|
Plagegeister aller Art und deren Bekämpfung: Virtumonde.atr von Spybot S&D gefunden und kann es nicht entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.06.2011, 14:12 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virtumonde.atr von Spybot S&D gefunden und kann es nicht entfernen Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ Logfiles bitte immer in CODE-Tags posten |
08.06.2011, 14:54 | #17 |
| Virtumonde.atr von Spybot S&D gefunden und kann es nicht entfernen Danke Arne,
__________________Habe mit Malwarebytes und Spybot S&D wieder alles durchsuchen lassen und Virtumonde.atr wurde entfernt. Vielen vielen Dank |
08.06.2011, 15:24 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virtumonde.atr von Spybot S&D gefunden und kann es nicht entfernen Wir müssen den Rechner aber noch auf tiefer versteckte Schädlinge abklopfen
__________________
__________________ |
08.06.2011, 15:37 | #19 |
| Virtumonde.atr von Spybot S&D gefunden und kann es nicht entfernen Also soll ich den einen Scan machen? Also Combofix. |
08.06.2011, 15:45 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virtumonde.atr von Spybot S&D gefunden und kann es nicht entfernen Ja ich hab die Anleitung ja nicht zur Deko gepostet
__________________ Logfiles bitte immer in CODE-Tags posten |
08.06.2011, 16:31 | #21 |
| Virtumonde.atr von Spybot S&D gefunden und kann es nicht entfernen Combofix Logfile: Code:
ATTFilter ComboFix 11-06-08.01 - 66_MERT_66 08.06.2011 17:18:58.1.2 - x64 Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.49.1031.18.4094.2413 [GMT 2:00] ausgeführt von:: c:\users\66_MERT_66\Desktop\cofi.exe SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\66_MERT_66\AppData\Roaming\66_MERT_66log.dat c:\users\66_MERT_66\AppData\Roaming\chrtmp c:\users\66_MERT_66\AppData\Roaming\Desktopicon c:\users\66_MERT_66\AppData\Roaming\Desktopicon\config.ini c:\users\66_MERT_66\AppData\Roaming\Desktopicon\eBay.ico c:\users\66_MERT_66\AppData\Roaming\Desktopicon\uninst.exe c:\users\66_MERT_66\d3d.dll c:\users\66_MERT_66\mmc.exe c:\windows\My.ini . . ((((((((((((((((((((((( Dateien erstellt von 2011-05-08 bis 2011-06-08 )))))))))))))))))))))))))))))) . . 2011-06-08 15:16 . 2011-06-08 15:16 -------- d-----w- C:\32788R22FWJFW 2011-06-08 14:26 . 2011-06-08 14:26 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2011-06-08 11:40 . 2011-06-08 11:40 -------- d-----w- C:\_OTL 2011-06-07 11:53 . 2011-05-09 22:00 8718160 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{F8676A82-4079-4F60-9E5B-3E0710205C12}\mpengine.dll 2011-06-06 15:28 . 2011-05-29 07:11 39984 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys 2011-06-06 15:28 . 2011-06-06 15:28 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2011-05-11 19:09 . 2011-04-07 12:02 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat 2011-05-11 19:09 . 2011-04-07 12:01 2409784 ----a-w- c:\program files (x86)\Windows Mail\OESpamFilter.dat . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-05-29 07:11 . 2010-05-12 19:01 25912 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-04-22 09:14 . 2011-04-22 09:14 113440 ----a-w- c:\programdata\Microsoft\VCExpress\10.0\1031\ResourceCache.dll 2011-03-26 18:03 . 2011-03-26 18:00 58 ----a-w- c:\users\66_MERT_66\Local.bat 2011-03-23 15:08 . 2010-08-23 18:38 3528024 ----a-w- c:\windows\RXSUnins.exe 2011-03-23 15:08 . 2010-08-23 18:38 3528024 ----a-w- c:\windows\RXCUnins.exe 2011-03-12 22:52 . 2011-04-28 08:43 1653760 ----a-w- c:\windows\system32\XpsPrint.dll 2011-03-12 21:55 . 2011-04-28 08:43 876032 ----a-w- c:\windows\SysWow64\XpsPrint.dll 2011-03-10 17:18 . 2011-04-15 10:14 1360384 ----a-w- c:\windows\system32\mfc42u.dll 2011-03-10 17:18 . 2011-04-15 10:14 1398784 ----a-w- c:\windows\system32\mfc42.dll 2011-03-10 17:03 . 2011-04-15 10:14 1162240 ----a-w- c:\windows\SysWow64\mfc42u.dll 2011-03-10 17:03 . 2011-04-15 10:14 1136640 ----a-w- c:\windows\SysWow64\mfc42.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SmpcSys"="c:\program files (x86)\Packard Bell\SetupMyPC\SmpSys.exe" [2009-03-18 1160736] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-07-03 152064] "msnmsgr"="c:\program files (x86)\Windows Live\Messenger\msnmsgr.exe" [2010-11-10 4240760] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "EEventManager"="c:\progra~2\EPSONS~1\EVENTM~1\EEventManager.exe" [2008-12-04 665424] "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288] "Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-05-29 449584] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 gupdate;Google Update Service (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-01-29 135664] R3 dump_wmimmc;dump_wmimmc;c:\aeriagames\WolfTeam-DE\GameGuard\dump_wmimmc.sys [x] R3 EagleX64;EagleX64;c:\windows\system32\drivers\EagleX64.sys [x] R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-01-29 135664] R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework64\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 1020768] R3 X6va001;X6va001;c:\users\66_MER~1\AppData\Local\Temp\0018AB4.tmp [x] R3 X6va003;X6va003;c:\users\66_MER~1\AppData\Local\Temp\0038EC7.tmp [x] R3 X6va005;X6va005;c:\users\66_MER~1\AppData\Local\Temp\005D883.tmp [x] R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184] S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [x] S2 Akamai;Akamai NetSession Interface;c:\windows\System32\svchost.exe [2008-01-21 27648] S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2011-05-29 366640] S2 NPF_devolo;NetGroup Packet Filter Driver (devolo);c:\windows\sysWOW64\drivers\npf_devolo.sys [2008-11-28 34048] S2 Radio.fx;Radio.fx Server;c:\program files (x86)\Tobit Radio.fx\Server\rfx-server.exe [2011-06-03 3608920] S2 SBSDWSCService;SBSD Security Center Service;c:\program files (x86)\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368] S3 e1yexpress;Intel(R) Gigabit Network Connections Driver;c:\windows\system32\DRIVERS\e1y60x64.sys [x] S3 LgBttPort;LGE Bluetooth TransPort;c:\windows\system32\DRIVERS\lgbtpt64.sys [x] S3 lgbusenum;LG Bluetooth Bus Enumerator;c:\windows\system32\DRIVERS\lgbtbs64.sys [x] S3 LGVMODEM;LGE Virtual Modem;c:\windows\system32\DRIVERS\lgvmdm64.sys [x] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost] Akamai REG_MULTI_SZ Akamai . Inhalt des "geplante Tasks" Ordners . 2011-06-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-01-29 05:58] . 2011-06-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-01-29 05:58] . . --------- x86-64 ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IAAnotif"="c:\program files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-09-12 182808] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-03-10 7212576] "Skytel"="c:\program files\Realtek\Audio\HDA\Skytel.exe" [2009-03-10 1833504] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-01-15 16137760] "FijiKeyboard"="c:\acer\Preload\Autorun\DRV\FIJI Keyboard\ABoard.exe" [2008-09-18 79416] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "LoadAppInit_DLLs"=0x0 . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uLocal Page = c:\windows\system32\blank.htm mStart Page = mLocal Page = IE: Free YouTube to Mp3 Converter - c:\users\66_MERT_66\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Google Sidewiki... - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html IE: Nach Microsoft E&xel exportieren - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000 IE: Save YouTube Video IE: Save YouTube Video as MP3 TCP: DhcpNameServer = 192.168.1.1 CLSID: {603d3801-bd81-11d0-a3a5-00c04fd706ec} - %SystemRoot%\SysWow64\browseui.dll . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Wow6432Node-HKCU-Run-WMPNSCFG - c:\program files (x86)\Windows Media Player\WMPNSCFG.exe WebBrowser-{872B5B88-9DB5-4310-BDD0-AC189557E5F5} - (no file) WebBrowser-{C9508125-4747-4733-B048-E4B82DC9716D} - (no file) WebBrowser-{CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - (no file) HKLM-Run-Windows Defender - c:\program files (x86)\Windows Defender\MSASCui.exe AddRemove-Adobe Shockwave Player - c:\windows\system32\Adobe\Shockwave 11\uninstaller.exe AddRemove-eBay Icon - c:\users\66_MERT_66\AppData\Roaming\Desktopicon\uninst.exe AddRemove-PriceGong - c:\program files (x86)\PriceGong\uninst.exe . . . [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\npggsvc] "ImagePath"="c:\windows\system32\GameMon.des -service" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\X6va001] "ImagePath"="\??\c:\users\66_MER~1\AppData\Local\Temp\0018AB4.tmp" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\X6va003] "ImagePath"="\??\c:\users\66_MER~1\AppData\Local\Temp\0038EC7.tmp" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\X6va005] "ImagePath"="\??\c:\users\66_MER~1\AppData\Local\Temp\005D883.tmp" . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10s_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10s_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10s.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.10" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10s.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10s.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10s.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{D27CDB6B-AE6D-11CF-96B8-444553540000}] @Denied: (A 2) (Everyone) . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{D27CDB6B-AE6D-11CF-96B8-444553540000}\1.0] @="Shockwave Flash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{FAB3E735-69C7-453B-A446-B6823C6DF1C9}] @Denied: (A 2) (Everyone) @="" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{FAB3E735-69C7-453B-A446-B6823C6DF1C9}\1.0] @="FlashBroker" . [HKEY_LOCAL_MACHINE\software\Wow6432Node\Classes] "SymbolicLinkValue"=hex(6):5c,00,52,00,45,00,47,00,49,00,53,00,54,00,52,00,59, 00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\ . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . Zeit der Fertigstellung: 2011-06-08 17:27:50 ComboFix-quarantined-files.txt 2011-06-08 15:27 . Vor Suchlauf: 12 Verzeichnis(se), 172.604.063.744 Bytes frei Nach Suchlauf: 18 Verzeichnis(se), 177.067.130.880 Bytes frei . - - End Of File - - B99E2A40136A2FA05286FC3780CDE5CF Habe mal eine frage, können diese ganzen Antivirus programme paar Programme löschen, kann nämlich keine Videos in Youtube anschauen. |
08.06.2011, 21:03 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virtumonde.atr von Spybot S&D gefunden und kann es nicht entfernen Combofix - Scripten 1. Falls noch kein Windows-Neustart erfolgte, bitte jetzt neu starten - starte dann das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code:
ATTFilter File:: c:\users\66_MER~1\AppData\Local\Temp\0018AB4.tmp c:\users\66_MER~1\AppData\Local\Temp\0038EC7.tmp c:\users\66_MER~1\AppData\Local\Temp\005D883.tmp Driver:: X6va001 X6va003 X6va005 Registry:: [-HKEY_LOCAL_MACHINE\system\ControlSet001\Services\X6va001] [-HKEY_LOCAL_MACHINE\system\ControlSet001\Services\X6va003] [-HKEY_LOCAL_MACHINE\system\ControlSet001\Services\X6va005] 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
09.06.2011, 15:03 | #23 |
| Virtumonde.atr von Spybot S&D gefunden und kann es nicht entfernen starte dann das Notepad (Start / Ausführen / notepad[Enter]) Diese stelle habe ich nicht verstanden. |
09.06.2011, 15:42 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Virtumonde.atr von Spybot S&D gefunden und kann es nicht entfernen Was ist daran nicht zu verstehen? Start, ausführen kennst du nicht? Du kannst den Editor (notepad) auch einfach über das Startmenü starten
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Virtumonde.atr von Spybot S&D gefunden und kann es nicht entfernen |
antworten, compu, computer, entferne, entfernen, gefunde, hilfreiche, löschen, nichts, s&d, scan, scanne, scannen, spybot, spybot s&d, tagen, versuch, versucht, virtumonde, virus, virus entfernen, worte |