Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Interpol Virus - wie erstelle ich den Fixlist.txt ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 14.10.2013, 01:26   #1
labreeze
 
Interpol Virus - wie erstelle ich den Fixlist.txt ? - Standard

Interpol Virus - wie erstelle ich den Fixlist.txt ?



Hallo liebe Trojaner-Boardler

Ich habe das selbe Problem wie nicht gerade wenige in diesem Forum. Ich habe einen wunderbaren Trojaner, der sich als die Interpol, bzw das Bundeskriminalamt ausgibt und habe nach dem Systemstart einen weißen Bildschirm und kann auf nichts zugreifen, weil mein Rechner gesperrt ist.
Ich konnte einen scan mit FRST durchführen und habe jetzt auch den FRST.txt
Wie erstelle ich jetzt den fixlist.txt? Beziehungsweise, oder besser sogar, wäre einer von euch so nett ihn hier für mich als Antwort zu posten?

Der inhalt der FRST.txt ist folgender

Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013
Ran by SYSTEM on MINWINPC on 14-10-2013 01:45:33
Running from G:\
Windows Vista (TM) Home Premium Service Pack 1 (X86) OS Language: English(US)
Internet Explorer Version 9
Boot Mode: Recovery

The current controlset is ControlSet001
ATTENTION!:=====> If the system is bootable FRST could be run from normal or Safe mode to create a complete log.

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [Windows Defender] - C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-20] (Microsoft Corporation)
HKLM\...\Run: [RtHDVCpl] - C:\Windows\RtHDVCpl.exe [6139904 2008-05-22] (Realtek Semiconductor)
HKLM\...\Run: [ECDeject] - C:\PROGRA~1\ECDeject\CDeject.exe [371208 2008-07-01] (Dritek System Inc.)
HKLM\...\Run: [OSD] - C:\Program Files\OEM\OSD_1.16\osd.exe [376832 2008-06-18] (ODM)
HKLM\...\Run: [Skytel] - C:\Windows\Skytel.exe [1826816 2008-05-22] (Realtek Semiconductor Corp.)
HKLM\...\Run: [BigDog303] - C:\Windows\VM303_STI.EXE [61440 2006-01-24] (Vimicro)
HKLM\...\Run: [snpstd3] - C:\Windows\vsnpstd3.exe [835584 2007-05-10] ()
HKLM\...\Run: [tsnpstd3] - C:\Windows\tsnpstd3.exe [339968 2009-06-30] ()
HKLM\...\Run: [DivXUpdate] - C:\Program Files\DivX\DivX Update\DivXUpdate.exe [1259376 2011-07-28] ()
HKLM\...\Run: [HotKeysCmds] - C:\Windows\system32\hkcmd.exe [ ] ()
HKLM\...\Run: [vProt] - C:\Program Files\AVG Secure Search\vprot.exe [2404376 2013-10-02] ()
HKLM\...\Runonce: [AvgUninstallURL] - cmd.exe /c start hxxp://www.avg.com/ww.special-uninstallation-feedback-app?lic=OQBBAFYARgBSAEUARQAtAFYAMwBaAEMAOQAtAEUASwBBAFIAUwAtADYAUgBXAEcAQQAtAEEAQQBUAEMAVQAtAFYAUAA5AEYATgA"&"inst=NwA3AC0AMQAxADkAMgA2ADYANAA3ADYAMQAtAFQANQAtAFgATAArADEALQBCAEEAUgA5AEcAKwAxAC0ARgBMACsAOQAtAFgATwAzADYAKwAxAC0AWABPADkAKwAxAC0ARABEAFQAKwAwAC0AUwBUADkAMABGAEEAUABQACsAMQA"&"prod=90"&"ver=9.0.894
HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\test\...\Run: [Google Update] - C:\Users\test\AppData\Local\Google\Update\GoogleUpdate.exe [ 2012-04-30] (Google Inc.)
HKU\test\...\Run: [DAEMON Tools Lite] - C:\Program Files\DAEMON Tools Lite\DTLite.exe [ 2012-04-11] (DT Soft Ltd)
HKU\test\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [ 2012-11-09] (Skype Technologies S.A.)
HKU\test\...\Winlogon: [Shell] explorer.exe,C:\Users\test\AppData\Roaming\data.dat [ 2013-07-09] () <==== ATTENTION 

========================== Services (Whitelisted) =================

S2 Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [144712 2009-07-09] (Apple Inc.)
S2 OsdService; C:\Program Files\OEM\OSD_1.16\OsdService.exe [94208 2008-02-22] (TODO: <公司名稱>)
S2 TestHandler; C:\Program Files\Fujitsu Siemens Computers\SystemDiagnostics\OnlineDiagnostic\TestManager\TestHandler.exe [303104 2008-04-25] (Fujitsu Siemens Computers)
S2 vToolbarUpdater17.0.12; C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\17.0.12\ToolbarUpdater.exe [1734680 2013-10-02] (AVG Secure Search)

==================== Drivers (Whitelisted) ====================

S4 ahcix86s; C:\Windows\system32\drivers\ahcix86s.sys [170000 2007-12-19] (AMD Technologies Inc.)
S1 avgtp; C:\Windows\system32\drivers\avgtpx86.sys [37664 2013-10-02] (AVG Technologies)
S0 CLFS; C:\Windows\System32\CLFS.sys [245736 2009-04-10] (Microsoft Corporation)
S1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [242240 2012-06-28] (DT Soft Ltd)
S1 ECDejectPortIO; C:\PROGRA~1\ECDeject\ECDejectIO.sys [20104 2008-06-30] (Dritek System Inc.)
S3 GpdDevDPort; C:\Windows\system32\directport.sys [7168 2008-06-17] ()
S3 GpdKbFilter; C:\Windows\system32\kbfiltr.sys [8192 2008-03-31] (Windows (R) Codename Longhorn DDK provider)
S3 grmnusb; C:\Windows\System32\drivers\grmnusb.sys [9344 2009-04-17] (GARMIN Corp.)
S4 JRAID; C:\Windows\system32\drivers\jraid.sys [76688 2008-04-03] (JMicron Technology Corp.)
S3 s0016bus; C:\Windows\System32\DRIVERS\s0016bus.sys [89256 2008-05-16] (MCCI Corporation)
S3 s0016mdfl; C:\Windows\System32\DRIVERS\s0016mdfl.sys [15016 2008-05-16] (MCCI Corporation)
S3 s0016mdm; C:\Windows\System32\DRIVERS\s0016mdm.sys [120744 2008-05-16] (MCCI Corporation)
S3 s0016mgmt; C:\Windows\System32\DRIVERS\s0016mgmt.sys [114216 2008-05-16] (MCCI Corporation)
S3 s0016nd5; C:\Windows\System32\DRIVERS\s0016nd5.sys [25512 2008-05-16] (MCCI Corporation)
S3 s0016obex; C:\Windows\System32\DRIVERS\s0016obex.sys [110632 2008-05-16] (MCCI Corporation)
S3 s0016unic; C:\Windows\System32\DRIVERS\s0016unic.sys [115752 2008-05-16] (MCCI Corporation)
S3 swivsp; C:\Windows\System32\DRIVERS\swivspnt.sys [20352 2007-03-26] (Sierra Wireless Inc.)
S3 swmsflt; C:\Windows\System32\drivers\swmsflt.sys [26760 2008-07-08] ()
S3 SWNC8U80; C:\Windows\System32\DRIVERS\swnc8u80.sys [167040 2008-05-20] (Sierra Wireless Inc.)
S3 SWUMX80; C:\Windows\System32\DRIVERS\swumx80.sys [143360 2008-05-20] (Sierra Wireless Inc.)
S3 ZSMC303; C:\Windows\System32\Drivers\usbVM303.sys [391300 2006-02-22] (Vimicro Corporation)
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 LVRS; system32\DRIVERS\lvrs.sys [x]
S3 LVUSBSta; system32\drivers\LVUSBSta.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
S3 pepifilter; system32\DRIVERS\lv302af.sys [x]
S3 PID_PEPI; system32\DRIVERS\LV302V32.SYS [x]
S3 SWUMX20; system32\DRIVERS\swumx20.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-10-14 01:22 - 2013-10-14 01:22 - 00000000 ____D C:\FRST
2013-10-13 02:36 - 2013-10-13 15:35 - 00000004 _____ C:\Users\test\AppData\Roaming\settings.ini
2013-10-09 17:03 - 2013-09-22 02:29 - 12336128 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-10-09 17:03 - 2013-09-22 02:22 - 09739264 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-10-09 17:03 - 2013-09-22 02:22 - 01800704 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-10-09 17:03 - 2013-09-22 02:14 - 01427968 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-10-09 17:03 - 2013-09-22 02:13 - 01129472 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-10-09 17:03 - 2013-09-22 02:13 - 01104896 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-10-09 17:03 - 2013-09-22 02:12 - 00231936 _____ (Microsoft Corporation) C:\Windows\System32\url.dll
2013-10-09 17:03 - 2013-09-22 02:09 - 00065024 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-10-09 17:03 - 2013-09-22 02:08 - 00142848 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-10-09 17:03 - 2013-09-22 02:07 - 00717824 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-10-09 17:03 - 2013-09-22 02:06 - 00420864 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-10-09 17:03 - 2013-09-22 02:05 - 00607744 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-10-09 17:03 - 2013-09-22 02:03 - 02382848 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-10-09 17:03 - 2013-09-22 02:03 - 01796096 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-10-09 17:03 - 2013-09-22 02:03 - 00073216 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-10-09 17:03 - 2013-09-22 01:59 - 00176640 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-10-09 03:21 - 2013-07-12 01:04 - 00134272 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbvideo.sys
2013-10-09 03:20 - 2013-08-26 18:47 - 01029120 _____ (Microsoft Corporation) C:\Windows\System32\d3d10.dll
2013-10-09 03:20 - 2013-08-26 18:47 - 00219648 _____ (Microsoft Corporation) C:\Windows\System32\d3d10_1core.dll
2013-10-09 03:20 - 2013-08-26 18:47 - 00189952 _____ (Microsoft Corporation) C:\Windows\System32\d3d10core.dll
2013-10-09 03:20 - 2013-08-26 18:47 - 00160768 _____ (Microsoft Corporation) C:\Windows\System32\d3d10_1.dll
2013-10-09 03:20 - 2013-08-26 17:52 - 01172480 _____ (Microsoft Corporation) C:\Windows\System32\d3d10warp.dll
2013-10-09 03:20 - 2013-08-26 17:50 - 00486400 _____ (Microsoft Corporation) C:\Windows\System32\d3d10level9.dll
2013-10-09 03:20 - 2013-08-26 17:32 - 00683008 _____ (Microsoft Corporation) C:\Windows\System32\d2d1.dll
2013-10-09 03:20 - 2013-08-26 17:28 - 01069056 _____ (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2013-10-09 03:20 - 2013-08-26 17:28 - 00798208 _____ (Microsoft Corporation) C:\Windows\System32\FntCache.dll
2013-10-09 03:20 - 2013-07-31 19:16 - 00638400 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\dxgkrnl.sys
2013-10-09 03:20 - 2013-07-31 18:49 - 00037376 _____ (Microsoft Corporation) C:\Windows\System32\cdd.dll
2013-10-09 03:19 - 2013-08-28 23:36 - 02050048 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys
2013-10-09 03:19 - 2013-07-20 02:44 - 00102608 _____ (Microsoft Corporation) C:\Windows\System32\PresentationCFFRasterizerNative_v0300.dll
2013-10-09 03:17 - 2013-06-28 18:07 - 00197632 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbhub.sys
2013-10-09 03:17 - 2013-06-28 18:07 - 00073216 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbccgp.sys
2013-10-09 03:16 - 2013-06-28 18:07 - 00226304 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbport.sys
2013-10-09 03:16 - 2013-06-28 18:06 - 00006016 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbd.sys
2013-10-09 03:16 - 2011-05-05 05:54 - 00039936 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbehci.sys
2013-10-09 03:16 - 2011-05-05 05:54 - 00023552 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\usbuhci.sys
2013-10-09 03:05 - 2013-06-26 15:01 - 00527064 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\Wdf01000.sys
2013-10-09 03:05 - 2013-06-26 15:01 - 00047720 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\WdfLdr.sys
2013-10-09 03:05 - 2013-06-26 15:01 - 00009728 _____ (Microsoft Corporation) C:\Windows\System32\Wdfres.dll
2013-10-09 03:00 - 2013-06-03 20:16 - 00034304 _____ (Adobe Systems) C:\Windows\System32\atmlib.dll
2013-10-09 03:00 - 2013-06-03 17:49 - 00293376 _____ (Adobe Systems Incorporated) C:\Windows\System32\atmfd.dll
2013-10-09 02:59 - 2013-07-03 20:21 - 00532480 _____ (Microsoft Corporation) C:\Windows\System32\comctl32.dll
2013-10-09 02:59 - 2013-07-02 18:10 - 00025472 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\hidparse.sys
2013-09-15 02:24 - 2013-08-01 20:09 - 01548288 _____ (Microsoft Corporation) C:\Windows\System32\WMVDECOD.DLL
2013-09-15 02:24 - 2013-07-15 20:35 - 00615936 _____ (Microsoft Corporation) C:\Windows\System32\themeui.dll

==================== One Month Modified Files and Folders =======

2013-10-14 01:22 - 2013-10-14 01:22 - 00000000 ____D C:\FRST
2013-10-13 15:35 - 2013-10-13 02:36 - 00000004 _____ C:\Users\test\AppData\Roaming\settings.ini
2013-10-13 15:33 - 2006-11-02 04:47 - 00003216 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-10-13 15:33 - 2006-11-02 04:47 - 00003216 ____H C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-10-13 15:11 - 2009-01-24 07:03 - 00000012 _____ C:\Windows\bthservsdp.dat
2013-10-13 15:11 - 2009-01-24 05:35 - 01192006 _____ C:\Windows\WindowsUpdate.log
2013-10-13 15:09 - 2012-06-17 06:54 - 00000000 ____D C:\Users\test\AppData\Roaming\Skype
2013-10-13 15:09 - 2008-04-09 02:19 - 01418806 _____ C:\Windows\System32\PerfStringBackup.INI
2013-10-13 15:03 - 2011-01-24 08:48 - 00044183 _____ C:\Windows\setupact.log
2013-10-12 14:00 - 2012-05-02 07:54 - 00151040 _____ C:\Users\test\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-10-10 14:49 - 2012-05-03 10:23 - 00000000 ____D C:\Users\test\AppData\Roaming\dvdcss
2013-10-10 02:12 - 2006-11-02 03:18 - 00000000 ____D C:\Windows\Microsoft.NET
2013-10-10 01:35 - 2006-11-02 04:47 - 00380848 _____ C:\Windows\System32\FNTCACHE.DAT
2013-10-10 01:34 - 2009-02-26 05:00 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-10-09 17:15 - 2009-01-24 05:48 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-10-09 17:13 - 2013-08-12 17:00 - 00000000 ____D C:\Windows\System32\MRT
2013-10-09 17:11 - 2006-11-02 02:24 - 78106760 _____ (Microsoft Corporation) C:\Windows\System32\mrt.exe
2013-10-08 10:26 - 2012-06-03 05:00 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerApp.exe
2013-10-08 10:26 - 2011-08-15 12:43 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\System32\FlashPlayerCPLApp.cpl
2013-10-06 06:53 - 2012-04-30 02:10 - 00002043 _____ C:\Users\test\Desktop\Google Chrome.lnk
2013-10-02 06:05 - 2013-03-12 02:08 - 00037664 _____ (AVG Technologies) C:\Windows\System32\Drivers\avgtpx86.sys
2013-10-02 06:05 - 2013-03-12 02:08 - 00000000 ____D C:\Program Files\AVG Secure Search
2013-10-01 05:03 - 2009-10-31 04:58 - 00113102 _____ C:\Windows\PFRO.log
2013-09-30 13:24 - 2012-05-02 07:58 - 00000000 ____D C:\Users\test\AppData\Roaming\vlc
2013-09-22 02:29 - 2013-10-09 17:03 - 12336128 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-09-22 02:22 - 2013-10-09 17:03 - 09739264 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-09-22 02:22 - 2013-10-09 17:03 - 01800704 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-09-22 02:14 - 2013-10-09 17:03 - 01427968 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-09-22 02:13 - 2013-10-09 17:03 - 01129472 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-09-22 02:13 - 2013-10-09 17:03 - 01104896 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-09-22 02:12 - 2013-10-09 17:03 - 00231936 _____ (Microsoft Corporation) C:\Windows\System32\url.dll
2013-09-22 02:09 - 2013-10-09 17:03 - 00065024 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-09-22 02:08 - 2013-10-09 17:03 - 00142848 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-09-22 02:07 - 2013-10-09 17:03 - 00717824 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-09-22 02:06 - 2013-10-09 17:03 - 00420864 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-09-22 02:05 - 2013-10-09 17:03 - 00607744 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-09-22 02:03 - 2013-10-09 17:03 - 02382848 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-09-22 02:03 - 2013-10-09 17:03 - 01796096 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-09-22 02:03 - 2013-10-09 17:03 - 00073216 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-09-22 01:59 - 2013-10-09 17:03 - 00176640 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll

Files to move or delete:
====================
C:\Users\test\AppData\Roaming\data.dat
C:\Users\test\AppData\Roaming\settings.ini
C:\Users\test\AppData\Roaming\i.ini


Some content of TEMP:
====================
C:\Users\test\AppData\Local\Temp\dyavxsqxivlhitfuwjhj.exe


==================== Known DLLs (Whitelisted) ============


==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================

14
Restore point made on: 2013-09-30 18:08:51
Restore point made on: 2013-10-01 10:39:03
Restore point made on: 2013-10-02 14:00:12
Restore point made on: 2013-10-03 16:29:29
Restore point made on: 2013-10-04 15:56:47
Restore point made on: 2013-10-05 18:17:14
Restore point made on: 2013-10-06 15:20:15
Restore point made on: 2013-10-07 14:00:15
Restore point made on: 2013-10-08 05:43:57
Restore point made on: 2013-10-08 18:21:31
Restore point made on: 2013-10-09 17:00:51
Restore point made on: 2013-10-10 16:07:50
Restore point made on: 2013-10-11 14:00:15
Restore point made on: 2013-10-12 18:26:47

==================== Memory info =========================== 

Percentage of memory in use: 12%
Total physical RAM: 4055.98 MB
Available physical RAM: 3544.11 MB
Total Pagefile: 3776.82 MB
Available Pagefile: 3606.6 MB
Total Virtual: 2047.88 MB
Available Virtual: 1968.45 MB

==================== Drives ================================

Drive c: (SYSTEM) (Fixed) (Total:92.21 GB) (Free:30.03 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (DATA) (Fixed) (Total:197.09 GB) (Free:40.41 GB) NTFS
Drive f: (WinRE) (Fixed) (Total:8.79 GB) (Free:3.27 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive g: (KINGSTON) (Removable) (Total:28.89 GB) (Free:2.07 GB) NTFS
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 298 GB) (Disk ID: 97AC6793)
Partition 1: (Not Active) - (Size=9 GB) - (Type=27)
Partition 2: (Active) - (Size=92 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=197 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 29 GB) (Disk ID: C3072E18)
Partition 1: (Not Active) - (Size=29 GB) - (Type=07 NTFS)


LastRegBack: 2013-10-13 15:09

==================== End Of Log ============================
         
Wäre klasse, wenn ich trotz der späten Stunde bald Antwort bekommen könnte

Gruß

La Breeze

Alt 14.10.2013, 07:30   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Interpol Virus - wie erstelle ich den Fixlist.txt ? - Standard

Interpol Virus - wie erstelle ich den Fixlist.txt ?



hi,

Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKU\test\...\Winlogon: [Shell] explorer.exe,C:\Users\test\AppData\Roaming\data.dat [ 2013-07-09] () <==== ATTENTION 
C:\Users\test\AppData\Roaming\data.dat
C:\Users\test\AppData\Roaming\settings.ini
C:\Users\test\AppData\Roaming\i.ini
C:\Users\test\AppData\Local\Temp\dyavxsqxivlhitfuwjhj.exe
         
Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Entfernen Button.

Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.


Rechner normal starten.
__________________

__________________

Alt 14.10.2013, 07:30   #3
t'john
/// Helfer-Team
 
Interpol Virus - wie erstelle ich den Fixlist.txt ? - Standard

Interpol Virus - wie erstelle ich den Fixlist.txt ?





Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen.
Diese Nacheinander abarbeiten und die 3 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen.

Sollte der FRST-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern melde dies bitte.

1. Schritt

Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKU\test\...\Winlogon: [Shell] explorer.exe,C:\Users\test\AppData\Roaming\data.dat [ 2013-07-09] () <==== ATTENTION 
2013-10-13 02:36 - 2013-10-13 15:35 - 00000004 _____ C:\Users\test\AppData\Roaming\settings.ini 
C:\Users\test\AppData\Roaming\i.ini 
C:\Users\test\AppData\Local\Temp\dyavxsqxivlhitfuwjhj.exe 
C:\Users\test\AppData\Roaming\settings.ini
         
Speichere diese bitte als Fixlist.txt auf deinem USB Stick.
  • Starte deinen Rechner erneut in die Reparaturoptionen
  • Starte nun die FRST.exe erneut und klicke den Entfernen Button.

Das Tool erstellt eine Fixlog.txt auf deinem USB Stick. Poste den Inhalt bitte hier.




2. Schritt
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



danach:

3. Schritt
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).
__________________
__________________

Alt 14.10.2013, 11:03   #4
labreeze
 
Interpol Virus - wie erstelle ich den Fixlist.txt ? - Standard

Interpol Virus - wie erstelle ich den Fixlist.txt ?



vielen dank
hier der fixlog.txt

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 03-10-2013
Ran by SYSTEM at 2013-10-14 11:01:13 Run:2
Running from G:\
Boot Mode: Recovery

==============================================

Content of fixlist:
*****************
HKU\test\...\Winlogon: [Shell] explorer.exe,C:\Users\test\AppData\Roaming\data.dat [ 2013-07-09] () <==== ATTENTION 
C:\Users\test\AppData\Roaming\data.dat
C:\Users\test\AppData\Roaming\settings.ini
C:\Users\test\AppData\Roaming\i.ini
C:\Users\test\AppData\Local\Temp\dyavxsqxivlhitfuwjhj.exe
*****************
         
kann ich den rechner jetzt wieder normal starten?

meine fresse, ihr seid großartig!

der rechner startet normal, das fenster ist weg.
das hier ist der fixlog txt

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 03-10-2013
Ran by SYSTEM at 2013-10-14 11:01:13 Run:2
Running from G:\
Boot Mode: Recovery

==============================================

Content of fixlist:
*****************
HKU\test\...\Winlogon: [Shell] explorer.exe,C:\Users\test\AppData\Roaming\data.dat [ 2013-07-09] () <==== ATTENTION 
C:\Users\test\AppData\Roaming\data.dat
C:\Users\test\AppData\Roaming\settings.ini
C:\Users\test\AppData\Roaming\i.ini
C:\Users\test\AppData\Local\Temp\dyavxsqxivlhitfuwjhj.exe
*****************
         
und dies hier ist der mbam log

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.10.14.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
test :: HERRBLOEHMANN [Administrator]

Schutz: Aktiviert

14.10.2013 11:25:37
mbam-log-2013-10-14 (11-25-37).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 196763
Laufzeit: 7 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: {DA07BBA8-0407-11DE-9E7E-001644FC9504} -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 2
C:\Users\test\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\test\AppData\Roaming\OpenCandy\3D8F2E91E259497F89B46153635E04C8 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 3
C:\Users\test\Downloads\bs_FreeMusicZilla.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\test\Downloads\DTLite4454-0314.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\test\AppData\Roaming\OpenCandy\3D8F2E91E259497F89B46153635E04C8\TuneUpUtilities2013-2200217-p3v0.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
im moment lass ich den adwcleaner laufen und poste dann die logdatei davon auch hier.
auf jeden fall mal 1000 dank, wenn man so ein computerdepp ist wie ich, ist es sehr beruhigend zu wissen, dass man fähige leute wie euch hier trifft.

mercimol

la BREEZE

und hier, last but not least, der AdwCleaner txt

Code:
ATTFilter
# AdwCleaner v3.007 - Bericht erstellt am 14/10/2013 um 11:53:46
# Updated 09/10/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzername : test - HERRBLOEHMANN
# Gestartet von : C:\Users\test\Desktop\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\AVG Secure Search
Ordner Gelöscht : C:\Program Files\AVG Secure Search
Ordner Gelöscht : C:\Program Files\Conduit
Ordner Gelöscht : C:\Program Files\Common Files\AVG Secure Search
Ordner Gelöscht : C:\Program Files\Common Files\DVDVideoSoft\TB
Ordner Gelöscht : C:\Users\test\AppData\Local\AVG Secure Search
Ordner Gelöscht : C:\Users\test\AppData\LocalLow\AVG Secure Search
Ordner Gelöscht : C:\Users\test\AppData\LocalLow\boost_interprocess
Ordner Gelöscht : C:\Users\test\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Schlüssel Gelöscht : HKCU\Software\AVG Secure Search
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\IGearSettings
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\smartbar
Schlüssel Gelöscht : HKLM\Software\AVG Secure Search
Schlüssel Gelöscht : HKLM\Software\AVG Security Toolbar
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AVG Secure Search

***** [ Browser ] *****

-\\ Internet Explorer v9.0.8112.16514


-\\ Google Chrome v

[ Datei : C:\Users\test\AppData\Local\Google\Chrome\User Data\Default\preferences ]
         
wenn noch was gemacht werden muss, wäre ich für einen entsprechenden hinweis dankbar
wenn jetzt im prinzip alles wieder okay ist, seid euch sicher in meinen nachtgebeten eingeschlossen zu sein

Alt 14.10.2013, 16:13   #5
t'john
/// Helfer-Team
 
Interpol Virus - wie erstelle ich den Fixlist.txt ? - Standard

Interpol Virus - wie erstelle ich den Fixlist.txt ?



Sehr gut!

Ich sage bescheid, wenn wir fertig sind

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.



danach:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




danach:

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

__________________
Mfg, t'john
Das TB unterstützen

Antwort

Themen zu Interpol Virus - wie erstelle ich den Fixlist.txt ?
adobe, association, bildschirm, defender, desktop, explorer, farbar, farbar recovery scan tool, fixlist.txt, gesperrt, google, interpol trojaner, interpol-virus, microsoft, problem, pup.optional.conduit.a, pup.optional.opencandy, pup.optional.sweetim.a, realtek, secure search, services.exe, sierra, svchost.exe, usb, vtoolbarupdater, windows xp, winlogon.exe



Ähnliche Themen: Interpol Virus - wie erstelle ich den Fixlist.txt ?


  1. Interpol Virus
    Log-Analyse und Auswertung - 17.12.2014 (9)
  2. Bundestrojaner Fixlist
    Log-Analyse und Auswertung - 01.07.2014 (4)
  3. Interpol hat zugeschlagen! Interpol Troyaner/Virus legt Rechner Lahm!
    Log-Analyse und Auswertung - 30.03.2014 (7)
  4. Bundestrojaner, benötige fixlist.txt
    Log-Analyse und Auswertung - 28.03.2014 (7)
  5. Bundestrojaner Fixlist
    Log-Analyse und Auswertung - 16.03.2014 (5)
  6. Interpool Trojaner, brauche Fixlist.txt
    Plagegeister aller Art und deren Bekämpfung - 03.03.2014 (3)
  7. BKA-Trojaner benötige Fixlist.txt
    Plagegeister aller Art und deren Bekämpfung - 19.11.2013 (9)
  8. Interpol-Virus
    Log-Analyse und Auswertung - 10.10.2013 (9)
  9. Interpol Virus
    Plagegeister aller Art und deren Bekämpfung - 26.09.2013 (16)
  10. Brauche Fixlist für Farbar
    Plagegeister aller Art und deren Bekämpfung - 29.07.2013 (11)
  11. Gema-Virus: Wie erstelle ich C:\Extras.Txt.
    Log-Analyse und Auswertung - 13.03.2012 (1)
  12. wie erstelle ich einen trojaner mit dem ich paswörter knacken kann
    Log-Analyse und Auswertung - 20.09.2009 (6)
  13. Wie erstelle ich eine Remoteeinladung mit Windows?
    Alles rund um Windows - 30.03.2009 (1)
  14. wie erstelle ich eine mehrfach cdrom
    Alles rund um Windows - 30.03.2007 (8)
  15. Wie erstelle ich einen HiJack ?
    Log-Analyse und Auswertung - 14.03.2007 (2)
  16. Bluescreen, Meldung: Erstelle physischen Datenträger
    Alles rund um Windows - 13.07.2005 (3)

Zum Thema Interpol Virus - wie erstelle ich den Fixlist.txt ? - Hallo liebe Trojaner-Boardler Ich habe das selbe Problem wie nicht gerade wenige in diesem Forum. Ich habe einen wunderbaren Trojaner, der sich als die Interpol, bzw das Bundeskriminalamt ausgibt und - Interpol Virus - wie erstelle ich den Fixlist.txt ?...
Archiv
Du betrachtest: Interpol Virus - wie erstelle ich den Fixlist.txt ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.