|
Plagegeister aller Art und deren Bekämpfung: TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobfaceWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.02.2010, 05:09 | #1 |
| TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface Hallo! Folgendes: hab mal wieder Avira AntiVir Personal (läuft ständig bei mir) laufen lassen und natürlich wurde mal wieder was gefunden. AntiVir C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP104\A0057982.exe [FUND] Ist das Trojanische Pferd TR/Agent.53760.O [WARNUNG] Die Datei wurde ignoriert. C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP104\A0057983.exe [FUND] Ist das Trojanische Pferd TR/Agent.55481 [WARNUNG] Die Datei wurde ignoriert. Die Datei wurde ignoriert! AntiVir hatte nicht nachgefragt, was mit diesem Fund passieren soll, sondern gleich ignoriert. Weil ich nicht wusste, wie ich sonst an die Dateien rankomme und löschen kann, habe ich Malwarebytes scannen lassen. Hat sogar noch mehr gefunden. Während des Scans hat sich dann auf einmal AntiVir gemeldet und jetzt nachgefragt, was mit dem Fund geschehen soll. Bei AntiVir in Quarantäne verschoben und später nach dem Scan von Malwarebytes gelöscht, sowie bei MalwareBytes. totalcopy.exe war mir eigentlich als Nummerierungsprogramm bekannt, welches mir ein Freund gegeben hat. MalwareBytes -> log Malwarebytes 1 Infizierte Dateien: C:\Dokumente und Einstellungen\***\Desktop\KITTY\soft\totalcopy11.exe (Trojan.FlashKiller) -> No action taken. C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP104\A0057982.exe (Backdoor.Bot) -> No action taken. C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP104\A0057983.exe (Trojan.Downloader) -> No action taken. C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP115\A0069671.exe (Worm.Koobface) -> No action taken. C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP115\A0069672.exe (Worm.Koobface) -> No action taken. C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP115\A0069673.exe (Worm.Koobface) -> No action taken. Dann hab ich CC Cleaner machen lassen. Über 150 Fehler mussten behoben werden, bei mehreren Durchläufen. Ein Fehler blieb übrig und lässt sich nicht beheben, selbst nach Neustart das Gleiche. CC Cleaner Fehler: Ungenutzte Datei-Endungen Daten: {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} RegistrySchlüssel: HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}] Dann hab ich wider Malwarebytes scannen lassen. Wieder ein Fund. Fund wurde gelöscht. MalwareBytes -> log Malwarebytes 2 Infizierte Dateien: C:\System Volume Information\_restore{08FB02B6-182B-4663-8169-FF18994AD70B}\RP123\A0081838.exe (Trojan.FlashKiller) -> No action taken. CC Cleaner lief dann auch nochmal. Ergebnis: CC Cleaner Fehler: Ungenutzte Datei-Endungen Daten: {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} RegistrySchlüssel: HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} Hoffe, Ihr könnt mir da weiter helfen, bzw., dass es kein Problem ist. : ) Ich danke euch schon mal im Vorauf für eure Geduld und Hilfe! Sorry auch für den langen Post. PS: Mich würde noch interessieren was die Dateien anrichten. Kann man auch herausfinden was sie bisher gemacht haben und woher sie kommen oder von wem? |
03.02.2010, 13:26 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface Hallo und
__________________Zitat:
Ich vermisse die Logfiles von RSIT.
__________________ |
03.02.2010, 22:11 | #3 |
| TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface Hab jetzt noch mal folgendes der Reihe nach laufen lassen:
__________________CC Cleaner Fehler: Ungenutzte Datei-Endungen Daten: {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} RegistrySchlüssel: HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}] MalwareBytes Malwarebytes' Anti-Malware 1.44 Datenbank Version: 3681 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 03.02.2010 21:00:03 mbam-log-2010-02-03 (21-00-03).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 194959 Laufzeit: 49 minute(s), 1 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) RSIT -> anhang log.txt info.txt Bei RSIT hatte ich Inet abgestellt (WLan-Stick + Karte). DANKE ! |
04.02.2010, 10:57 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface Sieht gut aus Mach bitte noch ein Log mit CF, dann dürften wir eigentlich durch sein: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
06.02.2010, 15:45 | #5 |
| TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface @ cosinus Danke für deine schnelle Hilfe! Hier hab ich jetzt ComboFixLog ComboFix 10-02-04.01 - Nikita.san 06.02.2010 15:26:44.1.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1013.685 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\Nikita.san\Desktop\cofi.exe AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . c:\programme\Mozilla Firefox\plc4.dll c:\windows\system32\twain_32.dll . ((((((((((((((((((((((( Dateien erstellt von 2010-01-06 bis 2010-02-06 )))))))))))))))))))))))))))))) . 2010-02-03 02:35 . 2010-02-03 21:02 -------- d-----w- C:\rsit 2010-02-03 02:35 . 2010-02-03 21:02 -------- d-----w- c:\programme\trend micro 2010-02-03 00:49 . 2010-02-03 00:49 -------- d-----w- c:\programme\CCleaner 2010-02-02 23:02 . 2010-02-02 23:02 5115824 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe 2010-02-02 23:02 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2010-02-02 23:02 . 2010-02-02 23:03 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware 2010-02-02 23:02 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys 2010-01-20 03:05 . 2010-01-20 03:05 -------- d-----w- c:\dokumente und einstellungen\Nikita.san\AbiSuite 2010-01-11 22:37 . 2010-01-11 22:37 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\CyberLink 2010-01-11 22:31 . 2010-01-11 22:31 56 ---ha-w- c:\windows\system32\ezsidmv.dat 2010-01-11 22:31 . 2010-01-28 23:17 -------- d-----w- c:\dokumente und einstellungen\Nikita.san\Anwendungsdaten\skypePM 2010-01-11 22:25 . 2010-01-28 23:17 -------- d-----w- c:\dokumente und einstellungen\Nikita.san\Anwendungsdaten\Skype 2010-01-11 22:24 . 2010-01-11 22:24 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype 2010-01-11 22:24 . 2010-01-11 22:25 -------- d-----r- c:\programme\Skype 2010-01-11 22:24 . 2010-01-11 22:24 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype 2010-01-11 03:29 . 2010-01-24 01:16 -------- d-----w- c:\programme\Age of Empires II 2010-01-07 22:21 . 2010-01-07 22:26 -------- d-----w- c:\dokumente und einstellungen\Nikita.san\Anwendungsdaten\Any Video Converter 2010-01-07 22:21 . 2010-01-07 22:22 -------- d-----w- c:\programme\Any Video Converter . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-02-03 19:02 . 2009-11-23 19:08 -------- d-----w- c:\programme\Zylom Games 2010-01-19 18:17 . 2008-12-24 14:01 95536 ----a-w- c:\dokumente und einstellungen\Nikita.san\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2010-01-14 19:36 . 2010-01-14 19:36 0 ----a-w- c:\dokumente und einstellungen\Nikita.san\ntuser.tmp 2010-01-08 21:46 . 2009-04-01 12:12 -------- d-----w- c:\dokumente und einstellungen\Nikita.san\Anwendungsdaten\Canon 2010-01-07 09:29 . 2009-11-05 18:51 -------- d-----w- c:\dokumente und einstellungen\Nikita.san\Anwendungsdaten\Dropbox 2009-12-30 12:25 . 2009-12-30 12:25 -------- d-----w- c:\programme\FreePDF_XP 2009-12-30 12:25 . 2009-12-30 12:25 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\FreePDF 2009-12-30 12:24 . 2009-12-30 12:24 -------- d-----w- c:\programme\gs 2009-12-29 09:37 . 2009-12-28 15:47 -------- d-----w- c:\programme\MediaMonkey 2009-12-22 05:07 . 2008-08-21 17:49 672768 ----a-w- c:\windows\system32\wininet.dll 2009-12-22 05:07 . 2008-08-21 17:48 81920 ----a-w- c:\windows\system32\ieencode.dll 2009-12-09 16:41 . 2009-11-25 04:39 -------- d-----w- c:\dokumente und einstellungen\Nikita.san\Anwendungsdaten\PlayFirst 2009-12-09 16:41 . 2009-11-25 04:39 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PlayFirst 2009-12-09 16:41 . 2009-11-23 19:10 -------- d-----w- c:\dokumente und einstellungen\Nikita.san\Anwendungsdaten\Zylom 2009-12-08 19:09 . 2009-10-05 19:00 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2009-12-05 03:58 . 2009-12-05 03:58 14 ----a-w- c:\windows\popcinfo.dat 2009-12-03 02:57 . 2009-12-03 02:57 4096 ----a-w- c:\windows\d3dx.dat 2009-11-21 15:54 . 2008-08-21 17:48 471552 ----a-w- c:\windows\AppPatch\aclayers.dll 2009-05-01 21:02 . 2009-05-01 21:02 1044480 ----a-w- c:\programme\mozilla firefox\plugins\libdivx.dll 2009-05-01 21:02 . 2009-05-01 21:02 200704 ----a-w- c:\programme\mozilla firefox\plugins\ssldivx.dll . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "LG Intelligent Update"="c:\programme\lg_swupdate\autoupdate.exe" [2008-07-17 126976] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-12-19 135168] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-12-19 159744] "Persistence"="c:\windows\system32\igfxpers.exe" [2007-12-19 131072] "SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2008-01-11 1028096] "UCam_Menu"="c:\programme\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" [2008-06-13 210216] "RTHDCPL"="RTHDCPL.EXE" [2008-09-09 16851968] "LG Magnifier"="c:\programme\LG Software\LG Magnifier\MagnifyingGlass.exe" [2008-09-12 864256] "IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2008-04-14 208952] "MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2008-04-14 59392] "PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-14 455168] "PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2008-04-14 455168] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] "FreePDF Assistant"="c:\programme\FreePDF_XP\fpassist.exe" [2009-09-05 385024] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\ REALTEK USB Wireless LAN Utility.lnk - c:\programme\Realtek\USB Wireless LAN Utility\ReStart.exe [2009-10-11 32768] [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "c:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "c:\\Programme\\Bonjour\\mDNSResponder.exe"= "c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"= "c:\\WINDOWS\\system32\\sessmgr.exe"= "c:\\Programme\\K-Lite Codec\\Filters\\ac3config.exe"= "c:\\Programme\\uTorrent\\uTorrent.exe"= "c:\\Programme\\Age of Empires II\\age2_x1\\age2_x1.icd"= "c:\\Programme\\Skype\\Plugin Manager\\skypePM.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= R2 ACEDRV06;ACEDRV06;c:\windows\system32\drivers\ACEDRV06.sys [14.01.2009 22:19 99840] R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [05.10.2009 20:00 108289] R2 EAPPkt;Realtek EAPPkt Protocol;c:\windows\system32\drivers\EAPPkt.sys [28.05.2009 15:28 38144] R2 RealtekUSB;RealtekUSB;c:\programme\Realtek\USB Wireless LAN Utility\RtlService.exe [11.10.2009 22:57 36864] R3 AF05BDA;AF9005 BDA Device;c:\windows\system32\drivers\AF05BDA.sys [25.01.2009 21:10 133504] R3 RSUSBSTOR;RTS5121.Sys Realtek USB Card Reader;c:\windows\system32\drivers\RTS5121.sys [12.09.2008 14:45 156160] R3 RTL8187B;Realtek RTL8187B Wireless 802.11g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8187B.sys [04.07.2009 18:48 264576] S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [25.03.2009 17:40 717296] S3 RTLWUSB;Realtek RTL8187 Wireless 802.11g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\rtl8187.sys [28.05.2009 15:28 235648] . . ------- Zusätzlicher Suchlauf ------- . uInternet Connection Wizard,ShellNext = iexplore uInternet Settings,ProxyOverride = *.local IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 FF - ProfilePath - c:\dokumente und einstellungen\Nikita.san\Anwendungsdaten\Mozilla\Firefox\Profiles\prouj4pa.default\ FF - plugin: c:\dokumente und einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll FF - plugin: c:\programme\K-Lite Codec\Real\browser\plugins\nppl3260.dll FF - plugin: c:\programme\K-Lite Codec\Real\browser\plugins\nprpjplug.dll . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2010-02-06 15:31 Windows 5.1.2600 Service Pack 3 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . Zeit der Fertigstellung: 2010-02-06 15:33:16 ComboFix-quarantined-files.txt 2010-02-06 14:33 Vor Suchlauf: 9.232.318.464 Bytes frei Nach Suchlauf: 9.198.301.184 Bytes frei WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect - - End Of File - - 2822282E713F2CFE3C2D5956DDFCE59B |
08.02.2010, 13:04 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface Sieht gut aus. Wenn Du magst: Mach bitte noch einen Kontrollscan, öffne Malwarebytes, aktualisiere das Programm, starte einen Vollscan und lass alle etwaigen Funde entfernen. Anschließend wieder das Logfile posten. Hast Du die Windows-Firewall deaktiviert?
__________________ --> TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface |
08.02.2010, 14:26 | #7 | |
| TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobfaceZitat:
Meinst du das mit der Deaktivierung der Firewall auf Confi oder auf Malwarebytes bezogen? Bei Confi war sie deaktiviert, sowie alle anderen Programme. Bei Malwarebytes hatte ich sie immer aktiviert. |
09.02.2010, 19:12 | #8 |
| TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface Hier noch mal das Malwarebytes-Log + Update. : ) Malwarebytes' Anti-Malware 1.44 Datenbank Version: 3714 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 09.02.2010 19:07:47 mbam-log-2010-02-09 (19-07-47).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 195587 Laufzeit: 49 minute(s), 41 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
09.02.2010, 19:17 | #9 |
| TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface Danke auch für die nette Begrüßung! Hatte ich erst gar nicht gesehen. |
09.02.2010, 19:37 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface Malwarebytes hat auch nichts mehr gefunden. Wenn Du sonst nichts mehr hast bist Du entlassen, solltest Dich aber unbedingt um die Updates noch kümmern: Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update Es geht v.a. um den IE8, auch wenn Du ihn nicht nutzt. PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu TrojanFlashKiller/TrojanDownloader/BackdoorBot/ WormKoobface |
1.exe, antivir, auf einmal, avira, avira antivir, backdoor.bot, cc cleaner, datei, dateien, desktop, einstellungen, ergebnis, fehler, gelöscht, log, löschen, malwarebytes, neustart, problem, quarantäne, scan, soft, system, system volume information, trojan.downloader, trojan.flashkiller, trojanische pferd, warnung, worm.koobface, _restore |