|
Plagegeister aller Art und deren Bekämpfung: pc hackWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.04.2007, 00:48 | #1 |
| pc hack hallo zusammen gestern abend als ich wow gespielt habe,würde ich 3 mal aus wow raus gekickt. ich dachte na ja das mit server ergend was nicht stimmt,beim 4 mal schreibt mich so ein unbekannter ingame ich soll in msn kommen,weil er zugriff auf mein pc hat dann hat er mich aus wow wieder gekickt. in msn hat er alle mein daten die ich auf mein pc gespeichert habe, bei sich,also hab ich sofort pc aus und angemacht.hab nix geholfen der unbekannter person hatte immer noch zugriff auf mein pc er hat alles gesteuert. also hab ich pc ausgemacht modem auch stecker raus wieder rein. dann war der hacker nicht mehr da. seid dem läuft mein pc langsam und komisch also was solll ich genau machen??? |
23.04.2007, 00:50 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pc hack Das sieht übel aus. Du solltest mit dem PC in diesem Zustand schon mal nicht mehr ins Netz gehen (zur Sicherheit). Erstell von ihm ein Hijackthis-Logfile und poste es.
__________________
__________________ |
23.04.2007, 01:04 | #3 |
| pc hack Logfile of HijackThis v1.99.1
__________________Scan saved at 01:56:44, on 23.04.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\UAService7.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\MSN Messenger\usnsvc.exe C:\Programme\World of Warcraft\WoW.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\skyboy\LOKALE~1\Temp\Rar$EX00.750\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://de.search.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://de.search.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://de.search.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://de.search.yahoo.com R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O4 - HKLM\..\Run: [kav] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [amd_dc_opt] "C:\Programme\AMD\amd_dc_opt\amd_dc_opt.exe" O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.3.102.cab O16 - DPF: {4EFA317A-8569-4788-B175-5BAF9731A549} (Microsoft Virtual Server VMRC Advanced Control) - http://www.windowsvistatestdrive.com/ActiveX/VMRCActiveXClient1.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/download/scanner/wlscbase969.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1147690467593 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586-jc.cab O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{40A8A379-3D2E-419E-8584-8F42CD8C0B41}: NameServer = 217.237.150.51 217.237.148.22 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - AppInit_DLLs: MsgPlusLoader.dll O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll |
23.04.2007, 17:39 | #4 |
| pc hack hmmm kann mir niemand helfen? |
23.04.2007, 17:45 | #5 |
| pc hack @nicole1977 Log sieht sauber aus. Querchecken PC mit eScan Bitte lesen und folgen. |
23.04.2007, 17:47 | #6 |
Gast | pc hack Also das hört sich sehr seltsam an. updatest du regelmäßig dein Av-programm? Mache doch mal bitte folgendes: Starte deinen Pc im abgesicherten modus, zuvor schalte die systemwiederherstellung ab, starte im abgesicherten modus einen vollen systemscan und warte ab ob kaspersky was entdeckt hat. wenn ja, gehe wie beschrieben vor. Falls kaspersky etwas findet das du nicht löschen kannst, dann lade dir Avira antivir classic runter, deinstalliere kaspersky und installiere Avira antivir classic (es ist kostenlos). Dannach machst du das gleiche mit avira. Wenn du deinen pc danach wieder im normalen Modus startest kannst du die syswiederherstellung wieder aktivieren. Ich bin mir sicher Avira findet was. Falls nicht, poste deine Ergebnisse bitte hier. |
23.04.2007, 17:55 | #7 |
| pc hack Die Frage ist: Ist das, was Avira findet, wirklich der Schädling oder nur ein Fehlalarm? Von einem Wechsel des AV-Programms (um so mehr - von einem hervorragenden zu einem überdurchschnittlichen) würde ich abraten. |
23.04.2007, 18:43 | #8 |
| pc hack so bitte ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.04.20.01 Installationssprache Deutsch find.bat im normalen Modus ausgefuehrt Microsoft Windows XP [Version 5.1.2600] Version REG_SZ 9.1.9 Mon Apr 23 01:54:03 2007 => Virus-Datenbank Datum: 4/20/2007 Mon Apr 23 15:22:48 2007 => Virus-Datenbank Datum: 4/20/2007 Mon Apr 23 16:38:32 2007 => Virus-Datenbank Datum: 4/20/2007 Mon Apr 23 17:11:34 2007 => Virus-Datenbank Datum: 4/20/2007 Mon Apr 23 17:29:11 2007 => Virus-Datenbank Datum: 4/20/2007 Mon Apr 23 18:11:46 2007 => Virus-Datenbank Datum: 4/20/2007 Mon Apr 23 18:12:44 2007 => Virus-Datenbank Datum: 4/20/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Mon Apr 23 16:41:27 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Mon Apr 23 16:41:28 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Mon Apr 23 16:41:30 2007 => Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Mon Apr 23 17:30:00 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Mon Apr 23 17:30:01 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Mon Apr 23 17:30:05 2007 => Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Mon Apr 23 16:41:39 2007 => System found infected with winad Adware (installer.exe)! Action taken: Keine Aktion vorgenommen. Mon Apr 23 16:41:40 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen. Mon Apr 23 16:41:41 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen. Mon Apr 23 16:41:45 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen. Mon Apr 23 16:42:51 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen. Mon Apr 23 16:42:54 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen. Mon Apr 23 16:42:54 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen. Mon Apr 23 17:30:15 2007 => System found infected with winad Adware (installer.exe)! Action taken: Keine Aktion vorgenommen. Mon Apr 23 17:30:15 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen. Mon Apr 23 17:30:16 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen. Mon Apr 23 17:30:20 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen. Mon Apr 23 17:31:30 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen. Mon Apr 23 17:31:32 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen. Mon Apr 23 17:31:32 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Mon Apr 23 16:41:39 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Desktop\wow tbc\installer.exe Mon Apr 23 16:41:40 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\eigene bilder\pbsetup.exe Mon Apr 23 16:41:41 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\meine empfangenen dateien\pbsetup.exe Mon Apr 23 16:41:45 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\pbsetup.exe Mon Apr 23 16:42:51 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\Eigene Bilder\pbsetup.exe Mon Apr 23 16:42:54 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\eigene bilder\beispielbilder\pbsetup.exe Mon Apr 23 16:42:54 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\beispielbilder\pbsetup.exe Mon Apr 23 17:30:15 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Desktop\wow tbc\installer.exe Mon Apr 23 17:30:15 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\eigene bilder\pbsetup.exe Mon Apr 23 17:30:16 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\meine empfangenen dateien\pbsetup.exe Mon Apr 23 17:30:20 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\pbsetup.exe Mon Apr 23 17:31:30 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\Eigene Bilder\pbsetup.exe Mon Apr 23 17:31:32 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\eigene bilder\beispielbilder\pbsetup.exe Mon Apr 23 17:31:32 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\beispielbilder\pbsetup.exe ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Mon Apr 23 16:41:30 2007 => Offending Folder found: C:\Dokumente und Einstellungen\skyboy\Anwendungsdaten\icq\bart\1024 Mon Apr 23 17:30:05 2007 => Offending Folder found: C:\Dokumente und Einstellungen\skyboy\Anwendungsdaten\icq\bart\1024 ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Mon Apr 23 16:41:27 2007 => Offending Key found: HKLM\Software\magnet !!! Mon Apr 23 16:41:28 2007 => Offending Key found: HKCU\\magnet !!! Mon Apr 23 17:30:00 2007 => Offending Key found: HKLM\Software\magnet !!! Mon Apr 23 17:30:01 2007 => Offending Key found: HKCU\\magnet !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ Mon Apr 23 16:41:11 2007 => Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}... ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ Mon Apr 23 17:46:47 2007 => C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\Eigene Videos\aports.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt... Mon Apr 23 17:46:59 2007 => C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\Eigene Videos\Combat_Modv1[1].0a.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath REG_EXPAND_SZ %SystemRoot%\System32\drivers\etc C:\recover\WINDOWS\I386\HOSTS: C:\recover\WINDOWS\system32\drivers\etc\hosts: C:\WINDOWS\I386\HOSTS: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Mon Apr 23 18:11:46 2007 => Gescannte Dateien: 37836 Mon Apr 23 18:11:46 2007 => Gefundene Viren: 10 Mon Apr 23 18:11:46 2007 => Anzahl der desinfizierten Dateien: 0 Mon Apr 23 18:11:46 2007 => Umbenannte Dateien: 0 Mon Apr 23 18:11:46 2007 => Anzahl der gelöschten Dateien: 0 Mon Apr 23 18:11:46 2007 => Anzahl Fehler: 185 Mon Apr 23 18:11:46 2007 => Dauer des Scans bisher: 00:40:57 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Mon Apr 23 16:40:39 2007 => Specherüberprüfung: Aktiviert Mon Apr 23 17:29:32 2007 => Specherüberprüfung: Aktiviert Mon Apr 23 16:40:39 2007 => Registry Überprüfung: Aktiviert Mon Apr 23 17:29:32 2007 => Registry Überprüfung: Aktiviert Mon Apr 23 16:40:39 2007 => System-Ordner Überprüfung: Aktiviert Mon Apr 23 17:29:32 2007 => System-Ordner Überprüfung: Aktiviert Mon Apr 23 16:40:39 2007 => Überprüfung der Systembereiche: Deaktiviert Mon Apr 23 17:29:32 2007 => Überprüfung der Systembereiche: Deaktiviert Mon Apr 23 16:40:39 2007 => Überprüfung der Dienste: Aktiviert Mon Apr 23 17:29:32 2007 => Überprüfung der Dienste: Aktiviert Mon Apr 23 16:40:39 2007 => Überprüfung der Festplatten: Deaktiviert Mon Apr 23 17:29:32 2007 => Überprüfung der Festplatten: Deaktiviert Mon Apr 23 16:40:39 2007 => Überprüfung aller Festplatten :Aktiviert Mon Apr 23 17:29:32 2007 => Überprüfung aller Festplatten :Aktiviert |
24.04.2007, 11:43 | #9 |
| pc hack bitte um hilfe |
24.04.2007, 12:43 | #10 |
| pc hack @nicole1977 Lade das Progamm AVZ herunter (Link in meiner Sig) Entpacke der Inhalt des Zip-Files in einen Extra-Ordner (nicht Temp-Ordner) Starte AVZ.EXE File/Online Automatic Updates/Start. Als die Updates abgeschlossen sind: Service/File Search In der linken Paneele das Systemlaufwerk anhaken In File Name.. -Feld Code:
ATTFilter pbsetup.exe Start drücken. Nach dem Ende der Suche alle Funde anhaken, Delete Selected Files wählen. File/System Recovery durchführen. Danach PC neu starten, HJT-Log wiederholen. |
Themen zu pc hack |
abend, bekannter, daten, geholfen, gespeichert, gestern, hack, hacker, hallo zusammen, langsam, modem, msn, nicht mehr, pc langsam, person, server, sofort, stecker, unbekannter, würde, zugriff, zusammen |