Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Google-Ergebnisse - falsche Weiterleitung (https://www.trojaner-board.de/80655-google-ergebnisse-falsche-weiterleitung.html)

moergi 22.12.2009 11:57

Google-Ergebnisse - falsche Weiterleitung
 
Hallo, ich habe seit Tagen das gleiche Problem. Alle im Forum empfohlene Programme CCleaner, Malwarebytes, SpyBot und auch LopSD (siehe Anhang) haben zu keinem Erfolg geführt.

http://www.file-upload.net/download-2096936/lopR.zip.html

Wäre Dankbar wenn jemand helfen könnte.

Gruss

moergi 22.12.2009 17:58

Hallo Cosinus,
ich habe mich jetzt auch mal an Deine Anleitung von ComboFix rangetraut.
Ich würde mich freuen wenn Du über das Protokoll drüberschauen könntest. Hast ja schon Routine. Wäre super wenn ich das Problem los wäre.

Gruss
Moergi
Combofix Logfile:
Code:

ComboFix 09-12-21.08 - User 22.12.2009 17:31:45.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2039.1530 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\User\Eigene Dateien\Downloads\cofi.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
 
((((((((((((((((((((((( Dateien erstellt von 2009-11-22 bis 2009-12-22 ))))))))))))))))))))))))))))))
.
 
2009-12-22 13:32 . 2009-12-22 13:32    388096    ----a-r-    c:\dokumente und einstellungen\User\Anwendungsdaten\Microsoft\Installer\{0761C9A8-8F3A-4216-B4A7-B7AFBF24A24A}\HiJackThis.exe
2009-12-22 13:32 . 2009-12-22 13:32    --------    d-----w-    c:\programme\TrendMicro
2009-12-22 09:08 . 2009-12-22 09:53    --------    d-----w-    C:\Lop SD
2009-12-21 18:20 . 2009-12-03 15:14    38224    ----a-w-    c:\windows\system32\drivers\mbamswissarmy.sys
2009-12-21 18:20 . 2009-12-21 18:20    --------    d-----w-    c:\programme\Malwarebytes' Anti-Malware
2009-12-21 18:20 . 2009-12-03 15:13    19160    ----a-w-    c:\windows\system32\drivers\mbam.sys
2009-12-21 13:47 . 2009-12-21 13:47    --------    d-----r-    c:\dokumente und einstellungen\Administrator\Eigene Dateien
2009-12-21 12:40 . 2009-12-22 14:32    --------    d-----w-    c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2009-12-21 12:40 . 2009-12-22 13:22    --------    d-----w-    c:\programme\Spybot - Search & Destroy
2009-12-21 11:47 . 2009-12-21 11:47    --------    d-----w-    c:\dokumente und einstellungen\Administrator\Anwendungsdaten\Malwarebytes
2009-12-21 11:47 . 2009-12-21 11:47    --------    d-sh--w-    c:\dokumente und einstellungen\Administrator\IETldCache
2009-12-21 11:08 . 2009-12-21 11:08    --------    d-----w-    c:\programme\CCleaner
2009-12-16 11:03 . 2009-10-02 04:44    92160    -c----w-    c:\windows\system32\dllcache\iecompat.dll
2009-12-16 10:33 . 2009-12-16 10:33    0    ----a-w-    c:\windows\nsreg.dat
2009-12-16 10:33 . 2009-12-16 10:33    --------    d-----w-    c:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Mozilla
2009-12-15 17:22 . 2009-03-30 08:33    96104    ----a-w-    c:\windows\system32\drivers\avipbb.sys
2009-12-15 17:22 . 2009-02-13 10:29    22360    ----a-w-    c:\windows\system32\drivers\avgntmgr.sys
2009-12-15 17:22 . 2009-02-13 10:17    45416    ----a-w-    c:\windows\system32\drivers\avgntdd.sys
2009-12-15 17:22 . 2009-12-15 17:22    --------    d-----w-    c:\programme\Avira
2009-12-15 17:22 . 2009-12-15 17:22    --------    d-----w-    c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2009-12-15 16:01 . 2009-11-21 15:54    471552    -c----w-    c:\windows\system32\dllcache\aclayers.dll
2009-12-15 14:45 . 2009-12-15 14:45    --------    d-----w-    c:\dokumente und einstellungen\User\Anwendungsdaten\Malwarebytes
2009-12-15 14:44 . 2009-12-15 14:44    --------    d-----w-    c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-12-15 13:12 . 2009-12-15 17:08    --------    d-----w-    c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2009-12-14 15:15 . 2009-12-14 15:15    --------    d-----r-    c:\dokumente und einstellungen\LocalService\Favoriten
2009-12-14 14:47 . 2009-12-14 14:47    --------    d-----w-    c:\dokumente und einstellungen\User\Anwendungsdaten\Uniblue
2009-12-14 13:20 . 2009-12-14 13:20    30768    ---ha-w-    c:\windows\system32\mlfcache.dat
2009-12-14 13:15 . 2009-12-14 13:16    --------    d-----w-    c:\dokumente und einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2009-12-11 12:52 . 2009-12-11 12:52    --------    d-----w-    c:\dokumente und einstellungen\HelpAssistant\WINDOWS
2009-12-11 12:52 . 2009-12-11 12:52    --------    d-----w-    c:\dokumente und einstellungen\HelpAssistant\temp
2009-12-11 12:52 . 2009-12-11 12:52    --------    d-----w-    c:\dokumente und einstellungen\HelpAssistant\PrivacIE
2009-12-11 12:42 . 2009-12-14 14:10    --------    d-----w-    c:\dokumente und einstellungen\HelpAssistant\IETldCache
2009-12-11 12:42 . 2009-12-11 12:42    --------    d-----w-    c:\dokumente und einstellungen\HelpAssistant\InstallAnywhere
2009-12-11 12:42 . 2009-12-11 12:42    --------    d-----w-    c:\dokumente und einstellungen\HelpAssistant\IECompatCache
2009-12-11 12:37 . 2009-12-22 12:09    --------    d-----w-    c:\dokumente und einstellungen\HelpAssistant\Eigene Dateien
2009-12-11 12:35 . 2009-12-11 12:35    --------    d-----w-    c:\dokumente und einstellungen\HelpAssistant\Bluetooth Software
 
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-22 16:39 . 2009-07-25 13:14    --------    d-----w-    c:\dokumente und einstellungen\User\Anwendungsdaten\Skype
2009-12-22 16:04 . 2009-08-04 13:34    411368    ----a-w-    c:\windows\system32\deploytk.dll
2009-12-22 15:58 . 2009-07-28 11:38    --------    d-----w-    c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer
2009-12-22 15:52 . 2009-07-25 16:19    --------    d-----w-    c:\programme\Gemeinsame Dateien\Adobe
2009-12-22 15:06 . 2009-07-25 13:14    --------    d-----w-    c:\dokumente und einstellungen\User\Anwendungsdaten\skypePM
2009-12-21 12:28 . 2006-02-28 11:00    546178    ----a-w-    c:\windows\system32\perfh007.dat
2009-12-21 12:28 . 2006-02-28 11:00    112496    ----a-w-    c:\windows\system32\perfc007.dat
2009-12-16 12:54 . 2009-07-25 14:19    --------    d-----w-    c:\programme\Google
2009-12-16 08:51 . 2009-07-28 11:38    --------    d-----w-    c:\programme\Gemeinsame Dateien\Apple
2009-12-14 13:19 . 2009-07-28 11:39    --------    d-----w-    c:\dokumente und einstellungen\User\Anwendungsdaten\Apple Computer
2009-11-25 10:19 . 2009-07-25 15:06    56816    ----a-w-    c:\windows\system32\drivers\avgntflt.sys
2009-11-21 15:54 . 2006-02-28 11:00    471552    ----a-w-    c:\windows\AppPatch\aclayers.dll
2009-11-16 14:42 . 2009-11-16 14:42    79488    ----a-w-    c:\dokumente und einstellungen\User\Anwendungsdaten\Sun\Java\jre1.6.0_17\gtapi.dll
2009-11-04 12:03 . 2009-11-04 12:03    --------    d-----w-    c:\dokumente und einstellungen\User\Anwendungsdaten\GoPal Assistant
2009-11-04 12:03 . 2009-10-28 10:48    --------    d-----w-    c:\programme\Medion GoPal Assistant
2009-11-04 10:54 . 2009-07-30 07:09    --------    d-----w-    c:\programme\Microsoft ActiveSync
2009-10-29 07:40 . 2006-02-28 11:00    916480    ----a-w-    c:\windows\system32\wininet.dll
2009-10-21 05:38 . 2006-02-28 11:00    75776    ----a-w-    c:\windows\system32\strmfilt.dll
2009-10-21 05:38 . 2006-02-28 11:00    25088    ----a-w-    c:\windows\system32\httpapi.dll
2009-10-20 16:20 . 2006-02-28 11:00    265728    ----a-w-    c:\windows\system32\drivers\http.sys
2009-10-13 10:32 . 2006-02-28 11:00    271360    ----a-w-    c:\windows\system32\oakley.dll
2009-10-12 13:38 . 2006-02-28 11:00    79872    ----a-w-    c:\windows\system32\raschap.dll
2009-10-12 13:38 . 2006-02-28 11:00    150528    ----a-w-    c:\windows\system32\rastls.dll
2009-10-07 14:53 . 2009-10-07 14:53    22486    ----a-r-    c:\dokumente und einstellungen\User\Anwendungsdaten\Microsoft\Installer\{07E78C07-ECEF-4AEF-9581-2C31A5BDA6C0}\_6FEFF9B68218417F98F549.exe
.
 
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="c:\programme\Messenger\msmsgs.exe" [2008-04-14 1695232]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2009-07-16 25604904]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AESTFltr"="c:\windows\system32\AESTFltr.exe" [2009-02-18 737280]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-01-21 134656]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-01-21 166912]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-01-21 134656]
"IAAnotif"="c:\programme\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-12-17 186904]
"QlbCtrl.exe"="c:\programme\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2009-06-17 288312]
"TrueImageMonitor.exe"="c:\programme\Acronis\TrueImage\TrueImageMonitor.exe" [2005-10-14 1005386]
"Acronis Scheduler2 Service"="c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" [2005-10-14 118784]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2008-03-27 1040384]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-10-03 35696]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-12-22 149280]
 
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
 
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
BTTray.lnk - c:\programme\WIDCOMM\Bluetooth Software\BTTray.exe [2008-12-11 604776]
HP LaserJet 3150-Status.lnk - c:\jetsuite\JETSTAT.EXE [2009-8-5 147456]
Live Menu.lnk - c:\programme\Gemeinsame Dateien\efax\dllcmd32.exe [2009-8-5 26112]
SAP Business One Service manager.lnk - c:\programme\SAP\SAP Business One ServerTools\Service Manager\ServerManager.exe [2009-5-15 315392]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
 
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^sipgate X-Lite.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\sipgate X-Lite.lnk
backup=c:\windows\pss\sipgate X-Lite.lnkCommon Startup
 
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Microsoft ActiveSync\\wcescomm.exe"=
"c:\\Programme\\Microsoft ActiveSync\\WcesMgr.exe"=
"c:\\Programme\\SAP\\SAP Business One\\SAP Business One.exe"=
"c:\\Programme\\sipgate X-Lite\\sipgateXLite.exe"=
"c:\\Dokumente und Einstellungen\\User\\Eigene Dateien\\BITS\\Bras\\BrasTechnician\\bras.viewer.exe"=
"c:\programme\Microsoft ActiveSync\rapimgr.exe"= c:\programme\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
 
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
"65533:TCP"= 65533:TCP:Services
"52344:TCP"= 52344:TCP:Services
"2479:TCP"= 2479:TCP:Services
"5975:TCP"= 5975:TCP:Services
"3389:TCP"= 3389:TCP:Remote Desktop
"3246:TCP"= 3246:TCP:Services
 
R1 jsmux;jsmux;c:\windows\system32\drivers\JSMUX.SYS [05.08.2009 09:04 173880]
R1 jsscan;jsscan;c:\windows\system32\drivers\JSSCAN.SYS [05.08.2009 09:04 56672]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [15.12.2009 18:22 108289]
R2 B1Lic2007;SAP Business One License Manager 2007;c:\programme\SAP\SAP Business One ServerTools\License\B1License.exe [14.05.2009 22:47 2613248]
R2 jsfax;jsfax;c:\windows\system32\drivers\JSFAX.SYS [05.08.2009 09:04 59604]
R2 TAO_NT_Naming_Service;TAO NT Naming Service;c:\programme\SAP\SAP Business One ServerTools\License\NT_Naming_Service.exe [21.06.2008 00:08 1363968]
R3 AESTAud;AE Audio Service;c:\windows\system32\drivers\AESTAud.sys [24.07.2009 15:25 113536]
R3 Com4QLBEx;Com4QLBEx;c:\programme\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [24.07.2009 15:37 228408]
S3 B1EwaService;SAP Business One Early Watch Alert;c:\programme\SAP\SAP Business One ServerTools\EWA\EwaService.exe [15.05.2009 00:40 2248704]
S3 s0016bus;Sony Ericsson Device 0016 driver (WDM);c:\windows\system32\drivers\s0016bus.sys [26.07.2009 09:15 89256]
S3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter;c:\windows\system32\drivers\s0016mdfl.sys [26.07.2009 09:15 15016]
S3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver;c:\windows\system32\drivers\s0016mdm.sys [26.07.2009 09:15 120744]
S3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s0016mgmt.sys [26.07.2009 09:15 114216]
S3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS);c:\windows\system32\drivers\s0016nd5.sys [26.07.2009 09:15 25512]
S3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface;c:\windows\system32\drivers\s0016obex.sys [26.07.2009 09:15 110632]
S3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM);c:\windows\system32\drivers\s0016unic.sys [26.07.2009 09:15 115752]
S3 SBOBackUp;SAP Business One BackUp Service;c:\programme\SAP\SAP Business One ServerTools\BackUp\B1backUp.exe [15.05.2009 00:40 290816]
S3 SBODI_Server;SAP Business One DI Server;c:\programme\SAP\SAP Business One ServerTools\DI_Server\B1DI_Server.exe [15.05.2009 00:41 700416]
S4 jsdbg;jsdbg;c:\windows\system32\drivers\JSDBG.SYS [05.08.2009 09:04 50352]
S4 msvsmon80;Visual Studio 2005 Remote Debugger;c:\programme\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe [23.09.2005 06:01 2799808]
 
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12    REG_MULTI_SZ    Pml Driver HPZ12 Net Driver HPZ12
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
FF - ProfilePath - c:\dokumente und einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\a41db499.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.thinkbits.de/
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
 
Toolbar-Locked - (no file)
MSConfigStartUp-ares - c:\programme\Ares\Ares.exe
AddRemove-SAP DB (ALL) - c:\sdb\programs\bin\SDBSETUP
 
 
 
**************************************************************************
 
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2009-12-22 17:38
Windows 5.1.2600 Service Pack 3 NTFS
 
Scanne versteckte Prozesse...
 
Scanne versteckte Autostarteinträge...
 
Scanne versteckte Dateien...
 
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
 
**************************************************************************
 
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\msftesql]
"ImagePath"="\"c:\programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\msftesql.exe\" -s:MSSQL.1 -f:MSSQLSERVER"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
 
- - - - - - - > 'lsass.exe'(660)
c:\windows\system32\relog_ap.dll
 
- - - - - - - > 'explorer.exe'(1224)
c:\windows\system32\btmmhook.dll
c:\progra~1\GEMEIN~1\efax\HsPfcW32.dll
c:\windows\system32\HotRes32.dll
c:\windows\system32\msi.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\btncopy.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\programme\Java\jre6\bin\jqs.exe
c:\windows\system32\igfxsrvc.exe
c:\jetsuite\jsdaemon.exe
c:\programme\Microsoft ActiveSync\Wcescomm.exe
c:\programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\msftesql.exe
c:\progra~1\MICROS~3\rapimgr.exe
c:\programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
c:\programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe
c:\programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
c:\programme\Intel\Intel Matrix Storage Manager\IAANTMon.exe
c:\programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\programme\Hewlett-Packard\Shared\hpqwmiex.exe
c:\windows\system32\rundll32.exe
c:\programme\Skype\Plugin Manager\skypePM.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-12-22 17:41:37 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-12-22 16:41
 
Vor Suchlauf: 15 Verzeichnis(se), 25.236.766.720 Bytes frei
Nach Suchlauf: 18 Verzeichnis(se), 25.394.323.456 Bytes frei
 
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
 
- - End Of File - - 6AC02DD844D3A9240F77640501AD78BC

--- --- ---

cosinus 23.12.2009 14:21

Hallo moergi,

Zuerst will ich erwähnen, dass das Erstellen eines eigenen Strangs unbedingt notwendig ist, wenn jeder kreuz und quer in "fremde" Stränge postet, kann das als Dialogstörung angesehen werden und die Übersichtlichkeit leidet da auch extrem drunter. Die Folge wäre weniger effektive Hilfe. Ich bitte Dich das zu beachten!

Und nun bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19