![]() |
Avira hat TR/Crypt.XPACK.Gen gefunden Hallo zusammen, ich bin neu hier im Forum und ein ziemlicher Computer-Laie. Trotzdem habe ich mich bemüht, eure Anweisungen zu lesen und zu befolgen. Sollte ich was vergessen oder falsch gemacht haben, bitte ich dies zu entschuldigen. Für jede Hilfe bedanke ich mich schon im voraus. Folgende Meldung erscheint nach jedem Computer-Start: In der Datei 'C:\Dokumente und Einstellungen\K***\Lokale Einstellungen\Temp\mrnvcx.dat' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Ich habe dann gemäß eurer Anleitung alle Schritte durchgeführt. Die Logfiles (hijackthis, MBAM, defogger, Gmer, OTL und Extras) befinden sich als zip-Datei im Anhang. Bitte melden, wenn noch weitere Informationen gebraucht werden. Jetzt bin ich mal gespannt ob ich den Quälgeist mit meinem begrenzen Kenntnissen und eurer professionellen Hilfe wieder loswerde. Vielen Dank für jede Unterstützung |
Zitat:
Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! |
Hallo Cosinus, danke für die schnelle Rückmeldung. Hier die Logdateien: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5898 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 28.02.2011 01:05:57 mbam-log-2011-02-28 (01-05-57).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|H:\|M:\|) Durchsuchte Objekte: 230528 Laufzeit: 1 Stunde(n), 8 Minute(n), 10 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\system volume information\_restore{3e0b6ff9-effb-410e-ae6d-69013bd4b106}\RP618\A0114439.exe (Spyware.PWS) -> Quarantined and deleted successfully. Hier nochmal die Logdatei von gestern: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5885 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 26.02.2011 19:25:18 mbam-log-2011-02-26 (19-25-18).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 144009 Laufzeit: 4 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 8 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C} (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\TypeLib\{77D6DDFA-7834-4541-B2B3-A8B0FB0E3924} (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\XTTB00001.XTTB00001Toolbar (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ToolBand.XTTBPos00.1 (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\ToolBand.XTTBPos00 (Trojan.BHO) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{055FD26D-3A88-4E15-963D-DC8493744B1D} (Trojan.BHO) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C} (Trojan.Vundo) -> Value: {6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C} -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} (Trojan.Vundo) -> Value: {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\WINDOWS\system32\test3.exe (Spyware.PWS) -> Quarantined and deleted successfully. c:\programme\icqtoolbar\toolbaru.dll (Trojan.BHO) -> Quarantined and deleted successfully. Beides auch als Anhang Gruß Rolkoe |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
Guten Abend Arne, hier das ComboFix-Log. Danke und Gruß Roland Combofix Logfile: Code: ComboFix 11-02-28.02 - K**sch 28.02.2011 22:20:22.1.1 - x86 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Driver:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Hallo Arne, anbei das neue ComboFix-Log Danke und Gruß Roland Combofix Logfile: Code: ComboFix 11-02-28.07 - Koelsch 02.03.2011 0:00.2.1 - x86 |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
Hallo Arne, habe alle Schritte ausgeführt. Anbei die Logs. Gruß Roland GMER Logfile: Code: GMER 1.0.15.15530 - hxxp://www.gmer.net OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x0000003c Kernel Drivers (total 120): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806EC000 \WINDOWS\system32\hal.dll 0xF8A36000 \WINDOWS\system32\KDCOM.DLL 0xF8946000 \WINDOWS\system32\BOOTVID.dll 0xF84E6000 ACPI.sys 0xF8A38000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xF84D5000 pci.sys 0xF8536000 isapnp.sys 0xF8546000 ohci1394.sys 0xF8556000 \WINDOWS\System32\DRIVERS\1394BUS.SYS 0xF8A3A000 viaide.sys 0xF87B6000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xF8566000 MountMgr.sys 0xF84B6000 ftdisk.sys 0xF8A3C000 dmload.sys 0xF8490000 dmio.sys 0xF87BE000 PartMgr.sys 0xF87C6000 pavboot.sys 0xF8576000 VolSnap.sys 0xF8478000 atapi.sys 0xF8586000 disk.sys 0xF8596000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xF8458000 fltmgr.sys 0xF8446000 sr.sys 0xF85A6000 PxHelp20.sys 0xF842F000 KSecDD.sys 0xF83A2000 Ntfs.sys 0xF8375000 NDIS.sys 0xF85B6000 viaagp.sys 0xF87CE000 viaagp1.sys 0xF835B000 Mup.sys 0xF85E6000 \SystemRoot\System32\DRIVERS\nic1394.sys 0xF78E3000 \SystemRoot\System32\DRIVERS\amdk7.sys 0xF7683000 \SystemRoot\System32\DRIVERS\nv4_mini.sys 0xF766F000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS 0xF8836000 \SystemRoot\System32\DRIVERS\usbuhci.sys 0xF764C000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xF883E000 \SystemRoot\System32\DRIVERS\usbehci.sys 0xF78D3000 \SystemRoot\System32\DRIVERS\i8042prt.sys 0xF8846000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xF884E000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xF89F6000 \SystemRoot\system32\drivers\pfc.sys 0xF78C3000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xF78B3000 \SystemRoot\System32\DRIVERS\redbook.sys 0xF7629000 \SystemRoot\System32\DRIVERS\ks.sys 0xF8856000 \SystemRoot\System32\Drivers\GEARAspiWDM.sys 0xF78A3000 \SystemRoot\System32\DRIVERS\imapi.sys 0xF7893000 \SystemRoot\system32\drivers\viaudio.sys 0xF7605000 \SystemRoot\system32\drivers\portcls.sys 0xF7883000 \SystemRoot\system32\drivers\drmk.sys 0xF885E000 \SystemRoot\System32\DRIVERS\fetnd5.sys 0xF8866000 \SystemRoot\System32\DRIVERS\fdc.sys 0xF75F4000 \SystemRoot\System32\DRIVERS\serial.sys 0xF8A02000 \SystemRoot\System32\DRIVERS\serenum.sys 0xF75E0000 \SystemRoot\System32\DRIVERS\parport.sys 0xF8A06000 \SystemRoot\System32\DRIVERS\gameenum.sys 0xF8B77000 \SystemRoot\System32\DRIVERS\audstub.sys 0xF7873000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xF8A0A000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xF75C9000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xF7863000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xF7853000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xF886E000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xF75B8000 \SystemRoot\System32\DRIVERS\psched.sys 0xF85F6000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xF8876000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xF887E000 \SystemRoot\System32\DRIVERS\raspti.sys 0xF7562000 \SystemRoot\System32\DRIVERS\rdpdr.sys 0xF8606000 \SystemRoot\System32\DRIVERS\termdd.sys 0xF8A64000 \SystemRoot\System32\DRIVERS\swenum.sys 0xF7506000 \SystemRoot\System32\DRIVERS\update.sys 0xF8A26000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xF8616000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF8626000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xF8A6A000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xF8A6C000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF8C18000 \SystemRoot\System32\Drivers\Null.SYS 0xF8A6E000 \SystemRoot\System32\Drivers\Beep.SYS 0xF8896000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF889E000 \SystemRoot\System32\drivers\vga.sys 0xF8A70000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF8A72000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF88A6000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF88AE000 \SystemRoot\System32\Drivers\Npfs.SYS 0xF8317000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xF44AB000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xF4452000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xF442A000 \SystemRoot\System32\DRIVERS\netbt.sys 0xF4408000 \SystemRoot\System32\drivers\afd.sys 0xF8656000 \SystemRoot\System32\DRIVERS\netbios.sys 0xF88B6000 \SystemRoot\system32\DRIVERS\ssmdrv.sys 0xF43DD000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xF436E000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xF8666000 \SystemRoot\System32\Drivers\Fips.SYS 0xF434D000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xF8676000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xF8686000 \SystemRoot\System32\DRIVERS\arp1394.sys 0xF425F000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF8A78000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF86D6000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xF4247000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xF8A80000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF7552000 \SystemRoot\System32\drivers\Dxapi.sys 0xF88DE000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF8C32000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0xF40B2000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xF40CF000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xF3E2D000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xF8A82000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xF402E000 \SystemRoot\System32\Drivers\Aspi32.SYS 0xF3D8B000 \SystemRoot\System32\DRIVERS\srv.sys 0xF3C86000 \SystemRoot\system32\drivers\wdmaud.sys 0xF4285000 \SystemRoot\system32\drivers\sysaudio.sys 0xF3774000 \SystemRoot\system32\DRIVERS\usbscan.sys 0xF2DD3000 \??\C:\DOKUME~1\K**sch\LOKALE~1\Temp\kgqoafoc.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 34): 0 System Idle Process 4 System 580 C:\WINDOWS\system32\smss.exe 644 csrss.exe 672 C:\WINDOWS\system32\winlogon.exe 720 C:\WINDOWS\system32\services.exe 732 C:\WINDOWS\system32\lsass.exe 916 C:\WINDOWS\system32\svchost.exe 1004 svchost.exe 1100 C:\WINDOWS\system32\svchost.exe 1180 svchost.exe 1336 svchost.exe 1508 C:\WINDOWS\system32\spoolsv.exe 1564 C:\Programme\Avira\AntiVir Desktop\sched.exe 1696 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1712 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1772 C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe 2040 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 216 C:\WINDOWS\explorer.exe 280 C:\WINDOWS\system32\svchost.exe 448 wdfmgr.exe 948 C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe 956 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 788 C:\Programme\Java\jre1.6.0_03\bin\jusched.exe 1784 C:\Programme\HP\Digital Imaging\bin\hpqimzone.exe 264 C:\Programme\PC Connectivity Solution\ServiceLayer.exe 204 C:\WINDOWS\system32\WgaTray.exe 1064 C:\WINDOWS\system32\wscntfy.exe 1624 alg.exe 1852 C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe 2104 C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe 2696 C:\Programme\Mozilla Firefox\firefox.exe 3048 C:\Programme\Mozilla Firefox\plugin-container.exe 1944 C:\Dokumente und Einstellungen\K**sch\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000007`52c65e00 (NTFS) PhysicalDrive0 Model Number: Maxtor6Y080P0, Rev: YAR41BW0 Size Device Name MBR Status -------------------------------------------- 76 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Hallo Arne, Avira hat immer noch angeschlagen. Auch nach dem Malwarbytes-Scan. Nach dem SUPER AntiSpyware-Scan kam bis jetzt keine Meldung mehr. Danke und Gruß Roland Hier die beiden Logs: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Datenbank Version: 5944 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 03.03.2011 18:17:32 mbam-log-2011-03-03 (18-17-32).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 222003 Laufzeit: 47 Minute(n), 13 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 03/03/2011 at 08:25 PM Application Version : 4.49.1000 Core Rules Database Version : 6522 Trace Rules Database Version: 4334 Scan type : Complete Scan Total Scan Time : 01:53:09 Memory items scanned : 502 Memory threats detected : 0 Registry items scanned : 7365 Registry threats detected : 0 File items scanned : 82130 File threats detected : 6 Adware.Tracking Cookie C:\Dokumente und Einstellungen\K**sch\Cookies\k**sch@yadro[2].txt Trojan.Agent/Gen-Turnover C:\DOKUMENTE UND EINSTELLUNGEN\K**SCH\LOKALE EINSTELLUNGEN\TEMP\MRNVCX.DAT C:\QOOBOX\QUARANTINE\C\DOKUMENTE UND EINSTELLUNGEN\K**SCH\LOKALE EINSTELLUNGEN\TEMP\MRNVCX.DAT.VIR C:\QOOBOX\QUARANTINE\C\DOKUME~1\K**SCH\LOKALE~1\TEMP\MRNVCX.DAT.VIR Trojan.Agent/Gen-Nullo[Short] C:\SYSTEM VOLUME INFORMATION\_RESTORE{3E0B6FF9-EFFB-410E-AE6D-69013BD4B106}\RP648\A0122315.EXE C:\SYSTEM VOLUME INFORMATION\_RESTORE{3E0B6FF9-EFFB-410E-AE6D-69013BD4B106}\RP648\A0122316.DLL |
Das sind nur Überreste, tw. im Combofix-Quarantäneordner und tw. in der Systemwiederherstellung (SWH) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des Systems durch einen Wiederherstellungspunkt wahrscheinlich wieder eine Infektion nach sich ziehen würde. |
Hallo Arne, die Systemherstellung habe ich deaktiviert. Es kamen auch keine weiteren Meldungen. Sollte ich alle in diesem Zusammenhang installierte Programme wieder deinstallieren? Arne, dir auf jeden Fall an dieser Stelle schon mal vielen, vielen Dank für deine Zeit und Geduld. Auch vielen Dank an Trojaner-Board.de. Sehr professionel aufgemacht. Die Schritt-für-Schritt-Anleitungen sind auch für Laien wie mich durchführbar mit Hilfe der fachkundigen Helfern. Ich werde euch weiterempfehlen und euch eine kleine Spende zukommen lassen. Viele Grüße |
Ja die Programme können alle wieder runter. Rechner ist soweit wieder ok oder noch weitere meldungen/Funde/Probleme? Zitat:
|
Rechner läuft wieder wie am Schnürchen. Nochmals vielen Dank Gruß Roland |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board