|
Log-Analyse und Auswertung: dringend Hilfe erwünscht: spyware beendet InternetverbindungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.05.2006, 16:32 | #1 |
| dringend Hilfe erwünscht: spyware beendet Internetverbindung hallo, benötige dringend schnelle Hilfe. Bin neu hier und bin nicht so firm in der Materie, deshalb bitte um Nachsicht. folgendes Problem: habe offenbar durch unvorsichtiges Öffnen eines email-Anhangs einen Trojaner eingefangen, den ich zwar mit Spybot immer wieder lösche, der aber immer wieder kommt Spybot stellt (wechselnd) folgende Probleme fest: Avenue A. Inc. (immer) und CoreMetrics, Fastclick, DoubleClick, Hitbox (wechselnd) wie kriege ich die los? das Problem ist hauptsächlich, dass seitdem mein Outlook-express nicht mehr richtig funktioniert und die Internetverbindung nach einiger Zeit gekappt wird (auch wenn ich zuvor die Sachen mit spybot gelöscht hatte), ich habe den Eindruck, dass die Internetverbindung auch langsamer geworden ist was soll ich tun ? übrigens ist mir aufgefallen, dass beim Starten des PC dreimal hintereinander die Meldung kommt, dass ein Datenträger eingelegt werden soll (obwohl kein Programm läuft): hat das was mit den Trojanern zu tun ? hier meine logfile: Logfile of HijackThis v1.99.1 Scan saved at 16:55:52, on 09.05.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\Programme\KEN!\KENCLI.EXE C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\Dit.exe C:\WINDOWS\mHotkey.exe C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe C:\WINDOWS\system32\PRISMSTA.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe C:\Programme\KEN!\kentbcli.exe C:\Programme\Gemeinsame Dateien\Logitech\QCDriver3\LVCOMS.EXE C:\Programme\Logitech\ImageStudio\LogiTray.exe C:\Programme\eBay\eBay Toolbar2\eBayTBDaemon.exe C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\Programme\T-DSL SpeedManager\SpeedMgr.exe C:\WINDOWS\DitExp.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Yahoo!\Messenger\ypager.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\Programme\MSN Messenger\msnmsgr.exe C:\WINDOWS\CNYHKey.exe C:\Programme\OnlineControl\ocontrol.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Microsoft Works\WkDStore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Microsoft Office\Office10\WINWORD.EXE C:\WINDOWS\msagent\AgentSvr.exe C:\Programme\RA2000\WINEXE\RA2000.exe C:\PROGRAMME\RA2000\WINEXE\RAAlarm.exe C:\PROGRAMME\RA2000\winexe\RAAKTADR.exe C:\PROGRAMME\RA2000\WINEXE\FMX_Client.Exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\PowerArchiver\POWERARC.EXE C:\DOKUME~1\VR~1\LOKALE~1\Temp\_PA697\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.t-online.de/software/ie401/search.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.t-online.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://de.search.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://de.search.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.aldi.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von T-Online O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [CHotkey] mHotkey.exe O4 - HKLM\..\Run: [PCMService] "C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKLM\..\Run: [KEN Taskbar Client] "C:\Programme\KEN!\kentbcli.exe" O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver3\LVCOMS.EXE O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Programme\Logitech\ImageStudio\ISStart.exe O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Programme\Logitech\ImageStudio\LogiTray.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [eBayToolbar] C:\Programme\eBay\eBay Toolbar2\eBayTBDaemon.exe O4 - HKLM\..\Run: [jv16PT - Privacy Protector] C:\Programme\tools\jv16 PowerTools\jv16pt.exe -ExecTask "C:\Programme\tools\jv16 PowerTools\Tasks\_PrivacyProtector\Task.jvb" O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe" O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600" O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\ypager.exe" -quiet O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Kontrollfeld für die kabellose Tastatur.lnk = C:\WINDOWS\CNYHKey.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe O4 - Global Startup: Zahlungserinnerung.lnk = C:\QUICKEN9\billmind.exe O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\INetRepl.dll O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesde.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: MedionShop - {84FAA847-1400-4400-BC93-D338EF03127B} - http://www.medionshop.de/ (file missing) (HKCU) O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de O16 - DPF: Yahoo! Gin - http://download.games.yahoo.com/games/clients/y/nt1_x.cab O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1147121379750 O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://www.hvbxxxxx.staticip.de/activex/AMC.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{6E389B76-1702-43B0-8FFF-07046F351EFA}: NameServer = 217.237.150.33 217.237.151.161 O23 - Service: Active WebCam (ACTIVEWEBCAM) - PY Software - C:\Program Files\Active WebCam\WebCam.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: AVM KEN Klient (KEN Client Service) - AVM Berlin - C:\Programme\KEN!\KENCLI.EXE O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe Ende Wer kann mir helfen? Bin ohne Internet beruflich echt aufgeschmissen ! Danke im Voraus |
09.05.2006, 17:01 | #2 | |||||||||
| dringend Hilfe erwünscht: spyware beendet Internetverbindung @bruno5
__________________Zitat:
Zitat:
b) *s. unten. Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
*Outlook Express hat zu viele Schwachstellen, um über ihn wichtige E-Mails senden und empfangen. **Internet Explorer hat auch mehere Alternativen. Ich habe keinen Alternativbrowser in Deinem Log gefunden. ALLGEMEIN: Wenn Du in deiner Eile die 7 goldenen Regeln durchgelesen hättest, würden meine Gegenfragen Dir gespart, ergo - ginge das Ganze schneller. |
09.05.2006, 17:03 | #3 | |
/// Mr. Schatten | dringend Hilfe erwünscht: spyware beendet Internetverbindung Hallo bruno5,
__________________Zitat:
Kläre dies bitte, sonst bekommst du von mir keine weiteren Tipps. Man, die paar Euro! Auch wenn du dir nur einen Aldi-PC hast leisten können. (Sind eigentlich zu teuer, weil sinnloses Zeug eingebaut) Bist du Rechtsanwalt und setzt Programme von RA 2000 Inc. ein? Wenn nicht, gesamten Ordner RA2000 mal unter die Lupe nehmen. (siehe auch Rene-gad, der einfach schneller war *staun* ) Hast du mal einen Link zu der Seite die empfiehlt alles was man findet zu installieren? (Also da sind ja Kraut und Rüben schön gemischt) Zu was nutzt du den Ken-Klient? Nur für die Capi im Lan? Oder warum ist da auch noch der T-Online-Speedmanager installiert? Hat der (hoffentlich verwendete) KEN-Mail-Server wenigsten ein legales AV-Programm drauf?
__________________ |
09.05.2006, 17:13 | #4 | |
| dringend Hilfe erwünscht: spyware beendet InternetverbindungZitat:
|
09.05.2006, 18:51 | #5 | |
| dringend Hilfe erwünscht: spyware beendet Internetverbindung vorab: es handelt sich um einen PC in meinem privaten Arbeitszimmer, mit dem ich allerdings abends online ins Büro schalte (um bestimmte Dateien / emails / Nachrichten zu holen etc.), Der Rechner wurde früher von meinem Sohn in unserem privaten Netzwerk verwendet, das früher über einen Ken-Server ins Netz ging. Den Ken-Server gibt es nicht mehr. Jetzt gehe ich per WLan bzw. Kabel an den Wlan-Router über DSL ins Netz. Zitat:
übrigens: habe gerade versucht, AVG pro zu kaufen (die AVG Version wurde mir von meinem spanischen Systemadmin draufgespielt, der mir mein (legal erworbenes Norton Antivirus runtergeschmissen hat, weil er meint, das wäre das schlechteste AV-Programm, das es gibt). Leider ist er mir wieder mittendrin abgeschmiert. Ich muss den Rechner immer runterfahren und neu starten und muss dann bibbern, wie lange er sich im Internet hält |
09.05.2006, 19:03 | #6 | |
| dringend Hilfe erwünscht: spyware beendet InternetverbindungZitat:
was ich nicht verstehe: Spybot stellt (wechselnd) folgende Probleme fest: Avenue A. Inc. (immer) und CoreMetrics, Fastclick, DoubleClick, Hitbox (wechselnd) die müssen doch irgendwo drinhängen, wenn sie sich ständig neu installieren Ich hatte mal so etwas in einem anderen Board gelesen, habe aber die Seite nicht mehr gefunden: dort hat man irgendetwas empfohlen in Richtung "Systemwiederherstellung deaktivieren und dann ein bestimmtes Programm drüberlaufen lassen oder so ähnlich" |
09.05.2006, 21:16 | #7 | ||||||
/// Mr. Schatten | dringend Hilfe erwünscht: spyware beendet InternetverbindungZitat:
Zitat:
Zitat:
(solltest du den PC mal neu aufsetzen, lasse jegliche T-Online-Software weg, ausser du brauchst sie wirklich) Zitat:
WEIL du diese Software nutzt ist nichtts auffällig, nur wenn du NICHT die RA2000-Software nutzen würdest, wäre der Ordner sehr verdächtig. Zitat:
Wenn du das Nokia-Handy nicht mehr hast, schmeiß die Software runter. Brauchst du den Yahoo-Müll nicht, schmeiß runter. Nutzt du die (Plural!) Messenger nicht, schmeiß sie runter Nutzt du das alte Quicken 9 nicht mehr, schmeiß runter (obacht, wenn du eine neueres Quicken nutzt, laß es) etc.pp. Zitat:
Also welches Laufwerk? Und auch ich will dir Rene-gads Tipp mit einem Verzicht auf Outlook-Express sehr, sehr nahe legen, ebenso einen anderen, weniger unsicheren Browser. Es gibt da kostenfreie(!) relativ gute Alternativen! Legal(!) kostenfrei(!), sogar für gewerbliche Nutzung! Hitbox, Dobleclick & Co. bekommst du quasi immer beim Surfen, wenn dein Browser nicht ordentlich eingerichtet ist, besonders empfänglich ist dafür der Internet-Explorer. Aber auch Alternativ-Browser musst du richtig bedienen/einrichten, sonst kloppft Hitbox auch dort an. Ist übrigens computerbetreffend relativ harmlos, es untergräbt "nur" dein Recht auf informationelle Selbstbestimmung und teilt seinen Auftraggebern mit, wo du so rumsurfst. (Spyware im klassischen Sinne, deswegen heißt das von dir eingesetzte Gegen-Programm auch Spyware Search & Destroy.) Kleiner Zitier-Ratgeber: du leitest ein Zitat ein mit: [ quote ] oder mit: [ quote = Name ] ergibt "Zitat von Name" du beendest ein Zitat mit: [ / quote ] (innerhalb der eckigen Klammern kein Leerzeichen)
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
Themen zu dringend Hilfe erwünscht: spyware beendet Internetverbindung |
adobe reader, antivirus, antivirus scan, askbar, bho, computer, downloader, dringend, drivers, druck, ebay, helfen, hijack, hijackthis, home, immer wieder, internet explorer, logfile, ohne internet, outlook express, problem, programm, rundll, software, spyware, starten, symantec, system, trojaner, trojaner eingefangen, usb, windows, windows xp |