default.tmp . . ((((((((((((((((((((((( Dateien erstellt von 2012-12-25 bis 2013-01-25 )))))))))))))))))))))))))))))) . . 2013-01-25 09:46 . 2013-01-25 10:27 -------- d-----w- c:\users\Hornochse\AppData\Local\temp 2013-01-10 05:56 . 2013-01-10 05:56 3221 ----a-w- c:\programdata\0tbpw.js . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-01-10 05:52 . 2012-09-03 17:01 697864 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-01-10 05:52 . 2011-05-20 06:22 74248 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-12-21 19:37 . 2012-12-21 19:37 2959 ----a-w- c:\programdata\dsgsdgdsgdsgw.js 2012-12-14 15:49 . 2012-07-15 18:46 21104 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-02-16 14:55 . 2012-03-12 20:02 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "AutoStartNPSAgent"="c:\program files\Samsung\Samsung New PC Studio\NPSAgent.exe" [2009-04-02 102400] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-18 125952] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-01-16 39408] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="RtHDVCpl.exe" [2007-02-06 4317184] "Apoint"="c:\program files\Apoint\Apoint.exe" [2007-01-12 118784] "ISBMgr.exe"="c:\program files\Sony\ISB Utility\ISBMgr.exe" [2007-01-22 321656] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-01-24 98304] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-01-24 106496] "Persistence"="c:\windows\system32\igfxpers.exe" [2007-01-24 81920] "LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2010-05-20 119152] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696] "MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2012-03-26 931200] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ \0 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 . R1 aanxogyk;aanxogyk;c:\windows\system32\drivers\aanxogyk.sys [x] R1 ablvrjni;ablvrjni;c:\windows\system32\drivers\ablvrjni.sys [x] R1 acemcnos;acemcnos;c:\windows\system32\drivers\acemcnos.sys [x] R1 acwcgkpc;acwcgkpc;c:\windows\system32\drivers\acwcgkpc.sys [x] R1 adpzyfgk;adpzyfgk;c:\windows\system32\drivers\adpzyfgk.sys [x] R1 adynxikb;adynxikb;c:\windows\system32\drivers\adynxikb.sys [x] R1 aesmhqct;aesmhqct;c:\windows\system32\drivers\aesmhqct.sys [x] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache . Inhalt des "geplante Tasks" Ordners . 2013-01-25 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-03 05:53] . 2013-01-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2011-01-17 05:41] . 2013-01-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2011-01-17 05:41] . 2013-01-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3394552714-174292016-736106197-1003Core.job - c:\users\Hornochse\AppData\Local\Google\Update\GoogleUpdate.exe [2011-03-11 05:46] . 2013-01-25 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3394552714-174292016-736106197-1003UA.job - c:\users\Hornochse\AppData\Local\Google\Update\GoogleUpdate.exe [2011-03-11 05:46] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ IE: Free YouTube to MP3 Converter - c:\users\Hornochse\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\users\Hornochse\AppData\Roaming\Mozilla\Firefox\Profiles\v89qzxlt.default\ FF - prefs.js: browser.search.defaulturl - FF - prefs.js: browser.search.selectedEngine - FF - ExtSQL: !HIDDEN! 2012-11-15 22:44; {9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}; c:\users\Hornochse\AppData\Roaming\10001.066 FF - ExtSQL: !HIDDEN! 2012-12-17 15:58; {33044118-6597-4D2F-ABEA-7974BB185379}; c:\users\Hornochse\AppData\Roaming\10001.103 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . SafeBoot-MsMpSvc AddRemove-Spotify - c:\users\Hornochse\AppData\Roaming\Spotify\Spotify.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-01-25 11:28 Windows 6.0.6002 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files\Microsoft\BingBar\SeaPort.EXE c:\windows\system32\FsUsbExService.Exe c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe c:\program files\Microsoft LifeCam\MSCamS32.exe c:\program files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe c:\program files\Microsoft SQL Server\90\Shared\sqlbrowser.exe c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe c:\program files\sony\VAIO Event Service\VESMgr.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe c:\windows\system32\DRIVERS\xaudio.exe c:\windows\system32\WUDFHost.exe c:\program files\sony\VAIO Event Service\VESMgrSub.exe c:\windows\system32\igfxext.exe c:\windows\system32\igfxsrvc.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe c:\windows\system32\conime.exe c:\program files\Sony\Wireless Switch Setting Utility\Switcher.exe c:\windows\ehome\ehmsas.exe c:\program files\Sony\VAIO Update 5\VAIOUpdt.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-01-25 11:31:51 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-01-25 10:31 . Vor Suchlauf: 12 Verzeichnis(se), 57.607.651.328 Bytes frei Nach Suchlauf: 16 Verzeichnis(se), 57.856.192.512 Bytes frei . - - End Of File - - B0A8AFB33C37145104FCFA6DFA7AF22F |
25.01.2013, 16:28 | #8 | |
/// TB-Ausbilder | Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht starten Weiter: Combofix-Skript
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
25.01.2013, 19:37 | #9 |
| Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht starten Alles klar, hier die Logfiles Combofix Logfile: Code:
ATTFilter ComboFix 13-01-24.02 - Hornochse 25.01.2013 17:23:26.2.2 - x86 Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.1013.380 [GMT 1:00] ausgeführt von:: c:\users\Hornochse\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\users\Hornochse\Desktop\CFScript.txt AV: Microsoft Security Essentials *Disabled/Updated* {9765EA51-0D3C-7DFB-6091-10E4E1F341F6} SP: Microsoft Security Essentials *Disabled/Updated* {2C040BB5-2B06-7275-5A21-2B969A740B4B} SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . FILE :: "c:\programdata\0tbpw.js" "c:\programdata\dsgsdgdsgdsgw.js" "c:\windows\system32\drivers\aanxogyk.sys" "c:\windows\system32\drivers\ablvrjni.sys" "c:\windows\system32\drivers\acemcnos.sys" "c:\windows\system32\drivers\acwcgkpc.sys" "c:\windows\system32\drivers\adpzyfgk.sys" "c:\windows\system32\drivers\adynxikb.sys" "c:\windows\system32\drivers\aesmhqct.sys" . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Service_aanxogyk -------\Service_ablvrjni -------\Service_acemcnos -------\Service_acwcgkpc -------\Service_adpzyfgk -------\Service_adynxikb -------\Service_aesmhqct . . ((((((((((((((((((((((( Dateien erstellt von 2012-12-25 bis 2013-01-25 )))))))))))))))))))))))))))))) . . 2013-01-25 16:32 . 2013-01-25 17:57 -------- d-----w- c:\users\Hornochse\AppData\Local\temp 2013-01-10 05:56 . 2013-01-10 05:56 3221 ----a-w- c:\programdata\0tbpw.js . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-01-10 05:52 . 2012-09-03 17:01 697864 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-01-10 05:52 . 2011-05-20 06:22 74248 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-12-21 19:37 . 2012-12-21 19:37 2959 ----a-w- c:\programdata\dsgsdgdsgdsgw.js 2012-12-14 15:49 . 2012-07-15 18:46 21104 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-02-16 14:55 . 2012-03-12 20:02 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "AutoStartNPSAgent"="c:\program files\Samsung\Samsung New PC Studio\NPSAgent.exe" [2009-04-02 102400] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-18 125952] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-01-16 39408] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="RtHDVCpl.exe" [2007-02-06 4317184] "Apoint"="c:\program files\Apoint\Apoint.exe" [2007-01-12 118784] "ISBMgr.exe"="c:\program files\Sony\ISB Utility\ISBMgr.exe" [2007-01-22 321656] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-01-24 98304] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-01-24 106496] "Persistence"="c:\windows\system32\igfxpers.exe" [2007-01-24 81920] "LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2010-05-20 119152] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696] "MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2012-03-26 931200] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ \0 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache . Inhalt des "geplante Tasks" Ordners . 2013-01-25 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-03 05:53] . 2013-01-25 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2011-01-17 05:41] . 2013-01-25 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2011-01-17 05:41] . 2013-01-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3394552714-174292016-736106197-1003Core.job - c:\users\Hornochse\AppData\Local\Google\Update\GoogleUpdate.exe [2011-03-11 05:46] . 2013-01-25 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3394552714-174292016-736106197-1003UA.job - c:\users\Hornochse\AppData\Local\Google\Update\GoogleUpdate.exe [2011-03-11 05:46] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ IE: Free YouTube to MP3 Converter - c:\users\Hornochse\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\users\Hornochse\AppData\Roaming\Mozilla\Firefox\Profiles\v89qzxlt.default\ FF - prefs.js: browser.search.defaulturl - FF - prefs.js: browser.search.selectedEngine - FF - ExtSQL: !HIDDEN! 2012-11-15 22:44; {9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}; c:\users\Hornochse\AppData\Roaming\10001.066 FF - ExtSQL: !HIDDEN! 2012-12-17 15:58; {33044118-6597-4D2F-ABEA-7974BB185379}; c:\users\Hornochse\AppData\Roaming\10001.103 . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-01-25 18:58 Windows 6.0.6002 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files\Microsoft\BingBar\SeaPort.EXE c:\windows\system32\FsUsbExService.Exe c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe c:\program files\Microsoft LifeCam\MSCamS32.exe c:\program files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe c:\program files\Microsoft SQL Server\90\Shared\sqlbrowser.exe c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe c:\program files\sony\VAIO Event Service\VESMgr.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe c:\program files\sony\VAIO Event Service\VESMgrSub.exe c:\windows\system32\DRIVERS\xaudio.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe c:\windows\system32\WUDFHost.exe c:\windows\system32\igfxext.exe c:\windows\system32\igfxsrvc.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe c:\windows\system32\conime.exe c:\program files\Sony\Wireless Switch Setting Utility\Switcher.exe c:\windows\ehome\ehmsas.exe c:\program files\Sony\VAIO Update 5\VAIOUpdt.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-01-25 19:00:31 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-01-25 18:00 ComboFix2.txt 2013-01-25 10:31 . Vor Suchlauf: 14 Verzeichnis(se), 57.977.913.344 Bytes frei Nach Suchlauf: 16 Verzeichnis(se), 57.412.632.576 Bytes frei . - - End Of File - - AB19C5E376B3828EC81EE5ABA5A86F3C |
25.01.2013, 19:56 | #10 |
/// TB-Ausbilder | Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht starten Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Wichtig: Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
26.01.2013, 12:14 | #11 |
| Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht starten Sodele, hier die Logfiles. Hat doch noch was gefunden... Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.03.12.05 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Hornochse :: HORNOCHSE-PC [Administrator] Schutz: Aktiviert 12.03.2012 20:41:03 mbam-log-2012-03-12 (20-41-03).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 175581 Laufzeit: 10 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 2 C:\Recycle.Bin (Trojan.Spyeyes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\aighfrshdgf (Trojan.SpyEyes) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter C:\Users\Hornochse\AppData\Roaming\10001.103\components\AcroFF103.dll a variant of Win32/Spy.Banker.YZD trojan C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L1STHPCO\3a52f3c22ed6fcde5bf696a6c02c9e73[1].htm HTML/Iframe.B.Gen virus Operating memory a variant of Win32/Spy.Banker.YZD trojan Code:
ATTFilter Results of screen317's Security Check version 0.99.57 Windows Vista Service Pack 2 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.70.0.1100 Java(TM) 6 Update 31 Java(TM) SE Runtime Environment 6 Java version out of Date! Adobe Flash Player 11.5.502.146 Adobe Reader 8 Adobe Reader out of Date! Mozilla Firefox 10.0.2 Firefox out of Date! Google Chrome 24.0.1312.52 Google Chrome 24.0.1312.56 ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Grüße |
26.01.2013, 12:45 | #12 | |
/// TB-Ausbilder | Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht starten Ja, das ist sogar was eher unangenehmes: Schritt 1: Deinstalliere Java 6 komplett auch SE und Acrobat Reader 8 Schritt 2: Combofix-Skript mit Upload!
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
26.01.2013, 18:51 | #13 |
| Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht starten Ich habe das beschriebene Prozedere 3x durchgeführt und jedes Mal hat sich der Rechner aufgehängt. Nach den ersten 2 h habe ich gedacht, dass er bald mal fertig sein müsste. Ich habe dann erst an der Systemzeit, die um 2 h nach ging, gemerkt, dass der Rechner hängt. Die 2 Folgevrsuchen liefen ähnlich ab. Da habe ich jeweils die Comboix-Datei heruntergeladen und die Textdatei immer neu erstellt (logisch :-)). Ich hab immer so 90 min gewartet. Programme waren alle zu und Maus bewegt habe ich auch nicht. Was kann ich tun? Grüße |
26.01.2013, 18:54 | #14 |
/// TB-Ausbilder | Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht starten Dann probiere es mal im abgesicherten Modus: So funktioniert es: Abgesicherter Modus zur Bereinigung Dieser besondere Startmodus wird von einem User normalerweise nicht benötigt oder benutzt. Für uns ist er jedoch ein großartiges Hilfsmittel, da beim Start des Computers nur sehr wenige Komponenten geladen und so störende Bestandteile (und meistens auch die Malware) eben nicht mitgestartet werden. Um in diesen Modus zu gelangen mußt du während des Neustarts deines Computers im richtigen Moment (oder einfach so oft bis es soweit ist) die F8-Taste drücken und es wird ein Auswahlmenü erscheinen, von dem folgende drei Punkte wichtig sind: Abgesicherter ModusWähle mit den Pfeiltasten Abgesicherter Modus mit Netzwerktreibern aus und drücke Enter. Wenn das auch nicht gehen sollte, dann lass mal das KillAll:: weg
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
26.01.2013, 21:07 | #15 |
| Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht starten Also, im abgesicherten Modus hat es geklappt. ComboFix hat auch etwas hochgeladen und war dabei erfolgreich. Anbei die Logfiles (sind etwas lang): Combofix Logfile: Code:
ATTFilter ComboFix 13-01-26.02 - Hornochse 26.01.2013 20:43:27.3.2 - x86 NETWORK Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.1013.555 [GMT 1:00] ausgeführt von:: c:\users\Hornochse\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\users\Hornochse\Desktop\CFScript.txt AV: Microsoft Security Essentials *Disabled/Updated* {B140BF4E-23BB-4198-90AB-A51A4C60A69C} SP: Microsoft Security Essentials *Disabled/Updated* {0A215EAA-0581-4E16-AA1B-9E6837E7EC21} SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . FILE :: "c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L1STHPCO\3a52f3c22ed6fcde5bf696a6c02c9e73[1].htm" . file zipped: c:\users\Hornochse\AppData\Roaming\10001.103\components\AcroFF103.dll . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\Hornochse\AppData\Roaming\10001.103\components\AcroFF103.dll c:\users\Hornochse\AppData\Roaming\skype.ini c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L1STHPCO\3a52f3c22ed6fcde5bf696a6c02c9e73[1].htm . . ((((((((((((((((((((((( Dateien erstellt von 2012-12-26 bis 2013-01-26 )))))))))))))))))))))))))))))) . . 2013-01-26 19:50 . 2013-01-26 19:51 -------- d-----w- c:\users\Hornochse\AppData\Local\temp 2013-01-26 19:50 . 2013-01-26 19:50 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-01-26 09:15 . 2013-01-26 09:15 60872 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{72781D77-4526-4FA7-99FD-C67F01177AC3}\offreg.dll 2013-01-26 03:15 . 2013-01-07 19:57 6991832 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{72781D77-4526-4FA7-99FD-C67F01177AC3}\mpengine.dll 2013-01-26 02:42 . 2012-11-14 01:44 2382848 ----a-w- c:\windows\system32\mshtml.tlb 2013-01-26 02:04 . 2012-07-26 02:33 66560 ----a-w- c:\windows\system32\drivers\WUDFPf.sys 2013-01-26 02:04 . 2012-07-26 02:32 155136 ----a-w- c:\windows\system32\drivers\WUDFRd.sys 2013-01-26 02:04 . 2012-07-26 03:39 526952 ----a-w- c:\windows\system32\drivers\Wdf01000.sys 2013-01-26 02:04 . 2012-07-26 03:39 47720 ----a-w- c:\windows\system32\drivers\WdfLdr.sys 2013-01-26 02:00 . 2012-12-16 13:12 34304 ----a-w- c:\windows\system32\atmlib.dll 2013-01-26 02:00 . 2012-12-16 10:50 293376 ----a-w- c:\windows\system32\atmfd.dll 2013-01-25 23:00 . 2013-01-25 23:00 -------- d-----w- c:\program files\ESET 2013-01-25 10:05 . 2012-11-02 10:18 376320 ----a-w- c:\windows\system32\dpnet.dll 2013-01-25 10:05 . 2012-11-02 08:26 23040 ----a-w- c:\windows\system32\dpnsvr.exe 2013-01-25 10:05 . 2012-08-21 11:47 224640 ----a-w- c:\windows\system32\drivers\volsnap.sys 2013-01-25 10:04 . 2012-11-20 04:22 204288 ----a-w- c:\windows\system32\ncrypt.dll 2013-01-25 10:04 . 2012-06-02 00:02 985088 ----a-w- c:\windows\system32\crypt32.dll 2013-01-25 10:04 . 2012-06-02 00:02 98304 ----a-w- c:\windows\system32\cryptnet.dll 2013-01-25 10:04 . 2012-06-02 00:02 133120 ----a-w- c:\windows\system32\cryptsvc.dll 2013-01-25 10:04 . 2012-11-02 10:19 1400832 ----a-w- c:\windows\system32\msxml6.dll 2013-01-25 10:04 . 2012-08-29 11:27 3602816 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-01-25 10:04 . 2012-08-29 11:27 3550080 ----a-w- c:\windows\system32\ntoskrnl.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-01-10 05:52 . 2012-09-03 17:01 697864 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-01-10 05:52 . 2011-05-20 06:22 74248 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-12-14 15:49 . 2012-07-15 18:46 21104 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-11-23 01:35 . 2013-01-25 10:05 2048000 ----a-w- c:\windows\system32\win32k.sys 2012-11-14 01:57 . 2013-01-26 02:41 1129472 ----a-w- c:\windows\system32\wininet.dll 2012-11-14 01:48 . 2013-01-26 02:41 420864 ----a-w- c:\windows\system32\vbscript.dll 2012-11-13 01:29 . 2013-01-25 10:04 2048 ----a-w- c:\windows\system32\tzres.dll 2012-02-16 14:55 . 2012-03-12 20:02 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "AutoStartNPSAgent"="c:\program files\Samsung\Samsung New PC Studio\NPSAgent.exe" [2009-04-02 102400] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-18 125952] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-01-16 39408] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="RtHDVCpl.exe" [2007-02-06 4317184] "Apoint"="c:\program files\Apoint\Apoint.exe" [2007-01-12 118784] "ISBMgr.exe"="c:\program files\Sony\ISB Utility\ISBMgr.exe" [2007-01-22 321656] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-01-24 98304] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-01-24 106496] "Persistence"="c:\windows\system32\igfxpers.exe" [2007-01-24 81920] "LifeCam"="c:\program files\Microsoft LifeCam\LifeExp.exe" [2010-05-20 119152] "MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2012-09-12 947176] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ \0 . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc] @="Service" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc] @="Service" . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - FSUSBEXDISK . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache . Inhalt des "geplante Tasks" Ordners . 2013-01-26 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-03 05:53] . 2013-01-26 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2011-01-17 05:41] . 2013-01-26 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2011-01-17 05:41] . 2013-01-26 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3394552714-174292016-736106197-1003Core.job - c:\users\Hornochse\AppData\Local\Google\Update\GoogleUpdate.exe [2011-03-11 05:46] . 2013-01-26 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3394552714-174292016-736106197-1003UA.job - c:\users\Hornochse\AppData\Local\Google\Update\GoogleUpdate.exe [2011-03-11 05:46] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ IE: Free YouTube to MP3 Converter - c:\users\Hornochse\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm TCP: DhcpNameServer = 192.168.178.1 FF - ProfilePath - c:\users\Hornochse\AppData\Roaming\Mozilla\Firefox\Profiles\v89qzxlt.default\ FF - prefs.js: browser.search.defaulturl - FF - prefs.js: browser.search.selectedEngine - FF - ExtSQL: !HIDDEN! 2012-11-15 22:44; {9A207F60-3F1C-4ED0-972D-0A4CDFBFF803}; c:\users\Hornochse\AppData\Roaming\10001.066 FF - ExtSQL: !HIDDEN! 2012-12-17 15:58; {33044118-6597-4D2F-ABEA-7974BB185379}; c:\users\Hornochse\AppData\Roaming\10001.103 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . SafeBoot-WudfPf SafeBoot-WudfRd . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-01-26 20:54 Windows 6.0.6002 Service Pack 2 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files\Microsoft Security Client\MsMpEng.exe c:\program files\Microsoft\BingBar\SeaPort.EXE c:\windows\system32\FsUsbExService.Exe c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe c:\program files\Microsoft LifeCam\MSCamS32.exe c:\program files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe c:\program files\Microsoft SQL Server\90\Shared\sqlbrowser.exe c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe c:\program files\sony\VAIO Event Service\VESMgr.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe c:\windows\system32\DRIVERS\xaudio.exe c:\program files\sony\VAIO Event Service\VESMgrSub.exe c:\windows\System32\WUDFHost.exe c:\windows\system32\igfxext.exe c:\windows\system32\igfxsrvc.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe c:\program files\Sony\VAIO Power Management\SPMgr.exe c:\windows\system32\conime.exe c:\program files\Sony\Wireless Switch Setting Utility\Switcher.exe c:\windows\ehome\ehmsas.exe c:\program files\Apoint\ApMsgFwd.exe c:\program files\Apoint\Apntex.exe c:\program files\Sony\VAIO Update 5\VAIOUpdt.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-01-26 20:57:55 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-01-26 19:57 ComboFix2.txt 2013-01-25 18:00 ComboFix3.txt 2013-01-25 10:31 . Vor Suchlauf: 14 Verzeichnis(se), 59.104.673.792 Bytes frei Nach Suchlauf: 16 Verzeichnis(se), 57.854.283.776 Bytes frei . - - End Of File - - 30B4739E4F98E5B33C0DCC3E86C802A2 Hochladen war erfolgreich [/CODE] |
Themen zu Trojaner: Desktop blank, abgesicherter Modus lässt sich nicht starten |
abgesicherten, abgesicherter, abgesicherter modus lässt sich nicht starten, anderen, arbeiten, bla, blank, daten, desktop, desktop blockiert abgesicherter modus bricht ab, folge, folgendes, funktionen, hallo zusammen, icons, infos, laufen, logfiles, modus, nicht möglich, nichts, problem, rechner, start, starte, starten, trojaner, zusammen |