Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BKA Virus, Netbook bootet jetzt nicht mehr

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.04.2012, 21:26   #1
Jenniferle
 
BKA Virus, Netbook bootet jetzt nicht mehr - Standard

BKA Virus, Netbook bootet jetzt nicht mehr



Hallo zusammen,

Ich google mich nunmehr seit 17 Uhr durchs Internet und sehe nun als letzte Chance diesen Thread zu eröffnen. Bin leider nicht wirklich bewandert in PC-Sachen, weswegen ich bei vielen Tutorials erstmals weitere Tutorials brauche um das eigentliche Tutorial überhaupt erst zu kapieren.

Ich habe mir (vermutlich durch ein Klick auf ein Video in Facebook, ich ärger mich zu Tode) den BKA Virus eingefangen. Immer wenn ich mein Netbook (Windows XP) im abgesicherten Modus starten wollte, bekam ich einen Bluescreen und der PC hat neu gebootet.

Ich habe als ersten Schritt die Internetverbindung getrennt. Das hat mir etwas Zeit gegeben um im normalen Modus bei msconfig den Haken bei SAFEBOOT zu setzen. So und nun hab ich den Salat, egal was ich anklicke, ob normaler Modus, ob abgesicherter Modus - der PC bootet jetzt gar nicht mehr und verabschiedet sich nach kurzer Zeit per Bluescreen

Ich habe nun zu guter letzt eine Anleitung gefunden um mit OTLPE einen Scan durchzuführen. Dummerweise hat mein Netbook aber kein CD Rom Laufwerk...

Muss ich meinen Laptop wegschmeißen oder gibt's noch irgendeine Chance ihn zu retten?

LG Jenny

Alt 05.04.2012, 19:49   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA Virus, Netbook bootet jetzt nicht mehr - Standard

BKA Virus, Netbook bootet jetzt nicht mehr



Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung? Wenn nicht muss du dir einen Stick mit OTLPE erstellen oder gar alles neu aufsetzen



Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten
__________________

__________________

Alt 06.04.2012, 14:23   #3
Jenniferle
 
BKA Virus, Netbook bootet jetzt nicht mehr - Standard

BKA Virus, Netbook bootet jetzt nicht mehr



Nein, geht leider auch nicht, auf egal was ich anklicke folgt ein Bluescreen...

Hast du zufällig eine gute Anleitung für das System Bereinigen mit Stick zur Hand??
__________________

Alt 06.04.2012, 15:07   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA Virus, Netbook bootet jetzt nicht mehr - Standard

BKA Virus, Netbook bootet jetzt nicht mehr



Erstellen wir einen bootbaren USB Stick für OTLPE - musst du über einen anderen sauberen Rechner machen!!

Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht mehr vorhanden sein.
  • Downloade dir OTLPEstd.exe und speichere die Datei auf dem Desktop.
  • Solltest Du kein 7-zip oder Winrar auf deinem System haben, lade dir 7-zip herunter und installiere es.
  • Nach der Installation von 7-zip, extrahiere OTLPEstd mit einem Rechtsklick auf OTLPE.iso und wähle Entpacken nach "OTLPEstd\".





    Nun öffne bitte den Ordner OTLPEStd und mache einen Rechtklick auf die OTLPE_New_Std.iso und wähle in 7zip Dateien entpacken



    Entpacke die Dateien in einen Ordner ( OTLPE ) auf dem Desktop. Nehme bitte ebenfalls die Einstellung wie im Bild vor.

Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device auswählen)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.Txt und Extras.Txt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.04.2012, 16:44   #5
Jenniferle
 
BKA Virus, Netbook bootet jetzt nicht mehr - Standard

BKA Virus, Netbook bootet jetzt nicht mehr



Erstmal vielen lieben Dank für deine Hilfe, ich habe deine Anweisungen Schritt für Schritt abgearbeitet, das Netbook bootet allerdings immer noch nicht. Eine Leiste mit "Starting Reatogo-X-PE" läuft ein paar Minuten durch, im Anschluss kommt kurz der Windows XP Ladebildschirm und kurz darauf wieder Bluescreen.

Es steht da:

SESSION5_INITIALIZATION_FAILED

Ein längerer Standardtext und im Anschluss technical information:

*** STOP: 0x00000071 (0x0000000, 0x0000000, 0x0000000, 0x0000000)


Alt 06.04.2012, 16:58   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA Virus, Netbook bootet jetzt nicht mehr - Standard

BKA Virus, Netbook bootet jetzt nicht mehr



Geh mal ins BIOS deines Computers und stell den Plattencontroller von AHCI auf IDE bzw. Compatible um. Genauere Anleitungen kann man nicht posten, da fast jedes BIOS anders aussieht. Schau notfalls ins Handbuch.

Um das installierte Windows wieder booten zu können musst du natürlich auf AHCI wieder umstellen.
__________________
--> BKA Virus, Netbook bootet jetzt nicht mehr

Alt 06.04.2012, 17:22   #7
Jenniferle
 
BKA Virus, Netbook bootet jetzt nicht mehr - Standard

BKA Virus, Netbook bootet jetzt nicht mehr



Super, hat geklappt, ich konnte booten und habe den Scan durchgeführt. Es hat mir jedoch leider nur eine OTL.txt und keine Extras.txt erstellt, habe ich etwas falsch gemacht? Soll ich nochmal scannen?

Hier ist der Inhalt aus OTL.txt:

OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 4/7/2012 12:12:54 AM - Run 
OTLPE by OldTimer - Version 3.1.48.0     Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 88.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 96.00% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 48.83 Gb Total Space | 29.35 Gb Free Space | 60.11% Space Free | Partition Type: NTFS
Drive D: | 100.21 Gb Total Space | 96.53 Gb Free Space | 96.33% Space Free | Partition Type: NTFS
Drive X: | 1.85 Gb Total Space | 1.51 Gb Free Space | 81.61% Space Free | Partition Type: FAT
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Disabled] --  -- (HidServ)
SRV - [2011/10/24 16:32:00 | 000,055,144 | ---- | M] (Apple Inc.) [Auto] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2011/04/27 09:39:26 | 000,011,736 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Microsoft Security Client\Antimalware\MsMpEng.exe -- (MsMpSvc)
SRV - [2010/01/15 08:49:20 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand] -- C:\Programme\McAfee Security Scan\2.0.181\McCHSvc.exe -- (McComponentHostService)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - [2010/10/14 21:41:44 | 000,005,120 | ---- | M] (Samsung Electronics) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\SSPORT.sys -- (SSPORT)
DRV - [2009/06/29 13:59:14 | 000,142,592 | ---- | M] (Realtek Semiconductor Corporation                           ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2009/06/03 06:16:38 | 005,085,696 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2009/03/14 07:05:26 | 001,528,928 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\athw.sys -- (AR5416)
DRV - [2008/10/09 09:42:42 | 000,017,408 | ---- | M] (Windows (R) Codename Longhorn DDK provider) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\KMWDFILTER.sys -- (KMWDFILTER)
DRV - [2008/08/22 06:25:14 | 000,308,608 | ---- | M] (Realtek Semiconductor Corporation                           ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\rtl8187Se.sys -- (rtl8187Se)
DRV - [2008/08/05 08:10:12 | 001,684,736 | ---- | M] (Creative) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [2008/06/27 03:39:42 | 000,332,928 | ---- | M] (Realtek Semiconductor Corporation                           ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RTL8187.sys -- (RTLWUSB)
DRV - [2007/07/12 18:35:46 | 000,006,912 | ---- | M] (TPS Corporation) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\THREADACPI.sys -- (THREADACPI)
DRV - [2006/01/04 03:41:48 | 001,389,056 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
 
 
========== FireFox ==========
 
FF - prefs.js..browser.search.suggest.enabled: false
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:2.1.8.20100713041928
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012/03/25 12:55:51 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011/12/30 17:42:03 | 000,000,000 | ---D | M]
 
[2010/08/17 18:56:51 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mozilla\Extensions
[2012/01/25 11:35:49 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mozilla\Firefox\Profiles\olth9wjy.default\extensions
[2012/01/25 11:35:49 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mozilla\Firefox\Profiles\olth9wjy.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2011/12/30 17:42:06 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
File not found (No name found) -- 
[2012/03/25 12:55:50 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011/02/02 15:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2012/03/06 12:17:35 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012/03/06 12:17:35 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012/03/06 12:17:35 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012/03/06 12:17:35 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012/03/06 12:17:35 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012/03/06 12:17:35 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006/02/28 10:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [CDAServer] C:\Programme\Gemeinsame Dateien\Common Desktop Agent\CDASrv.exe ()
O4 - HKLM..\Run: [MSC] C:\Programme\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [Threadpresent] C:\Programme\Thread\SYDpresent.exe (Thread Technology Co.,Ltd.)
O4 - HKU\.DEFAULT..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKU\Administrator_ON_C..\Run: [] C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\ch8l0.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\Dropbox.lnk =  File not found
O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk = C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 78.42.43.62 192.168.0.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: 
O24 - Desktop BackupWallPaper: 
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/07/19 12:50:26 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2006/03/24 09:06:42 | 000,000,053 | ---- | M] () - X:\AUTORUN.INF -- [ FAT ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012/04/07 00:09:58 | 000,000,000 | --SD | C] -- B:\Documents and Settings\Default User\Cookies
[2012/04/07 00:09:58 | 000,000,000 | R--D | C] -- B:\Documents and Settings\Default User\Recent
[2012/04/07 00:09:58 | 000,000,000 | R--D | C] -- B:\Documents and Settings\Default User\My Documents
[2012/04/07 00:09:58 | 000,000,000 | R--D | C] -- B:\Documents and Settings\Default User\Favorites
[2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Templates
[2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Start Menu
[2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\SendTo
[2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\PrintHood
[2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\NetHood
[2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Application Data\Microsoft
[2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Local Settings
[2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Desktop
[2012/04/07 00:09:58 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Application Data
[2012/04/04 15:08:22 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss
[2012/03/15 09:58:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop\Material Esther
[2012/03/11 09:28:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\MAMA
[2012/03/11 06:14:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2012/03/11 06:14:30 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Common Desktop Agent
[2012/03/11 06:14:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Samsung Printers
[2012/03/11 06:13:42 | 000,000,000 | ---D | C] -- C:\Programme\SamsungPrinterLiveUpdateInstaller
[2012/03/11 06:13:41 | 000,000,000 | ---D | C] -- C:\Programme\SamsungPrinterLiveUpdate
[2012/03/11 06:13:09 | 000,151,552 | ---- | C] (SS) -- C:\WINDOWS\System32\ssb6mci.exe
[2012/03/11 06:13:09 | 000,065,536 | ---- | C] (SS) -- C:\WINDOWS\System32\ssb6mci.dll
[2012/03/11 06:13:05 | 000,000,000 | ---D | C] -- C:\Programme\Samsung
[2012/03/11 06:12:08 | 000,000,000 | ---D | C] -- C:\Temp
[6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012/04/07 00:10:44 | 000,000,439 | ---- | M] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[2012/04/07 00:10:33 | 000,000,079 | ---- | M] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf
[2012/04/04 15:09:24 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012/04/04 15:08:50 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012/04/04 15:08:49 | 000,000,229 | ---- | M] () -- C:\boot.ini
[2012/04/04 15:03:03 | 000,000,416 | -H-- | M] () -- C:\WINDOWS\tasks\MP Scheduled Scan.job
[2012/03/16 03:58:15 | 000,285,312 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012/03/14 14:40:32 | 003,219,696 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Wenn Jesus ruft zu Tisch.MPG.mp3
[2012/03/14 02:32:31 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012/03/11 06:15:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Samsung Printers
[2012/03/08 18:46:12 | 000,013,687 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Papageno.odt
[6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012/04/07 00:10:33 | 000,000,439 | ---- | C] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[2012/04/07 00:10:33 | 000,000,079 | ---- | C] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf
[2012/04/07 00:09:58 | 000,001,409 | ---- | C] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Windows PE Media.lnk
[2012/03/14 14:40:29 | 003,219,696 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Wenn Jesus ruft zu Tisch.MPG.mp3
[2012/03/11 06:13:09 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\ssb6mlm.dll
[2012/03/11 06:13:09 | 000,000,361 | ---- | C] () -- C:\WINDOWS\System32\ssb6mlm.smt
[2012/03/11 06:13:07 | 000,091,442 | ---- | C] () -- C:\WINDOWS\ssb6mA4.prn
[2012/03/11 06:13:07 | 000,085,342 | ---- | C] () -- C:\WINDOWS\ssb6mLTR.prn
[2012/03/08 18:46:12 | 000,013,687 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Papageno.odt
[2012/02/16 08:55:52 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2010/11/26 17:16:56 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\CDASpl.dll
[2010/10/24 18:33:43 | 000,006,656 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/10/08 12:34:58 | 000,000,425 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2010/10/08 12:34:58 | 000,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2010/08/17 18:56:40 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2009/07/19 14:02:24 | 000,317,168 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2009/07/19 14:02:24 | 000,311,938 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2009/07/19 14:02:24 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2009/07/19 14:02:23 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2009/07/19 14:02:23 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2009/07/19 14:02:22 | 000,040,326 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2009/07/19 14:02:21 | 000,048,552 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2009/07/19 14:02:18 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2009/07/19 13:36:57 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2009/07/19 13:36:55 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009/07/19 13:36:50 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2009/07/19 13:35:59 | 000,285,312 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009/07/19 13:31:59 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
[2009/07/19 13:30:05 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2009/07/19 13:28:25 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2009/07/19 13:28:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2009/07/19 13:27:43 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2009/07/19 13:26:25 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2009/07/19 13:06:41 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4926.dll
[2009/07/19 12:53:35 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009/07/19 12:47:36 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2009/06/10 04:34:20 | 000,073,728 | ---- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll
 
========== LOP Check ==========
 
[2012/03/11 06:14:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2011/07/12 15:30:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2012/04/04 15:03:03 | 000,000,416 | -H-- | M] () -- C:\WINDOWS\Tasks\MP Scheduled Scan.job
 
========== Purity Check ==========
 
 
< End of report >
         
--- --- ---


Wann soll ich den IDE Modus (hieß bei mir in BIOS IDE Removable) wieder ausschalten?

Alt 06.04.2012, 17:25   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA Virus, Netbook bootet jetzt nicht mehr - Standard

BKA Virus, Netbook bootet jetzt nicht mehr



Die extras brauch ich nicht! Den AHCI-Modus musst du wieder einstellen, wenn das "echte" installierte Windows wieder gestartet werden soll!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.04.2012, 17:43   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA Virus, Netbook bootet jetzt nicht mehr - Standard

BKA Virus, Netbook bootet jetzt nicht mehr



Mach einen OTL-Fix über OTLPE, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O4 - HKU\Administrator_ON_C..\Run: [] C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\ch8l0.exe ()
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/07/19 12:50:26 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
:Files
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\*.exe
C:\Dokumente und Einstellungen\All Users\Lokale Einstellungen\Temp\*.exe
:Commands
[purity]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Danach sollte Windows wieder normal starten - stell uns bitte den Quarantäneordner von OTL zur Verfügung. Dabei bitte so vorgehen:

1.) GANZ WICHTIG!! Virenscanner deaktivieren, der darf das Packen nicht beeinträchtigen!
2.) Ordner movedfiles in C:\_OTL in eine Datei zippen
3.) Die erstellte ZIP-Datei hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html
4.) Wenns erfolgreich war Bescheid sagen
5.) Erst dann wieder den Virenscanner einschalten
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.04.2012, 17:55   #10
Jenniferle
 
BKA Virus, Netbook bootet jetzt nicht mehr - Standard

BKA Virus, Netbook bootet jetzt nicht mehr



Hier ist schonmal das OTL Fix File:

========== OTL ==========
Registry value HKEY_USERS\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\ch8l0.exe moved successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
========== FILES ==========
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\contentDATs.exe moved successfully.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\FP_PL_PFS_INSTALLER.exe moved successfully.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jre-6u22-windows-i586-iftw-rv.exe moved successfully.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jre-6u23-windows-i586-iftw-rv.exe moved successfully.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jre-6u24-windows-i586-iftw-rv.exe moved successfully.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\SecurityScan_Release.exe moved successfully.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\setup_wm.exe moved successfully.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\ytb.exe moved successfully.
File\Folder C:\Dokumente und Einstellungen\All Users\Lokale Einstellungen\Temp\*.exe not found.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTLPE by OldTimer - Version 3.1.48.0 log created on 04072012_014714

habe in Bios auf die Default Einstellungen zurückgesetzt, das Netbook bootet jedoch leider nach wie vor weder im abgesicherten Modus noch im normalen Modus

Alt 06.04.2012, 18:00   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA Virus, Netbook bootet jetzt nicht mehr - Standard

BKA Virus, Netbook bootet jetzt nicht mehr



Dann brauch ich ein neues Log von OTLPE
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.04.2012, 18:13   #12
Jenniferle
 
BKA Virus, Netbook bootet jetzt nicht mehr - Standard

BKA Virus, Netbook bootet jetzt nicht mehr



Hier ist der neue Log:
OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 4/7/2012 3:06:08 AM - Run 
OTLPE by OldTimer - Version 3.1.48.0     Folder = X:\Programs\OTLPE
Microsoft Windows XP Service Pack 3 (Version = 5.1.2600) - Type = SYSTEM
Internet Explorer (Version = 6.0.2900.5512)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 88.00% Memory free
2.00 Gb Paging File | 2.00 Gb Available in Paging File | 97.00% Paging File free
Paging file location(s): C:\pagefile.sys 1524 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 48.83 Gb Total Space | 29.35 Gb Free Space | 60.11% Space Free | Partition Type: NTFS
Drive D: | 100.21 Gb Total Space | 96.53 Gb Free Space | 96.33% Space Free | Partition Type: NTFS
Drive X: | 1.85 Gb Total Space | 1.51 Gb Free Space | 81.66% Space Free | Partition Type: FAT
 
Computer Name: REATOGO | User Name: SYSTEM
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
Using ControlSet: ControlSet001
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Disabled] --  -- (HidServ)
SRV - [2011/10/24 16:32:00 | 000,055,144 | ---- | M] (Apple Inc.) [Auto] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2011/04/27 09:39:26 | 000,011,736 | ---- | M] (Microsoft Corporation) [Auto] -- C:\Programme\Microsoft Security Client\Antimalware\MsMpEng.exe -- (MsMpSvc)
SRV - [2010/01/15 08:49:20 | 000,227,232 | ---- | M] (McAfee, Inc.) [On_Demand] -- C:\Programme\McAfee Security Scan\2.0.181\McCHSvc.exe -- (McComponentHostService)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand] --  -- (PDCOMP)
DRV - File not found [Kernel | System] --  -- (PCIDump)
DRV - File not found [Kernel | System] --  -- (lbrtfdc)
DRV - File not found [Kernel | System] --  -- (i2omgmt)
DRV - File not found [Kernel | System] --  -- (Changer)
DRV - [2010/10/14 21:41:44 | 000,005,120 | ---- | M] (Samsung Electronics) [Kernel | Auto] -- C:\WINDOWS\system32\drivers\SSPORT.sys -- (SSPORT)
DRV - [2009/06/29 13:59:14 | 000,142,592 | ---- | M] (Realtek Semiconductor Corporation                           ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2009/06/03 06:16:38 | 005,085,696 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService) Service for Realtek HD Audio (WDM)
DRV - [2009/03/14 07:05:26 | 001,528,928 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\athw.sys -- (AR5416)
DRV - [2008/10/09 09:42:42 | 000,017,408 | ---- | M] (Windows (R) Codename Longhorn DDK provider) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\KMWDFILTER.sys -- (KMWDFILTER)
DRV - [2008/08/22 06:25:14 | 000,308,608 | ---- | M] (Realtek Semiconductor Corporation                           ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\rtl8187Se.sys -- (rtl8187Se)
DRV - [2008/08/05 08:10:12 | 001,684,736 | ---- | M] (Creative) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [2008/06/27 03:39:42 | 000,332,928 | ---- | M] (Realtek Semiconductor Corporation                           ) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\RTL8187.sys -- (RTLWUSB)
DRV - [2007/07/12 18:35:46 | 000,006,912 | ---- | M] (TPS Corporation) [Kernel | Boot] -- C:\WINDOWS\system32\drivers\THREADACPI.sys -- (THREADACPI)
DRV - [2006/01/04 03:41:48 | 001,389,056 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\Administrator_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012/03/25 12:55:51 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011/12/30 17:42:03 | 000,000,000 | ---D | M]
 
[2011/12/30 17:42:06 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012/03/25 12:55:50 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2011/02/02 15:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll
[2012/03/06 12:17:35 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012/03/06 12:17:35 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012/03/06 12:17:35 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012/03/06 12:17:35 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012/03/06 12:17:35 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012/03/06 12:17:35 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2012/04/07 01:47:15 | 000,000,098 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1       localhost
O1 - Hosts: ::1       localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [APSDaemon] C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [CDAServer] C:\Programme\Gemeinsame Dateien\Common Desktop Agent\CDASrv.exe ()
O4 - HKLM..\Run: [MSC] C:\Programme\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [Threadpresent] C:\Programme\Thread\SYDpresent.exe (Thread Technology Co.,Ltd.)
O4 - HKU\.DEFAULT..\Run: [DWQueuedReporting] C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\Dropbox.lnk =  File not found
O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\OpenOffice.org 3.2.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\McAfee Security Scan Plus.lnk = C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\Administrator_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\LocalService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\NetworkService_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 78.42.43.62 192.168.0.1
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: 
O24 - Desktop BackupWallPaper: 
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006/03/24 09:06:42 | 000,000,053 | ---- | M] () - X:\AUTORUN.INF -- [ FAT ]
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012/04/07 03:04:39 | 000,000,000 | --SD | C] -- B:\Documents and Settings\Default User\Cookies
[2012/04/07 03:04:39 | 000,000,000 | R--D | C] -- B:\Documents and Settings\Default User\Recent
[2012/04/07 03:04:39 | 000,000,000 | R--D | C] -- B:\Documents and Settings\Default User\My Documents
[2012/04/07 03:04:39 | 000,000,000 | R--D | C] -- B:\Documents and Settings\Default User\Favorites
[2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Templates
[2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Start Menu
[2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\SendTo
[2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\PrintHood
[2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\NetHood
[2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Application Data\Microsoft
[2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Local Settings
[2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Desktop
[2012/04/07 03:04:39 | 000,000,000 | ---D | C] -- B:\Documents and Settings\Default User\Application Data
[2012/04/07 01:47:14 | 000,000,000 | ---D | C] -- C:\_OTL
[2012/04/04 15:08:22 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss
[2012/03/15 09:58:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Desktop\Material Esther
[2012/03/11 09:28:46 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\MAMA
[2012/03/11 06:14:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2012/03/11 06:14:30 | 000,000,000 | ---D | C] -- C:\Programme\Gemeinsame Dateien\Common Desktop Agent
[2012/03/11 06:14:24 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Samsung Printers
[2012/03/11 06:13:42 | 000,000,000 | ---D | C] -- C:\Programme\SamsungPrinterLiveUpdateInstaller
[2012/03/11 06:13:41 | 000,000,000 | ---D | C] -- C:\Programme\SamsungPrinterLiveUpdate
[2012/03/11 06:13:09 | 000,151,552 | ---- | C] (SS) -- C:\WINDOWS\System32\ssb6mci.exe
[2012/03/11 06:13:09 | 000,065,536 | ---- | C] (SS) -- C:\WINDOWS\System32\ssb6mci.dll
[2012/03/11 06:13:05 | 000,000,000 | ---D | C] -- C:\Programme\Samsung
[2012/03/11 06:12:08 | 000,000,000 | ---D | C] -- C:\Temp
[6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012/04/07 03:05:20 | 000,000,439 | ---- | M] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[2012/04/07 03:05:10 | 000,000,079 | ---- | M] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf
[2012/04/04 15:09:24 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012/04/04 15:08:50 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012/04/04 15:08:49 | 000,000,229 | ---- | M] () -- C:\boot.ini
[2012/04/04 15:03:03 | 000,000,416 | -H-- | M] () -- C:\WINDOWS\tasks\MP Scheduled Scan.job
[2012/03/16 03:58:15 | 000,285,312 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012/03/14 14:40:32 | 003,219,696 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Wenn Jesus ruft zu Tisch.MPG.mp3
[2012/03/14 02:32:31 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2012/03/11 06:15:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Samsung Printers
[2012/03/08 18:46:12 | 000,013,687 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Papageno.odt
[6 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012/04/07 03:05:10 | 000,000,079 | ---- | C] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Show Desktop.scf
[2012/04/07 03:05:09 | 000,000,439 | ---- | C] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[2012/04/07 03:04:39 | 000,001,409 | ---- | C] () -- B:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Windows PE Media.lnk
[2012/03/14 14:40:29 | 003,219,696 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Wenn Jesus ruft zu Tisch.MPG.mp3
[2012/03/11 06:13:09 | 000,026,624 | ---- | C] () -- C:\WINDOWS\System32\ssb6mlm.dll
[2012/03/11 06:13:09 | 000,000,361 | ---- | C] () -- C:\WINDOWS\System32\ssb6mlm.smt
[2012/03/11 06:13:07 | 000,091,442 | ---- | C] () -- C:\WINDOWS\ssb6mA4.prn
[2012/03/11 06:13:07 | 000,085,342 | ---- | C] () -- C:\WINDOWS\ssb6mLTR.prn
[2012/03/08 18:46:12 | 000,013,687 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Papageno.odt
[2012/02/16 08:55:52 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2010/11/26 17:16:56 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\CDASpl.dll
[2010/10/24 18:33:43 | 000,006,656 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010/10/08 12:34:58 | 000,000,425 | ---- | C] () -- C:\WINDOWS\BRWMARK.INI
[2010/10/08 12:34:58 | 000,000,027 | ---- | C] () -- C:\WINDOWS\BRPP2KA.INI
[2010/08/17 18:56:40 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
[2009/07/19 14:02:24 | 000,317,168 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat
[2009/07/19 14:02:24 | 000,311,938 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2009/07/19 14:02:24 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2009/07/19 14:02:23 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2009/07/19 14:02:23 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat
[2009/07/19 14:02:22 | 000,040,326 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2009/07/19 14:02:21 | 000,048,552 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat
[2009/07/19 14:02:18 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat
[2009/07/19 13:36:57 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat
[2009/07/19 13:36:55 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2009/07/19 13:36:50 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin
[2009/07/19 13:35:59 | 000,285,312 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2009/07/19 13:31:59 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\Dcache.bin
[2009/07/19 13:30:05 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat
[2009/07/19 13:28:25 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat
[2009/07/19 13:28:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat
[2009/07/19 13:27:43 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat
[2009/07/19 13:26:25 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin
[2009/07/19 13:06:41 | 000,147,456 | ---- | C] () -- C:\WINDOWS\System32\igfxCoIn_v4926.dll
[2009/07/19 12:53:35 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2009/07/19 12:47:36 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2009/06/10 04:34:20 | 000,073,728 | ---- | C] () -- C:\WINDOWS\System32\RtNicProp32.dll
 
========== LOP Check ==========
 
[2012/03/11 06:14:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Samsung
[2011/07/12 15:30:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2012/04/04 15:03:03 | 000,000,416 | -H-- | M] () -- C:\WINDOWS\Tasks\MP Scheduled Scan.job
 
========== Purity Check ==========
 
 
< End of report >
         
--- --- ---

Alt 06.04.2012, 18:41   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA Virus, Netbook bootet jetzt nicht mehr - Standard

BKA Virus, Netbook bootet jetzt nicht mehr



Also das sieht unauffällig aus. hast du wirklich in den AHCI-Modus wieder zurückgestellt indem das installierte Windows auch immer bootete?
Geht auch kein abgesicherter Modus?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.04.2012, 18:49   #14
Jenniferle
 
BKA Virus, Netbook bootet jetzt nicht mehr - Standard

BKA Virus, Netbook bootet jetzt nicht mehr



ich habe keinen reiter mit AHCI zur auswahl und habe im BIOS auf die default einstellungen zurückgesetzt, hier die aufzählung, was ich auswählen kann:

- Auto [ist nach zurücksetzung auf default jetzt standardmäßig ausgewählt und war auch ausgewählt, als ich auf IDE gewechselt habe vorhin]
- User
- Other ATAPI
- IDE Removable
- CD-ROM
- ATAPI Removable
- None

Abgesicherter Modus geht auch nicht

Alt 06.04.2012, 18:53   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
BKA Virus, Netbook bootet jetzt nicht mehr - Standard

BKA Virus, Netbook bootet jetzt nicht mehr



Es geht NICHT um die Bootreihenfolge!! sondern um den Modus des SATA-Controllers!
Da must du dich mal umschauen, den SATA-Controller kann man idR in drei Modi betreiben:

IDE
RAID
AHCI

Damit OTLPE bootet, muss er auf IDE gestellt sein. Wurde dein installiertes Windows auch in diesem Modus betrieben muss es auch IDE sein. Wenn er in RAID oder AHCI gestellt war, muss er in diesem entsprechenden Modus zurückgestellt werden (wohl eher AHCI)

Musstest du denn nichts umstellen damit OTLPE gebootet hat? Wohl sicher doch oder
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu BKA Virus, Netbook bootet jetzt nicht mehr
abgesicherten, anleitung, bluescreen, brauche, google, hallo zusammen, internet, internetverbindung, klick, klicke, laptop, modus, neu, nicht mehr, normaler modus, retten, scan, starten, thread, verbindung, video, virus, windows, windows xp, wirklich, zusammen



Ähnliche Themen: BKA Virus, Netbook bootet jetzt nicht mehr


  1. PC bootet nicht mehr
    Netzwerk und Hardware - 21.09.2014 (22)
  2. PC bootet nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 04.08.2014 (15)
  3. IBM Thinkpad R52 bootet nicht mehr (Windows XP), komme nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 24.01.2014 (9)
  4. Netbook bootet nicht mehr (Nurnoch Schwarzer Bildschirm mit bewegbarem Cursor zu sehen)
    Plagegeister aller Art und deren Bekämpfung - 24.04.2013 (7)
  5. Xp Bootet nicht mehr
    Log-Analyse und Auswertung - 30.01.2013 (14)
  6. Windows 7 bootet nicht mehr. (virus, trojaner ?)
    Plagegeister aller Art und deren Bekämpfung - 20.07.2011 (1)
  7. pc bootet jedoch mit einem schnellen piepen u.es hört nicht auf jetzt seit 4std
    Netzwerk und Hardware - 05.03.2011 (15)
  8. Zuerst Virus PRoblem, jetzt geht der Pc nicht mehr an
    Plagegeister aller Art und deren Bekämpfung - 14.09.2010 (30)
  9. Pc Bootet nicht mehr
    Netzwerk und Hardware - 04.03.2010 (21)
  10. PC bootet NICHT mehr!
    Alles rund um Windows - 23.11.2009 (8)
  11. Pc bootet nicht mehr
    Netzwerk und Hardware - 23.08.2009 (2)
  12. PC bootet nicht mehr!
    Alles rund um Windows - 20.03.2009 (6)
  13. PC bootet nicht mehr
    Netzwerk und Hardware - 24.10.2008 (1)
  14. PC bootet mit mehr als 1GB Ram nicht
    Netzwerk und Hardware - 15.09.2008 (7)
  15. PC Bootet nach Virus nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 27.11.2007 (13)
  16. PC bootet nicht mehr
    Alles rund um Windows - 06.02.2007 (2)
  17. XP Bootet nicht mehr
    Alles rund um Windows - 07.02.2006 (13)

Zum Thema BKA Virus, Netbook bootet jetzt nicht mehr - Hallo zusammen, Ich google mich nunmehr seit 17 Uhr durchs Internet und sehe nun als letzte Chance diesen Thread zu eröffnen. Bin leider nicht wirklich bewandert in PC-Sachen, weswegen ich - BKA Virus, Netbook bootet jetzt nicht mehr...
Archiv
Du betrachtest: BKA Virus, Netbook bootet jetzt nicht mehr auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.