![]() | ![]() BKA Trojaner Virus mit Windows lock eingefangen Hallo , habe mir eine BKA Virus eingefangen bei dem nach dem Systemstart die obligatorische Fake- Seite aufgeht in der auf die rechtlichen Konsequenzen hingewiesen wird. Zudem natürlich die Auforderung 100 € zu zahlen, damit der Rechner wieder freigegeben wird. Überflüssig zu erwähnen, dass weder Taskmanger noch cmd- Eingabe reagierten ... Habe dann nach einigem googlen das Kaspersky unlocker tool gefunden und drüber laufen lassen. Es hat auch eine Datei gefunden und diese entfernt. Nach dem Neustart das gleiche Spiel - Kein Zugriff. Hab das System dann über einen Wiederherstellungspunkt auf den Tag zuvor zurückgesetzt, mit der Hoffnung, dass dann wieder alles i.O. ist. So war es dann (zumindest augenscheinlich) auch, konnte/ kann wieder ohne Windowslock frei arbeiten. Die Sache hat mich aber totzdem weiterhin beschäftigt und so wollte ich sicher gehen, dass wirklich alles clean ist. Hab mich dann weiter auf die Suche gemacht und die Tools "Malwarebytes" und "adwcleaner" gefunden, die dann auch einiges an weiteren Viren aufgestöbert haben. Dummerweise habe ich diese bereits entfernt. Die Log-Dateien hab ich mal vorsichtshalber aufgehoben. Habe nach weiterer Recherche gelesen, dass sich der o.g. Virus im MBR festsetzt und ohne Neuinstallation das System nie sauber sein wird. Da das Neuaufsetzen leider nicht ohne weiteres möglich ist (diverse Lizenzierungsschlüssel, die nur kostenpoflichtig erneuert werden können), wollte ich eure Hilfe und eure tatkräftige Unterstützung... ![]() Maxx |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() BKA Trojaner Virus mit Windows lock eingefangen Dann zeig uns zunächst mal deine Logfiles:
![]() | #3 |
![]() | ![]() BKA Trojaner Virus mit Windows lock eingefangen Hallo Ryder vielen Dank für die schnelle Antwort,
Malwarebytes Anti-Malware www.malwarebytes.org Datenbank Version: v2013.02.28.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 mmu :: DH3PQK2J [Administrator] 28.02.2013 08:16:26 mbam-log-2013-02-28 (08-16-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 783368 Laufzeit: 2 Stunde(n), 3 Minute(n), 43 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 8 HKCR\CLSID\{F22C37FD-2BCB-40b6-A12E-77DDA1FBDD88} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\linkrdr.AIEbho.1 (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\linkrdr.AIEbho (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F22C37FD-2BCB-40B6-A12E-77DDA1FBDD88} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{F22C37FD-2BCB-40B6-A12E-77DDA1FBDD88} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F22C37FD-2BCB-40B6-A12E-77DDA1FBDD88} (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\prh (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\tst (Trojan.Banker) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKCR\CLSID\{FBEB8A05-BEEE-4442-804E-409D6C4515E9}\InProcServer32| (Trojan.0Access) -> Bösartig: (C:\RECYCLER\S-1-5-21-1708537768-507921405-1801674531-3119\$0a9fe516a0aac1149984b18415ec3655\n.) Gut: (shell32.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 1 C:\WINDOWS\system32\xmldm (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 234 C:\WINDOWS\system32\AcroIEHelpe022.dll (Trojan.Banker) -> Löschen bei Neustart. C:\RECYCLER\S-1-5-21-1708537768-507921405-1801674531-3119\$0a9fe516a0aac1149984b18415ec3655\n (Trojan.0Access) -> Löschen bei Neustart. C:\RECYCLER\S-1-5-18\$0a9fe516a0aac1149984b18415ec3655\n (Trojan.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\xmldm\OUTLOOK.EXE_UAs003.dat (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\xmldm\OUTLOOK.EXE_UAs004.dat (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\xmldm\OUTLOOK.EXE_UAs005.dat (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\xmldm\OUTLOOK.EXE_UAs006.dat (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\xmldm\OUTLOOK.EXE_UAs007.dat (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\xmldm\OUTLOOK.EXE_UAs008.dat (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\WINDOWS\system32\xmldm\OUTLOOK.EXE_UAs009.dat (Stolen.Data) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter # AdwCleaner v2.113 - Datei am 28/02/2013 um 10:46:05 erstellt # Aktualisiert am 23/02/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : mmu - DH3PQK2J # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\mmu\Desktop\adwcleaner_2113.exe # Option [Suche] **** [Dienste] **** Gefunden : Viewpoint Manager Service ***** [Dateien / Ordner] ***** Ordner Gefunden : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint Ordner Gefunden : C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Viewpoint Ordner Gefunden : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Viewpoint Ordner Gefunden : C:\Dokumente und Einstellungen\mkr\Lokale Einstellungen\Anwendungsdaten\Viewpoint Ordner Gefunden : C:\Dokumente und Einstellungen\mmu\Anwendungsdaten\Mozilla\Firefox\Profiles\50xccvc1.default\extensions\staged Ordner Gefunden : C:\Programme\Gemeinsame Dateien\Viewpoint Ordner Gefunden : C:\Programme\Viewpoint ***** [Registrierungsdatenbank] ***** Schlüssel Gefunden : HKCU\Software\Conduit Schlüssel Gefunden : HKCU\Software\Headlight Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : HKLM\Software\Conduit Schlüssel Gefunden : HKLM\Software\Description Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Viewpoint Manager Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{03F998B2-0E00-11D3-A498-00104B6EB52E} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Schlüssel Gefunden : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Viewpoint Manager Schlüssel Gefunden : HKLM\Software\Viewpoint ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v18.0.2 (de) Datei : C:\Dokumente und Einstellungen\mkr\Anwendungsdaten\Mozilla\Firefox\Profiles\i3gk983q.default\prefs.js [OK] Die Datei ist sauber. Datei : C:\Dokumente und Einstellungen\mmu\Anwendungsdaten\Mozilla\Firefox\Profiles\50xccvc1.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [2446 octets] - [28/02/2013 10:46:05] ########## EOF - C:\AdwCleaner[R1].txt - [2506 octets] ########## Code:
ATTFilter # AdwCleaner v2.113 - Datei am 28/02/2013 um 10:46:58 erstellt # Aktualisiert am 23/02/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : mmu - DH3PQK2J # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\mmu\Desktop\adwcleaner_2113.exe # Option [Löschen] **** [Dienste] **** Gestoppt & Gelöscht : Viewpoint Manager Service ***** [Dateien / Ordner] ***** Gelöscht mit Neustart : C:\Programme\Viewpoint Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Viewpoint Ordner Gelöscht : C:\Dokumente und Einstellungen\bea\Lokale Einstellungen\Anwendungsdaten\Viewpoint Ordner Gelöscht : C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Viewpoint Ordner Gelöscht : C:\Dokumente und Einstellungen\mkr\Lokale Einstellungen\Anwendungsdaten\Viewpoint Ordner Gelöscht : C:\Dokumente und Einstellungen\mmu\Anwendungsdaten\Mozilla\Firefox\Profiles\50xccvc1.default\extensions\staged Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\Viewpoint ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\Headlight Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\Software\Description Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Viewpoint Manager Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{03F998B2-0E00-11D3-A498-00104B6EB52E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1B00725B-C455-4DE6-BFB6-AD540AD427CD} Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Viewpoint Manager Schlüssel Gelöscht : HKLM\Software\Viewpoint ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v18.0.2 (de) Datei : C:\Dokumente und Einstellungen\mkr\Anwendungsdaten\Mozilla\Firefox\Profiles\i3gk983q.default\prefs.js [OK] Die Datei ist sauber. Datei : C:\Dokumente und Einstellungen\mmu\Anwendungsdaten\Mozilla\Firefox\Profiles\50xccvc1.default\prefs.js [OK] Die Datei ist sauber. ************************* AdwCleaner[R1].txt - [2575 octets] - [28/02/2013 10:46:05] AdwCleaner[S1].txt - [2525 octets] - [28/02/2013 10:46:58] ########## EOF - C:\AdwCleaner[S1].txt - [2585 octets] ########## ![]() |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() BKA Trojaner Virus mit Windows lock eingefangen![]() Banking-Trojaner Wenn du mit diesem Computer beispielsweise Onlinebanking machst, dann solltest du zumindest dein Passwort von deiner Bank ändern lassen, wenn du ein ansonsten sicheres Verfahren wie beispielsweise "chip-TAN-comfort" nutzt. Hast du noch alte TAN-Bögen auf Papierbasis? Dann ist es höchste Zeit dich bei deiner Bank zu melden und notfalls das Konto temporär sperren zu lassen. Der Sperrnotruf 116 116 von www.sperr-notruf.de kann Tag und Nacht dafür benutzt werden. ![]() Lesestoff: Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
Teile mir also mit, wie du dich entschieden hast. ![]() Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. ![]() Bitte Lesen: Regeln für die Bereinigung Damit die Bereinigung funktioniert bitte ich dich, die folgenden Punkte aufmerksam zu lesen:
Gelesen und verstanden? Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Laufwerksemulationen abschalten mit Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop und starte es: Schritt 2: Scan mit aswMBR
Schritt 2: Scan mit dem TDSS-Killer Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.
Schritt 4: Scan mit DDS+ (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop.
![]() | #5 |
![]() | #6 | |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() BKA Trojaner Virus mit Windows lock eingefangenZitat:
![]() | #7 |
ATTFilter aswMBR version Copyright(c) 2011 AVAST Software Run date: 2013-03-01 16:20:38 ----------------------------- 16:20:38.614 OS Version: Windows 5.1.2600 Service Pack 3 16:20:38.614 Number of processors: 2 586 0xF06 16:20:38.614 ComputerName: DH3PQK2J UserName: mmu 16:20:39.598 Initialize success 16:20:48.174 AVAST engine defs: 13030100 16:21:05.607 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 16:21:05.607 Disk 0 Vendor: WDC_WD2500JS-75NCB3 10.02E04 Size: 238418MB BusType: 3 16:21:05.623 Disk 0 MBR read successfully 16:21:05.623 Disk 0 MBR scan 16:21:05.670 Disk 0 Windows XP default MBR code 16:21:05.670 Disk 0 Partition 1 00 DE Dell Utility Dell 8.0 54 MB offset 63 16:21:05.701 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 238355 MB offset 112455 16:21:05.717 Disk 0 scanning sectors +488263545 16:21:05.826 Disk 0 scanning C:\WINDOWS\system32\drivers 16:21:23.259 Service scanning 16:21:46.019 Modules scanning 16:21:54.735 Disk 0 trace - called modules: 16:21:54.782 ntkrnlpa.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys PCIIDEX.SYS 16:21:54.782 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8ac66ab8] 16:21:54.782 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x8acaab00] 16:21:54.782 Scan finished successfully 16:24:59.704 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\mmu\Desktop\MBR.dat" 16:24:59.704 The log file has been saved successfully to "C:\Dokumente und Einstellungen\mmu\Desktop\aswMBR.txt" aswMBR version Copyright(c) 2011 AVAST Software Run date: 2013-03-01 16:37:09 ----------------------------- 16:37:09.914 OS Version: Windows 5.1.2600 Service Pack 3 16:37:09.914 Number of processors: 2 586 0xF06 16:37:09.914 ComputerName: DH3PQK2J UserName: mmu 16:37:11.055 Initialize success 16:37:19.759 AVAST engine defs: 13030100 16:37:25.805 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 16:37:25.805 Disk 0 Vendor: WDC_WD2500JS-75NCB3 10.02E04 Size: 238418MB BusType: 3 16:37:25.820 Disk 0 MBR read successfully 16:37:25.820 Disk 0 MBR scan 16:37:25.852 Disk 0 Windows XP default MBR code 16:37:25.852 Disk 0 Partition 1 00 DE Dell Utility Dell 8.0 54 MB offset 63 16:37:25.867 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 238355 MB offset 112455 16:37:25.883 Disk 0 scanning sectors +488263545 16:37:25.992 Disk 0 scanning C:\WINDOWS\system32\drivers 16:37:44.771 Service scanning 16:38:07.128 Modules scanning 16:38:16.408 Disk 0 trace - called modules: 16:38:16.439 ntkrnlpa.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys PCIIDEX.SYS 16:38:16.439 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8ac66ab8] 16:38:16.454 3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x8acaab00] 16:38:16.454 Scan finished successfully 16:38:25.828 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\mmu\Desktop\MBR.dat" 16:38:25.828 The log file has been saved successfully to "C:\Dokumente und Einstellungen\mmu\Desktop\aswMBR.txt" Code:
16:25:27.0728 5908 TDSS rootkit removing tool Feb 11 2013 18:50:42 16:25:27.0790 5908 ============================================================ 16:25:27.0790 5908 Current date / time: 2013/03/01 16:25:27.0790 16:25:27.0790 5908 SystemInfo: 16:25:27.0790 5908 16:25:27.0790 5908 OS Version: 5.1.2600 ServicePack: 3.0 16:25:27.0790 5908 Product type: Workstation 16:25:27.0790 5908 ComputerName: DH3PQK2J 16:25:27.0790 5908 UserName: mmu 16:25:27.0790 5908 Windows directory: C:\WINDOWS 16:25:27.0790 5908 System windows directory: C:\WINDOWS 16:25:27.0790 5908 Processor architecture: Intel x86 16:25:27.0790 5908 Number of processors: 2 16:25:27.0790 5908 Page size: 0x1000 16:25:27.0790 5908 Boot type: Normal boot 16:25:27.0790 5908 ============================================================ DDS (Ver_2012-11-20.01) - NTFS_x86 Internet Explorer: 8.0.6001.18702 BrowserJavaVersion: 10.7.2 Run by mmu at 16:28:25 on 2013-03-01 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3070.2266 [GMT 1:00] . AV: eTrust ITM *Enabled/Updated* {33EA71EA-56CF-40B5-A06B-BD3A27397C44} . ============== Running Processes ================ . ![]() | #8 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() BKA Trojaner Virus mit Windows lock eingefangen Kurz gefragt: Ist das ein gewerblich genutzer Rechner? Weil nämlich .... http://www.trojaner-board.de/108422-...-anfragen.html
__________________ ![]() ![]() Keine Hilfe per PM! |
![]() | #9 |
![]() | ![]() BKA Trojaner Virus mit Windows lock eingefangen Hallo Ryder, in der Tat ist es ein PC in unserer Firma. Da wir keine IT-Abteilung haben (zu klein) und auch meine Kenntnisse sehr begrenzt sind habe ich mich an euch gewandt. Leider kenn ich mich mit Logfiles und spez. dem Inhalt, den ich dir geschickt habe nicht aus und weiß auch nicht ob und wie hier sensible Daten drin sind die ausgespäht werden könnten. Wenn dem so ist müsstest du den Thread bitte umgehend rausnehmen... ![]() Maxx |
![]() | #10 |
/// TB-Ausbilder ![]() ![]() ![]() | ![]() BKA Trojaner Virus mit Windows lock eingefangen Nun es gelten die folgenden Spielregeln. ![]() Hinweise: Gewerblich genutzte Rechner
Scan mit Combofix
__________________ ![]() ![]() Keine Hilfe per PM! |
![]() | #11 |
![]() | ![]() BKA Trojaner Virus mit Windows lock eingefangen Hallo Ryder, combifix ist im 2. Anlauf durchgelaufen, beim ersten Mal Bluescreen (jedoch zu schnell weg um mit zu schreiben) Anbei die Logfile: [CODE] Combofix Logfile: Code:
ATTFilter ComboFix 13-03-01.01 - mmu 01.03.2013 18:40:01.2.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3070.2362 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\mmu\Desktop\ComboFix.exe AV: eTrust ITM *Disabled/Updated* {33EA71EA-56CF-40B5-A06B-BD3A27397C44} . . clean, datei, diverse, eingefangen, gen, google, kaspersky, malwarebytes, neuinstallation, neustart, rechner, seite, suche, systemstart, tool, tools, trojaner, trojaner bka windowslock gvu, trojaner virus, unlocker, viren, virus, windows, wirklich, zahlen |