|
Plagegeister aller Art und deren Bekämpfung: Trojaner von Avira gefundenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.04.2013, 22:15 | #1 |
| Trojaner von Avira gefunden Hallo zusammen, auch bei mir hat Avira auf meinem Laptop mehrere Trojaner gefunden, nachdem ich ebenfalls aus Neugier und Dummheit eine Mahnungsemail geöffnet habe. In dieser wurde von mir verlangt, eine hohen Betrag für eine angeblich getätigte Bestellung zu zahlen, andernfalls drohe mir ein Gerichtsverfahren. Einen Tag später hat dann Avira bei einem Scan den ersten Trojaner gefunden: In der Datei 'C:\Users\**\sprnpkoxx.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.ZBot.ccc' gefunden. Ausgeführte Aktion: Zugriff verweigern Die gleiche Meldung erhielt ich auch noch mit den Trojanern TR/PSW.Zbot.114688.88 TR/Kazy.160029, TR/Matsnu.A.31 Ich hab sie von Avira in Quarantäne verschieben lassen. Seitdem ist der Computer insgesamt langsamer, vor allem beim Hochfahren und immer wieder kommt eine Meldung, dass der Windows Explorer nicht funktioniert und er wird automatisch geschlossen. Außerdem funktionierte Firefox nicht mehr. Erst nach Deinstallierung und Neuinstallierung funktionierte Firefox wieder. Leider lässt sich Chrome nun nicht mehr öffnen. Beim Öffnen von Chrome öffnet sich der Windows Explorer. Allerdings ohne Verbindung. Mein Betriebssystem ist Windows 7. Würde mich sehr freuen, wenn mir jemand weiterhelfen könnte. Vielen Dank im Voraus! |
12.04.2013, 22:51 | #2 |
/// TB-Ausbilder | Trojaner von Avira gefunden!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Scan mit Combofix
__________________ |
13.04.2013, 10:50 | #3 |
| Trojaner von Avira gefundenCode:
ATTFilter ComboFix 13-04-12.02 - Celina Anissa 13.04.2013 11:22:58.1.4 - x86 Microsoft Windows 7 Professional 6.1.7600.0.1252.49.1031.18.2356.715 [GMT 2:00] ausgeführt von:: c:\users\Celina Anissa\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\_ctypes.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\_elementtree.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\_hashlib.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\_socket.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\_ssl.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\pyexpat.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\pysqlite2._sqlite.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\python27.dll c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\pythoncom27.dll c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\PyWinTypes27.dll c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\select.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\unicodedata.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\win32api.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\win32com.shell.shell.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\win32crypt.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\win32event.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\win32file.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\win32inet.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\win32pdh.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\win32process.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\win32profile.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\win32security.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\win32ts.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\windows._cacheinvalidation.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\wx._controls_.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\wx._core_.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\wx._gdi_.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\wx._html2.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\wx._misc_.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\wx._windows_.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\wx._wizard.pyd c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\wxbase294u_net_vc90.dll c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\wxbase294u_vc90.dll c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\wxmsw294u_adv_vc90.dll c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\wxmsw294u_core_vc90.dll c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\wxmsw294u_html_vc90.dll c:\users\Celina Anissa\AppData\Local\Temp\_MEI57602\wxmsw294u_webview_vc90.dll c:\users\Celina Anissa\AppData\Roaming\monlt.exe c:\users\Celina Anissa\AppData\Roaming\Olsaax c:\users\Celina Anissa\AppData\Roaming\Olsaax\ukud.exe c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\_ctypes.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\_elementtree.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\_hashlib.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\_socket.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\_ssl.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\pyexpat.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\pysqlite2._sqlite.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\python27.dll c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\pythoncom27.dll c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\PyWinTypes27.dll c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\select.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\unicodedata.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\win32api.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\win32com.shell.shell.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\win32crypt.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\win32event.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\win32file.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\win32inet.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\win32pdh.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\win32process.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\win32profile.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\win32security.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\win32ts.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\windows._cacheinvalidation.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\wx._controls_.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\wx._core_.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\wx._gdi_.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\wx._html2.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\wx._misc_.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\wx._windows_.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\wx._wizard.pyd c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\wxbase294u_net_vc90.dll c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\wxbase294u_vc90.dll c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\wxmsw294u_adv_vc90.dll c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\wxmsw294u_core_vc90.dll c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\wxmsw294u_html_vc90.dll c:\users\CELINA~1\AppData\Local\Temp\_MEI57602\wxmsw294u_webview_vc90.dll c:\windows\system32\System32\MASetupCleaner.exe c:\windows\system32\System32\muzapp.exe . . ((((((((((((((((((((((( Dateien erstellt von 2013-03-13 bis 2013-04-13 )))))))))))))))))))))))))))))) . . 2013-04-13 09:37 . 2013-04-13 09:37 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-04-13 02:14 . 2013-04-13 02:14 60872 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{8C1BA3D3-B74C-47C7-87D8-FBFE1134309A}\offreg.dll 2013-04-12 21:40 . 2013-04-12 21:40 -------- d-----w- c:\users\Celina Anissa\AppData\Roaming\Avira 2013-04-12 21:34 . 2013-03-06 13:13 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2013-04-12 21:34 . 2013-02-27 10:22 135136 ----a-w- c:\windows\system32\drivers\avipbb.sys 2013-04-12 21:34 . 2013-02-27 10:22 84744 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2013-04-12 21:33 . 2013-04-12 21:33 -------- d-----w- c:\programdata\Avira 2013-04-12 21:33 . 2013-04-12 21:33 -------- d-----w- c:\program files\Avira 2013-04-12 06:04 . 2013-03-15 07:21 7108640 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{8C1BA3D3-B74C-47C7-87D8-FBFE1134309A}\mpengine.dll 2013-04-08 10:23 . 2013-04-12 21:30 -------- d-----w- c:\program files\Mozilla Maintenance Service 2013-04-04 17:23 . 2013-04-04 17:23 -------- d-----w- c:\program files\Common Files\Java 2013-04-04 17:22 . 2013-04-04 17:21 861088 ----a-w- c:\windows\system32\npDeployJava1.dll 2013-04-04 17:22 . 2013-04-04 17:21 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2013-04-02 08:03 . 2013-04-08 09:43 -------- d--h--w- c:\users\Celina Anissa\AppData\Roaming\7749C713 2013-03-27 19:45 . 2013-03-27 19:45 -------- d-----w- c:\users\Celina Anissa\AppData\Roaming\OpenOffice.org 2013-03-27 19:43 . 2013-03-27 19:43 -------- d-----w- c:\program files\OpenOffice.org 3 2013-03-26 09:27 . 2013-04-12 21:01 -------- d-----w- c:\users\Celina Anissa\AppData\Roaming\Odyz 2013-03-26 09:27 . 2013-03-26 09:27 -------- d-----w- c:\users\Celina Anissa\AppData\Roaming\Usra 2013-03-26 08:06 . 2013-02-12 13:51 15872 ----a-w- c:\windows\system32\drivers\usb8023.sys 2013-03-21 09:18 . 2013-03-21 09:18 -------- d-----w- c:\program files\Common Files\Adobe 2013-03-21 09:13 . 2013-03-21 09:13 -------- d-----w- c:\users\Celina Anissa\AppData\Local\Macromedia 2013-03-21 09:12 . 2013-03-21 09:12 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-04-04 17:21 . 2010-10-13 12:58 782240 ----a-w- c:\windows\system32\deployJava1.dll 2013-03-21 09:12 . 2011-12-20 21:34 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-03-11 23:10 . 2010-09-26 18:14 237088 ------w- c:\windows\system32\MpSigStub.exe 2013-02-28 11:12 . 2013-02-28 11:12 778744 ----a-r- c:\users\Celina Anissa\AppData\Roaming\Microsoft\Installer\{E50142F0-0C8A-4E22-BC2D-98968AB83CDA}\TweetDeck.exe 2013-01-25 12:58 . 2010-10-27 19:57 952 --sha-w- c:\programdata\KGyGaAvL.sys 2013-04-12 11:06 . 2013-04-08 10:23 263064 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\users\Celina Anissa\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\users\Celina Anissa\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\users\Celina Anissa\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveBlacklistedOverlay] @="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}" [HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42}] 2013-03-07 15:31 576976 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSharedOverlay] @="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}" [HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44}] 2013-03-07 15:31 576976 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncedOverlay] @="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}" [HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40}] 2013-03-07 15:31 576976 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\GDriveSyncingOverlay] @="{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}" [HKEY_CLASSES_ROOT\CLSID\{81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41}] 2013-03-07 15:31 576976 ----a-w- c:\program files\Google\Drive\googledrivesync32.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-05-05 39408] "GoogleDriveSync"="c:\program files\Google\Drive\googledrivesync.exe" [2013-03-07 19357112] "DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2012-04-11 3672384] "KiesPreload"="c:\program files\Samsung\Kies\Kies.exe" [2012-11-12 968120] "KiesAirMessage"="c:\program files\Samsung\Kies\KiesAirMessage.exe" [2012-11-01 577536] "EPLTarget\P0000000000000001"="c:\windows\system32\spool\DRIVERS\W32X86\3\E_TATIJJE.EXE" [2012-09-27 249440] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IAStorIcon"="c:\program files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-03-04 284696] "AmIcoSinglun"="c:\program files\AmIcoSingLun\AmIcoSinglun.exe" [2010-03-12 233472] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2010-03-11 1733928] "ODDPwr"="c:\program files\Acer\Optical Drive Power Management\ODDPwr.exe" [2010-04-22 186912] "NortonOnlineBackupReminder"="c:\program files\Symantec\Norton Online Backup\Activation\NobuActivation.exe" [2009-07-24 588648] "BackupManagerTray"="c:\program files\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" [2010-03-08 260608] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-04-07 141848] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-04-07 175640] "Persistence"="c:\windows\system32\igfxpers.exe" [2010-04-07 169496] "LManager"="c:\program files\Launch Manager\LManager.exe" [2010-04-08 908368] "cAudioFilterAgent"="c:\program files\Conexant\cAudioFilterAgent\cAudioFilterAgent.exe" [2010-03-04 496184] "PLFSetI"="c:\windows\PLFSetI.exe" [2010-06-21 206208] "Acer ePower Management"="c:\program files\Acer\Acer ePower Management\ePowerTray.exe" [2010-04-23 715296] "EgisTecPMMUpdate"="c:\program files\EgisTec IPS\PmmUpdate.exe" [2009-12-24 401192] "EgisUpdate"="c:\program files\EgisTec IPS\EgisUpdate.exe" [2009-12-24 201512] "VitaKeyTSR"="c:\program files\Acer Bio Protection\EgisTSR.exe" [2010-05-01 186224] "GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040] "Samsung PanelMgr"="c:\windows\Samsung\PanelMgr\SSMMgr.exe" [2008-02-13 536576] "NSCSysTrayUI"="c:\program files\Samsung\NetworkScan\NSCSysTrayUI.exe" [2007-12-10 270336] "ConnectionCenter"="c:\program files\Citrix\ICA Client\concentr.exe" [2012-07-27 380088] "KiesTrayAgent"="c:\program files\Samsung\Kies\KiesTrayAgent.exe" [2012-11-12 309688] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-18 946352] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2013-03-19 345312] . c:\users\Celina Anissa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Dropbox.lnk - c:\users\Celina Anissa\AppData\Roaming\Dropbox\bin\Dropbox.exe [2013-3-12 29106336] OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680] OpenOffice.org 3.4.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2012-8-13 1199104] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Acer VCM.lnk - c:\program files\Acer\Acer VCM\AcerVCM.exe [2010-5-5 704032] Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2010-3-26 828704] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=c:\progra~1\Citrix\ICACLI~1\RSHook.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "mixer1"=wdmaud.drv . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS] @="" . R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x] R3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS [x] R3 btwampfl;Bluetooth AMP USB Filter;c:\windows\system32\drivers\btwampfl.sys [x] R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x] R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\DRIVERS\ewusbnet.sys [x] R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [x] R3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [x] R3 NTIBackupSvc;NTI Backup Now 5 Backup Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe [x] R3 SQLAgent$MSSQLSERVER1;SQL Server-Agent (MSSQLSERVER1);c:\program files\Microsoft SQL Server\MSSQL10_50.MSSQLSERVER1\MSSQL\Binn\SQLAGENT.EXE [x] R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL3.SYS [x] R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV3.SYS [x] R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT3.SYS [x] R3 TurboBoost;TurboBoost;c:\program files\Intel\TurboBoost\TurboBoost.exe [x] R3 WSDScan;WSD-Scanunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDScan.sys [x] R4 MSSQLServerADHelper100;SQL Server Hilfsdienst für Active Directory;c:\program files\Microsoft SQL Server\100\Shared\SQLADHLP.EXE [x] R4 RsFx0150;RsFx0150 Driver;c:\windows\system32\DRIVERS\RsFx0150.sys [x] S0 vmci;VMware VMCI Bus Driver;c:\windows\system32\DRIVERS\vmci.sys [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x] S1 ctxusbm;Citrix USB Monitor Driver;c:\windows\system32\DRIVERS\ctxusbm.sys [x] S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [x] S2 DsiWMIService;Dritek WMI Service;c:\program files\Launch Manager\dsiwmis.exe [x] S2 EgisTec Service;EgisTec Service;c:\program files\Acer Bio Protection\EgisService.exe [x] S2 EgisTec Ticket Service;EgisTec Ticket Service;c:\program files\Common Files\EgisTec\Services\EgisTicketService.exe [x] S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe [x] S2 EPSON_PM_RPCV4_05;EPSON V3 Service4(05);c:\program files\Common Files\EPSON\EPW!3 SSRP\E_JT50RP.EXE [x] S2 FPSensor;EgisTec-Corp Fingerprint Reader Driver (FPSensor.sys);c:\windows\system32\Drivers\FPSensor.sys [x] S2 GREGService;GREGService;c:\program files\Acer\Registration\GREGsvc.exe [x] S2 HsfXAudioService;HsfXAudioService;c:\windows\system32\svchost.exe [x] S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [x] S2 MsDtsServer100;SQL Server Integration Services 10.0;c:\program files\Microsoft SQL Server\100\DTS\Binn\MsDtsSrvr.exe [x] S2 MSSQL$MSSQLSERVER1;SQL Server (MSSQLSERVER1);c:\program files\Microsoft SQL Server\MSSQL10_50.MSSQLSERVER1\MSSQL\Binn\sqlservr.exe [x] S2 NTI IScheduleSvc;NTI IScheduleSvc;c:\program files\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe [x] S2 NTISchedulerSvc;NTI Backup Now 5 Scheduler Service;c:\program files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe [x] S2 ODDPwrSvc;Acer ODD Power Service;c:\program files\Acer\Optical Drive Power Management\ODDPWRSvc.exe [x] S2 regi;regi;c:\windows\system32\drivers\regi.sys [x] S2 ReportServer;SQL Server Reporting Services (MSSQLSERVER);c:\program files\Microsoft SQL Server\MSRS10_50.MSSQLSERVER\Reporting Services\ReportServer\bin\ReportingServicesService.exe [x] S2 RS_Service;Raw Socket Service;c:\program files\Acer\Acer VCM\RS_Service.exe [x] S2 SSPORT;SSPORT;c:\windows\system32\Drivers\SSPORT.sys [x] S2 TurboB;Turbo Boost UI Monitor driver;c:\windows\system32\DRIVERS\TurboB.sys [x] S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x] S2 Updater Service;Updater Service;c:\program files\Acer\Acer Updater\UpdaterService.exe [x] S2 VMUSBArbService;VMware USB Arbitration Service;c:\program files\Common Files\VMware\USB\vmware-usbarbitrator.exe [x] S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [x] S3 MSSQLFDLauncher$MSSQLSERVER1;SQL Full-text Filter Daemon Launcher (MSSQLSERVER1);c:\program files\Microsoft SQL Server\MSSQL10_50.MSSQLSERVER1\MSSQL\Binn\fdlauncher.exe [x] . . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HsfXAudioService REG_MULTI_SZ HsfXAudioService HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 . Inhalt des "geplante Tasks" Ordners . 2013-04-13 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-10-07 10:56] . 2013-04-13 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-10-07 10:56] . 2013-04-12 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3493749597-4000753082-3553928756-1004Core.job - c:\users\Celina Anissa\AppData\Local\Google\Update\GoogleUpdate.exe [2013-02-14 12:30] . 2013-04-13 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3493749597-4000753082-3553928756-1004UA.job - c:\users\Celina Anissa\AppData\Local\Google\Update\GoogleUpdate.exe [2013-02-14 12:30] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=travelmate_8572t&r=270509102006l04f3z296x5653n165 mStart Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=travelmate_8572t&r=270509102006l04f3z296x5653n165 uInternet Settings,ProxyServer = proxy-1:8080 uInternet Settings,ProxyOverride = <local> IE: Bild an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000 IE: Free YouTube to Mp3 Converter - c:\users\Celina Anissa\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000 IE: Seite an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm LSP: %SystemRoot%\system32\vsocklib.dll TCP: DhcpNameServer = 192.168.0.1 TCP: Interfaces\{DA79DFAC-AD8A-4AA3-85A9-98C288C75B17}: NameServer = 193.189.244.225 193.189.244.206 FF - ProfilePath - c:\users\Celina Anissa\AppData\Roaming\Mozilla\Firefox\Profiles\hpxjaww7.default-1365412738381\ FF - ExtSQL: 2013-04-08 11:27; {ada4b710-8346-4b82-8199-5de2b400a6ae}; c:\users\Celina Anissa\AppData\Roaming\Mozilla\Firefox\Profiles\hpxjaww7.default-1365412738381\extensions\{ada4b710-8346-4b82-8199-5de2b400a6ae} FF - user.js: network.cookie.cookieBehavior - 0 FF - user.js: privacy.clearOnShutdown.cookies - false FF - user.js: security.warn_viewing_mixed - false FF - user.js: security.warn_viewing_mixed.show_once - false FF - user.js: security.warn_submit_insecure - false FF - user.js: security.warn_submit_insecure.show_once - false . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-Locked - (no file) HKCU-Run-Imtuxecao - c:\users\Celina Anissa\AppData\Roaming\Olsaax\ukud.exe HKCU-Run-mixerihlp - c:\users\Celina Anissa\AppData\Roaming\mixerihlp.exe HKCU-Run-KB00508172.exe - c:\users\Celina Anissa\AppData\Roaming\KB00508172.exe HKCU-Run-monlt - c:\users\Celina Anissa\AppData\Roaming\monlt.exe HKLM-Run-Maple_S2P - c:\program files\Samsung\Samsung CLX-216x Series\SPanel\Scan2pc.exe AddRemove-BlueJ_is1 - c:\bluej\uninst\unins000.exe AddRemove-05_Sloan - c:\program files\Samsung\USB Drivers\05_Sloan\Uninstall.exe AddRemove-06_Spencer - c:\program files\Samsung\USB Drivers\06_Spencer\Uninstall.exe AddRemove-08_EMPChipset - c:\program files\Samsung\USB Drivers\08_EMPChipset\Uninstall.exe AddRemove-17_EMP_Chipset2 - c:\program files\Samsung\USB Drivers\17_EMP_Chipset2\Uninstall.exe AddRemove-18_Zinia_Serial_Driver - c:\program files\Samsung\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe AddRemove-19_VIA_driver - c:\program files\Samsung\USB Drivers\19_VIA_driver\Uninstall.exe AddRemove-21_Searsburg - c:\program files\Samsung\USB Drivers\21_Searsburg\Uninstall.exe AddRemove-22_WiBro_WiMAX - c:\program files\Samsung\USB Drivers\22_WiBro_WiMAX\Uninstall.exe AddRemove-26_VIA_driver2 - c:\program files\Samsung\USB Drivers\26_VIA_driver2\Uninstall.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'Explorer.exe'(3056) c:\users\Celina Anissa\AppData\Roaming\Dropbox\bin\DropboxExt.17.dll c:\program files\WIDCOMM\Bluetooth Software\btncopy.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\WLANExt.exe c:\windows\system32\conhost.exe c:\windows\system32\taskhost.exe c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe c:\program files\Avira\AntiVir Desktop\avguard.exe c:\program files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe c:\program files\WIDCOMM\Bluetooth Software\btwdins.exe c:\programdata\EPSON\EPW!3 SSRP\E_S40ST7.EXE c:\programdata\EPSON\EPW!3 SSRP\E_S40RP7.EXE c:\program files\Common Files\InterVideo\RegMgr\iviRegMgr.exe c:\program files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe c:\program files\Microsoft SQL Server\MSAS10_50.MSSQLSERVER\OLAP\bin\msmdsrv.exe c:\program files\Common Files\Protexis\License Service\PsiService_2.exe c:\program files\Avira\AntiVir Desktop\avshadow.exe c:\program files\Microsoft SQL Server\90\Shared\sqlbrowser.exe c:\program files\Microsoft SQL Server\90\Shared\sqlwriter.exe c:\windows\system32\vmnat.exe c:\windows\system32\vmnetdhcp.exe c:\program files\VMware\VMware Player\vmware-authd.exe c:\program files\Microsoft SQL Server\MSSQL10_50.MSSQLSERVER1\MSSQL\Binn\fdhost.exe c:\windows\system32\conhost.exe c:\windows\system32\conhost.exe c:\program files\Windows Media Player\wmpnetwk.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-04-13 11:48:53 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-04-13 09:48 . Vor Suchlauf: 9 Verzeichnis(se), 12.050.575.360 Bytes frei Nach Suchlauf: 15 Verzeichnis(se), 15.646.162.944 Bytes frei . - - End Of File - - 24DA5211125C3BF06BAAAD021AE0AA8B |
13.04.2013, 11:10 | #4 |
/// TB-Ausbilder | Trojaner von Avira gefunden Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-MalwareSchritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
13.04.2013, 22:57 | #5 |
| Trojaner von Avira gefundenCode:
ATTFilter Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.04.13.01 Windows 7 x86 NTFS Internet Explorer 8.0.7600.16385 Celina Anissa :: CELINAANISSA-PC [Administrator] 13.04.2013 12:56:32 mbam-log-2013-04-13 (12-56-32).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 230413 Laufzeit: 13 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Celina Anissa\Downloads\Celina_Ernst_Letzte_Mahnung.zip (Trojan.Dropper.ED) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=ad45b0e295825048a26049197394a473 # engine=13611 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-04-13 07:47:36 # local_time=2013-04-13 09:47:36 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7600 NT # compatibility_mode=1799 16775165 100 97 0 231309346 51105 0 # compatibility_mode=5893 16776573 100 94 63173 117513647 0 0 # scanned=459581 # found=2 # cleaned=0 # scan_time=30195 sh=B8F73D3B9C405DCDA345EDFE1068611B4FEAD602 ft=1 fh=01945b4cb853229f vn="a variant of Win32/Kryptik.AYPQ trojan" ac=I fn="C:\Qoobox\Quarantine\C\Users\Celina Anissa\AppData\Roaming\monlt.exe.vir" sh=1C12E291B01A82D1FD4F21F4E94C4335738C840B ft=1 fh=d14f9d60b18948dd vn="Win32/Spy.Zbot.AAO trojan" ac=I fn="C:\Qoobox\Quarantine\C\Users\Celina Anissa\AppData\Roaming\Olsaax\ukud.exe.vir" Code:
ATTFilter Results of screen317's Security Check version 0.99.61 Windows 7 x86 (UAC is enabled) Out of date service pack!! Internet Explorer 8 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java DB 10.5.3.0 Java(TM) 6 Update 31 Java 7 Update 17 Java(TM) SE Development Kit 6 Update 22 Adobe Flash Player 10 Flash Player out of Date! Adobe Flash Player 11.6.602.180 Adobe Reader XI Mozilla Firefox (20.0.1) Mozilla Thunderbird 15.0.1 Thunderbird out of Date! Google Chrome 26.0.1410.43 Google Chrome 26.0.1410.64 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe Microsoft Small Business Business Contact Manager BcmSqlStartupSvc.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
14.04.2013, 19:28 | #6 |
/// TB-Ausbilder | Trojaner von Avira gefunden Okay prima. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Windows 7 Service Pack 1 installieren
Schritt 2: Update: Internetexplorer Auch wenn du einen anderen Browser benutzt, Windows benutzt intern den Internetexplorer!
Schritt 3: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Schritt 4: Entferne Adobe Flash 10 und älter über die Systemsteuerung. Schritt 5: Thunderbird update. Schritt 6: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ --> Trojaner von Avira gefunden |
16.04.2013, 10:14 | #7 |
| Trojaner von Avira gefunden Results of screen317's Security Check version 0.99.61 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java DB 10.5.3.0 Java(TM) 6 Update 31 Java 7 Update 17 Java(TM) SE Development Kit 6 Update 22 Adobe Flash Player 11.6.602.180 Adobe Reader XI Mozilla Firefox (20.0.1) Mozilla Thunderbird (17.0.5) Google Chrome 26.0.1410.43 Google Chrome 26.0.1410.64 ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe Microsoft Small Business Business Contact Manager BcmSqlStartupSvc.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
16.04.2013, 12:51 | #8 |
/// TB-Ausbilder | Trojaner von Avira gefunden Entferne Java 6 und SE. Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
17.04.2013, 19:39 | #9 |
| Trojaner von Avira gefunden Hallo, vielen Dank! Soweit funktioniert wieder alles |
17.04.2013, 19:43 | #10 |
/// TB-Ausbilder | Trojaner von Avira gefunden Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |