|
Log-Analyse und Auswertung: Hartnäckige Trojaner am Werk - bitte um Hilfe!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.03.2006, 09:17 | #1 |
| Hartnäckige Trojaner am Werk - bitte um Hilfe! Hallo Leute! Bitte schaut euch mal die angeführten Log Dateien an. Bereinige gerade den PC eines Freundes. Leider habe ich zu spät bemerkt, dass dieser voll ist mit Viren, Trojaner und Würmern. Windows update war bis jetzt auch ein Fremdwort. Habe mit dem in eurem Forum geposteten Tool den Smitfraud-C Trojaner entfernt. Es sind aber noch einige Trojaner im System – die ich beim Scrollen der Log Datein schnell gefunden habe, habe ich fett markiert – die Firewall die ich nach dem aufräumen installiert habe hat sich auch schon bemerkbar gemacht, dass einige ungebetene Gäste noch am werken sind. Windows update wollte ich noch keines machen – wollte zuerst eure Meinung dazu hören wie schlimm der Befall ist. (Notfalls neu aufsetzen?). Ich hoffe ihr könnt mir helfen. Wahrscheinlich werde ich die Trojaner manuell beseitigen müssen mittels eScan bzw. Hijackthis. Bitte um Info mit was und wie ich weiter vorgehen soll, damit ich die Biester loswerde. Wie weiß ich ob immer noch Dritte zugriff (trotz entfernen der Biester) auf den PC haben – gibt’s da ein Merkmal? PS: Die Meldung „Ungültige IP-Adresse für die angeforderte Sitzung“ habe ich bekomme sobald ich das Webmail meines Providers aufgerufen habe, da ich ja am verseuchten PC arbeiten musste und dies nicht gewusst habe. Ein Zeichen auf Befall? Soll ich die Trojaner und Viren in der Quarantäne Liste in Adaware und Spybot löschen? Vielen Dank im Voraus! Wolfgang smitRem © log file version 2.8 by noahdfear Microsoft Windows XP [Version 5.1.2600] Running from C:\Dokumente und Einstellungen\****\Desktop\smitRem ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Pre-run SharedTask Export (GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler) Copyright(C) 2006 BleepingComputer.com Registry Pseudo-Format Mode (Not a valid reg file): [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32] @="%SystemRoot%\System32\browseui.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32] @="%SystemRoot%\System32\browseui.dll" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ checking for ShudderLTD key ShudderLTD key not present! checking for PSGuard.com key PSGuard.com key not present! checking for WinHound.com key WinHound.com key not present! spyaxe uninstaller NOT present Winhound uninstaller NOT present SpywareStrike uninstaller NOT present ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Existing Pre-run Files ~~~ Program Files ~~~ ~~~ Shortcuts ~~~ ~~~ Favorites ~~~ ~~~ system32 folder ~~~ ~~~ Icons in System32 ~~~ ~~~ Windows directory ~~~ ~~~ Drive root ~~~ ~~~ Miscellaneous Files/folders ~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03 Copyright(C) 2002-2003 ************ Killing PID 704 'explorer.exe' Starting registry repairs Registry repairs complete ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ SharedTask Export after registry fix (GetSTS.exe) SharedTaskScheduler exporter by Lawrence Abrams (Grinler) Copyright(C) 2006 *********** Registry Pseudo-Format Mode (Not a valid reg file): [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32] @="%SystemRoot%\System32\browseui.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32] @="%SystemRoot%\System32\browseui.dll" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Deleting files ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Remaining Post-run Files ~~~ Program Files ~~~ ~~~ Shortcuts ~~~ ~~~ Favorites ~~~ ~~~ system32 folder ~~~ ~~~ Icons in System32 ~~~ ~~~ Windows directory ~~~ ~~~ Drive root ~~~ ~~~ Miscellaneous Files/folders ~~~ ~~~ Wininet.dll ~~~ CLEAN! Logfile of HijackThis v1.99.1 Scan saved at 22:24:33, on 28.02.2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: - verdächtige Prozesse? C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\ewido anti-malware\ewidoctrl.exe C:\Programme\ewido anti-malware\ewidoguard.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Adaptec Shared\CreateCD\CreateCD50.exe C:\WINDOWS\System32\sistray.EXE C:\WINDOWS\System32\khooker.exe C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe C:\WINDOWS\System32\SerExt.exe C:\cllhost.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\ScanPanel\ScnPanel.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\HiJackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=proxy.aon.at:8080;ht**p=proxy.****:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.aon.at;*.jet2web.net;<local> O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [CreateCD50] "C:\Programme\Gemeinsame Dateien\Adaptec Shared\CreateCD\CreateCD50.exe" -r O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programme\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe" O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe O4 - HKLM\..\Run: [SerExt] SerExt.exe /unplug O4 - HKLM\..\Run: [ihost.exe] C:\cllhost.exe O4 - HKLM\..\Run: [gimmygames] C:\\gimmygames11.exe O4 - HKLM\..\Run: [winsync] C:\WINDOWS\System32\wpiqwo.exe reg_run O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\RunServices: [Microsoft Update Machine] wuamgrds.exe O4 - HKLM\..\RunServices: [Layer Ndis System] cfgdos.exe O4 - HKLM\..\RunServices: [Windows Update System Shell] svhostcs32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [aonUpdate] C:\Programme\aon\aonUpdate\aonUpdate.exe /tray O4 - HKCU\..\Run: [Layer Ndis System] cfgdos.exe O4 - HKCU\..\Run: [Microsoft Update Machine] wuamgrds.exe O4 - HKCU\..\Run: [Windows Update System Shell] svhostcs32.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: ScanPanel.lnk = C:\ScanPanel\ScnPanel.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_01\bin\npjpi142_01.dll O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {54823A9D-6BAE-11D5-B519-0050BA2413EB} (ChkDVDCtl Class) – h**p********* O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141053083005 O17 - HKLM\System\CCS\Services\Tcpip\..\{53DAE546-78BF-49B9-BDC9-7C3103F8A915}: NameServer = 195.3.96.67 195.3.96.68 O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe O23 - Service: xControlCOM - Siemens - C:\Programme\Gigaset DECT\talk&surf_6_0\xcontrolcom.exe eScan Log Auszug: Suche nur nach “tagged” und “infected” Files – wollte euch das Suchen erleichtern. Falls die Info unvollständig oder zu wenig ist bitte um Info dann poste ich den ganzen Log. File C:\cllhost.exe infected by "Trojan-Proxy.Win32.Agent.if" Virus! Action Taken: No Action Taken. System found infected with ezula Spyware/Adware (internet.lnk)! Action taken: No Action Taken Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temporary internet files\content.ie5\0h270puj\class3codesigningca2001[1].crl Tue Feb 28 18:19:40 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:20:01 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temporary internet files\content.ie5\dwkuh1yt\class3codesigningca2001[1].crl Tue Feb 28 18:20:01 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:20:22 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temporary internet files\content.ie5\gl2nwlmf\class3codesigningca2001[1].crl Tue Feb 28 18:20:22 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:20:25 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temporary internet files\content.ie5\glqfcpqn\class3codesigningca2001[1].crl Tue Feb 28 18:20:25 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:20:41 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temporary internet files\content.ie5\i7sfc7az\class3codesigningca2001[1].crl Tue Feb 28 18:20:41 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:20:43 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temporary internet files\content.ie5\i94j0b81\class3codesigningca2001[1].crl Tue Feb 28 18:20:43 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:20:51 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temporary internet files\content.ie5\itr0hkzi\class3codesigningca2001[1].crl Tue Feb 28 18:20:51 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:20:59 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temporary internet files\content.ie5\m7mra9uz\class3codesigningca2001[1].crl Tue Feb 28 18:20:59 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:21:15 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temporary internet files\content.ie5\t7zfpt8e\class3codesigningca2001[1].crl Tue Feb 28 18:21:15 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:21:32 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temporary internet files\content.ie5\w4btmqlf\class3codesigningca2001[1].crl Tue Feb 28 18:21:32 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:21:34 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\temporary internet files\content.ie5\whaj4dev\class3codesigningca2001[1].crl Tue Feb 28 18:21:34 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:21:41 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\content.ie5\0h270puj\class3codesigningca2001[1].crl Tue Feb 28 18:21:41 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:21:42 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\content.ie5\dwkuh1yt\class3codesigningca2001[1].crl Tue Feb 28 18:21:42 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:21:42 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\content.ie5\gl2nwlmf\class3codesigningca2001[1].crl Tue Feb 28 18:21:42 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:21:42 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\content.ie5\glqfcpqn\class3codesigningca2001[1].crl Tue Feb 28 18:21:42 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:21:43 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\content.ie5\i7sfc7az\class3codesigningca2001[1].crl Tue Feb 28 18:21:43 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:21:43 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\content.ie5\i94j0b81\class3codesigningca2001[1].crl Tue Feb 28 18:21:43 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:21:43 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\content.ie5\itr0hkzi\class3codesigningca2001[1].crl Tue Feb 28 18:21:43 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:21:43 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\content.ie5\m7mra9uz\class3codesigningca2001[1].crl Tue Feb 28 18:21:43 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:21:44 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\content.ie5\t7zfpt8e\class3codesigningca2001[1].crl Tue Feb 28 18:21:44 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:21:44 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\content.ie5\w4btmqlf\class3codesigningca2001[1].crl Tue Feb 28 18:21:44 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Tue Feb 28 18:21:44 2006 => Offending file found: C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\content.ie5\whaj4dev\class3codesigningca2001[1].crl Tue Feb 28 18:21:44 2006 => System found infected with surfplayer Spyware/Adware (class3codesigningca2001[1].crl)! Action taken: No Action Taken. Scanning Folder: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED\*.* Tue Feb 28 18:21:49 2006 => Scanning File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED\443314d7.qua Tue Feb 28 18:21:49 2006 => Scanning File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED\4465ee7f.qua File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC.zip infected by "Password-protected-EXE" Virus! Action Taken: No Action Taken. File C:\WINDOWS\system32\i infected by "Trojan-Downloader.BAT.Ftp.ab" Virus! Action Taken: No Action Taken. :\WINDOWS\system32\TFTP3208 infected by "Backdoor.Win32.PoeBot.b" Virus! Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GZLF6MVP\ucmoreiex[1].exe tagged as "not-a-virus:AdWare.Win32.Ucmore.e". Action Taken: No Action Taken. Danke !!! |
01.03.2006, 09:28 | #2 |
| Hartnäckige Trojaner am Werk - bitte um Hilfe! Servus, Nordtiroler!
__________________Du hast schon die richtigen Dateien hervorgehoben - da ist auch der eine oder andere Backdoor-Trojaner am Werken - wie ja escan schon gezeigt hat. Da bleibt nur eines übrig --> neu Aufsetzen, alles andere ist pipifax, noch dazu bei dem Patchstand des Systems! Alles Gute, stupormundi
__________________ |
01.03.2006, 09:51 | #3 |
| Hartnäckige Trojaner am Werk - bitte um Hilfe! Danke für die schnelle Antwort!
__________________Und danke für den hilfreichen Link zum Aufsetzen. Gott sei dank ist nichts wichtiges am PC - nur Fotos. Der PC wird eigentlich nur zum Surfen benutzt. Auf was soll ich noch achten? Vielen Dank! N. |
01.03.2006, 10:40 | #4 | |
| Hartnäckige Trojaner am Werk - bitte um Hilfe! Servus wieder! Cidre hat in seinen 12 Punkten Zitat:
alles Gute, stupormundi
__________________ Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad: WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen Kein Support via PN - sorry! Geändert von stupormundi (01.03.2006 um 11:18 Uhr) |
Themen zu Hartnäckige Trojaner am Werk - bitte um Hilfe! |
adobe, antivir, bho, bitte um hilfe, browseui preloader, content.ie5, cs3, desktop, einstellungen, entfernen, excel, explorer, firewall, ftp, grinler, hijack, internet, internet explorer, ip-adresse, log file, logfile, neu aufsetzen, prozesse, quara, security, security suite, software, system, toolbars, trojaner, viren, virus, windows xp |