|
Plagegeister aller Art und deren Bekämpfung: Windows XP Weißer Bildschirm nach der AnmeldungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.07.2013, 17:05 | #16 |
/// TB-Ausbilder | Windows XP Weißer Bildschirm nach der Anmeldung Das sieht okay aus. Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-Malware Schritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
06.07.2013, 19:43 | #17 |
| Windows XP Weißer Bildschirm nach der Anmeldung Habe alle drei Scans gemacht. Hier die Log-Files:
__________________Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.07.06.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.13 User :: LENOVO-74ED4E4A [Administrator] Schutz: Aktiviert 06.07.2013 18:11:11 mbam-log-2013-07-06 (18-11-11).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 239369 Laufzeit: 8 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 3 HKCR\CLSID\{28949824-6737-0594-0930-223283753445} (Trojan.Agent.RDN) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\*\shellex\ContextMenuHandlers\{28949824-6737-0594-0930-223283753445} (Trojan.Agent.RDN) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|665 (Trojan.Agent.Gen) -> Daten: C:\DOKUME~1\ALLUSE~1\Local Settings\Temp\msdubmn.bat -> Löschen bei Neustart. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Dokumente und Einstellungen\User\Anwendungsdaten\2433f433 (Trojan.Agent.TPL) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\2433f433 (Trojan.Agent.TPL) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: Can not open internetESETSmartInstaller@High as downloader log: Can not open internet# version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=933b3387bada1e4db9f165e4c1b0d843 # engine=14295 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-07-06 06:26:38 # local_time=2013-07-06 08:26:38 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1799 16775165 100 100 0 238558488 169433 0 # scanned=206894 # found=8 # cleaned=0 # scan_time=7077 sh=C0294BB052A17A1EAAE1C6B158DD8393236FE4A6 ft=0 fh=0000000000000000 vn="a variant of Java/Exploit.Blacole.AN trojan" ac=I fn="C:\Dokumente und Einstellungen\User\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\37\51d64865-6cd43446" sh=07D02A1415494DB545885AAFEE16B3F8D83D9765 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Dokumente und Einstellungen\User\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\56\464799f8-7720e7ae" sh=CA5FBAEFE7F0923A65CA47B86013D7ED9AEBBF2F ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.AK trojan" ac=I fn="C:\Dokumente und Einstellungen\User\Desktop\Hilfsprogramme\SuperOneClick\Exploits\psneuter" sh=2483ED987A0C85B80495BB0082BC33B03F76D64F ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.AN trojan" ac=I fn="C:\Dokumente und Einstellungen\User\Desktop\Hilfsprogramme\SuperOneClick\Exploits\zergRush" sh=57E5CDF3AB2B37471613FA343CD113870F26C75C ft=1 fh=893fe457d63eb0c6 vn="Win32/Adware.ToolPlugin application" ac=I fn="C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\User\Anwendungsdaten\toolplugin\toOLbar.dll.vir" sh=57E5CDF3AB2B37471613FA343CD113870F26C75C ft=1 fh=893fe457d63eb0c6 vn="Win32/Adware.ToolPlugin application" ac=I fn="C:\System Volume Information\_restore{017226FB-C5FE-4999-80EB-E41B3BDA380B}\RP250\A0118133.dll" sh=CA5FBAEFE7F0923A65CA47B86013D7ED9AEBBF2F ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.AK trojan" ac=I fn="D:\Programme\SuperOneClick\Exploits\psneuter" sh=2483ED987A0C85B80495BB0082BC33B03F76D64F ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.AN trojan" ac=I fn="D:\Programme\SuperOneClick\Exploits\zergRush" Code:
ATTFilter Results of screen317's Security Check version 0.99.68 Windows XP Service Pack 3 x86 Internet Explorer 7 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 IBM 32-bit Runtime Environment for Java 2, v1.4.2 Java(TM) 6 Update 38 IBM 32-bit Runtime Environment for Java 2, v1.4.2 Java version out of Date! Adobe Flash Player 11.7.700.224 Adobe Reader XI Mozilla Firefox 21.0 Firefox out of Date! Mozilla Thunderbird (17.0.7) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
06.07.2013, 19:51 | #18 |
/// TB-Ausbilder | Windows XP Weißer Bildschirm nach der Anmeldung Da kommen deine Probleme also her ... rooten eines Telefons?
__________________Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstalliere: IBM 32-bit Runtime Environment for Java 2, v1.4.2 Java(TM) 6 Update 38 IBM 32-bit Runtime Environment for Java 2, v1.4.2 Schritt 2: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Schritt 3: Update: Firefox, Addons und Plugins
Schritt 4: Update: Internetexplorer Auch wenn du einen anderen Browser benutzt, Windows benutzt intern den Internetexplorer!
Schritt 5: Combofix-Skript
__________________ |
07.07.2013, 11:27 | #19 |
| Windows XP Weißer Bildschirm nach der Anmeldung Ich hab jetzt alles ausgeführt. Beim PluginCheck sollte ich den Browser, AcrobatReader und Flash Player aktualisieren. Browser aktualisieren war kein Problem. Beim Aktualisieren von AcrobarReader kam mehrfach die Anzeige: Die DLL "C:\WINDOWS\system32\pngfilt.dll" ist keine gültige Windowskomponente. Die Aktualisierung war aber trotzdem erfolgreich. Beim Aktualisieren des FlashPlayers kam die gleiche Meldung. Danach wurde mir angezeigt, dass das Aktualisieren erfolgreich war. Der PluginCheck zeigt aber immernoch an, dass die Version veraltet ist. Hier der Log-File von ComboFix: Code:
ATTFilter ComboFix 13-07-07.01 - User 07.07.2013 12:13:35.3.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2046.1138 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\User\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\dokumente und einstellungen\User\Desktop\CFScript.txt AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\windows\system32\TPAPSLOG.LOG c:\windows\system32\TPHDLOG0.LOG . . ((((((((((((((((((((((( Dateien erstellt von 2013-06-07 bis 2013-07-07 )))))))))))))))))))))))))))))) . . 2013-07-07 09:57 . 2013-07-07 09:57 -------- d-sh--w- c:\dokumente und einstellungen\User\PrivacIE 2013-07-07 09:54 . 2013-07-07 09:54 -------- d-sh--w- c:\dokumente und einstellungen\User\IETldCache 2013-07-07 09:48 . 2013-07-07 09:49 -------- dc-h--w- c:\windows\ie8 2013-07-07 09:44 . 2013-05-07 22:28 522240 ------w- c:\windows\system32\dllcache\jsdbgui.dll 2013-07-07 09:43 . 2011-08-16 10:45 6144 ------w- c:\windows\system32\dllcache\iecompat.dll 2013-07-07 09:43 . 2013-05-07 22:28 12800 ------w- c:\windows\system32\dllcache\xpshims.dll 2013-07-07 09:43 . 2013-05-07 22:28 247808 ------w- c:\windows\system32\dllcache\ieproxy.dll 2013-07-07 09:43 . 2013-05-07 22:28 743424 ------w- c:\windows\system32\dllcache\iedvtool.dll 2013-07-07 09:25 . 2013-07-07 09:25 -------- d-----w- c:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Opera Software 2013-07-07 09:25 . 2013-07-07 09:25 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Opera Software 2013-07-07 09:19 . 2013-07-07 09:19 -------- d-----w- c:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Sun 2013-07-07 09:13 . 2013-07-07 09:13 -------- d-----w- c:\programme\Gemeinsame Dateien\Java 2013-07-07 09:13 . 2013-07-07 09:12 144896 ----a-w- c:\windows\system32\javacpl.cpl 2013-07-07 09:13 . 2013-07-07 09:12 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll 2013-07-07 09:12 . 2013-07-07 09:12 -------- d-----w- c:\programme\Java 2013-07-06 16:09 . 2013-07-06 16:09 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Malwarebytes 2013-07-06 16:09 . 2013-07-06 16:09 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2013-07-06 16:09 . 2013-07-06 16:09 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2013-07-06 16:09 . 2013-04-04 12:50 22856 ----a-w- c:\windows\system32\drivers\mbam.sys 2013-07-06 13:58 . 2013-07-06 13:58 -------- d-----w- c:\programme\GUM3.tmp 2013-07-06 13:58 . 2013-07-06 13:58 4249600 ----a-w- c:\programme\GUT4.tmp 2013-07-06 13:19 . 2013-07-06 13:51 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\HitmanPro 2013-06-19 21:16 . 2013-06-19 21:16 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype 2013-06-19 21:16 . 2013-06-19 21:16 -------- d-----r- c:\programme\Skype . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-07-07 09:40 . 2012-04-02 10:00 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-07-07 09:40 . 2011-06-09 23:25 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2013-07-07 09:12 . 2012-06-09 09:57 867240 ----a-w- c:\windows\system32\npdeployJava1.dll 2013-07-07 09:12 . 2010-07-02 06:31 789416 ----a-w- c:\windows\system32\deployJava1.dll 2013-05-07 22:28 . 1979-12-31 23:00 920064 ----a-w- c:\windows\system32\wininet.dll 2013-05-07 22:28 . 1979-12-31 23:00 43520 ------w- c:\windows\system32\licmgr10.dll 2013-05-07 22:28 . 1979-12-31 23:00 1469440 ------w- c:\windows\system32\inetcpl.cpl 2013-05-07 21:53 . 1979-12-31 23:00 385024 ------w- c:\windows\system32\html.iec 2013-05-03 05:39 . 2004-08-03 23:50 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe 2013-05-03 05:39 . 1979-12-31 23:00 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe 2013-04-12 14:00 . 1979-12-31 23:00 1876480 ----a-w- c:\windows\system32\win32k.sys . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-17 14:45 130736 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-17 14:45 130736 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-17 14:45 130736 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-17 14:45 130736 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\Dropbox\bin\DropboxExt.19.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Skype"="c:\programme\Skype\Phone\Skype.exe" [2013-01-24 18707048] "MsgCenterExe"="c:\programme\real\realplayer\update\RealOneMessageCenter.exe" [2012-06-08 79008] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SynTPLpr"="c:\programme\Synaptics\SynTP\SynTPLpr.exe" [2005-09-15 110592] "SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2005-09-15 512000] "TPKMAPHELPER"="c:\programme\ThinkPad\Utilities\TpKmapAp.exe" [2005-10-28 864256] "TpShocks"="TpShocks.exe" [2005-11-07 106496] "TP4EX"="tp4ex.exe" [2005-10-17 65536] "igfxtray"="c:\windows\system32\igfxtray.exe" [2005-11-28 98304] "igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-11-28 77824] "igfxpers"="c:\windows\system32\igfxpers.exe" [2005-11-28 118784] "TPHOTKEY"="c:\progra~1\Lenovo\PkgMgr\HOTKEY\TPHKMGR.exe" [2006-03-09 94208] "SoundMAXPnP"="c:\programme\Analog Devices\Core\smax4pnp.exe" [2005-12-15 925696] "ACTray"="c:\programme\ThinkPad\ConnectUtilities\ACTray.exe" [2006-04-17 409600] "ACWLIcon"="c:\programme\ThinkPad\ConnectUtilities\ACWLIcon.exe" [2006-04-17 98304] "PWRMGRTR"="c:\progra~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL" [2005-12-07 151552] "BLOG"="c:\progra~1\ThinkPad\UTILIT~1\BatLogEx.DLL" [2005-12-07 208896] "StartCCC"="c:\programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-08-08 348664] "TkBellExe"="c:\programme\real\realplayer\update\realsched.exe" [2012-06-08 296056] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2013-03-12 253816] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="StartAs" [X] . c:\dokumente und einstellungen\User\Startmenü\Programme\Autostart\ Dropbox.lnk - c:\dokumente und einstellungen\User\Anwendungsdaten\Dropbox\bin\Dropbox.exe /systemstartup [2013-5-25 27776968] OpenOffice.org 3.4.1.lnk - d:\programme\OpenOffice\program\quickstart.exe [2012-8-13 1199104] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\psfus] 2007-08-14 14:54 89600 ----a-w- c:\windows\system32\psqlpwd.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tpfnf2] 2005-07-05 22:45 28672 ----a-w- c:\windows\system32\notifyf2.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\tphotkey] 2005-11-30 19:16 24576 ----a-w- c:\windows\system32\tphklock.dll . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37.sys] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro37Crusader] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro37CrusaderBoot] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] @="Driver" . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^BTTray.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk backup=c:\windows\pss\BTTray.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Digital Line Detect.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Digital Line Detect.lnk backup=c:\windows\pss\Digital Line Detect.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^VPN Client.lnk] path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\VPN Client.lnk backup=c:\windows\pss\VPN Client.lnkCommon Startup . [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^User^Startmenü^Programme^Autostart^PNotes.lnk] path=c:\dokumente und einstellungen\User\Startmenü\Programme\Autostart\PNotes.lnk backup=c:\windows\pss\PNotes.lnkStartup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\cssauth] 2005-12-21 17:08 1996336 -c--a-w- c:\programme\IBM ThinkVantage\Client Security Solution\cssauth.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] 2008-04-14 05:52 15360 ----a-w- c:\windows\system32\ctfmon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite] 2012-04-11 09:54 3672384 ----a-w- d:\programme\DAEMON Tools Lite\DTLite.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXMediaServer] 2012-11-13 18:13 450560 ----a-w- c:\programme\DivX\DivX Media Server\DivXMediaServer.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate] 2012-11-30 02:06 1263512 ----a-w- c:\programme\DivX\DivX Update\DivXUpdate.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EEventManager] 2010-10-12 12:56 979328 ----a-w- c:\programme\Epson Software\Event Manager\EEventManager.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Epson Stylus SX235(Netzwerk)] 2012-02-29 06:03 249440 ----a-w- c:\windows\system32\spool\drivers\w32x86\3\E_FATIHLE.EXE . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON SX235 Series] 2012-02-29 06:03 249440 ----a-w- c:\windows\system32\spool\drivers\w32x86\3\E_FATIHLE.EXE . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EZEJMNAP] 2005-11-17 01:22 237568 -c--a-w- c:\progra~1\ThinkPad\UTILIT~1\EZEJMNAP.EXE . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LPManager] 2006-01-25 00:03 106496 -c--a-w- c:\progra~1\THINKV~1\PrdCtr\LPMGR.EXE . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PDService.exe] 2005-11-15 12:13 49152 -c--a-r- c:\programme\IBM ThinkVantage\SafeGuard PrivateDisk\pdservice.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PSQLLauncher] 2007-08-14 14:32 48904 -c--a-w- c:\programme\ThinkVantage Fingerprint Software\launcher.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] 2013-01-24 10:28 18707048 ----a-r- c:\programme\Skype\Phone\Skype.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\suScheduler] 2005-08-01 16:32 40960 -c--a-w- c:\programme\ThinkVantage\SystemUpdate\UCLauncher.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe] 2012-06-08 08:37 296056 ----a-w- c:\programme\Real\RealPlayer\Update\realsched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent] 2011-12-09 17:22 74752 ----a-w- d:\programme\Winamp\winampa.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "UCLauncherService"=2 (0x2) "TVT Scheduler"=2 (0x2) "TVT Backup Service"=2 (0x2) "SymSecurePort"=2 (0x2) "Symantec AntiVirus"=2 (0x2) "SPBBCSvc"=3 (0x3) "SNDSrvc"=2 (0x2) "SavRoam"=3 (0x3) "gusvc"=3 (0x3) "Diskeeper"=2 (0x2) "DefWatch"=2 (0x2) "ccSetMgr"=2 (0x2) "ccPwdSvc"=3 (0x3) "ccProxy"=2 (0x2) "ccEvtMgr"=2 (0x2) "PsaSrv"=3 (0x3) . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\ThinkVantage\\SystemUpdate\\jre\\bin\\javaw.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "d:\\Programme\\HydraIRC\\HydraIRC.exe"= "c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"= "d:\\Programme\\Trillian\\trillian.exe"= "d:\\Programme\\Opera\\opera.exe"= "d:\\Programme\\MyPhoneExplorer\\MyPhoneExplorer.exe"= "d:\\Programme\\Veetle\\Player\\VeetleNet.exe"= "c:\\Programme\\Epson Software\\Event Manager\\EEventManager.exe"= "c:\\Dokumente und Einstellungen\\User\\Anwendungsdaten\\Dropbox\\bin\\Dropbox.exe"= "d:\\Programme\\Sony Ericsson\\Update Service\\Update Service.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "17996:UDP"= 17996:UDP:UDP 17996 "11861:TCP"= 11861:TCP:TCP 11861 . R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [17.10.2011 12:03 36000] R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [21.05.2012 22:52 242240] R2 ABBYY.Licensing.FineReader.Sprint.9.0;ABBYY FineReader 9.0 Sprint Licensing Service;c:\programme\Gemeinsame Dateien\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [14.05.2009 18:07 759048] R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [17.10.2011 12:03 86224] R2 MBAMScheduler;MBAMScheduler;c:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [06.07.2013 18:09 418376] R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [06.07.2013 18:09 701512] R2 PrivateDisk;PrivateDisk;c:\programme\IBM ThinkVantage\SafeGuard PrivateDisk\privatediskm.sys [15.11.2005 14:11 46142] R2 smi2;smi2;c:\programme\SMI2\smi2.sys [21.12.2005 17:45 3968] R2 smihlp;SMI Helper Driver (smihlp);c:\programme\Gemeinsame Dateien\ThinkVantage Fingerprint Software\Drivers\smihlp.sys [14.08.2007 16:46 10896] R3 EuMusDesignVirtualAudioCableWdm;Virtual Audio Cable (WDM);c:\windows\system32\drivers\vrtaucbl.sys [17.02.2012 05:37 50944] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [06.07.2013 18:09 22856] S3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\DRIVERS\ewusbnet.sys --> c:\windows\system32\DRIVERS\ewusbnet.sys [?] S3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\drivers\ggflt.sys [23.09.2012 20:12 12400] S3 pwdrvio;pwdrvio;c:\windows\system32\pwdrvio.sys [25.09.2012 17:57 15576] S3 pwdspio;pwdspio;c:\windows\system32\pwdspio.sys [25.09.2012 17:57 10200] S4 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [24.01.2013 12:24 161384] . Inhalt des "geplante Tasks" Ordners . 2013-07-07 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-02 09:40] . 2013-07-07 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2012-02-07 20:58] . 2013-07-07 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2012-02-07 20:58] . 2013-07-07 c:\windows\Tasks\PMTask.job - c:\progra~1\ThinkPad\UTILIT~1\PWMIDTSK.EXE [2008-01-11 00:12] . 2013-07-07 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-3458925570-4173158993-4006367833-1005.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-04-30 16:21] . 2013-05-30 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-3458925570-4173158993-4006367833-1005.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-04-30 16:21] . 2013-06-19 c:\windows\Tasks\ReclaimerUpdateFiles_User.job - c:\dokumente und einstellungen\User\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\10.50\agent\rnupgagent.exe [2013-06-15 23:04] . 2013-07-02 c:\windows\Tasks\ReclaimerUpdateXML_User.job - c:\dokumente und einstellungen\User\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\10.50\agent\rnupgagent.exe [2013-06-15 23:04] . 2013-07-07 c:\windows\Tasks\RNUpgradeHelperLogonPrompt_User.job - c:\dokumente und einstellungen\User\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\10.50\agent\rnupgagent.exe [2013-06-15 23:04] . . ------- Zusätzlicher Suchlauf ------- . IE: Senden an &Bluetooth - c:\programme\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm Trusted Zone: ing-diba.de\verein TCP: DhcpNameServer = 192.168.1.1 FF - ProfilePath - c:\dokumente und einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\rq6twxjy.default\ . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Notify-ACNotify - ACNotify.dll . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-07-07 12:19 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-3458925570-4173158993-4006367833-1005\Software\SecuROM\License information*] "datasecu"=hex:0c,7d,3d,77,31,bb,29,36,58,9a,dc,67,4a,fa,3e,4a,5b,de,f1,17,74, 5c,cb,5b,fc,7f,5e,dc,84,00,1c,f8,a4,69,44,8a,54,df,a2,32,1d,4e,b6,e3,2a,c9,\ "rkeysecu"=hex:29,23,be,84,e1,6c,d6,ae,52,90,49,f1,f1,bb,e9,eb . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(1520) c:\programme\ThinkPad\ConnectUtilities\ACNotify.dll c:\programme\ThinkPad\ConnectUtilities\AcSvcStub.dll c:\programme\ThinkPad\ConnectUtilities\AcLocSettings.dll c:\programme\ThinkPad\ConnectUtilities\ACHelper.dll c:\windows\system32\Ati2evxx.dll c:\windows\system32\psqlpwd.dll c:\programme\ThinkVantage Fingerprint Software\homefus2.dll c:\programme\ThinkVantage Fingerprint Software\infra.dll c:\programme\ThinkVantage Fingerprint Software\homepass.dll c:\programme\ThinkVantage Fingerprint Software\bio.dll c:\programme\ThinkVantage Fingerprint Software\ps2css.dll c:\programme\ThinkVantage Fingerprint Software\remote.dll c:\windows\system32\tphklock.dll . Zeit der Fertigstellung: 2013-07-07 12:21:25 ComboFix-quarantined-files.txt 2013-07-07 10:21 ComboFix2.txt 2013-07-06 15:39 ComboFix3.txt 2013-07-06 15:22 . Vor Suchlauf: 2.996.490.240 Bytes frei Nach Suchlauf: 3.401.506.816 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect . - - End Of File - - 102D9B38F5088A240EA034D2F5877749 72B8CE41AF0DE751C946802B3ED844B4 |
07.07.2013, 12:25 | #20 |
/// TB-Ausbilder | Windows XP Weißer Bildschirm nach der Anmeldung Gut! Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Quick-Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-Malware Schritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
07.07.2013, 20:49 | #21 |
| Windows XP Weißer Bildschirm nach der Anmeldung So, ich habe jetzt wieder alle drei Scans durch. Hier sind die Log-Files: Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.07.07.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 User :: LENOVO-74ED4E4A [Administrator] Schutz: Aktiviert 07.07.2013 19:17:39 mbam-log-2013-07-07 (19-17-39).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 239675 Laufzeit: 8 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=933b3387bada1e4db9f165e4c1b0d843 # engine=14307 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-07-07 07:31:27 # local_time=2013-07-07 09:31:27 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1799 16775165 100 100 0 238648777 19258 0 # scanned=195961 # found=6 # cleaned=0 # scan_time=7219 sh=CA5FBAEFE7F0923A65CA47B86013D7ED9AEBBF2F ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.AK trojan" ac=I fn="C:\Dokumente und Einstellungen\User\Desktop\Hilfsprogramme\SuperOneClick\Exploits\psneuter" sh=2483ED987A0C85B80495BB0082BC33B03F76D64F ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.AN trojan" ac=I fn="C:\Dokumente und Einstellungen\User\Desktop\Hilfsprogramme\SuperOneClick\Exploits\zergRush" sh=57E5CDF3AB2B37471613FA343CD113870F26C75C ft=1 fh=893fe457d63eb0c6 vn="Win32/Adware.ToolPlugin application" ac=I fn="C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\User\Anwendungsdaten\toolplugin\toOLbar.dll.vir" sh=57E5CDF3AB2B37471613FA343CD113870F26C75C ft=1 fh=893fe457d63eb0c6 vn="Win32/Adware.ToolPlugin application" ac=I fn="C:\System Volume Information\_restore{017226FB-C5FE-4999-80EB-E41B3BDA380B}\RP250\A0118133.dll" sh=CA5FBAEFE7F0923A65CA47B86013D7ED9AEBBF2F ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.AK trojan" ac=I fn="D:\Programme\SuperOneClick\Exploits\psneuter" sh=2483ED987A0C85B80495BB0082BC33B03F76D64F ft=0 fh=0000000000000000 vn="Android/Exploit.Lotoor.AN trojan" ac=I fn="D:\Programme\SuperOneClick\Exploits\zergRush" Code:
ATTFilter Results of screen317's Security Check version 0.99.68 Windows XP Service Pack 3 x86 Internet Explorer 8 Out of date! ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 25 Adobe Flash Player 11.7.700.224 Adobe Reader XI Mozilla Firefox (22.0) Mozilla Thunderbird (17.0.7) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
07.07.2013, 20:53 | #22 |
/// TB-Ausbilder | Windows XP Weißer Bildschirm nach der Anmeldung Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: Falls du mich jetzt fragen willst, was mit den noch gefundenen Bedrohungen von Eset ist ... lies bitte jetzt nochmal meinen Hinweis zu delfix einige wenige Zeilen weiter oben.Schritt 3: ESET deinstallieren (Optional)
Schritt 4: Update: Internetexplorer Auch wenn du einen anderen Browser benutzt, Windows benutzt intern den Internetexplorer!
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
07.07.2013, 21:08 | #23 |
| Windows XP Weißer Bildschirm nach der Anmeldung Alles klar, ich hab alles befolgt und mir gut durchgelesen. Zunächst einmal: VIELEN DANK! Das ist hier echt ein super Service und natürlich werde ich gerne das Trojaner-Board auch unterstützen. Über eine Sache bin ich aber gestolpert: Die Frage was mit den gefundenen Bedrohungen von ESET ist, ist für mich mit delfix nicht beantwortet. Bei der Anleitung zur Benutzung von ESET stand als vorletzter Punkt "ESET deinstallieren". Das habe ich auch gemacht. War das etwas voreilig? Somit waren die Dateien ja auch nicht mehr in der Quarantäne und wurden von delfix nicht gelöscht. Oder habe ich das falsch verstanden? |
07.07.2013, 21:13 | #24 |
/// TB-Ausbilder | Windows XP Weißer Bildschirm nach der Anmeldung Delfix killt die so oder so.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
07.07.2013, 21:15 | #25 |
| Windows XP Weißer Bildschirm nach der Anmeldung Super, dann hab ich keine weiteren Fragen mehr. Vielen Dank und einen schönen Abend. |
07.07.2013, 22:27 | #26 |
/// TB-Ausbilder | Windows XP Weißer Bildschirm nach der Anmeldung Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: Lob, Kritik und Wünsche - Trojaner-Board
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Windows XP Weißer Bildschirm nach der Anmeldung |
abgesicherten, android/exploit.lotoor.ak, android/exploit.lotoor.an, anmeldung, antivirenprogramm, avira antivir, betriebssystem, bildschirm, dateien, entfernen, java/exploit.blacole.an, laptop, meldung, programm, pup.vshareredir, sekunden, software, trojan.agent.gen, trojan.agent.rdn, trojan.agent.tpl, warnung, weißer bildschirm, win32/adware.toolplugin, windows, windows xp |