Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Google-Umleitung, Systemwiederherstellung, (https://www.trojaner-board.de/75142-google-umleitung-systemwiederherstellung.html)

Tobir13 12.07.2009 12:54

Google-Umleitung, Systemwiederherstellung,
 
Hallo,
habe mir anscheinend einen trojaner runtergeladen, den ich trotz pctools antispyware nicht mehr wegbekomme. Die Auswirkungen sind: Bei Google oder Firefox werden die Anfragen mit falschen Seiten beantwortet, Die Systemwiederherstellung funktioniert nicht, obwohl sie aktiviert ist. Spybot wird nicht gestartet obwohl es frisch heruntergeladen wurde, die exe-datei öffnet Spybot nicht. Ich bi ziemlich verweifelt, da mein PCtools nichts findet und im Hintergrund doch noch irgend ein Programm läuft.
Ich habe hjk angehängt, es wäre schön wenn mir jeman d weiterhelfen könnte,

Danke
Tobir13

Tobir13 12.07.2009 14:33

Liste der Anhänge anzeigen (Anzahl: 1)
Habe noch die Hjt - datei als pdf angehängt. kann vieeleicht mal jemand drüberschauen und mir eine nTipp geben.
danke

Tobir13 12.07.2009 14:58

Hallo liebe Mitstreiter

nachdem ich nun versucht habe mal das Malwarebytes Antimalware-Programm herunterzuladen und laufen zu lassen, musste ich feststellen, dass obwohl das Programm instaliert ist, es nicht startet. Bei Klicken auf das Malware-bytes Icon findet keine Reaktion statt. Dies ist genauso wenn ich Spybot Search and Destrpoy starten möchte. Was kann ich tun??

Danke
Tobir 13

Tobir13 12.07.2009 18:59

Hier nochmals mein logfile, vielleicht kann mir ja doch jemand helfen und kennt sich aus, wo der Wurm steckt!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:56:05, on 12.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\csrss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\Programme\Ahead\InCD\InCDsrv.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\spoolsv.exe
H:\WINDOWS\system32\svchost.exe
H:\Programme\Gemeinsame Dateien\AAV\aavus.exe
H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
H:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
H:\WINDOWS\system32\drivers\CDAC11BA.EXE
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\ctfmon.exe
H:\WINDOWS\fonts\services.exe
H:\Programme\Canon\MyPrinter\BJMyPrt.exe
H:\Programme\Spyware Doctor\pctsTray.exe
H:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
H:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
H:\Programme\SlySoft\AnyDVD\AnyDVDtray.exe
H:\Programme\Spybot - Search & Destroy\TeaTimer.exe
H:\Programme\Registry Mechanic\RegMech.exe
H:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
H:\Programme\ATI Technologies\ATI.ACE\CLI.exe
H:\Programme\MSI\Common\RaUI.exe
H:\Programme\MicroStar\WLANUtility\WlanUtility.exe
H:\WINDOWS\system32\rundll32.exe
H:\Programme\ATI Technologies\ATI.ACE\cli.exe
H:\Programme\Spyware Doctor\pctsAuxs.exe
H:\Programme\Spyware Doctor\pctsSvc.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\wbem\wmiprvse.exe
H:\Programme\Spyware Doctor\TFEngine\TFService.exe
H:\Programme\Mozilla Firefox\firefox.exe
H:\WINDOWS\system32\WISPTIS.EXE
H:\Dokumente und Einstellungen\Mueller\Eigene Dateien\Downloads\HiJackThis(5).exe
H:\WINDOWS\system32\wbem\wmiprvse.exe

F3 - REG:win.ini: load=H:\WINDOWS\system32\msregnpl.exe
F3 - REG:win.ini: run=H:\WINDOWS\system32\msveiii.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - H:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - H:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: MessengerUpdate - {5948A52A-BA3A-49A8-BCAF-D578502BDA9D} - H:\Dokumente und Einstellungen\Mueller\Anwendungsdaten\Messenger\Drivers\MsgUpdate.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - H:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - H:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - H:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - H:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - H:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [CanonMyPrinter] H:\Programme\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [ArcSoft Connection Service] H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [ISTray] "H:\Programme\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [TkBellExe] "H:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "H:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [AnyDVD] H:\Programme\SlySoft\AnyDVD\AnyDVDtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] H:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [RegistryMechanic] H:\Programme\Registry Mechanic\RegMech.exe /H
O4 - HKLM\..\Policies\Explorer\Run: [exec] H:\WINDOWS\system32\msmugpn.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-1935655697-1547161642-725345543-1006\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe (User 'AnnaMarina')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Canon IJ Status Monitor Canon iP4500 series.lnk = ?
O4 - Global Startup: Acrobat Assistant.lnk = H:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = H:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: MSI Wireless Utility.lnk = H:\Programme\MSI\Common\RaUI.exe
O4 - Global Startup: WlanUtility.lnk = H:\Programme\MicroStar\WLANUtility\WlanUtility.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://H:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - H:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - H:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - H:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - H:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - H:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - H:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\WINDOWS\system32\shdocvw.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138985749609
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1169999382703
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - H:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: jpip - {B92DD248-E3D5-4A92-B311-C9B841681455} - H:\Programme\LizardTech\Express View\expressview.dll
O18 - Protocol: sidlet - {B92DD248-E3D5-4A92-B311-C9B841681455} - H:\Programme\LizardTech\Express View\expressview.dll
O23 - Service: AAV UpdateService - Unknown owner - H:\Programme\Gemeinsame Dateien\AAV\aavus.exe
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft - H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Unknown owner - H:\Programme\AntiVir PersonalEdition Premium\avmailc.exe (file missing)
O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Unknown owner - H:\Programme\AntiVir PersonalEdition Premium\sched.exe (file missing)
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - Unknown owner - H:\Programme\AntiVir PersonalEdition Premium\avguard.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - H:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Unknown owner - H:\Programme\AntiVir PersonalEdition Premium\avesvc.exe (file missing)
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - H:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Software Updater (gusvc) - Google - H:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - H:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - H:\Programme\iPod\bin\iPodService.exe
O23 - Service: MSI_WLAN_Service - Unknown owner - H:\Programme\MicroStar\WLANUtility\WLAN_Service.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - H:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - H:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: ServiceLayer - Nokia. - H:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: ThreatFire - PC Tools - H:\Programme\Spyware Doctor\TFEngine\TFService.exe

--
End of file - 11172 bytes


Vielen dank für die Unterstützung
Tobir13

john.doe 12.07.2009 19:13

Hallo und :hallo:

Du bist total verseucht. :(

1.) Starte HJT => Do a system scan only => Markiere:
Code:

F3 - REG:win.ini: load=H:\WINDOWS\system32\msregnpl.exe
F3 - REG:win.ini: run=H:\WINDOWS\system32\msveiii.exe
O4 - HKLM\..\Policies\Explorer\Run: [exec] H:\WINDOWS\system32\msmugpn.exe

=> Fix checked

2.) Anleitung Avenger (by swandog46)

Lade dir das Tool Hopsassa und speichere es auf dem Desktop:
  • Kopiere nun folgenden Text in das weiße Feld bei -> "input script here"
Code:

Files to delete:
H:\WINDOWS\fonts\services.exe
H:\WINDOWS\system32\msregnpl.exe
H:\WINDOWS\system32\msveiii.exe
H:\WINDOWS\system32\msmugpn.exe

http://saved.im/mzi3ndg3nta0/aven.jpg
  • Schliesse nun alle Programme und Browser-Fenster
  • Um den Avenger zu starten klicke auf -> Execute
  • Dann bestätigen mit "Yes" das der Rechner neu startet
  • Nachdem das System neu gestartet ist, findest du einen Report vom Avenger unter -> C:\avenger.txt
  • Öffne die Datei mit dem Editor und kopiere den gesamten Text in deinen Beitrag hier am Trojaner-Board.

ciao, andreas

Tobir13 12.07.2009 19:53

Hallo,
vielen Dank erstmal für die Hilfe. Habe die Anweisungen befolgt, hier ist die txt-Datei avenger.txt:

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at H:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: could not open file "H:\windows\fonds\services.exe"
Deletion of file "H:\windows\fonds\services.exe" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist

File "H:\Windows\system32\msregnpl.exe" deleted successfully.
File "H:\windows\system32\msveiii.exe" deleted successfully.
File "H:\Windows\system32\msmugpn.exe" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

Was ist weiter zu tun? Was ist mit dem file services.exe?

Danke

john.doe 12.07.2009 20:00

Hast du das abgetippt? Beim nächsten Mal markierst du den kompletten Text in der Box, dann gehst du mit dem Mauszeiger auf die Markierung, klickst mit der rechten Maustaste und klickst auf Kopieren. Dann bewegst du den Mauszeiger in das weiße Feld bei Avenger (Hopsassa), klickst wieder mit der rechten Maustaste und klickst auf Einfügen.

Der Ordner heißt fonts, du hast fonds geschrieben. :)

Poste erstmal ein neues HJT-Log, ob die Einträge verschwunden sind.

Im Ordner c:\avenger findest du eine Backup.zip. Die bei einem Filehoster hochladen (z.B. Datei Upload, Bilder hochladen, Datei Hosting auf Materialordner.de) und hier den Link posten, den du nach dem Hochladen bekommst.

ciao, andreas

Tobir13 12.07.2009 20:08

Hallo,
Entschuldigung, das mit dem kopieren habe ich nicht gewußt. Hier zunächst der HJT-Log:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:04:01, on 12.07.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\csrss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\Programme\Ahead\InCD\InCDsrv.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\spoolsv.exe
H:\WINDOWS\system32\svchost.exe
H:\Programme\Gemeinsame Dateien\AAV\aavus.exe
H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
H:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
H:\WINDOWS\system32\drivers\CDAC11BA.EXE
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\ctfmon.exe
H:\WINDOWS\fonts\services.exe
H:\WINDOWS\system32\NOTEPAD.EXE
H:\Programme\Canon\MyPrinter\BJMyPrt.exe
H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
H:\Programme\Spyware Doctor\pctsTray.exe
H:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
H:\Programme\SlySoft\AnyDVD\AnyDVDtray.exe
H:\Programme\Spybot - Search & Destroy\TeaTimer.exe
H:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
H:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
H:\Programme\ATI Technologies\ATI.ACE\CLI.exe
H:\Programme\MSI\Common\RaUI.exe
H:\Programme\MicroStar\WLANUtility\WlanUtility.exe
H:\WINDOWS\system32\rundll32.exe
H:\Programme\Registry Mechanic\RegMech.exe
H:\Programme\ATI Technologies\ATI.ACE\cli.exe
H:\Programme\Spyware Doctor\pctsAuxs.exe
H:\Programme\Spyware Doctor\pctsSvc.exe
H:\WINDOWS\system32\svchost.exe
H:\Programme\Mozilla Firefox\firefox.exe
H:\Programme\Spyware Doctor\TFEngine\TFService.exe
H:\Dokumente und Einstellungen\Zöltzer\Eigene Dateien\Downloads\HiJackThis(5).exe
H:\WINDOWS\system32\wbem\wmiprvse.exe

F3 - REG:win.ini: load=H:\WINDOWS\system32\msrrk.exe
F3 - REG:win.ini: run=H:\WINDOWS\system32\msfaquot.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - H:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - H:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: MessengerUpdate - {5948A52A-BA3A-49A8-BCAF-D578502BDA9D} - H:\Dokumente und Einstellungen\Zöltzer\Anwendungsdaten\Messenger\Drivers\MsgUpdate.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - H:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - H:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - H:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - H:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - H:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [CanonMyPrinter] H:\Programme\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [ArcSoft Connection Service] H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [ISTray] "H:\Programme\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [TkBellExe] "H:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "H:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [AnyDVD] H:\Programme\SlySoft\AnyDVD\AnyDVDtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] H:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [RegistryMechanic] H:\Programme\Registry Mechanic\RegMech.exe /H
O4 - HKLM\..\Policies\Explorer\Run: [exec] H:\WINDOWS\system32\msgxyl.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-1935655697-1547161642-725345543-1006\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe (User 'AnnaMarina')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Canon IJ Status Monitor Canon iP4500 series.lnk = ?
O4 - Global Startup: Acrobat Assistant.lnk = H:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = H:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: MSI Wireless Utility.lnk = H:\Programme\MSI\Common\RaUI.exe
O4 - Global Startup: WlanUtility.lnk = H:\Programme\MicroStar\WLANUtility\WlanUtility.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://H:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - H:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - H:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - H:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - H:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - H:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - H:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\WINDOWS\system32\shdocvw.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1138985749609
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1169999382703
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - H:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: jpip - {B92DD248-E3D5-4A92-B311-C9B841681455} - H:\Programme\LizardTech\Express View\expressview.dll
O18 - Protocol: sidlet - {B92DD248-E3D5-4A92-B311-C9B841681455} - H:\Programme\LizardTech\Express View\expressview.dll
O23 - Service: AAV UpdateService - Unknown owner - H:\Programme\Gemeinsame Dateien\AAV\aavus.exe
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft - H:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard (AntiVirMailService) - Unknown owner - H:\Programme\AntiVir PersonalEdition Premium\avmailc.exe (file missing)
O23 - Service: AntiVir PersonalEdition Premium Planer (AntiVirScheduler) - Unknown owner - H:\Programme\AntiVir PersonalEdition Premium\sched.exe (file missing)
O23 - Service: AntiVir PersonalEdition Premium Guard (AntiVirService) - Unknown owner - H:\Programme\AntiVir PersonalEdition Premium\avguard.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - H:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir PersonalEdition Premium MailGuard Hilfsdienst (AVEService) - Unknown owner - H:\Programme\AntiVir PersonalEdition Premium\avesvc.exe (file missing)
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - H:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Software Updater (gusvc) - Google - H:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - H:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - H:\Programme\iPod\bin\iPodService.exe
O23 - Service: MSI_WLAN_Service - Unknown owner - H:\Programme\MicroStar\WLANUtility\WLAN_Service.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - H:\Programme\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - H:\Programme\Spyware Doctor\pctsSvc.exe
O23 - Service: ServiceLayer - Nokia. - H:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: ThreatFire - PC Tools - H:\Programme\Spyware Doctor\TFEngine\TFService.exe

--
End of file - 11130 bytes


Und der Link zum Backup.zip:
http://www.materialordner.de/gfXVjV4ba33pooyLmF3Eer3KWs3fkzm.html

Danke!!

john.doe 12.07.2009 20:23

1.) Laden, laufenlassen und die beiden Logs posten => http://www.trojaner-board.de/74910-a...tion-tool.html

2.) Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an.

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir das Tool hier herunter auf den Desktop -> KLICK
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
  • Schliesse alle Anwendungen und Programme, vor allem deine Antiviren-Software und andere Hintergrundwächter, sowie deinen Internetbrowser.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Starte nun die combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen und lass dein System durchsuchen.

    Sollte sich ComboFix nicht starten lassen, dann benenne es um in cofi.exe und versuche es nocheinmal.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte abkopieren und in deinen Beitrag einfügen. Das log findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten.

ciao, andreas

Tobir13 12.07.2009 20:43

Hallo,
da die dateien zu groß zu verschicken hier sind, habe ich sie im Materialordner hochgeladen:
http://www.materialordner.de/SitwstGhucLKLs5QIK4QtWmz9WxpdQ6V.html

und
http://www.materialordner.de/0dTE33P4zEYOCgLlm43IvriTAMYuKxi.html

Dort sind sie zu finden!

Danke!!

Tobir13 12.07.2009 20:59

Hallo,

leider lässt sich Combo fix mit Klick nicht öffnen, seite wird nicht gefunden!

Danke

Tobir13 12.07.2009 21:29

Hallo,
habe Combifix.exe jetz auf dem Desktop, diese lässt sich jedoch nicht starten.
Was ist zu tun??
Danke

john.doe 12.07.2009 21:54

Entschuldige das du warten musstest, aber du bist ein schwieriger Fall. Du hast den hier: ThreatExpert Report: Trojan-Dropper.Win32.Agent.aven, Downloader.Trojan, Generic.dx!tz..

Der hat soviel an deinem System verschraubt, dass ich mir Hilfe holen musste. ComboFix wird einige Zeit nicht laufen, der Programmierer hat einen Fehler gefunden und hat das Programm erstmal stillgelegt, bis der Fehler behoben ist.

1.) Markiere und kopiere den kompletten Text in der Box (Dank an raman).
Code:

;INF File to fix altered "executable" open commands in the Windows Registry.
;FIX-exec.inf for Windows - freeware by rmbox

;To apply this fix, simply right click and click install.

[Version]
Signature="$CHICAGO$"

[DefaultInstall]
AddReg=FIX-exec
DelReg=EnableRegTools

[FIX-exec]
HKCR, "batfile\shell\open\command",,0,"""%1"" %*"
HKCR, "comfile\shell\open\command",,0,"""%1"" %*"
HKCR, "exefile\shell\open\command",,0,"""%1"" %*"
HKCR, "piffile\shell\open\command",,0,"""%1"" %*"
HKCR, "regfile\shell\open\command",,0,"regedit.exe "%1""
HKCR, "scrfile\shell\open\command",,0,"""%1"" %*"
HKCR, "scrfile\shell\config\command",,0,"""%1"" %*"

[EnableRegTools]
HKCU, "software\microsoft\windows\currentversion\policies\system","DisableRegistryTools"

2.) Start => Ausführen => notepad (eintippeln) => OK

3.) Menüzeile: Bearbeiten => Einfügen (jetzt sollte der Text erscheinen)

4.) Menüzeile: Datei => Speichern

5.) Links auf Desktop klicken

6.) Dateityp ändern => Alle Dateien

7.) Dateiname fixit.inf

8.) Klick auf Speichern

9.) Erstelle ein Filelisting.
  • Lade die Datei listing1.bat auf deinen Desktop
  • Doppelklicke auf listing1.bat
  • Am Ende befindet sich eine Datei listing.txt auf dem Desktop. Die bei einem Filehoster (z.B. www.materialordner.de) hochladen und hier den Link posten.

ciao, andreas

Tobir13 12.07.2009 22:11

Hallo Andreas,
hier der Link zum Upload:
http://www.materialordner.de/0AAGsYY4kY8vDmR9KlLvGxMstHxMz1Zo.html

Danke

john.doe 12.07.2009 22:23

Seit wann hast du denn schon Probleme?

Da sind mehr Schädlinge als reguläre Dateien in deinem System32-Ordner. :(

Das Skript wird einen halben Kilometer lang.

ciao, andreas

Tobir13 12.07.2009 22:26

Das Problem tritt seit dem 9.7. auf. Ob vorher schon was warweißich nicht, habe aber immer PCtools spyware doctor laufen gehabt
Danke

john.doe 12.07.2009 23:15

9.7.?

Das war genau der Tag, als du keygens.nl in deine Favoriten eingetragen hast.
Zitat:

Verzeichnis von H:\Dokumente und Einstellungen\Z”ltzer\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\profile\images
09.07.2009 17:17 318 http%3A%2F%2Fkeygens.nl%2Ffavicon.ico
Du warst doch wohl nicht etwa so bescheuert, dort etwas runterzuladen? Oder doch?
Zitat:

09.07.2009 17:25 116 NeroDigital.ini
Kurze Zeit später findet sich hier etwas zu Nero. Etwa den hier?
Code:

Datei Nero.9.2.6.0-Crack.exe empfangen 2009.07.12 21:50:49 (UTC)
Status:  Beendet
Ergebnis: 26/41 (63.42%)
 Filter
Drucken der Ergebnisse  Antivirus        Version        letzte aktualisierung        Ergebnis
a-squared        4.5.0.18        2009.07.12        Backdoor.Pigeon!IK
AhnLab-V3        5.0.0.2        2009.07.11        -
AntiVir        7.9.0.204        2009.07.12        Worm/Rbot.171172
Antiy-AVL        2.0.3.1        2009.07.10        Trojan/Win32.Agent.gen
Authentium        5.1.2.4        2009.07.12        W32/HackTool.DNZ
Avast        4.8.1335.0        2009.07.12        Win32:Trojan-gen {Other}
AVG        8.5.0.387        2009.07.12        -
BitDefender        7.2        2009.07.12        -
CAT-QuickHeal        10.00        2009.07.10        Trojan.Agent.ATV
ClamAV        0.94.1        2009.07.12        -
Comodo        1628        2009.07.12        Application.Win32.HackTool.dUP2.~BABY
DrWeb        5.0.0.12182        2009.07.12        Trojan.Packed.650
eSafe        7.0.17.0        2009.07.12        Win32.HackTool.Patch
eTrust-Vet        31.6.6608        2009.07.10        -
F-Prot        4.4.4.56        2009.07.12        W32/HackTool.DNZ
F-Secure        8.0.14470.0        2009.07.12        -
Fortinet        3.120.0.0        2009.07.12        PossibleThreat
GData        19        2009.07.12        Win32:Trojan-gen {Other}
Ikarus        T3.1.1.64.0        2009.07.12        Backdoor.Pigeon
Jiangmin        11.0.706        2009.07.12        -
K7AntiVirus        7.10.790        2009.07.11        Trojan.Win32.Agent.CCHX
Kaspersky        7.0.0.125        2009.07.12        -
McAfee        5674        2009.07.12        Generic Dropper!df
McAfee+Artemis        5674        2009.07.12        Generic Dropper!df
McAfee-GW-Edition        6.8.5        2009.07.12        Heuristic.BehavesLike.Win32.Worm.I
Microsoft        1.4803        2009.07.12        Trojan:Win32/Meredrop
NOD32        4237        2009.07.12        a variant of Win32/HackTool.Patcher.A
Norman        6.01.09        2009.07.10        W32/Malware.GOUQ
nProtect        2009.1.8.0        2009.07.12        Trojan/W32.Agent.290304.S
Panda        10.0.0.14        2009.07.12        Suspicious file
PCTools        4.4.2.0        2009.07.11        -
Prevx        3.0        2009.07.12        -
Rising        21.37.62.00        2009.07.12        -
Sophos        4.43.0        2009.07.12        Generic Patcher
Sunbelt        3.2.1858.2        2009.07.12        -
Symantec        1.4.4.12        2009.07.12        Trojan Horse
TheHacker        6.3.4.3.366        2009.07.12        -
TrendMicro        8.950.0.1094        2009.07.10        -
VBA32        3.12.10.8        2009.07.12        suspected of Embedded.Trojan.VB.Nikolas
ViRobot        2009.7.11.1831        2009.07.11        -
VirusBuster        4.6.5.0        2009.07.12        HackTool.Agent.LJSS
weitere Informationen
File size: 290304 bytes
MD5...: ff31bf08d92cab319731efabce2425f6
SHA1..: 4938758357289ea067f7d35a809a02d150348891
SHA256: 2eb3dff9d665478821575f3e989a143373762f205614ff07ddf229c83e2e9c97
ssdeep: 3072:s+7bta8rm9oNHP9dGFdOdPfi/6IwMLXXNlH0pwghrj55rsfjtqJmZTk:/jh
u2pi/ppjUyglhik
PEiD..: -
TrID..: File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x274e
timedatestamp.....: 0x4654afd3 (Wed May 23 21:19:15 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x28ba 0x2a00 5.98 2e2d14921193b97052f39c3f49ae39db
.rdata 0x4000 0xb80 0xc00 4.97 467a2e19dcc5148f0ffe9127a9fe2f83
.data 0x5000 0x177c 0x600 5.23 4dd655ea1921858eea099d25afc196f1
.rsrc 0x7000 0x42d80 0x42e00 6.36 9ef92689c4cae05278829d49ab7bf589

( 7 imports )
> user32.dll: ShowWindow, SetWindowTextA, SetWindowRgn, SetWindowPos, TrackPopupMenu, SetFocus, SetDlgItemTextA, SetClassLongA, SetCapture, SetWindowLongA, SendMessageA, ReleaseCapture, RegisterClassExA, RedrawWindow, PtInRect, OffsetRect, MessageBoxA, LoadIconA, LoadCursorA, LoadBitmapA, IsDlgButtonChecked, InvalidateRect, GetWindowRect, CloseClipboard, EmptyClipboard, OpenClipboard, SetClipboardData, GetClientRect, MoveWindow, GetWindowLongA, GetSystemMetrics, GetParent, GetDlgItemTextA, GetDlgItem, GetDlgCtrlID, GetCursorPos, GetCapture, GetActiveWindow, EndDialog, DrawTextA, DialogBoxParamA, DefWindowProcA, CreateWindowExA, CreatePopupMenu, CheckDlgButton, CallWindowProcA, AppendMenuA
> kernel32.dll: FlushFileBuffers, WriteFile, CompareStringA, GetModuleFileNameA, SetCurrentDirectoryA, CreateDirectoryA, GlobalAlloc, GlobalLock, GlobalUnlock, RtlZeroMemory, lstrlenA, lstrcpyA, lstrcmpiA, lstrcatA, WinExec, VirtualFree, VirtualAlloc, UnmapViewOfFile, SizeofResource, SetFilePointer, CloseHandle, CopyFileA, CreateFileA, CreateFileMappingA, DeleteFileA, ExitProcess, ExpandEnvironmentStringsA, FindResourceA, FreeLibrary, GetCommandLineA, GetFileAttributesA, GetFileSize, GetModuleHandleA, GetProcAddress, GetSystemDirectoryA, LoadLibraryA, LoadResource, MapViewOfFile, RtlMoveMemory, SetEndOfFile, SetEnvironmentVariableA, SetFileAttributesA
> shell32.dll: ShellExecuteA
> gdi32.dll: ExtCreateRegion, GetStockObject, RoundRect, SelectObject, SetBkColor, CreateFontIndirectA, SetBkMode, SetTextColor, CreateSolidBrush, GetObjectA
> comctl32.dll: InitCommonControls
> advapi32.dll: RegCloseKey, RegCreateKeyExA, RegOpenKeyA, RegQueryValueExA
> comdlg32.dll: GetSaveFileNameA, GetOpenFileNameA

( 0 exports )
PDFiD.: -
RDS...: NSRL Reference Data Set
-

Glaub mir, es spielt keine Rolle, was du da runterlädst, das ist alles verseucht. Die warten doch nur auf Leute, deren Rechner sie kapern können und ihr macht es denen auch noch so leicht.

Und jetzt sieh dir an, was sie mit deinem Rechner angerichtet haben:
Code:

14.04.2008  04:23          128.000 msncsafg.exe
14.04.2008  04:23          128.000 msykjtgp.exe
14.04.2008  04:23          128.000 msyjwob.exe
14.04.2008  04:23          128.000 msyjuft.exe
14.04.2008  04:23          128.000 msyjcp.exe
14.04.2008  04:23          128.000 msyire.exe
14.04.2008  04:23          128.000 msyicxy.exe
14.04.2008  04:23          128.000 msyhex.exe
14.04.2008  04:23          128.000 msygxon.exe
14.04.2008  04:23          128.000 msygl.exe
14.04.2008  04:23          128.000 msyfncc.exe
14.04.2008  04:23          128.000 msyfjjvz.exe
14.04.2008  04:23          128.000 msyei.exe
14.04.2008  04:23          128.000 msydh.exe
14.04.2008  04:23          128.000 msydfvg.exe
14.04.2008  04:23          128.000 msycr.exe
14.04.2008  04:23          128.000 msycqhkq.exe
14.04.2008  04:23          128.000 msycmk.exe
14.04.2008  04:23          128.000 msyclu.exe
14.04.2008  04:23          128.000 msybsm.exe
14.04.2008  04:23          128.000 msybiwlo.exe
14.04.2008  04:23          128.000 msyaw.exe
14.04.2008  04:23          128.000 msyah.exe
14.04.2008  04:23          128.000 msyafss.exe
14.04.2008  04:23          128.000 msxzud.exe
14.04.2008  04:23          128.000 msxziz.exe
14.04.2008  04:23          128.000 msxyjq.exe
14.04.2008  04:23          128.000 msxxzjkw.exe
14.04.2008  04:23          128.000 msxxqioo.exe
14.04.2008  04:23          128.000 msxwuyhw.exe
14.04.2008  04:23          128.000 msxwkg.exe
14.04.2008  04:23          128.000 msniv.exe
14.04.2008  04:23          128.000 msxwim.exe
14.04.2008  04:23          128.000 msmgb.exe
14.04.2008  04:23          128.000 msxwaugd.exe
14.04.2008  04:23          128.000 msxvuyv.exe
14.04.2008  04:23          128.000 msxvntdt.exe
14.04.2008  04:23          128.000 msmfz.exe
14.04.2008  04:23          128.000 msxuqhm.exe
14.04.2008  04:23          128.000 msxunz.exe
14.04.2008  04:23          128.000 msxuj.exe
14.04.2008  04:23          128.000 msmffef.exe
14.04.2008  04:23          128.000 msmjufhs.exe
14.04.2008  04:23          128.000 msxtcahl.exe
14.04.2008  04:23          128.000 msxsln.exe
14.04.2008  04:23          128.000 msxsirt.exe
14.04.2008  04:23          128.000 msxsgmje.exe
14.04.2008  04:23          128.000 msxscj.exe
14.04.2008  04:23          128.000 msxrtglz.exe
14.04.2008  04:23          128.000 msxrmf.exe
14.04.2008  04:23          128.000 msxri.exe
14.04.2008  04:23          128.000 msxpldof.exe
14.04.2008  04:23          128.000 msmeyk.exe
14.04.2008  04:23          128.000 msmenp.exe
14.04.2008  04:23          128.000 msxoepbg.exe
14.04.2008  04:23          128.000 msxnil.exe
14.04.2008  04:23          128.000 msxmw.exe
14.04.2008  04:23          128.000 msxmu.exe
14.04.2008  04:23          128.000 msnhe.exe
14.04.2008  04:23          128.000 msmjxsg.exe
14.04.2008  04:23          128.000 msmww.exe
14.04.2008  04:23          128.000 msxmhfry.exe
14.04.2008  04:23          128.000 msxmegjr.exe
14.04.2008  04:23          128.000 msxmap.exe
14.04.2008  04:23          128.000 msxkx.exe
14.04.2008  04:23          128.000 msxkvp.exe
14.04.2008  04:23          128.000 msxktl.exe
14.04.2008  04:23          128.000 msnlij.exe
14.04.2008  04:23          128.000 msxksovz.exe
14.04.2008  04:23          128.000 msxklbt.exe
14.04.2008  04:23          128.000 msxkhya.exe
14.04.2008  04:23          128.000 msxkerrm.exe
14.04.2008  04:23          128.000 msxin.exe
14.04.2008  04:23          128.000 msxhogt.exe
14.04.2008  04:23          128.000 msxho.exe
14.04.2008  04:23          128.000 msxhb.exe
14.04.2008  04:23          128.000 msxgux.exe
14.04.2008  04:23          128.000 msxgoa.exe
14.04.2008  04:23          128.000 msxgcoe.exe
14.04.2008  04:23          128.000 msnljgj.exe
14.04.2008  04:23          128.000 msxfufnz.exe
14.04.2008  04:23          128.000 msxffj.exe
14.04.2008  04:23          128.000 msnmgx.exe
14.04.2008  04:23          128.000 msxep.exe
14.04.2008  04:23          128.000 msmdyi.exe
14.04.2008  04:23          128.000 msxeitq.exe
14.04.2008  04:23          128.000 msxeg.exe
14.04.2008  04:23          128.000 msxdqnp.exe
14.04.2008  04:23          128.000 msxdk.exe
14.04.2008  04:23          128.000 msxdeuyv.exe
14.04.2008  04:23          128.000 msxcd.exe
14.04.2008  04:23          128.000 msxbyi.exe
14.04.2008  04:23          128.000 msxbx.exe
14.04.2008  04:23          128.000 msxbif.exe
14.04.2008  04:23          128.000 msxbaum.exe
14.04.2008  04:23          128.000 msmdr.exe
14.04.2008  04:23          128.000 msxajld.exe
14.04.2008  04:23          128.000 msxaj.exe
14.04.2008  04:23          128.000 mswztwiu.exe
14.04.2008  04:23          128.000 mswzoy.exe
14.04.2008  04:23          128.000 mswzo.exe
14.04.2008  04:23          128.000 mswzbcad.exe
14.04.2008  04:23          128.000 mswywf.exe
14.04.2008  04:23          128.000 msmwyjof.exe
14.04.2008  04:23          128.000 mswygtb.exe
14.04.2008  04:23          128.000 mswygh.exe
14.04.2008  04:23          128.000 mswyfr.exe
14.04.2008  04:23          128.000 mswybn.exe
14.04.2008  04:23          128.000 mswxx.exe
14.04.2008  04:23          128.000 mswxmm.exe
14.04.2008  04:23          128.000 mswxkuvj.exe
14.04.2008  04:23          128.000 mswxfvmd.exe
14.04.2008  04:23          128.000 mswwwm.exe
14.04.2008  04:23          128.000 mswwpco.exe
14.04.2008  04:23          128.000 mswwjf.exe
14.04.2008  04:23          128.000 mswwfg.exe
14.04.2008  04:23          128.000 mswvxr.exe
14.04.2008  04:23          128.000 mswvxjqe.exe
14.04.2008  04:23          128.000 msmdpn.exe
14.04.2008  04:23          128.000 mswvx.exe
14.04.2008  04:23          128.000 mswvbm.exe
14.04.2008  04:23          128.000 mswuun.exe
14.04.2008  04:23          128.000 mswula.exe
14.04.2008  04:23          128.000 mswujys.exe
14.04.2008  04:23          128.000 mswufz.exe
14.04.2008  04:23          128.000 mswuak.exe
14.04.2008  04:23          128.000 mswtnfsc.exe
14.04.2008  04:23          128.000 msmdo.exe
14.04.2008  04:23          128.000 mswtgt.exe
14.04.2008  04:23          128.000 mswtga.exe
14.04.2008  04:23          128.000 mswtbsq.exe
14.04.2008  04:23          128.000 mswstpwo.exe
14.04.2008  04:23          128.000 mswst.exe
14.04.2008  04:23          128.000 msmdfvqs.exe
14.04.2008  04:23          128.000 msmxci.exe
14.04.2008  04:23          128.000 mswsmws.exe
14.04.2008  04:23          128.000 mswsmfzc.exe
14.04.2008  04:23          128.000 mswskkg.exe
14.04.2008  04:23          128.000 mswsdb.exe
14.04.2008  04:23          128.000 mswrzg.exe
14.04.2008  04:23          128.000 mswrz.exe
14.04.2008  04:23          128.000 mswrugv.exe
14.04.2008  04:23          128.000 mswqukf.exe
14.04.2008  04:23          128.000 mswppqh.exe
14.04.2008  04:23          128.000 mswpg.exe
14.04.2008  04:23          128.000 mswpdexl.exe
14.04.2008  04:23          128.000 mswowy.exe
14.04.2008  04:23          128.000 mswops.exe
14.04.2008  04:23          128.000 mswoj.exe
14.04.2008  04:23          128.000 mswoh.exe
14.04.2008  04:23          128.000 mswnuyjr.exe
14.04.2008  04:23          128.000 mswnpjmr.exe
14.04.2008  04:23          128.000 mswncom.exe
14.04.2008  04:23          128.000 mswmypxb.exe
14.04.2008  04:23          128.000 mswmvbr.exe
14.04.2008  04:23          128.000 mswmv.exe
14.04.2008  04:23          128.000 mswmuprp.exe
14.04.2008  04:23          128.000 mswmq.exe
14.04.2008  04:23          128.000 mswlomx.exe
14.04.2008  04:23          128.000 mswlgs.exe
14.04.2008  04:23          128.000 mswlfnee.exe
14.04.2008  04:23          128.000 mswlbc.exe
14.04.2008  04:23          128.000 mswkl.exe
14.04.2008  04:23          128.000 mswkhz.exe
14.04.2008  04:23          128.000 mswjwl.exe
14.04.2008  04:23          128.000 mswjrct.exe
14.04.2008  04:23          128.000 mswjr.exe
14.04.2008  04:23          128.000 mswjqemy.exe
14.04.2008  04:23          128.000 msmdaqjz.exe
14.04.2008  04:23          128.000 mswjqdq.exe
14.04.2008  04:23          128.000 mswjnyyj.exe
14.04.2008  04:23          128.000 mswjhq.exe
14.04.2008  04:23          128.000 msnmjvs.exe
14.04.2008  04:23          128.000 msnmvvss.exe
14.04.2008  04:23          128.000 mswixtka.exe
14.04.2008  04:23          128.000 mswiuko.exe
14.04.2008  04:23          128.000 msnnnd.exe
14.04.2008  04:23          128.000 msngh.exe
14.04.2008  04:23          128.000 mswic.exe
14.04.2008  04:23          128.000 mswiagj.exe
14.04.2008  04:23          128.000 msmxelh.exe
14.04.2008  04:23          128.000 msnepbq.exe
14.04.2008  04:23          128.000 mswhxb.exe
14.04.2008  04:23          128.000 mswhfp.exe
14.04.2008  04:23          128.000 mswftflb.exe
14.04.2008  04:23          128.000 mswdyld.exe
14.04.2008  04:23          128.000 mswdpb.exe
14.04.2008  04:23          128.000 mswdhu.exe
14.04.2008  04:23          128.000 mswbs.exe
14.04.2008  04:23          128.000 mswbiir.exe
14.04.2008  04:23          128.000 mswbc.exe
14.04.2008  04:23          128.000 mswawad.exe
14.04.2008  04:23          128.000 mswashzz.exe
14.04.2008  04:23          128.000 mswaqzyx.exe
14.04.2008  04:23          128.000 mswajgk.exe
14.04.2008  04:23          128.000 mswaik.exe
14.04.2008  04:23          128.000 msmvq.exe
14.04.2008  04:23          128.000 msvzypb.exe
14.04.2008  04:23          128.000 msvztn.exe
14.04.2008  04:23          128.000 msvzb.exe
14.04.2008  04:23          128.000 msvyyrro.exe
14.04.2008  04:23          128.000 msvyybth.exe
14.04.2008  04:23          128.000 msvywu.exe
14.04.2008  04:23          128.000 msvylh.exe
14.04.2008  04:23          128.000 msvyjl.exe
14.04.2008  04:23          128.000 msvyco.exe
14.04.2008  04:23          128.000 msvxsw.exe
14.04.2008  04:23          128.000 msvxs.exe
14.04.2008  04:23          128.000 msvwwcm.exe
14.04.2008  04:23          128.000 msvvzsmz.exe
14.04.2008  04:23          128.000 msvvfnet.exe
14.04.2008  04:23          128.000 msvuohbk.exe
14.04.2008  04:23          128.000 msvudpbj.exe
14.04.2008  04:23          128.000 msvuc.exe
14.04.2008  04:23          128.000 msvtw.exe
14.04.2008  04:23          128.000 msvtrelk.exe
14.04.2008  04:23          128.000 msvti.exe
14.04.2008  04:23          128.000 msvsvp.exe
14.04.2008  04:23          128.000 msvsug.exe
14.04.2008  04:23          128.000 msvsomls.exe
14.04.2008  04:23          128.000 msvsi.exe
14.04.2008  04:23          128.000 msvryxdu.exe
14.04.2008  04:23          128.000 msvrlzrr.exe
14.04.2008  04:23          128.000 msvrdlg.exe
14.04.2008  04:23          128.000 msvqla.exe
14.04.2008  04:23          128.000 msvqgzam.exe
14.04.2008  04:23          128.000 msvqgn.exe
14.04.2008  04:23          128.000 msvqgfy.exe
14.04.2008  04:23          128.000 msvqdqgj.exe
14.04.2008  04:23          128.000 msvpw.exe
14.04.2008  04:23          128.000 msvny.exe
14.04.2008  04:23          128.000 msvnwc.exe
14.04.2008  04:23          128.000 msvnffuf.exe
14.04.2008  04:23          128.000 msvmioj.exe
14.04.2008  04:23          128.000 msvmg.exe
14.04.2008  04:23          128.000 msvloag.exe
14.04.2008  04:23          128.000 msmxn.exe
14.04.2008  04:23          128.000 msvlkw.exe
14.04.2008  04:23          128.000 msvksadm.exe
14.04.2008  04:23          128.000 msvkffz.exe
14.04.2008  04:23          128.000 msvkf.exe
14.04.2008  04:23          128.000 msvjmipa.exe
14.04.2008  04:23          128.000 msvjd.exe
14.04.2008  04:23          128.000 msmcvh.exe
14.04.2008  04:23          128.000 msviv.exe
14.04.2008  04:23          128.000 msviunn.exe
14.04.2008  04:23          128.000 msvilmqb.exe
14.04.2008  04:23          128.000 msvhpnqn.exe
14.04.2008  04:23          128.000 msvgvll.exe
14.04.2008  04:23          128.000 msvgqd.exe
14.04.2008  04:23          128.000 msvfwb.exe
14.04.2008  04:23          128.000 msvfw.exe
14.04.2008  04:23          128.000 msnfp.exe
14.04.2008  04:23          128.000 msmcsi.exe
14.04.2008  04:23          128.000 msvfr.exe
14.04.2008  04:23          128.000 msvfpo.exe
14.04.2008  04:23          128.000 msveklw.exe
14.04.2008  04:23          128.000 msmcrlrm.exe
14.04.2008  04:23          128.000 msveccs.exe
14.04.2008  04:23          128.000 msvdja.exe
14.04.2008  04:23          128.000 msvctwaa.exe
14.04.2008  04:23          128.000 msvcsbag.exe
14.04.2008  04:23          128.000 msvcqhf.exe
14.04.2008  04:23          128.000 msvbudoa.exe
14.04.2008  04:23          128.000 msmclfad.exe
14.04.2008  04:23          128.000 msvbq.exe
14.04.2008  04:23          128.000 msmkh.exe
14.04.2008  04:23          128.000 msvbnkyx.exe
14.04.2008  04:23          128.000 msvbiy.exe
14.04.2008  04:23          128.000 msvallhc.exe
14.04.2008  04:23          128.000 msnno.exe
14.04.2008  04:23          128.000 msvaez.exe
14.04.2008  04:23          128.000 msuztagd.exe
14.04.2008  04:23          128.000 msuzp.exe
14.04.2008  04:23          128.000 msuyt.exe
14.04.2008  04:23          128.000 msuyr.exe
14.04.2008  04:23          128.000 msmkri.exe
14.04.2008  04:23          128.000 msuynp.exe
14.04.2008  04:23          128.000 msuxzlfv.exe
14.04.2008  04:23          128.000 msnoofsl.exe
14.04.2008  04:23          128.000 msnop.exe
14.04.2008  04:23          128.000 msmme.exe
14.04.2008  04:23          128.000 msuxu.exe
14.04.2008  04:23          128.000 msuxbcs.exe
14.04.2008  04:23          128.000 msuwrq.exe
14.04.2008  04:23          128.000 msuwijv.exe
14.04.2008  04:23          128.000 msuvqy.exe
14.04.2008  04:23          128.000 msuvoq.exe
14.04.2008  04:23          128.000 msnoxr.exe
14.04.2008  04:23          128.000 msuvmgcx.exe
14.04.2008  04:23          128.000 msmmfty.exe
14.04.2008  04:23          128.000 msmbx.exe
14.04.2008  04:23          128.000 msuurbze.exe
14.04.2008  04:23          128.000 msuttebu.exe
14.04.2008  04:23          128.000 msutl.exe
14.04.2008  04:23          128.000 msutga.exe
14.04.2008  04:23          128.000 msusxm.exe
14.04.2008  04:23          128.000 msush.exe
14.04.2008  04:23          128.000 msmmglgx.exe
14.04.2008  04:23          128.000 msusbkcy.exe
14.04.2008  04:23          128.000 msurx.exe
14.04.2008  04:23          128.000 msurm.exe
14.04.2008  04:23          128.000 msurl.exe
14.04.2008  04:23          128.000 msuqtjq.exe
14.04.2008  04:23          128.000 msuqsim.exe
14.04.2008  04:23          128.000 msuqr.exe
14.04.2008  04:23          128.000 msuqq.exe
14.04.2008  04:23          128.000 msuqhkqz.exe
14.04.2008  04:23          128.000 msupbh.exe
14.04.2008  04:23          128.000 msupb.exe
14.04.2008  04:23          128.000 msuozgtm.exe
14.04.2008  04:23          128.000 msuoyomm.exe
14.04.2008  04:23          128.000 msmbr.exe
14.04.2008  04:23          128.000 msuotzv.exe
14.04.2008  04:23          128.000 msmxxsni.exe
14.04.2008  04:23          128.000 msuonr.exe
14.04.2008  04:23          128.000 msuogy.exe
14.04.2008  04:23          128.000 msuofqjb.exe
14.04.2008  04:23          128.000 msuoc.exe
14.04.2008  04:23          128.000 msmnfhn.exe
14.04.2008  04:23          128.000 msmbq.exe
14.04.2008  04:23          128.000 msunk.exe
14.04.2008  04:23          128.000 msunhux.exe
14.04.2008  04:23          128.000 msunhpzk.exe
14.04.2008  04:23          128.000 msmxyrx.exe
14.04.2008  04:23          128.000 msumnrlp.exe
14.04.2008  04:23          128.000 msumf.exe
14.04.2008  04:23          128.000 msulgatj.exe
14.04.2008  04:23          128.000 msukle.exe
14.04.2008  04:23          128.000 msujiz.exe
14.04.2008  04:23          128.000 msuii.exe
14.04.2008  04:23          128.000 msuhw.exe
14.04.2008  04:23          128.000 msugs.exe
14.04.2008  04:23          128.000 msufmh.exe
14.04.2008  04:23          128.000 msufik.exe
14.04.2008  04:23          128.000 msmvnba.exe
14.04.2008  04:23          128.000 msuet.exe
14.04.2008  04:23          128.000 msuepkq.exe
14.04.2008  04:23          128.000 msueg.exe
14.04.2008  04:23          128.000 msuefyq.exe
14.04.2008  04:23          128.000 msmuxi.exe
14.04.2008  04:23          128.000 msudw.exe
14.04.2008  04:23          128.000 msudvgie.exe
14.04.2008  04:23          128.000 msudmkj.exe
14.04.2008  04:23          128.000 msudlebo.exe
14.04.2008  04:23          128.000 msudedln.exe
14.04.2008  04:23          128.000 msuddpq.exe
14.04.2008  04:23          128.000 msuculf.exe
14.04.2008  04:23          128.000 msubp.exe
14.04.2008  04:23          128.000 msubjrb.exe
14.04.2008  04:23          128.000 msubgf.exe
14.04.2008  04:23          128.000 msuamcx.exe
14.04.2008  04:23          128.000 msmycsh.exe
14.04.2008  04:23          128.000 msuam.exe
14.04.2008  04:23          128.000 mstzt.exe
14.04.2008  04:23          128.000 mstzitdd.exe
14.04.2008  04:23          128.000 mstzdu.exe
14.04.2008  04:23          128.000 mstyggi.exe
14.04.2008  04:23          128.000 mstxgn.exe
14.04.2008  04:23          128.000 mstwvhe.exe
14.04.2008  04:23          128.000 mstwjzki.exe
14.04.2008  04:23          128.000 mstwa.exe
14.04.2008  04:23          128.000 mstvlkx.exe
14.04.2008  04:23          128.000 mstvcu.exe
14.04.2008  04:23          128.000 mstvc.exe
14.04.2008  04:23          128.000 msmob.exe
14.04.2008  04:23          128.000 mstvbqbn.exe
14.04.2008  04:23          128.000 msmyivsh.exe
14.04.2008  04:23          128.000 msncwzkg.exe
14.04.2008  04:23          128.000 msmza.exe
14.04.2008  04:23          128.000 msmziny.exe
14.04.2008  04:23          128.000 msmof.exe
14.04.2008  04:23          128.000 msmzv.exe

Das sind alles Schädlinge und es geht noch seitenweise so weiter.

Das habe ich übrigens auch noch gefunden:
Zitat:

Verzeichnis von H:\Dokumente und Einstellungen\Z”ltzer\Eigene Dateien
20.04.2006 18:44 33.330 abbyyfinereader8prokeygencygnus.zip
Lerne daraus und lasse in Zukunft die Hände von Warez und Keygens, sonst wird dein Rechner nicht mehr dir gehören, sondern anderen.

Jetzt geht es hier weiter => http://www.trojaner-board.de/51262-a...sicherung.html

Du bist entlassen und ich bin raus,
Andreas

Tobir13 12.07.2009 23:30

Danke,
aber ich weiss nicht wer an diesem Tag an meinem Rechner war, ich jedenfalls nicht. Bzgl. der Neuinstallation: ich habe 2 partitionen, wobei auf einer das Betriebssystem ist und auf der andern die meisten Daten. Von der Neuinstalattion wird doch nur die Patition mit dem Betriebssystem betroffen oder?

Danke


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131