![]() |
RECYCLER\S-***.com" konnte auch nicht gefunden werden. Hallo liebes Forum! Erstmal finde ich super, dass einige hier so ausführlich und hilfreich die Lösungen der Probleme beschreiben. :daumenhoc Vielleicht kann mir auch jemand helfen. Das Problem wurde hier schon oft behandelt, und ich habe festgestellt, dass die Lösungen fast immer individuell sind. Mein Problem ist folgendermaßen entstanden: 1. Computer wurde durch Stick angesteckt. 2. Während ich im Internet surfte, öffneten sich ab und zu "internet explorer" Fenster mit Werbung, obwohl ich mit "morzilla" unterwegs war. Nach Deinstallation von "internet explorer", schaffte der fiese-miese Trojaner doch noch die ie-fenster aufzumachen :eek: 3. Der Browser hat sich manchmal selbst geschlossen :lmaa: 4. Wenn man in der google suche etwas gesucht hat, ist man ab und zu auf irgendwelchen anderen seiten gelandet. 5. Ich dachte mit dem "antivir" war ich bestens geschützt. Dieser hat nichts gemeldet. Nach der Überprüfung mit dem "Spyware Terminator" hat sich herrausgestellt, dass viele Dateien von einem "backdoor trojaner" verseucht waren. 6. In diesem Forum (Danke!) habe ich dann gelesen, wie ich meinen "RECYCLER" und regestry bereinigen kann. 7. Nach der Bereinigung gibt es laut "Spyware Terminator" keine Viren mehr, doch das Problem aus dem Punkt 4 besteht immer noch. (Morzilla ist natürlich neu installiert) 8. Meine Festplatten lassen sich nur durch explorer öffnen. Beim Doppelklick erscheint eben die Meldung "RECYCLER\S-***.com" konnte nicht gefunden werden..." 9. "HiJackThis" lässt sich leider nicht öffnen. Und ich würde so gern meinen Log hier posten. Ich hoffe jemand kann damit was anfangen und mir helfen? Ich suche die Lösungen für die Punkte 7-9. |
Auf die Antwort für Punkt 9 bin ich durch recherchen auch gekommen. Das ist ja wirklich rafiniert!!! Einige Trojaner sind darauf programmiert Hijack ausfindig zu machen und zu stoppen! :eek: Erst nachdem ich die datei an einen anderen Ort kopiert und umbenannt habe, ließ sie sich starten. Hier ist mein Log: -------------------------------------------------------------------------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:04:29, on 05.07.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe F:\1. PROGRAMME\iTunes\iTunesHelper.exe F:\Programme\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe F:\1. PROGRAMME\Xampp\apache\bin\apache.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe F:\3. FONTS\Suitcase\Suitcase.exe C:\Programme\Bonjour\mDNSResponder.exe F:\Programme\Seagate\SeagateManager\Sync\FreeAgentService.exe C:\Dokumente und Einstellungen\Ich\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.2.183.7\GoogleCrashHandler.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe F:\2. GRAFIKPROGRAMME\Maya 7\docs\wrapper.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE F:\1. PROGRAMME\Xampp\mysql\bin\mysqld-nt.exe F:\2. GRAFIKPROGRAMME\Maya 7\docs\jre\bin\java.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\ShuttleEngine.exe C:\Programme\Spyware Terminator\sp_rsser.exe C:\WINDOWS\system32\svchost.exe F:\1. PROGRAMME\Xampp\apache\bin\apache.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Mozilla Firefox\firefox.exe F:\1. PROGRAMME\MS Office Professional 2003\OFFICE11\OUTLOOK.EXE F:\1. PROGRAMME\MS Office Professional 2003\OFFICE11\WINWORD.EXE C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe C:\Programme\Spyware Terminator\SpywareTerminator.exe C:\Dokumente und Einstellungen\Ich\Desktop\dghjkk.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://alice.aol.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://de.search.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://de.search.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://alice.aol.de R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://de.search.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843 O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programme\Crawler\ctbr.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll O3 - Toolbar: &Crawler Toolbar - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programme\Crawler\ctbr.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\2. GRAFIKPROGRAMME\Adobe\Acrobat 8\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "F:\1. PROGRAMME\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "F:\1. PROGRAMME\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [MaxMenuMgr] "F:\Programme\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe" O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programme\Spyware Terminator\SpywareTerminatorShield.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Skype] "F:\1. PROGRAMME\\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Ich\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Suitcase Startup.lnk = ? O8 - Extra context menu item: Crawler Search - tbr:iemenu O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://F:\189D5~1.PRO\MSOFFI~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: TOPTIP Web Editor - {2A465936-E5F0-11D2-91B5-00104B9C4765} - F:\1. PROGRAMME\toptip_setup\toptip.exe (file missing) O9 - Extra 'Tools' menuitem: TOPTIP Web Editor - {2A465936-E5F0-11D2-91B5-00104B9C4765} - F:\1. PROGRAMME\toptip_setup\toptip.exe (file missing) O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\189D5~1.PRO\MSOFFI~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - G:\Games\PartyPoker\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - G:\Games\PartyPoker\PartyPoker\RunApp.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\1. PROGRAMME\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - F:\1. PROGRAMME\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O16 - DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} (Attachment Upload Control) - https://img.web.de/v/mail/activex/mail_upload_1126.cab O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/1d/player.virtools.com/downloads/player/Install2.1/Installer.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{25E41A63-4BAA-498D-9174-E437E5C93218}: NameServer = 85.255.112.94,85.255.112.147 O17 - HKLM\System\CCS\Services\Tcpip\..\{77CC9805-A136-4FDC-B898-5A18941176A0}: NameServer = 213.209.104.250 213.209.104.220 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.94,85.255.112.147 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.94,85.255.112.147 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.94,85.255.112.147 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programme\Crawler\ctbr.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Unknown owner - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (file missing) O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apache2.2 - Apache Software Foundation - F:\1. PROGRAMME\Xampp\apache\bin\apache.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Seagate Service (FreeAgentGoNext Service) - Seagate Technology LLC - F:\Programme\Seagate\SeagateManager\Sync\FreeAgentService.exe O23 - Service: Gene6 FTP Server (G6FTPServer) - Gene6 - F:\1. PROGRAMME\Gene6 FTP Server\G6FTPSERVER.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\Logitech\SrvLnch\SrvLnch.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Maya 7.0 Documentation Server (maya70docserver) - Unknown owner - F:\2. GRAFIKPROGRAMME\Maya 7\docs\wrapper.exe O23 - Service: mysql - Unknown owner - F:\1. PROGRAMME\Xampp\mysql\bin\mysqld-nt.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Professional 2005.SR1\RpcDataSrv.exe O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Professional 2005.SR1\RpcSandraSrv.exe O23 - Service: Contour Shuttle Device Engine (ShuttleEngine) - Unknown owner - C:\WINDOWS\system32\ShuttleEngine.exe O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programme\Spyware Terminator\sp_rsser.exe O23 - Service: XAMPP Service (XAMPP) - Unknown owner - F:\1. PROGRAMME\Xampp\service.exe -- End of file - 11092 bytes -------------------------------------------------------------------------- |
Tja, raffiniert sind sie... Dein Internet wird in die Ukraine umgeleitet: Code: 85.255.112.94 Lass mal folgende Datei bei www.virustotal.com/de prüfen und poste das Ergebnis: C:\Dokumente und Einstellungen\Ich\Desktop\dghjkk.exe Auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren mit Strg V) --> Klick auf die zu prüfende Datei und öffnen--> klick auf "Senden der Datei"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> hier kopieren 2. Fixen bei HiJackThis: Schliesse alle Fenster und starte Hijack This Klicke: Do a Systemscan only Setze ein Häckchen in das Kästchen vor den genannten Einträgen bei: (falls diese noch vorhanden sind) Code: O9 - Extra button: TOPTIP Web Editor - {2A465936-E5F0-11D2-91B5-00104B9C4765} - F:\1. PROGRAMME\toptip_setup\toptip.exe (file missing) und wähle fix checked. Starte den Rechner neu. 3. Fixwareout Download Fixwareout auf den Desktop Doppelklick Fixwareout.exe um es zu starten Klicke Next und dan auf Install, achte darauf das Run fixit angehaakt ist und klick Finish. Der Fix faengt an und folge die Instruktion im Fenster Wenn gefragt wird dein Rechner neu zu starten,starte neu Dein Rechner startet jetzt langsamer das ist normal Poste den Inhalt von C:\fixwareout\report.txt (report.txt). 4. Malwarebytes Anti-Malware Scanne mit Malwarebytes, lass das gefundene löschen und poste das Log: (Vor der Anwendung Update nicht vergessen) 5. Combofix Wende Combofix an und poste das Log: 6. Nun sofort alle Passwörter wechseln vorallem bei Ebanking danach poste ein neues HJT Log. Gruss Swiss |
Das war vielleicht ein Stück Arbeit! So einen fiesen Virus habe ich noch nie entfernt :pfui: Hier sind die Schritte von Swiss: 1. Die Datei "C:\Dokumente und Einstellungen\Ich\Desktop\dghjkk.exe" ist der umbenannte Hijacker :) 2. Habe ich durchgeführt 3. Fixwareout-log: Code: Username "Ich" - 06.07.2009 20:54:39 [Fixwareout edited 9/01/2007] Code: Malwarebytes' Anti-Malware 1.38 |
5. Anschließend wurden die Ausgangsprobleme mit dem Combofix gelöst! Hier ist der Log: Code: ComboFix 09-07-06.02 - Ich 07.07.2009 0:23.1 - NTFSx86 die nummer sechst folgt... danach werde ich noch meinen log posten |
Sieht doch schon viel besser aus ;) Poste noch das HJT Log. Dazwischen mach noch einen Onlinescan mit ASquard und berichte. Werde mich gegen Mittag wieder melden. Grüsse aus der Schweiz |
:aplaus: Danke hier ist noch mein HJT Log: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hm das ist ja interessant...a-squared schnelltest hat noch paar sachen gefunden. hier ist der log: Code: a-squared Web Malware Scanner v. 4.0 |
Traces sind per Definition nicht gefährlich. Sie sind nur Helfer, die es Malware ermöglichen, installiert und gestartet zu werden. Quasi Überreste :) Sind alles Einträge von ICQ und PartyPoker. 1.Combofix entfernen: Start - Ausführen - Kopiere rein: Combofix /U - klicke "OK" (oder, wenn es nicht funktioniert: C:\QooBox löschen) 2. Rootkitsuche GMER: GMER nutze Gmer Starte gmer und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. ist dieser beendet, wähle Copy und füge den Bericht ein. Bei Fund klicke: scan >> F-Secure Black Light: fsbl.exe Blacklight – Rootkit Erkennungs-und-Elimination Program - Lade F-Secure Blacklight auf das Desktop - Starte in diesem Ordner fsbl.exe und schließe alle anderen Programme. - Klicke "I accept the agreement", "Next", "Scan". - wenn der Scan zu Ende ist, wähle "Close". - Der Bericht ist fsbl-XXX.log im Blacklight Verzeichnis (oder auf dem Desktop) , anstelle der XXX stehen Zahlen, die Datum und Uhrzeit enthalten poste das Log 3. Was meint eigentlich Spywareterminator? Brauchts Du dieses Progi? Würde Dir empfehlen Malwarebytes zu behalten und ab und zu scannen. Und dafür Spywareterminator zu entfernen, aber musst Du wissen :) Gruss Swiss |
Jepp, habe ich alles gemacht. hier ist mein "gmer"-log: Code: GMER 1.0.15.14972 - http://www.gmer.net Code: 07/07/09 21:51:23 [Info]: BlackLight Engine 2.2.1092 initialized |
Ach ja zu dem Punkt 3... Spywareterminator habe ich immer ausgeschaltet, wenn ich diese Korrektur-Prozesse gemacht habe. Und du hast praktisch schon meine nächste Frage beantwortet, welche von diesen 7-10 Programmen brauche ich wirklich. Malwarebytes reicht also vollkommen aus. Meinen AntiVir habe ich auch schon deinstalliert. :Boogie: |
Ja scheint so :) Download OTM.exe zum Desktop Oeffne:OTM.exe (Vista benutzer, rechtsklick auf OTM.exe und waehle "Run as Administrator") OTM auf dem Desktop speichern OTM.exe klicken 1. klicken: CleanUp! button 2. cleanup.txt wird vom Internet geladen (von Firewall zulassen!) 3. Begin cleanup process? klicke: Yes. - "Do you want to reboot?" klicke Yes so wird von OTM automatisch alles an Tools entfernt, die zur Virenreinigung geladen wurden >> Noch Probleme?? Gruss Swiss |
Lol, Selbstzerstörung für die ganzen Prüfprogramme :singsing: Noch die letzte Frage, meinst Du ich kann dieses thread durcharbeiten um meine externe Festplatte und iPod von der Malware auch zu befreien: http://www.trojaner-board.de/69282-m...estplatte.html oder gibt es aktuellere Möglichkeiten? |
Ja genau nach dieser anleitung von Chris. Wichtig keine Autoruns der Festplatten, diese deaktivieren. Und dann mit Malwarebytes (die Platte auswählen vor dem Scan) Gruss Swiss |
Swiss Du warst eine grooooooße Hilfe für mich und bestimmt für viele andere auch :daumenhoc Wenn wir uns sehen, gebe ich dir eins aus :party: Alles Gute! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board