Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Attack->installation,WIM-Probleme

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 15.08.2008, 19:31   #1
rynism
 
Attack->installation,WIM-Probleme - Standard

Attack->installation,WIM-Probleme



Hallo, ich hoffe Sie können mir helfen. Ich bin schon 2 Tag im Stress
Ich wollte nur mehr über Windows erfahren (Prozesse,...)
Ich wurde atackiert => Programm versuchte download und istallieren. Ich habe internet ausgeschaletet. ob das hilft ?
Ich habe keine antwort ins net gefunden. Manche haben winmgmt.exe in Task Manager, ich nicht.
Jemand sagt: wenn in C:\WINDOWS\system32\wbem\Repository winmgmt.exe liegt, dann virus ( es ist genau was ich habe ich habe gelöscht, aber es wieder da(mit aktuller Datum).
antivir und Spybot merken gar nichts ( ich habe schon ganze Menge probiert.
in WIM-Steuerung -> Sicherheit -> Root/MSAPPS11 ! habe genau von Meldung: "um Verwenden des Kontos "LocalSystem" registriert". Ich habe von diesem Anbieter alles "verweigern".
War ganze viele Meldungen in Ereignisanzeige:
Datum, Uhr : heute
Typ: Warnung
Quelle: Winmgmt
Kategorie: Keine
Ereigniskennung 63
Beschreibung: Ein Anbieter, OffProv11, wurde im WMI-Namespace, Root\MSAPPS11, zum Verwenden des Kontos "LocalSystem" registriert. Dieses Konto ist ein bevorzugtes Konto, d.h. der Anbieter kann Sicherheitsverletzungen verursachen, falls Benutzeranfragen nicht richtig verarbeitet werden.

ereigniskennung 40: WMI-ADAP konnte das Objekt "Win32_PerfRawData_ASPNET_2050727_ASPNETAppsv20507 27" für Leistungsbibliothek "ASP.NET_2.0.50727" nicht erstellen, weil Fehler "0x80041001" zurückgegeben wurde.

ereigniskennung 35 : WMI-ADAP konnte die Leistungsbibliothek ASP.NET_2.0.50727 aufgrund von ungültigen zurückgegebenen Daten nicht laden: 0x0

Nach Reboot WinMessenger wurde automatisch gestartet. Bei RegEdit habe ich auch ASPSS gefunden.

Bei anderen:
Zitat:
in winnt\system32\wbem\repository liegt eine Datei namens cim.rep.
Diese hatte das Datum, zu dem die o.a. Fehlermeldungen zum ersten mal
auftraten. Diese Datei habe ich gelöscht."
\winnt\system32\wbem\repository liegt eine Datei namens cim.rep.
Diese hatte das Datum, zu dem die o.a. Fehlermeldungen zum ersten mal
auftraten. Diese Datei habe ich gelöscht."

Zitat:
Als erstes rufst du den Taskmanager auf und stoppst folgende Prozesse:

av2009.exe
Antivirus2009.exe
AV2009Install.exe
av2009[1].exe
AV2009Install_880405[1].exe
AV2009Install_880042[2].exe
AV2009Install_880042[1].exe
AV2009Install_77052203[2].exe

Je nach dem, wie oft du schon versucht hast das Programm zu deinstallieren, können hier noch weitere Prozesse mit gleichem Namen aber anderer Nummer in eckiger Klammer vorhanden sein, die müssen dann auch gestoppt werden.


Als zweiten Schritt benutzt du die Funktion "Suchen" und löschst dort folgende Dateien (für jede Datei extra Suchvorgang starten):

av2009.exe
Antivirus2009.exe
Antivirus 2009.lnk
AV2009Install.exe
av2009[1].exe
AV2009Install_880405[1].exe
AV2009Install_880042[2].exe
AV2009Install_880042[1].exe
AV2009Install_77052203[2].exe
Aber es gibt keine...

Log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:53:03, on 15.08.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\Programme\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Apoint\Apoint.exe
C:\WINDOWS\system32\KADxMain.exe
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Apoint\ApMsgFwd.exe
C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Programme\Apoint\Apntex.exe
C:\Programme\Apoint\HidFind.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avscan.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://update.microsoft.com/microsoftupdate
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [KADxMain] C:\WINDOWS\system32\KADxMain.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Programme\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-861567501-1078081533-839522115-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) - http://pccheckup.dellfix.com/sdccommon/download/tgctlcm.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1207053673718
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5361/mcfscan.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AccSys WiFi Component (accsvc) - AccSys GmbH - C:\Programme\Gemeinsame Dateien\AccSys\accsvc.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Programme\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Programme\SigmaTel\C-Major Audio\WDM\StacSV.exe
O23 - Service: stllssvr - Unknown owner - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: NTRU TSS v1.2.1.12 TCS (tcsd_win32.exe) - Unknown owner - C:\Programme\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programme\Intel\Wireless\Bin\WLKeeper.exe

--
End of file - 10064 bytes


Soll ich noch RunScanner posten?


Tausend Danke!!!!!

Alt 16.08.2008, 10:19   #2
undoreal
/// AVZ-Toolkit Guru
 
Attack->installation,WIM-Probleme - Standard

Attack->installation,WIM-Probleme



Hallo rynism.

Ich verstehe deine Problembeschreibung überhaupt nicht..

Was ist dein Problem? Bitte in ganzen Sätzen, gut verständlich und nicht zu kompliziert posten..

Dein log ist sauber.
__________________

__________________

Alt 16.08.2008, 15:00   #3
rynism
 
Attack->installation,WIM-Probleme - Standard

Attack->installation,WIM-Probleme



Hallo Undoreal,

das war das ein fenster, wo ich ok/abbrechen und x drücken konnte. ich habe "abbrechen" gedruckt. Aber es wurde trotzdem installiert es war ein popup Fenster mit Fake Antivirus (av2009).
Ich keine Spur(Prozesse, Files) gefunden, die ich oben beschrieben habe.
aber Malwarebytes hat bei der 1. Durchsuchung ein Trojan gefunden, bei 2. - noch 1.
Zitat:
Infizierte Dateien:
C:\WINDOWS\system32\dllcache\beep.sys (Fake.Beep.Sys) -> Delete on reboot.

Infizierte Dateien:
C:\Programme\WinRAR\Default.sfx (Trojan.Downloader) -> Quarantined and deleted successfully.
Wie kann ich sicher sein, dass nichts installiert wurde ?
U.u. Malwarebytes hat immer etwas zu finden ... als auch runscanner.
Security task Manager: 4 svchost.exe,... und einige Veränderungen :
Danke!
__________________

Alt 16.08.2008, 17:18   #4
rynism
 
Attack->installation,WIM-Probleme - Standard

Attack->installation,WIM-Probleme



Was können Sie sagen zu:
C:\Programme\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
C:\WINDOWS\system32\KADxMain.exe
O23 - Service: stllssvr - Unknown owner - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: NTRU TSS v1.2.1.12 TCS (tcsd_win32.exe) - Unknown owner - C:\Programme\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe

Desktop Explorer {1CDB2949-8F65-4355-8456-263E7C208A5D} c: \ windows \ system32 \ nvshell.dll -

Desktop Explorer Menu {1E9B04FB-F9E5-4718-997B-B8DA88302A47} c: \ windows \ system32 \ nvshell.dll -

nView Desktop Context Menu {1E9B04FB-F9E5-4718-997B-B8DA8830... c: \ windows \ system32 \ nvshell.dll -

DANKE!!!!

Antwort

Themen zu Attack->installation,WIM-Probleme
add-on, antivirus scan, avira, bho, fehler, firefox, frage, hijack, hijackthis, hkus\s-1-5-18, home, installation, internet, internet explorer, keine antwort, mozilla, mozilla firefox, object, programm, prozesse, registry, rundll, software, solution, starten, symantec, system, taskmanager, toolbars, virus, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: Attack->installation,WIM-Probleme


  1. Probleme mit .NET-Framework Updates/Installation
    Alles rund um Windows - 16.05.2016 (10)
  2. Vista: PUP.Optional.PriceGong.A, PUP.Optional.Conduit.A, chinesische Attack-Datei (94MB) in System32, Avira Probleme
    Log-Analyse und Auswertung - 25.04.2014 (24)
  3. Probleme seit Best Practice Installation
    Plagegeister aller Art und deren Bekämpfung - 14.04.2014 (11)
  4. Java Installation: Probleme
    Alles rund um Windows - 19.06.2013 (5)
  5. Nach SP3 Installation starke probleme
    Alles rund um Windows - 11.10.2012 (0)
  6. OS Attack: MS RPCSS Attack CVE-2004-0116 2 ; svchost
    Log-Analyse und Auswertung - 06.07.2011 (4)
  7. Probleme bei Installation von SP3 wegen Trojaner???
    Plagegeister aller Art und deren Bekämpfung - 30.01.2009 (3)
  8. Probleme bei Installation XP
    Alles rund um Windows - 23.09.2008 (6)
  9. Probleme mit realplayer Installation
    Plagegeister aller Art und deren Bekämpfung - 30.08.2008 (1)
  10. Probleme bei Installation von mozilla firefox?
    Alles rund um Windows - 21.05.2008 (4)
  11. Probleme mit SP2-Installation
    Alles rund um Windows - 02.11.2007 (6)
  12. RASPPPoE Installation Probleme
    Alles rund um Windows - 20.03.2007 (2)
  13. Probleme mit Saitek P1500 installation
    Netzwerk und Hardware - 19.05.2006 (8)
  14. Nach XP SP2-Installation Massenhaft Probleme
    Alles rund um Windows - 04.01.2006 (7)
  15. eScan -> Probleme mit der Installation
    Antiviren-, Firewall- und andere Schutzprogramme - 28.08.2005 (6)
  16. probleme bei installation von xp sp2 - wer kann helfen??
    Alles rund um Windows - 14.11.2004 (4)
  17. Probleme mit NOD32 v2 Installation (XP Home)
    Antiviren-, Firewall- und andere Schutzprogramme - 25.03.2004 (4)

Zum Thema Attack->installation,WIM-Probleme - Hallo, ich hoffe Sie können mir helfen. Ich bin schon 2 Tag im Stress Ich wollte nur mehr über Windows erfahren (Prozesse,...) Ich wurde atackiert => Programm versuchte download und - Attack->installation,WIM-Probleme...
Archiv
Du betrachtest: Attack->installation,WIM-Probleme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.