|
Plagegeister aller Art und deren Bekämpfung: Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.11.2010, 20:12 | #16 |
| Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher? so, nun MBRCheck Code:
ATTFilter MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Home Edition Windows Information: Service Pack 3 (build 2600) Logical Drives Mask: 0x0000007d Kernel Drivers (total 131): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806EF000 \WINDOWS\system32\hal.dll 0xF7987000 \WINDOWS\system32\KDCOM.DLL 0xF7897000 \WINDOWS\system32\BOOTVID.dll 0xF75A7000 ACPI.sys 0xF7989000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xF7596000 pci.sys 0xF75F7000 isapnp.sys 0xF7A4F000 pciide.sys 0xF7707000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF798B000 intelide.sys 0xF7607000 MountMgr.sys 0xF74D7000 ftdisk.sys 0xF770F000 PartMgr.sys 0xF7617000 VolSnap.sys 0xF74BF000 atapi.sys 0xF7627000 disk.sys 0xF7637000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xF749F000 fltmgr.sys 0xF748D000 sr.sys 0xF7717000 PxHelp20.sys 0xF7476000 KSecDD.sys 0xF7B52000 Ntfs.sys 0xF7449000 NDIS.sys 0xF742F000 Mup.sys 0xF7687000 \SystemRoot\System32\DRIVERS\SMBios.sys 0xF76A7000 \SystemRoot\System32\DRIVERS\intelppm.sys 0xB98AE000 \SystemRoot\system32\DRIVERS\ialmnt5.sys 0xB989A000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xF77D7000 \SystemRoot\System32\DRIVERS\usbuhci.sys 0xB9876000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xF77DF000 \SystemRoot\System32\DRIVERS\usbehci.sys 0xF76B7000 \SystemRoot\system32\DRIVERS\ctxc53.sys 0xB9853000 \SystemRoot\system32\DRIVERS\ks.sys 0xB974F000 \SystemRoot\system32\DRIVERS\ctxc51.sys 0xB96BF000 \SystemRoot\system32\DRIVERS\ctxc52.sys 0xF77E7000 \SystemRoot\system32\DRIVERS\mohfilt.sys 0xF77EF000 \SystemRoot\System32\Drivers\Modem.SYS 0xF77F7000 \SystemRoot\System32\DRIVERS\RTL8139.SYS 0xF77FF000 \SystemRoot\System32\Drivers\cdrbsdrv.SYS 0xF76C7000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xF76D7000 \SystemRoot\System32\DRIVERS\redbook.sys 0xB960F000 \SystemRoot\system32\drivers\ALCXWDM.SYS 0xB95EB000 \SystemRoot\system32\drivers\portcls.sys 0xF76E7000 \SystemRoot\system32\drivers\drmk.sys 0xF7807000 \SystemRoot\System32\DRIVERS\fdc.sys 0xF76F7000 \SystemRoot\System32\DRIVERS\serial.sys 0xF794B000 \SystemRoot\System32\DRIVERS\serenum.sys 0xB95D7000 \SystemRoot\System32\DRIVERS\parport.sys 0xF7586000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xF780F000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xF7817000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xBA7FC000 \SystemRoot\System32\DRIVERS\gameenum.sys 0xB9D0A000 \SystemRoot\system32\drivers\msmpu401.sys 0xB9D09000 \SystemRoot\System32\DRIVERS\audstub.sys 0xF7576000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xBA7F8000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xB95C0000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xF7566000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xF7556000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xF781F000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xB950F000 \SystemRoot\System32\DRIVERS\psched.sys 0xF7546000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xF772F000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xF7737000 \SystemRoot\System32\DRIVERS\raspti.sys 0xF7536000 \SystemRoot\System32\DRIVERS\termdd.sys 0xF79AD000 \SystemRoot\System32\DRIVERS\swenum.sys 0xB9439000 \SystemRoot\System32\DRIVERS\update.sys 0xBA7E8000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xB13A5000 \SystemRoot\system32\drivers\ialmkchw.sys 0xB1389000 \SystemRoot\system32\drivers\ialmsbw.sys 0xF7516000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF7506000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xF79AF000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xBA7B4000 \SystemRoot\system32\drivers\MODEMCSA.sys 0xF7757000 \SystemRoot\System32\DRIVERS\flpydisk.sys 0xF79B1000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xB9A86000 \SystemRoot\System32\Drivers\Null.SYS 0xF79B3000 \SystemRoot\System32\Drivers\Beep.SYS 0xF7767000 \SystemRoot\System32\drivers\vga.sys 0xF79B5000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF79B7000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF776F000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF7777000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF791B000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xB062B000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xB05D2000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xB05AA000 \SystemRoot\System32\DRIVERS\netbt.sys 0xB0588000 \SystemRoot\System32\drivers\afd.sys 0xBA724000 \SystemRoot\System32\DRIVERS\netbios.sys 0xF777F000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xB055D000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xB04C5000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xBA6F4000 \SystemRoot\System32\Drivers\Fips.SYS 0xB049F000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xBA6E4000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xBA6D4000 \SystemRoot\system32\DRIVERS\cjusb.sys 0xF793F000 \SystemRoot\System32\drivers\bizVSerialNT.sys 0xB03E3000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF79C1000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xB95B0000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xB0674000 \SystemRoot\system32\DRIVERS\usbscan.sys 0xF778F000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS 0xB0367000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF79DF000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xB0549000 \SystemRoot\System32\drivers\Dxapi.sys 0xF77AF000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xBA07D000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF01F000 \SystemRoot\System32\ialmdnt5.dll 0xBF012000 \SystemRoot\System32\ialmrnt5.dll 0xBF041000 \SystemRoot\System32\ialmdev5.DLL 0xBF06F000 \SystemRoot\System32\ialmdd5.DLL 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xB0213000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xB0203000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xAFFB6000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xF7991000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xAFE1E000 \SystemRoot\System32\DRIVERS\srv.sys 0xAFA71000 \SystemRoot\system32\drivers\wdmaud.sys 0xAFC6E000 \SystemRoot\system32\drivers\sysaudio.sys 0xAF703000 \SystemRoot\System32\Drivers\HTTP.sys 0xAFF96000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0xAEC98000 \??\C:\DOKUME~1\CHRIST~1\LOKALE~1\Temp\kgeyruod.sys 0xAEBA5000 \SystemRoot\system32\DRIVERS\rt73.sys 0xB94AF000 \SystemRoot\system32\DRIVERS\dot4usb.sys 0xAE911000 \SystemRoot\system32\DRIVERS\Dot4.sys 0xAF08E000 \SystemRoot\system32\DRIVERS\Dot4Prt.sys 0xAE81E000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 41): 0 System Idle Process 4 System 444 C:\WINDOWS\system32\smss.exe 724 csrss.exe 748 C:\WINDOWS\system32\winlogon.exe 792 C:\WINDOWS\system32\services.exe 804 C:\WINDOWS\system32\lsass.exe 968 C:\WINDOWS\system32\svchost.exe 1068 svchost.exe 1108 C:\WINDOWS\system32\svchost.exe 1216 svchost.exe 1280 svchost.exe 1500 C:\WINDOWS\system32\spoolsv.exe 1548 scardsvr.exe 1564 C:\Programme\Avira\AntiVir Desktop\sched.exe 1608 svchost.exe 1664 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1676 C:\WINDOWS\system32\bgsvcgen.exe 1700 C:\WINDOWS\system32\cjpcsc.exe 1760 C:\Programme\Java\jre6\bin\jqs.exe 1824 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE 1852 C:\WINDOWS\system32\HPZipm12.exe 1960 C:\WINDOWS\system32\svchost.exe 380 alg.exe 192 C:\WINDOWS\explorer.exe 2548 C:\WINDOWS\system32\igfxtray.exe 2564 C:\WINDOWS\system32\hkcmd.exe 2572 C:\WINDOWS\SOUNDMAN.EXE 2592 C:\Programme\FreePDF_XP\fpassist.exe 2604 C:\Programme\HP\HP Software Update\hpwuSchd2.exe 2612 C:\Programme\Hewlett-Packard\Toolbox\StatusClient\StatusClient.exe 2628 C:\Programme\QuickTime\qttask.exe 2664 C:\Programme\Gemeinsame Dateien\Lexware\Update Manager\LxUpdateManager.exe 2788 C:\Programme\Java\jre6\bin\jusched.exe 2808 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 2976 C:\Programme\Hewlett-Packard\Toolbox\jre\bin\javaw.exe 3220 C:\Programme\OpenOffice.org 3\program\soffice.exe 3260 C:\Programme\OpenOffice.org 3\program\soffice.bin 1604 C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe 3960 C:\WINDOWS\system32\ctfmon.exe 2820 C:\Dokumente und Einstellungen\Christiane ****\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000014`00539c00 (NTFS) \\.\F: --> \\.\PhysicalDrive0 at offset 0x00000053`ebe5da00 (NTFS) \\.\G: --> \\.\PhysicalDrive1 at offset 0x00000000`00007e00 (NTFS) PhysicalDrive0 Model Number: WDCWD5000AAKB-00H8A0, Rev: 05.04E05 PhysicalDrive1 Model Number: SAMSUNGHD103SI, Rev: Size Device Name MBR Status -------------------------------------------- 465 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 931 GB \\.\PhysicalDrive1 RE: Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Done! |
26.11.2010, 19:02 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher? Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
__________________Denk dran beide Tools zu updaten vor dem Scan!!
__________________ |
27.11.2010, 00:22 | #18 |
| Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher? Hi Cosinus,
__________________Hier die neuen Log's: Code:
ATTFilter Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5194 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 26.11.2010 19:45:22 mbam-log-2010-11-26 (19-45-22).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|) Durchsuchte Objekte: 238190 Laufzeit: 34 Minute(n), 22 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 11/26/2010 at 11:42 PM Application Version : 4.46.1000 Core Rules Database Version : 5918 Trace Rules Database Version: 3730 Scan type : Complete Scan Total Scan Time : 01:59:55 Memory items scanned : 631 Memory threats detected : 0 Registry items scanned : 7539 Registry threats detected : 0 File items scanned : 102570 File threats detected : 8 Adware.Tracking Cookie C:\Dokumente und Einstellungen\Christiane ****\Cookies\christiane_*****@www.googleadservices[1].txt C:\Dokumente und Einstellungen\Christiane ****\Cookies\christiane_*****@ad2.adfarm1.adition[2].txt C:\Dokumente und Einstellungen\Christiane ****\Cookies\christiane_*****@adfarm1.adition[1].txt C:\Dokumente und Einstellungen\Christiane ****\Cookies\christiane_*****@ad.beepworld[1].txt C:\Dokumente und Einstellungen\Christiane ****\Cookies\christiane_*****@www.omediatrack[1].txt Trojan.Dropper/Gen D:\EIGENE DATEIEN\SICHERUNGEN\SICHER_PC_ALT\T-ONLINE\BSW3\DRELREST.EXE G:\BACKUP\EIGENE DATEIEN\SICHERUNGEN\SICHER_PC_ALT\T-ONLINE\BSW3\DRELREST.EXE G:\BACKUP\EIGENE DATEIEN\SICHER_PC_ALT\T-ONLINE\BSW3\DRELREST.EXE Christiane |
27.11.2010, 15:05 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher? Sieht ok aus, da wurden nur Cookies gefunden und drei Fehlalarme gab es. Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________ Logfiles bitte immer in CODE-Tags posten |
27.11.2010, 16:48 | #20 |
| Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher? Hallo Cosinus, es gab keine weiteren Funde mehr und auch sonst keine Probleme. Ja, und mein Compi ist deutlich schneller als vor all den Dingen, die du mich angeleitet hast. Ich bin extrem erleichtert, dass offensichtlich alles in Ordnung ist. Für deine super Anleitung und Hilfe möchte ich dir noch ganz, ganz herzlich danken. Toll, dass es Helfer wie dich gibt!!!!! Ein Lob auch an denjenigen, der die Anleitungen geschrieben hat. Die sind wirklich auch für so computertermäßig Ungeübte wie mich sehr gut umsetzbar! Könntest du mir bitte noch ein paar kleine Fragen beantworten? 1. Ist es 100% sicher, dass das Fehlalarme sind? Die angegebenen Dateien sind Sicherungen der E-Mails und T-online-Daten von meiner alten Festplatte. 2007 wurde mein Computer ganz neu aufgesetzt, nachdem er dauernt Probleme machte, eine Fehlermeldung nach der anderen kam, ein Bluscreen nach dem anderen und er sich dann letztlich gar nicht mehr hochfahren ließ. Mein Bruder sagte, die Festplatte sei kaput und wir haben sie ausgetauscht. Die Ordner wurden nie wieder geöffnet. Wenn nicht 100% sicher ist, dass dass Fehlalarme sind, würde ich überlegen, ob ich sie inzwischen nicht einfach löschen kann. 2. Soll ich bei "defogger" nun wieder auf Re-enable gehen? 3. Was mache ich denn jetzt mit diesen vielen neuen Programmen auf meinem Desktop (Defogger, Gmer, MFtools, Malwarebytes, Erunt, cofi, ccleaner, osam, superAntiSpyware, ...) ? Soll ich die alle wieder deinstalieren? Oder soll ich alle oder das eine oder andere behalten? Dann einfach nur in einen anderen Ordner verschieben? Viele liebe Grüße Christiane |
27.11.2010, 17:18 | #21 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?Zitat:
Zitat:
Zitat:
Ansonsten wären wir durch! Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ --> Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher? |
29.11.2010, 10:47 | #22 |
| Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher? Hallo Arne, ich hätte da noch mal ein kleines Problem Habe nun die Punkte deiner letzten Mail noch abgearbeitet um meinen Compi sicherer zu machen. Beim Java Update kam dann folgende Meldung: "dekomprimieren der Core-Dateien fehlgeschlagen" und das Update brach ab. Hm....was nun? Wo liegt das Problem? Kannst du mir da weiterhelfen? Ich hatte zuvor die alten Versionen gelöscht mit javara. Übrig blieb java6u17 Update war auf java6u22 11:20 Uhr Hilfe! Noch ein größeres Problem: Jetzt wollte ich endlich meine Bankgeschäfte machen, die ich die ganzen Tage aufgeschoben habe wg. des Trojanerverdachts und nun öffnet er mir mein Bankingprogramm nicht mehr mit der Fehlermeldung: "Pfanangabe zur Datei smoney.ini nicht gefunden" Was ist denn nun los? Was soll ich machen? Liebe Grüße Christiane Geändert von Christiane (29.11.2010 um 11:25 Uhr) |
29.11.2010, 18:03 | #23 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
29.11.2010, 19:05 | #24 | ||
| Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher? Hi, Zitat:
es kam keine Anzeige, dass es nicht vollständig heruntergeladen wurde. Wie kann ich dass den feststellen? Zitat:
In dem Program sind meine ganzen Kundendaten drin. Kann ich die in die Neuinstalation rüberretten? besorgte Grüße Christiane |
29.11.2010, 20:12 | #25 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
29.11.2010, 22:23 | #26 | ||
| Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?Zitat:
Ich mache mal aus der doppelten Verneinung die positive Aussage: Es war beim Download alles in Ordnung! Keinerlei Auffälligkeiten. Keine Fehlerhafte Übertragung. Zumindest keine, die mir angezeigt wurde. Aber da ich ja vermutlich dennoch nicht drumherum komme, werde ich es noch mal wiederholen. Zur Info: Mit dem Support meiner Bank habe ich inzwischen schon telefoniert. Auskunft: Leider neigen einige Virenscanner dazu, die .ini Dateien von Bankingprogrammen zu löschen. Passiert öfter. Sie haben mich angeleitet, die Daten zu sichern und das Programm neu zu instalieren. Da sitze ich jetzt schon seit Stunden dran, bin aber fast fertig. Hast du eventuell eine Ahnung, welches der ausgeführten Programme diese böse Angewohnheit hat, Banking-Programme außer Gefecht zu setzen? Gab es das hier schon öfter bzw. gibt es da Erfahrungswerte? Wenn ich wüßte, welches Program das war, würde ich es in Zukunft wenn irgend möglich versuchen, nicht mehr auszuführen. Liebe Grüße Christiane |
29.11.2010, 22:32 | #27 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?Zitat:
Hast du nun das komplette Setup für Java runtergeladen oder nur den online installer?
__________________ Logfiles bitte immer in CODE-Tags posten |
29.11.2010, 23:13 | #28 |
| Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher? Das hier hatte ich runtergeladen: re-6u22-windows-i586 von der von dir angegebenen Adresse: hxxp://www.oracle.com/technetwork/java/javase/downloads/index.html Grüßle Christiane |
30.11.2010, 13:48 | #29 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher? Also das voll Paket mit ner Größe von 15 MB?
__________________ Logfiles bitte immer in CODE-Tags posten |
30.11.2010, 15:56 | #30 | |
| Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher?Zitat:
Ich habe heute einfach noch mal die Datei ausgeführt und siehe da, heute ging es völlig problemlos . hm,....mit ganz viel weiblicher Logig behaupte ich jetzt einfach mal, das mein Computer ein wenig launisch ist und die letzten 2 Tage einfach keine Lust auf Java hatte. Nun habe ich ihm ein Bisschen gut zugeredet und seine ansonsten tolle Arbeit gelobt und ping....schon geht's. Was doch so ein Bisschen positive Bestärkung so alles ausrichtet . Ich danke dir für deine Geduld Arne. Tschüssi Christiane Geändert von Christiane (30.11.2010 um 16:35 Uhr) |
Themen zu Antivir Meldung TR/PSW.LdPinch.L etc. - ist alles entfernt/wieder sicher? |
0x00000001, antivir, antivir guard, avgntflt.sys, avira, bho, computer, desktop, deutsche bank, document, eingefroren, error, excel, flash player, format, hijack, hkus\s-1-5-18, home, homepage, installation, java/agent.2212, lache, location, log files, logfile, monitor.exe, oldtimer, olympus, otl logfile, plug-in, realtek, registry, rundll, safer networking, saver, scan, security, shell32.dll, software, svchost.exe, system, system restore, tcp, trojaner, windows internet |