|
Plagegeister aller Art und deren Bekämpfung: USB Virus autorun.infWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.01.2010, 21:25 | #1 |
| USB Virus autorun.inf Hi ^^ Ich hab einen Virus auf meinem USB-Stick, der sich auf andere USB-Sticks weiterverbreitet. Der Virus legt auf dem USB-Stick eine Datei Autorun.inf an und einen Ordner mit einem Papierkorbsymbol der "system32" oder so ähnlich geheißen hat. Dieses mit "system32" hab ich löschen könne, nur das Autorun.inf kann man weder löschen noch öffnen. Ich hab im Internet gelesen, dass der Virus auf dem Computer eine gefälschte Datei mit dem Namen "ctfmon.exe" anlegt. Meine ctfmon.exe ist aber im richtigen Ordner. Ich hab ein Programm "tsc.exe" von trendmicro verwendet um den Virus zumindest vom PC zu entfernen hat aber nichts ergeben. (Weil der Virus muss ja auch am PC sein oder wie kann er sich sonst auf andere USB Sticks verbreiten, wenn immer nur einer gleichzeitig angeschlossen war?) Was kann ich tun, um den wegzubekommen? |
11.01.2010, 10:02 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | USB Virus autorun.inf Hallo und
__________________Ich empfehle, den Autostart grundsätzlich zu deaktivieren. Falls Du einen verseuchten Stick dransteckst und der Virenscanner erkennt das nicht hast Du den Salat. Um den zu deaktivieren hab ich mal die noautoplay.reg hochgeladen. Lad das mal auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist der Autostart auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch. Bitte mal die autorun.inf auf dem Stick öffnen mit notepad und den Inhalt hier posten. Danach die autorun.inf löschen. Anschließend diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! ) Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen! Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.
__________________ |
11.01.2010, 15:46 | #3 |
| USB Virus autorun.inf Die Datei kann nicht geöffnet werden, weder mit Editor noch mit Word noch mit Firefox noch mit sonstwas. Wenn man sie bei virustotal hochlädt steht dort, dass die Datei keinen Inhalt hat, hat aber glaub ich ca. 400 kb.
__________________Hab gestern schon einen Scan mit Malwarebit-Anti-Malware, da waren 10 Trojaner, hab die gelöscht, heute nochmal gemacht und jetzt ist nichts mehr da. Hijackthis-log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:43:49, on 11.01.2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\CA\eTrust Antivirus\InoRpc.exe C:\Programme\CA\eTrust Antivirus\InoRT.exe C:\Programme\CA\eTrust Antivirus\InoTask.exe C:\Programme\Mouse Driver\KMWDSrv.exe C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Microsoft SQL Server\MSSQL$MESONIC\Binn\sqlservr.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\VMware\VMware Player\vmware-authd.exe C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe C:\WINDOWS\system32\vmnat.exe C:\Programme\3DataManager\WTGService.exe C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe C:\WINDOWS\system32\vmnetdhcp.exe C:\WINDOWS\Explorer.EXE C:\Programme\Analog Devices\Core\smax4pnp.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe C:\Programme\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE C:\Programme\FreePDF_XP\fpassist.exe C:\PROGRA~1\CA\ETRUST~1\realmon.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\system32\igfxsrvc.exe C:\WINDOWS\tsnpstd3.exe C:\WINDOWS\vsnpstd3.exe C:\Programme\Mouse Driver\StartAutorun.exe C:\Programme\Mouse Driver\KMConfig.exe C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe C:\Programme\Mouse Driver\KMProcess.exe C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE C:\WINDOWS\system32\taskmgr.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\cweinmann\Desktop\Regmon&so\Hijackthis\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = httb:\\www.vbs.ac.at R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = httb:\\www.vbs.ac.at R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = httb:\\www.vbs.ac.at R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = httb://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = httb://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = httb://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Vienna Business School R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.17.160.7:8000 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [WatchDog] C:\Programme\InterVideo\DVD Check\DVDCheck.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programme\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start O4 - HKLM\..\Run: [PTHOSTTR] C:\Programme\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start O4 - HKLM\..\Run: [Cpqset] C:\Programme\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe O4 - HKLM\..\Run: [UCam_Menu] "C:\Programme\\HomeCinema\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Programme\\HomeCinema\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0" O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe O4 - HKLM\..\Run: [KMCONFIG] C:\Programme\Mouse Driver\StartAutorun.exe KMConfig.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: DVD Check.lnk = C:\Programme\InterVideo\DVD Check\DVDCheck.exe O4 - Global Startup: Service Manager.lnk = C:\Programme\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\system32\SHDOCVW.DLL O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\Messenger\ICQ\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\Messenger\ICQ\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O14 - IERESET.INF: START_PAGE_URL=httb:\\www.vbs-content.net O16 - DPF: {B797C9C3-39C1-11D1-95AC-00609721D4C2} (ButtonControl.Button) - httb://hmelearn2.vienna-business-school.at/moodle/file.php/154/1080/wsh/webfiles/cab/NButton.CAB O16 - DPF: {B9D029D3-CDE3-11CF-855E-00A0C908FAF9} (ActiveX Tree Control) - httb://hmelearn2.vienna-business-school.at/moodle/file.php/154/1080/wsh/webfiles/treectl.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - httb://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = vbs O17 - HKLM\Software\..\Telephony: DomainName = vbs O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = vbs O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = vbs O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = vbs O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programme\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Programme\Mouse Driver\KMWDSrv.exe O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programme\VMware\VMware Player\vmware-authd.exe O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe O23 - Service: WTGService - Unknown owner - C:\Programme\3DataManager\WTGService.exe -- End of file - 9274 bytes Wozu braucht man eigentlich den echten CTFMON genau? Weil wenn ich den nicht brauch, dreh ich den ab, dann weiß ich, dass da was im Busch ist, wenn ein CTFMON läuft, dann kanns nur ein böser sein. |
11.01.2010, 15:54 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | USB Virus autorun.inf Hast Du mein Posting irgenwie ignoriert oder was ganz anderes gelesen? 1.) Was ist mit dem Autorun.inf bzw. der notoatoplay.reg? 2.) Ich hab nichts von Virustotal geschrieben 3.) In der verlinkten Liste steht nichts von Hijackthis Bitte nochmal von vorn
__________________ Logfiles bitte immer in CODE-Tags posten |
11.01.2010, 17:23 | #5 | |
| USB Virus autorun.infZitat:
2. Ich hab mir gedacht, besser zu viel, als zu wenig. 3. Also HijackThis hilft dir da nicht weiter? Werden bei dem CCleaner Systemwiederherstellungspunkte gelöscht? (Ich frag mal nur so zur Sicherheit, weil die Systemwiederherstellungspunkte könnte ich ja vllt. noch brauchen) |
11.01.2010, 20:14 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | USB Virus autorun.inf zu 1.) Was ist mit der notoautoplay? Zur autorun.inf kommen wir später noch wenn das jetzt erstmal nicht geht. zu 3.) Hätte ich HijackThis verlangt, hätte ich nicht auf die Liste verlinkt und der CCleaner löscht so keine Wiederherstellungspunkte - bitte mal richtig lesen!!!
__________________ --> USB Virus autorun.inf |
11.01.2010, 20:18 | #7 | ||
| USB Virus autorun.inf Noautoplay.reg funktioniert, es wird jetzt nichts mehr automatisch gestartet. Ich werd dann mal CCleaner machen. edit: Hab CCleaner jetzt gemacht, bis keine Fehler mehr waren. Malwarebit von gestern: Zitat:
Zitat:
Geändert von USB! (11.01.2010 um 20:37 Uhr) |
11.01.2010, 20:58 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | USB Virus autorun.inf Waren die infizierten Sticks beim Scan von Malwarebytes dran? Wenn nicht warum nicht? Wo sind die RSIT-Logs?
__________________ Logfiles bitte immer in CODE-Tags posten |
11.01.2010, 21:21 | #9 | ||
| USB Virus autorun.inf Sticks waren noch nicht dran, einer ist zu dick, also kann ich nicht beide gleichzeitig anschließen, muss ich noch schauen, wie ich das machen kann, ich will ja alles gleichzeitig entfernen. rsit log Zitat:
Zitat:
|
11.01.2010, 21:51 | #10 |
| USB Virus autorun.inf PS.: Nur, weils mir so auffällt, ich will seit ca. einer Stunde mit jmd. Messenger chatten, der auch on ist. Aber ich hab nicht den Eindruck, dass der meine Nachrichten bekommt und wenn, dass zumindest ich seine nicht bekomme. Eins von diesen Wunderprogrammen hat da nicht zufällig was putt gemacht oder den Datenaustausch von MSN gesperrt? |
11.01.2010, 22:15 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | USB Virus autorun.inf Du musst Dich später unbedingt um Updates kümmern, SP3, IE8, AdobeReader etc... Und nein, RSIT und Malwarebytes "schrotten" nicht das MSN, vllt hat Dein Gegenüber einfach nur keine Zeit zu antworten? Das ist jetzt angesichst der Malware eh nur ein Nebenkriegsschauplatz Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen. Du kannst auch einfach den Ergebnislink posten: Code:
ATTFilter G:\system32/rundll.exe H:\system32/rundll.exe C:\WINDOWS\system32\ssbtsr.exe ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
12.01.2010, 16:10 | #12 | |
| USB Virus autorun.inf Diese Datei hab ich im Hijackthis-Log gesehen: C;\RECYCLER\S-1-5-21-1491933340-1139295605-292161334-9268\YV8G67.EXE. In dem Ordner S-1-5-21... sind dieselben Dateien drinnen wie im Papierkorb. Also so wie in diesen System32-Papierkorbsymbolen auf den USB-Sticks. Habs mal gelöscht, die Frage ist nur, ob das was nützt. Mal die Auswertung von Virustotal: Zitat:
|
22.01.2010, 16:07 | #13 | |
| USB Virus autorun.inf Ich hab mich zwar noch nicht getraut, Combofix zu verwenden, weil das ja den Computer beschädigen kann, aber ich hab den ursprünglichen Trojaner gefunden. Er wird von Microsoft Security Essentials worm win 32 rimecud!inf genannt. Zitat:
2. Es heißt ja immer, wenn man 2 Virenscanner hat, dann behindern sich die gegenseitig, ist das auch dann so, wenn der 1. Virenscanner nur installiert ist und vielleicht manchmal zum scannen verwendet wird, aber nicht im autostart ist und normal nicht läuft und man den 2. als eigentlichen Virenscanner verwendet, den man immer laufen hat? Behindert der 1. die Ausführung des 2. auch wenn er nicht läuft? Behindert der 2. die gelegentlichen Suchläufe (für die ich ihn dann manuell starte) des 1.? |
22.01.2010, 16:14 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | USB Virus autorun.inf 1.) nein und nein 2.) Wenn dann nur einen Scanner wie zB AntiVir mit Wächter einsetzen und max. noch malwarebytes, denn MBAM wurde für Parallelbetrieb konzipiert und erkennt die Schädlingsmodule, die idR nicht von "normalen" Virenscannern gefunden wird Bitte endlich CF anwenden!! Bei richtiger Anwendung passiert Deinem Rechner nix!
__________________ Logfiles bitte immer in CODE-Tags posten |
26.01.2010, 19:56 | #15 |
| USB Virus autorun.inf Ich hab jetzt wegen meinem neuen Problem meinen Laptop mit der dazugehörigen Recovery-CD neu aufgesetzt. Das Problem war: Alles ist extrem langsam gegangen, beim einschalten 90sec schwarzer Bildschirm bevor etwas passiert ist, an und abmelden extrem langsam, nach dem anmelden permanent 100% cpu auslastung, aber grundlos, nichts hat mehr funktioniert. Angeblich hat es keinen Grund für diese Auslastung gegeben. Und wenn sich dass dann nach 5 min dauer-100%-auslastung wieder etwas beruhigt hat, dann darf ich manchmal sogar etwas machen. Aber die Auslastung ist trotzdem immer egal was ist mache mindestens zwischen 20% und 50% und alle geht nur sehr schwerfällig. Ideen, was da Schuld sein könnte? Problem besteht jetzt immer noch, nach dem neu aufsetzen, dass mit dem schwarzen bildschirm am anfang ist jetzt seit dem neu augsetzen aber nur noch ca. 5-10 sec (wie alles noch funktioniert hat waren das max. 3sek). Wenn ich früher nichts gemacht habe, dann war die Auslastung zwischen 0 und 4. Ich hab geglaubt, der verträgt das Microsoft Security Essentials nicht, weil dass dann immer eine Auslastung von 70% gehabt hat, deinstalliert und es hat nichts gebracht. Vielleicht liegts doch an dem rimecud!inf trojaner? |
Themen zu USB Virus autorun.inf |
andere, angeschlossen, autorun.inf, compu, computer, datei, entferne, entfernen, gefälschte, geschlossen, gleichzeitig, inter, interne, internet, löschen, namen, nichts, ordner, programm, system, system32, trendmicro, usb, usb virus, verwendet, virus |