|
Log-Analyse und Auswertung: GVU Virus abgesicherter modus geht nichtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.06.2013, 17:37 | #1 |
| GVU Virus abgesicherter modus geht nicht hallo habe mir heute den GVU Virus eingefangen und versucht nach dieser Anleitung hxxp://www.redirect301.de/gvu-trojaner-entfernen-2013.html wieder Zugriff auf meinen Rechner zu bekommen leider ohne Erfolg. Habe jetzt mit einer OTL PE CD gebootet und ein log erstellt. Ich hoffe hier kann mir geholfen werden. |
23.06.2013, 17:45 | #2 |
/// TB-Ausbilder | GVU Virus abgesicherter modus geht nicht!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Computer mit Combofix entsperren Warnung: Diese Anleitung ist nur für diesen speziellen Fall gedacht und kann andere Computer evtl. schwer beschädigen. Zudem darf Combofix nur ausgeführt werden, wenn dies von einem erfahrenen Helfer angewiesen wird!
__________________ |
23.06.2013, 18:42 | #3 |
| GVU Virus abgesicherter modus geht nicht wow vielen dank schonmal für die super schnelle Antwort
__________________hier das log: Code:
ATTFilter ComboFix 13-06-22.01 - Poweruser 23/06/2013 21:21:20.1.2 - x86 Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.3327.2249 [GMT 2:00] ausgeführt von:: F:\ComboFix.exe AV: Microsoft Security Essentials *Enabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160} SP: Microsoft Security Essentials *Enabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\1359413359.bdinstall.bin c:\programdata\1359450575.bdinstall.bin c:\users\Poweruser\AppData\Local\._Revolution_ c:\users\Poweruser\AppData\Roaming\skype.dat c:\users\Poweruser\AppData\Roaming\skype.ini c:\windows\$NtUninstallKB37202$ c:\windows\$NtUninstallKB37202$\1131621634 c:\windows\$NtUninstallKB37202$\2501641294\@ c:\windows\$NtUninstallKB37202$\2501641294\bckfg.tmp c:\windows\$NtUninstallKB37202$\2501641294\cfg.ini c:\windows\$NtUninstallKB37202$\2501641294\Desktop.ini c:\windows\$NtUninstallKB37202$\2501641294\keywords c:\windows\$NtUninstallKB37202$\2501641294\kwrd.dll c:\windows\$NtUninstallKB37202$\2501641294\L\xadqgnnk c:\windows\$NtUninstallKB37202$\2501641294\U\00000001.@ c:\windows\$NtUninstallKB37202$\2501641294\U\00000002.@ c:\windows\$NtUninstallKB37202$\2501641294\U\00000004.@ c:\windows\$NtUninstallKB37202$\2501641294\U\80000000.@ c:\windows\$NtUninstallKB37202$\2501641294\U\80000004.@ c:\windows\$NtUninstallKB37202$\2501641294\U\80000032.@ c:\windows\system32\muzapp.exe . . ((((((((((((((((((((((( Dateien erstellt von 2013-05-23 bis 2013-06-23 )))))))))))))))))))))))))))))) . . 2013-06-23 19:30 . 2013-06-23 19:33 -------- d-----w- c:\users\Poweruser\AppData\Local\temp 2013-06-23 19:30 . 2013-06-23 19:30 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp 2013-06-23 19:30 . 2013-06-23 19:30 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-06-23 19:21 . 2013-06-23 19:21 29904 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{7C24572F-BC22-40D7-9254-C84004AD4D9F}\MpKsl807aec83.sys 2013-06-23 16:14 . 2013-06-23 16:14 -------- d-----w- c:\programdata\PMB Files 2013-06-23 16:14 . 2013-06-12 04:18 7068072 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{7C24572F-BC22-40D7-9254-C84004AD4D9F}\mpengine.dll 2013-06-23 16:14 . 2013-06-23 19:32 -------- d-----w- c:\programdata\NVIDIA 2013-06-22 08:46 . 2013-06-12 04:18 7068072 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll 2013-06-12 01:08 . 2013-06-08 11:41 218112 ----a-w- c:\program files\Internet Explorer\sqmapi.dll 2013-06-12 01:08 . 2013-06-08 11:13 2706432 ----a-w- c:\windows\system32\mshtml.tlb 2013-06-11 18:43 . 2013-04-25 23:30 1505280 ----a-w- c:\windows\system32\d3d11.dll 2013-06-11 18:43 . 2013-05-10 03:20 24576 ----a-w- c:\windows\system32\cryptdlg.dll 2013-06-11 18:43 . 2013-04-26 04:55 492544 ----a-w- c:\windows\system32\win32spl.dll 2013-06-11 18:43 . 2013-05-13 03:08 903168 ----a-w- c:\windows\system32\certutil.exe 2013-06-11 18:43 . 2013-05-13 04:45 140288 ----a-w- c:\windows\system32\cryptsvc.dll 2013-06-11 18:43 . 2013-05-13 04:45 1160192 ----a-w- c:\windows\system32\crypt32.dll 2013-06-11 18:43 . 2013-05-13 04:45 103936 ----a-w- c:\windows\system32\cryptnet.dll 2013-06-11 18:43 . 2013-05-13 03:08 43008 ----a-w- c:\windows\system32\certenc.dll 2013-06-11 18:43 . 2013-04-17 07:02 1230336 ----a-w- c:\windows\system32\WindowsCodecs.dll 2013-06-11 18:43 . 2013-05-06 05:06 3968872 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-06-11 18:43 . 2013-05-06 05:06 3913576 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-06-11 18:43 . 2013-05-08 05:38 1293672 ----a-w- c:\windows\system32\drivers\tcpip.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-06-11 19:42 . 2012-11-07 20:23 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-06-11 19:42 . 2011-11-23 18:18 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-05-02 15:28 . 2010-03-04 14:42 238872 ------w- c:\windows\system32\MpSigStub.exe 2013-04-13 04:45 . 2013-05-15 22:31 474624 ----a-w- c:\windows\apppatch\AcSpecfc.dll 2013-04-13 04:45 . 2013-05-15 22:31 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll 2013-04-12 13:45 . 2013-04-24 18:25 1211752 ----a-w- c:\windows\system32\drivers\ntfs.sys 2013-04-10 05:18 . 2013-05-15 22:31 728424 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys 2013-04-10 05:18 . 2013-05-15 22:31 218984 ----a-w- c:\windows\system32\drivers\dxgmms1.sys 2013-04-10 03:14 . 2013-05-15 22:31 2347520 ----a-w- c:\windows\system32\win32k.sys 2013-04-06 22:21 . 2013-04-06 22:21 745472 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe 2013-04-06 22:21 . 2013-04-06 22:21 523264 ----a-w- c:\windows\system32\vbscript.dll 2013-04-06 22:21 . 2013-04-06 22:21 185344 ----a-w- c:\windows\system32\elshyph.dll 2013-04-06 22:21 . 2013-04-06 22:21 158720 ----a-w- c:\windows\system32\msls31.dll 2013-04-06 22:21 . 2013-04-06 22:21 150528 ----a-w- c:\windows\system32\iexpress.exe 2013-04-06 22:21 . 2013-04-06 22:21 138752 ----a-w- c:\windows\system32\wextract.exe 2013-04-06 22:21 . 2013-04-06 22:21 137216 ----a-w- c:\windows\system32\ieUnatt.exe 2013-04-06 22:21 . 2013-04-06 22:21 12800 ----a-w- c:\windows\system32\mshta.exe 2013-04-06 22:21 . 2013-04-06 22:21 38400 ----a-w- c:\windows\system32\imgutil.dll 2013-04-06 22:21 . 2013-04-06 22:21 73728 ----a-w- c:\windows\system32\SetIEInstalledDate.exe 2013-04-06 22:21 . 2013-04-06 22:21 719360 ----a-w- c:\windows\system32\mshtmlmedia.dll 2013-04-06 22:21 . 2013-04-06 22:21 61952 ----a-w- c:\windows\system32\tdc.ocx 2013-04-06 22:21 . 2013-04-06 22:21 48640 ----a-w- c:\windows\system32\mshtmler.dll 2013-04-06 22:21 . 2013-04-06 22:21 361984 ----a-w- c:\windows\system32\html.iec 2013-04-06 22:21 . 2013-04-06 22:21 23040 ----a-w- c:\windows\system32\licmgr10.dll 2013-04-06 22:21 . 2013-04-06 22:21 1441280 ----a-w- c:\windows\system32\inetcpl.cpl 2013-04-06 22:21 . 2013-04-06 22:21 110592 ----a-w- c:\windows\system32\IEAdvpack.dll 2013-04-04 12:50 . 2012-01-11 23:19 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-03-31 18:30 . 2010-12-30 19:14 22328 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys 2013-03-31 18:30 . 2010-12-30 19:14 103736 ----a-w- c:\windows\system32\PnkBstrB.exe 2013-03-29 21:27 . 2010-12-30 19:14 66872 ----a-w- c:\windows\system32\PnkBstrA.exe 2013-03-29 21:23 . 2010-12-30 19:14 22328 ----a-w- c:\users\Poweruser\AppData\Roaming\PnkBstrK.sys 2013-01-22 20:17 . 2011-05-15 08:49 266720 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2013-05-24 4760816] "TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2012-01-23 247728] "Spotify Web Helper"="c:\users\Poweruser\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe" [2013-06-19 1104384] "KiesPreload"="c:\program files\Samsung\Kies\Kies.exe" [2012-11-12 968120] "KiesAirMessage"="c:\program files\Samsung\Kies\KiesAirMessage.exe" [2012-11-01 577536] "Pando Media Booster"="c:\program files\Pando Networks\Media Booster\PMB.exe" [2013-02-16 3093624] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040] "Launch LGDCore"="c:\program files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" [2009-08-13 3161608] "IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2009-11-11 1468256] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-05-22 7514656] "XboxStat"="c:\program files\Microsoft Xbox 360 Accessories\XboxStat.exe" [2009-09-30 718688] "itype"="c:\program files\Microsoft IntelliType Pro\itype.exe" [2010-07-21 1778064] "Launch LgDeviceAgent"="c:\program files\Logitech\GamePanel Software\LgDevAgt.exe" [2009-08-13 357384] "KiesTrayAgent"="c:\program files\Samsung\Kies\KiesTrayAgent.exe" [2012-11-12 309688] "MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2013-01-27 947152] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 0 (0x0) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2011-07-19 113024] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2011-05-04 17:54 551296 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc] @="Service" . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "Google Update"="c:\users\Poweruser\AppData\Local\Google\Update\GoogleUpdate.exe" /c . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" -atboottime "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" "DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" . R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2013-02-28 161384] R2 XobniService;XobniService;c:\program files\Xobni\XobniService.exe [2010-11-22 62184] R3 dc3d;MS Hardware Device Detection Driver (USB);c:\windows\system32\DRIVERS\dc3d.sys [2011-05-18 40320] R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [2013-02-06 83864] R3 DisplayLinkUsbPort;DisplayLink USB Device;c:\windows\system32\DRIVERS\DisplayLinkUsbPort_5.5.29055.0.sys [x] R3 DWA;Wireless USB Device Adapter;c:\windows\system32\DRIVERS\WSR_DWA.SYS [2010-05-10 483328] R3 hwa;Wireless USB Host Adapter;c:\windows\system32\DRIVERS\WSR_HWA.SYS [2010-05-10 794624] R3 HWARadio;Wireless USB Host Radio;c:\windows\system32\DRIVERS\WSR_RCI.SYS [2010-05-10 142848] R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2013-01-20 100328] R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\NisSrv.exe [2013-01-27 295232] R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [2012-09-20 181344] R3 TrufosAlt;TrufosAlt;c:\windows\system32\DRIVERS\TrufosAlt.sys [2013-03-06 309320] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224] S1 MpKsl807aec83;MpKsl807aec83;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{7C24572F-BC22-40D7-9254-C84004AD4D9F}\MpKsl807aec83.sys [2013-06-23 29904] S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [2011-07-22 12880] S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [2011-07-12 67664] S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE.EXE [2012-09-08 116608] S2 MBAMScheduler;MBAMScheduler;c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe [2013-04-04 418376] S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2013-04-04 701512] S2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [2013-05-14 3289208] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-01-18 383264] S2 TeamViewer6;TeamViewer 6;c:\program files\TeamViewer\Version6\TeamViewer_Service.exe [2011-03-18 2271608] S2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [2012-01-23 92592] S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe [2013-01-28 1724192] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-04-04 22856] S3 netr28;Ralink 802.11n Extensible Wireless Driver;c:\windows\system32\DRIVERS\netr28.sys [2012-12-06 2046560] S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2013\TuneUpUtilitiesDriver32.sys [2012-11-16 10088] . . Inhalt des "geplante Tasks" Ordners . 2013-06-23 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-11-07 19:42] . 2013-06-23 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1373173765-90203179-3046966341-1001Core.job - c:\users\Poweruser\AppData\Local\Google\Update\GoogleUpdate.exe [2012-03-21 18:31] . 2013-06-23 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1373173765-90203179-3046966341-1001UA.job - c:\users\Poweruser\AppData\Local\Google\Update\GoogleUpdate.exe [2012-03-21 18:31] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=5817b7f5-3cff-41d2-8592-45cfbd903ca9&searchtype=hp&installDate=31/03/2013 uSearchAssistant = hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=5817b7f5-3cff-41d2-8592-45cfbd903ca9&searchtype=ds&q={searchTerms}&installDate=31/03/2013 IE: Free YouTube to MP3 Converter - c:\users\Poweruser\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000 IE: {{71BFC818-0CED-42D6-9C87-5142918957EE} - c:\program files\ICQ7.1\ICQ.exe TCP: DhcpNameServer = 192.168.0.1 TCP: Interfaces\{601A2EDB-CF78-449C-8E0C-C27E80C3F858}: NameServer = 192.168.0.1 FF - ProfilePath - c:\users\Poweruser\AppData\Roaming\Mozilla\Firefox\Profiles\c7ckhesf.default\ FF - prefs.js: browser.search.selectedEngine - Web Search FF - prefs.js: browser.startup.homepage - hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=5817b7f5-3cff-41d2-8592-45cfbd903ca9&searchtype=hp&installDate=31/03/2013 FF - prefs.js: keyword.URL - hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=5817b7f5-3cff-41d2-8592-45cfbd903ca9&searchtype=ds&installDate=31/03/2013&q= FF - prefs.js: network.proxy.http - 94.23.192.79 FF - prefs.js: network.proxy.http_port - 3128 FF - prefs.js: network.proxy.type - 0 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . AddRemove-01_Simmental - c:\program files\Samsung\USB Drivers\01_Simmental\Uninstall.exe AddRemove-02_Siberian - c:\program files\Samsung\USB Drivers\02_Siberian\Uninstall.exe AddRemove-03_Swallowtail - c:\program files\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe AddRemove-04_semseyite - c:\program files\Samsung\USB Drivers\04_semseyite\Uninstall.exe AddRemove-07_Schorl - c:\program files\Samsung\USB Drivers\07_Schorl\Uninstall.exe AddRemove-09_Hsp - c:\program files\Samsung\USB Drivers\09_Hsp\Uninstall.exe AddRemove-11_HSP_Plus_Default - c:\program files\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe AddRemove-16_Shrewsbury - c:\program files\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe AddRemove-20_NXP_Driver - c:\program files\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe AddRemove-24_flashusbdriver - c:\program files\Samsung\USB Drivers\24_flashusbdriver\Uninstall.exe AddRemove-25_escape - c:\program files\Samsung\USB Drivers\25_escape\Uninstall.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*] @="?????????????????? v1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*\CLSID] @="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*] @="?????????????????? v2" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*\CLSID] @="{9BE31822-FDAD-461B-AD51-BE1D1C159921}" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\windows\system32\nvvsvc.exe c:\program files\Microsoft Security Client\MsMpEng.exe c:\program files\NVIDIA Corporation\Display\nvxdsync.exe c:\windows\system32\nvvsvc.exe c:\windows\system32\WLANExt.exe c:\windows\system32\conhost.exe c:\windows\system32\taskhost.exe c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe c:\windows\system32\PnkBstrA.exe c:\program files\Edimax\Common\RaRegistry.exe c:\windows\system32\conhost.exe c:\program files\NVIDIA Corporation\Display\nvtray.exe c:\program files\Windows Media Player\wmpnetwk.exe c:\program files\TuneUp Utilities 2013\TuneUpUtilitiesApp32.exe c:\windows\system32\sppsvc.exe c:\program files\Microsoft Security Client\MpCmdRun.exe c:\windows\system32\DllHost.exe . ************************************************************************** . Zeit der Fertigstellung: 2013-06-23 19:39:14 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2013-06-23 17:39 . Vor Suchlauf: 12 Verzeichnis(se), 54.104.551.424 Bytes frei Nach Suchlauf: 19 Verzeichnis(se), 60.827.451.392 Bytes frei . - - End Of File - - 6D036690ECA5E6906B46DB189C2DEC4F A36C5E4F47E84449FF07ED3517B43A31 |
23.06.2013, 18:52 | #4 |
/// TB-Ausbilder | GVU Virus abgesicherter modus geht nicht Oh oh oh!!! Lesestoff: Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
Teile mir also mit, wie du dich entschieden hast. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3: Scan mit MBAR Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
23.06.2013, 23:32 | #5 |
| GVU Virus abgesicherter modus geht nicht dieses oh oh oh!!! gefällt mir gar nicht :/ online-banking direkt mache ich nicht habe aber ein paypal konto und bezahle gelegentlich damit muss ich mir Sorgen machen und da irgendetwas sperren oder ändern lassen? hier der adwcleaner log: Code:
ATTFilter # AdwCleaner v2.303 - Datei am 24/06/2013 um 00:06:36 erstellt # Aktualisiert am 08/06/2013 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (32 bits) # Benutzer : Poweruser - POWERUSER-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Poweruser\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\Poweruser\AppData\Roaming\Mozilla\Firefox\Profiles\c7ckhesf.default\searchplugins\Web Search.xml Ordner Gelöscht : C:\Program Files\Common Files\DVDVideoSoft\TB Ordner Gelöscht : C:\Program Files\ICQ6Toolbar Ordner Gelöscht : C:\Program Files\jZip Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\jZip Ordner Gelöscht : C:\Users\Poweruser\AppData\Local\jZip Ordner Gelöscht : C:\Users\Poweruser\AppData\Local\SanctionedMedia Ordner Gelöscht : C:\Users\Poweruser\AppData\LocalLow\boost_interprocess Ordner Gelöscht : C:\Users\Poweruser\AppData\LocalLow\jZip Ordner Gelöscht : C:\Users\Poweruser\AppData\Roaming\dvdvideosoftiehelpers Ordner Gelöscht : C:\Users\Poweruser\AppData\Roaming\Mozilla\Firefox\Profiles\c7ckhesf.default\extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C} Ordner Gelöscht : C:\Users\Poweruser\AppData\Roaming\Mozilla\Firefox\Profiles\c7ckhesf.default\extensions\staged Ordner Gelöscht : C:\Users\Poweruser\AppData\Roaming\OpenCandy ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\SanctionedMedia Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\secman.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\Software\jZip Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\jZip Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16611 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=5817b7f5-3cff-41d2-8592-45cfbd903ca9&searchtype=hp&installDate=31/03/2013 --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - ICQ Search] = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=5817b7f5-3cff-41d2-8592-45cfbd903ca9&searchtype=ds&q={searchTerms}&installDate=31/03/2013 --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=5817b7f5-3cff-41d2-8592-45cfbd903ca9&searchtype=ds&q={searchTerms}&installDate=31/03/2013 --> hxxp://www.google.com Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=5817b7f5-3cff-41d2-8592-45cfbd903ca9&searchtype=ds&q={searchTerms}&installDate=31/03/2013 --> hxxp://www.google.com Ersetzt : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=5817b7f5-3cff-41d2-8592-45cfbd903ca9&searchtype=ds&q={searchTerms}&installDate=31/03/2013 --> hxxp://www.google.com -\\ Mozilla Firefox v15.0.1 (de) Datei : C:\Users\Poweruser\AppData\Roaming\Mozilla\Firefox\Profiles\c7ckhesf.default\prefs.js Gelöscht : user_pref("browser.newtab.url", "hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&use[...] Gelöscht : user_pref("browser.search.defaultengine", "Ask.com"); Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com"); Gelöscht : user_pref("browser.search.order.1", "Ask.com"); Gelöscht : user_pref("browser.search.selectedEngine", "Web Search"); Gelöscht : user_pref("browser.startup.homepage", "hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=[...] Gelöscht : user_pref("icqtoolbar.allowSendURL", false); Gelöscht : user_pref("icqtoolbar.engineVerified", false); Gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options"); Gelöscht : user_pref("icqtoolbar.installTime", "1272713713"); Gelöscht : user_pref("icqtoolbar.newtab_state", "1"); Gelöscht : user_pref("icqtoolbar.numberOfSearches", 0); Gelöscht : user_pref("icqtoolbar.skip_default_search", "no"); Gelöscht : user_pref("icqtoolbar.suggestions", false); Gelöscht : user_pref("icqtoolbar.uninstStatSent", true); Gelöscht : user_pref("icqtoolbar.uniqueID", "127263312812726335411272712001607"); Gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1272712006); Gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false); Gelöscht : user_pref("icqtoolbar.xmlLanguage", "de"); Gelöscht : user_pref("keyword.URL", "hxxp://feed.snap.do/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=581[...] -\\ Google Chrome v28.0.1500.52 Datei : C:\Users\Poweruser\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Die Datei ist sauber. -\\ Chromium v check_default_browser: false } Datei : C:\Users\Poweruser\AppData\Local\Chromium\User Data\Default\Preferences [OK] Die Datei ist sauber. ************************* AdwCleaner[S1].txt - [7160 octets] - [24/06/2013 00:06:36] ########## EOF - C:\AdwCleaner[S1].txt - [7220 octets] ########## Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.06.0.1004 www.malwarebytes.org Database version: v2013.06.23.06 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16618 Poweruser :: POWERUSER-PC [administrator] 24/06/2013 00:15:16 mbar-log-2013-06-24 (00-15-16).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUM | P2P Scan options disabled: PUP Objects scanned: 232871 Time elapsed: 9 minute(s), 25 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
24.06.2013, 20:17 | #6 |
/// TB-Ausbilder | GVU Virus abgesicherter modus geht nicht Kann durchaus sein, dass da was ausspioniert wurde. Bittenochmals ein Combofixlogfile zur Kontrolle.
__________________ --> GVU Virus abgesicherter modus geht nicht |
24.06.2013, 21:35 | #7 |
| GVU Virus abgesicherter modus geht nicht so entschuldige falls ich mal länger brauche zum antworten habe im moment viel um die ohren mit Arbeit und Abendschule hier das log: Code:
ATTFilter ComboFix 13-06-22.01 - Poweruser 24/06/2013 22:23:23.2.2 - x86 MINIMAL Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.3327.2358 [GMT 2:00] ausgeführt von:: F:\ComboFix.exe AV: Microsoft Security Essentials *Enabled/Updated* {3F839487-C7A2-C958-E30C-E2825BA31FB5} SP: Microsoft Security Essentials *Enabled/Updated* {84E27563-E198-C6D6-D9BC-D9F020245508} SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . ((((((((((((((((((((((( Dateien erstellt von 2013-05-24 bis 2013-06-24 )))))))))))))))))))))))))))))) . . 2013-06-24 20:31 . 2013-06-24 20:31 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp 2013-06-24 20:31 . 2013-06-24 20:31 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-06-23 22:15 . 2013-06-23 22:24 -------- d-----w- c:\programdata\Malwarebytes' Anti-Malware (portable) 2013-06-23 19:30 . 2013-06-24 20:31 -------- d-----w- c:\users\Poweruser\AppData\Local\temp 2013-06-23 17:45 . 2013-06-23 17:44 724464 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{8CC2BAB6-81C1-4173-BE18-754488A1ED60}\gapaengine.dll 2013-06-23 17:45 . 2013-06-12 04:18 7068072 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{E5994F17-3996-42AE-BE74-FE902056F1B9}\mpengine.dll 2013-06-23 16:14 . 2013-06-23 16:14 -------- d-----w- c:\programdata\PMB Files 2013-06-23 16:14 . 2013-06-12 04:18 7068072 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll 2013-06-23 16:14 . 2013-06-23 22:08 -------- d-----w- c:\programdata\NVIDIA 2013-06-12 01:08 . 2013-06-08 11:41 218112 ----a-w- c:\program files\Internet Explorer\sqmapi.dll 2013-06-12 01:08 . 2013-06-08 11:13 2706432 ----a-w- c:\windows\system32\mshtml.tlb 2013-06-11 18:43 . 2013-04-25 23:30 1505280 ----a-w- c:\windows\system32\d3d11.dll 2013-06-11 18:43 . 2013-05-10 03:20 24576 ----a-w- c:\windows\system32\cryptdlg.dll 2013-06-11 18:43 . 2013-04-26 04:55 492544 ----a-w- c:\windows\system32\win32spl.dll 2013-06-11 18:43 . 2013-05-13 03:08 903168 ----a-w- c:\windows\system32\certutil.exe 2013-06-11 18:43 . 2013-05-13 04:45 140288 ----a-w- c:\windows\system32\cryptsvc.dll 2013-06-11 18:43 . 2013-05-13 04:45 1160192 ----a-w- c:\windows\system32\crypt32.dll 2013-06-11 18:43 . 2013-05-13 04:45 103936 ----a-w- c:\windows\system32\cryptnet.dll 2013-06-11 18:43 . 2013-05-13 03:08 43008 ----a-w- c:\windows\system32\certenc.dll 2013-06-11 18:43 . 2013-04-17 07:02 1230336 ----a-w- c:\windows\system32\WindowsCodecs.dll 2013-06-11 18:43 . 2013-05-06 05:06 3968872 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-06-11 18:43 . 2013-05-06 05:06 3913576 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-06-11 18:43 . 2013-05-08 05:38 1293672 ----a-w- c:\windows\system32\drivers\tcpip.sys . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-06-11 19:42 . 2012-11-07 20:23 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-06-11 19:42 . 2011-11-23 18:18 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-05-02 15:28 . 2010-03-04 14:42 238872 ------w- c:\windows\system32\MpSigStub.exe 2013-04-13 04:45 . 2013-05-15 22:31 474624 ----a-w- c:\windows\apppatch\AcSpecfc.dll 2013-04-13 04:45 . 2013-05-15 22:31 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll 2013-04-12 13:45 . 2013-04-24 18:25 1211752 ----a-w- c:\windows\system32\drivers\ntfs.sys 2013-04-10 05:18 . 2013-05-15 22:31 728424 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys 2013-04-10 05:18 . 2013-05-15 22:31 218984 ----a-w- c:\windows\system32\drivers\dxgmms1.sys 2013-04-10 03:14 . 2013-05-15 22:31 2347520 ----a-w- c:\windows\system32\win32k.sys 2013-04-06 22:21 . 2013-04-06 22:21 745472 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe 2013-04-06 22:21 . 2013-04-06 22:21 523264 ----a-w- c:\windows\system32\vbscript.dll 2013-04-06 22:21 . 2013-04-06 22:21 185344 ----a-w- c:\windows\system32\elshyph.dll 2013-04-06 22:21 . 2013-04-06 22:21 158720 ----a-w- c:\windows\system32\msls31.dll 2013-04-06 22:21 . 2013-04-06 22:21 150528 ----a-w- c:\windows\system32\iexpress.exe 2013-04-06 22:21 . 2013-04-06 22:21 138752 ----a-w- c:\windows\system32\wextract.exe 2013-04-06 22:21 . 2013-04-06 22:21 137216 ----a-w- c:\windows\system32\ieUnatt.exe 2013-04-06 22:21 . 2013-04-06 22:21 12800 ----a-w- c:\windows\system32\mshta.exe 2013-04-06 22:21 . 2013-04-06 22:21 38400 ----a-w- c:\windows\system32\imgutil.dll 2013-04-06 22:21 . 2013-04-06 22:21 73728 ----a-w- c:\windows\system32\SetIEInstalledDate.exe 2013-04-06 22:21 . 2013-04-06 22:21 719360 ----a-w- c:\windows\system32\mshtmlmedia.dll 2013-04-06 22:21 . 2013-04-06 22:21 61952 ----a-w- c:\windows\system32\tdc.ocx 2013-04-06 22:21 . 2013-04-06 22:21 48640 ----a-w- c:\windows\system32\mshtmler.dll 2013-04-06 22:21 . 2013-04-06 22:21 361984 ----a-w- c:\windows\system32\html.iec 2013-04-06 22:21 . 2013-04-06 22:21 23040 ----a-w- c:\windows\system32\licmgr10.dll 2013-04-06 22:21 . 2013-04-06 22:21 1441280 ----a-w- c:\windows\system32\inetcpl.cpl 2013-04-06 22:21 . 2013-04-06 22:21 110592 ----a-w- c:\windows\system32\IEAdvpack.dll 2013-04-04 12:50 . 2012-01-11 23:19 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-03-31 18:30 . 2010-12-30 19:14 22328 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys 2013-03-31 18:30 . 2010-12-30 19:14 103736 ----a-w- c:\windows\system32\PnkBstrB.exe 2013-03-29 21:27 . 2010-12-30 19:14 66872 ----a-w- c:\windows\system32\PnkBstrA.exe 2013-03-29 21:23 . 2010-12-30 19:14 22328 ----a-w- c:\users\Poweruser\AppData\Roaming\PnkBstrK.sys 2013-01-22 20:17 . 2011-05-15 08:49 266720 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2013-05-24 4760816] "TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2012-01-23 247728] "Spotify Web Helper"="c:\users\Poweruser\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe" [2013-06-19 1104384] "KiesPreload"="c:\program files\Samsung\Kies\Kies.exe" [2012-11-12 968120] "KiesAirMessage"="c:\program files\Samsung\Kies\KiesAirMessage.exe" [2012-11-01 577536] "Pando Media Booster"="c:\program files\Pando Networks\Media Booster\PMB.exe" [2013-02-16 3093624] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2009-02-26 30040] "Launch LGDCore"="c:\program files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" [2009-08-13 3161608] "IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2009-11-11 1468256] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-05-22 7514656] "XboxStat"="c:\program files\Microsoft Xbox 360 Accessories\XboxStat.exe" [2009-09-30 718688] "itype"="c:\program files\Microsoft IntelliType Pro\itype.exe" [2010-07-21 1778064] "Launch LgDeviceAgent"="c:\program files\Logitech\GamePanel Software\LgDevAgt.exe" [2009-08-13 357384] "KiesTrayAgent"="c:\program files\Samsung\Kies\KiesTrayAgent.exe" [2012-11-12 309688] "MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2013-01-27 947152] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 0 (0x0) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2011-07-19 113024] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2011-05-04 17:54 551296 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc] @="Service" . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "Google Update"="c:\users\Poweruser\AppData\Local\Google\Update\GoogleUpdate.exe" /c . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" -atboottime "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" "DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" . R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [2011-07-22 12880] R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [2011-07-12 67664] R2 MBAMScheduler;MBAMScheduler;c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe [2013-04-04 418376] R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2013-04-04 701512] R2 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2013-01-20 100328] R2 Skype C2C Service;Skype C2C Service;c:\programdata\Skype\Toolbars\Skype C2C Service\c2c_service.exe [2013-05-14 3289208] R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2013-02-28 161384] R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2013-01-18 383264] R2 TeamViewer6;TeamViewer 6;c:\program files\TeamViewer\Version6\TeamViewer_Service.exe [2011-03-18 2271608] R2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [2012-01-23 92592] R2 XobniService;XobniService;c:\program files\Xobni\XobniService.exe [2010-11-22 62184] R3 dc3d;MS Hardware Device Detection Driver (USB);c:\windows\system32\DRIVERS\dc3d.sys [2011-05-18 40320] R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys [2013-02-06 83864] R3 DisplayLinkUsbPort;DisplayLink USB Device;c:\windows\system32\DRIVERS\DisplayLinkUsbPort_5.5.29055.0.sys [x] R3 DWA;Wireless USB Device Adapter;c:\windows\system32\DRIVERS\WSR_DWA.SYS [2010-05-10 483328] R3 hwa;Wireless USB Host Adapter;c:\windows\system32\DRIVERS\WSR_HWA.SYS [2010-05-10 794624] R3 HWARadio;Wireless USB Host Radio;c:\windows\system32\DRIVERS\WSR_RCI.SYS [2010-05-10 142848] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2013-04-04 22856] R3 netr28;Ralink 802.11n Extensible Wireless Driver;c:\windows\system32\DRIVERS\netr28.sys [2012-12-06 2046560] R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\NisSrv.exe [2013-01-27 295232] R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys [2012-09-20 181344] R3 TrufosAlt;TrufosAlt;c:\windows\system32\DRIVERS\TrufosAlt.sys [2013-03-06 309320] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224] S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE.EXE [2012-09-08 116608] . . Inhalt des "geplante Tasks" Ordners . 2013-06-23 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-11-07 19:42] . 2013-06-23 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1373173765-90203179-3046966341-1001Core.job - c:\users\Poweruser\AppData\Local\Google\Update\GoogleUpdate.exe [2012-03-21 18:31] . 2013-06-23 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1373173765-90203179-3046966341-1001UA.job - c:\users\Poweruser\AppData\Local\Google\Update\GoogleUpdate.exe [2012-03-21 18:31] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.com uSearchAssistant = hxxp://www.google.com IE: Free YouTube to MP3 Converter - c:\users\Poweruser\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000 IE: {{71BFC818-0CED-42D6-9C87-5142918957EE} - c:\program files\ICQ7.1\ICQ.exe TCP: DhcpNameServer = 192.168.0.1 TCP: Interfaces\{601A2EDB-CF78-449C-8E0C-C27E80C3F858}: NameServer = 192.168.0.1 FF - ProfilePath - c:\users\Poweruser\AppData\Roaming\Mozilla\Firefox\Profiles\c7ckhesf.default\ FF - prefs.js: network.proxy.http - 94.23.192.79 FF - prefs.js: network.proxy.http_port - 3128 FF - prefs.js: network.proxy.type - 0 . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_7_700_224_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*] @="?????????????????? v1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*\CLSID] @="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*] @="?????????????????? v2" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*\CLSID] @="{9BE31822-FDAD-461B-AD51-BE1D1C159921}" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-06-24 22:32:39 ComboFix-quarantined-files.txt 2013-06-24 20:32 ComboFix2.txt 2013-06-23 17:39 . Vor Suchlauf: 18 Verzeichnis(se), 60.948.054.016 Bytes frei Nach Suchlauf: 19 Verzeichnis(se), 60.634.718.208 Bytes frei . - - End Of File - - 2072D7B1F1B741E072808BCF42980CE3 A36C5E4F47E84449FF07ED3517B43A31 |
25.06.2013, 18:19 | #8 |
/// TB-Ausbilder | GVU Virus abgesicherter modus geht nicht Sehr schön, letzte Kontrolle: Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 2: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
25.06.2013, 22:40 | #9 |
| GVU Virus abgesicherter modus geht nicht eset log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=21c718210788a7429bc14527245e2f6d # engine=14155 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-06-25 09:28:48 # local_time=2013-06-25 11:28:48 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 180255 123826919 0 0 # scanned=358478 # found=3 # cleaned=0 # scan_time=9027 sh=A3096C5971C72CCCCD6FD4A7309DFB9B2F71EB2F ft=1 fh=0785af5e4cd1488e vn="a variant of Win32/Packed.VMProtect.AAA trojan" ac=I fn="C:\Program Files\Ubisoft\Tom Clancy's Splinter Cell Conviction\src\system\ubiorbitapi_r2.dll" sh=77FAC32F9FB599EAFE748A9B6769DA90F8A7B91D ft=1 fh=34cc04d9f2139fb7 vn="a variant of Win32/Kryptik.BEDT trojan" ac=I fn="C:\Qoobox\Quarantine\C\Users\Poweruser\AppData\Roaming\skype.dat.vir" sh=9A904FE9DFCEA5712547DD3EAEDCFBB09BEBB166 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\Poweruser\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\32\4e689e20-1fba211a" security check log: Code:
ATTFilter Results of screen317's Security Check version 0.99.64 Windows 7 Service Pack 1 x86 (UAC is disabled!) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials (On Access scanning disabled!) Error obtaining update status for antivirus! `````````Anti-malware/Other Utilities Check:````````` SUPERAntiSpyware Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 15 Java version out of Date! Adobe Flash Player 11.7.700.224 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox 15.0.1 Firefox out of Date! Google Chrome 27.0.1453.116 Google Chrome 28.0.1500.52 ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
26.06.2013, 13:57 | #10 | |
/// TB-Ausbilder | GVU Virus abgesicherter modus geht nichtZitat:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
26.06.2013, 14:59 | #11 |
| GVU Virus abgesicherter modus geht nicht das ist wohl noch eine leiche der letzten lanparty meines sohnes gewesen wurde selbstverständlich entfernt!!! |
26.06.2013, 15:48 | #12 |
/// TB-Ausbilder | GVU Virus abgesicherter modus geht nicht Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: Falls du mich jetzt fragen willst, was mit den noch gefundenen Bedrohungen von Eset ist ... lies bitte jetzt nochmal meinen Hinweis zu delfix einige wenige Zeilen weiter oben.Schritt 3: ESET deinstallieren (Optional)
Schritt 4: Update: Firefox, Addons und Plugins
Schritt 5: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
26.06.2013, 17:30 | #13 |
| GVU Virus abgesicherter modus geht nicht ich danke dir vielmals für die schnelle und super leicht verständliche Hilfe eine kleine Spende ist schon unterwegs. und weiter so!!! |
26.06.2013, 17:35 | #14 |
/// TB-Ausbilder | GVU Virus abgesicherter modus geht nicht Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: Lob, Kritik und Wünsche - Trojaner-Board
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu GVU Virus abgesicherter modus geht nicht |
.html, abgesicherter, abgesicherter modus, abgesicherter modus geht nicht, anleitung, eingefangen, erstell, gefangen, geholfen, geht nicht, gen, gvu virus, gvu virus eingefangen, heute, hoffe, leitung, log, modus, otl pe, rechner, versuch, versucht, virus, virus eingefangen, zugriff |