Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Website scheint meinen PC atttackiert zu haben- "Windows geblockt"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.01.2012, 21:38   #1
exponent
 
Website scheint meinen PC atttackiert zu haben- "Windows geblockt" - Standard

Website scheint meinen PC atttackiert zu haben- "Windows geblockt"



Guten Abend,

ich erkläre einfach mal mein Problem.
Ich habe eine wohl dubiose Website aus Versehen aufgerufen. Im nächsten Moment fror Windows sozusagen ein, die Taskleiste verschwand, ich sah nur noch meinen Desktophintergrund (aber keinen echten Desktop) und ein Fenster, welches noch offen war. Ich versuchte den Taskmanager aufzurufen, aber er öffnete sich nicht.
Dann führte ich einen Hard Reset durch, jedoch hatte ich immer noch das Problem. Es öffnete sich ein Internet Explorer- Fenster, welches eine bestimmte IP aufgerufen hat (die ich mir leider nicht aufgeschrieben habe). Nachdem ich schnell den Inhalt überflogen habe (Mein Windows sei sicherheitshalber geblockt worden, ich müsste Geld zahlen, um ihn wieder zu entblocken usw.) war für mich klar, dass ich mich mit einem Virus infiziert haben müsste, da ich auch nichts mehr machen konnte. Ich habe daraufhin Windows im abgesicherten Modus gestartet und mein System auf einen älteren Zeitpunkt wiederherstellen lassen.
Danach sah alles wieder in Ordnung aus, jedoch war mir auch klar, dass dies nicht auch so ist. Mein Virenscanner, Avast Free Antivirus 6, war deaktiviert und ließ sich irgendwie auch nicht mehr aktivieren. Da ich aber halt meinen PC auf Viren durchsuchen wollte, und mir die Situation überhaupt nicht gefiel, habe ich mir die Testversion von F-Secure Internet Security 2012 kurzerhand runtergeladen und installiert sowie einen Quickscan durchgeführt, der aber keine Viren fand. Ich werde jetzt noch einen vollständigen Scan durchführen, aber meine Frage lautet, was ich den noch tun kann/sollte, damit ich mir sicher bin, dass sich diese Malware nicht mehr auf meinem PC befindet?
Mein PC läuft zurzeit stabil, und die CPU ist auch nicht merklich ausgelasteter, jedoch kommt beim Start eine Fehlermeldung, die ich im Anhang hochgeladen habe.

Mein System:

Windows 7 64 Bit
i7 860
ATI Radeon HD6870
4GB RAM
Avast Free Antivirus/F-Secure Internet Security 2012

OTL- Logs habe ich im Anhang (und meinen Namen stets durch "***" ersetzt.)
Angehängte Grafiken
Dateityp: png fehlermeldung.png (21,1 KB, 378x aufgerufen)

Alt 06.01.2012, 08:58   #2
kira
/// Helfer-Team
 
Website scheint meinen PC atttackiert zu haben- "Windows geblockt" - Standard

Website scheint meinen PC atttackiert zu haben- "Windows geblockt"



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
► Erster Teil des 3-teiligen Verfahren, werden wir dein System auf Viren untersuchen, bzw nach einem anderen Verursacher suchen:
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

1.
Zitat:
Spybot
- würde ich nicht mehr empfehlen, da erfüllt nicht die neue Schutzanforderungen und Lösungen Schutz vor Malware bzw gegenüber ganz neuen Herausforderungen arbeitet nicht zufriedenstellend
meiner Meinung nach bietet nicht mehr ausreichenden Schutz gegen "moderne Malwarearten"...
► Falls Du doch es behalten möchtest:
Stelle bitte den TeaTimer ab:
Gehe bei Spybot-S&D in den Erweiterten Modus und wähle dort Werkzeuge -> Resident.
Deaktiviere hier den "Resident TeaTimer aktiv".
(Tea Timer versucht positive änderungen auch zu blockieren) - soll für immer deaktiviert bleiben!

2.
nicht mehr installiert?
Zitat:
Bitdefender
3.
deinstalliere falls unter `Systemsteuerung/Programme` existieren:
Code:
ATTFilter
 Adware -Toolbars:
Ask Toolbar
kikin plugin
pdfforge Toolbar

         
Bestandteile der Standardinstallation vieler Freeware-Programme und teilweise sogar von kostenpflichtigen Programmen. Daher:
Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte.
Bei Installation bitte die Lizenzbestimmungen immer lesen, und nicht sofort überall den Haken setzen bzw gesetzten Haken belassen, weil damit stimmt man nämlich zu, dass andere "Fremdprogramm", oder sogar Adware (Werbe-Pop-ups) durch Partnerprogrammen, Sponsoren etc - mitinstalliert wird, weil sich Freeware damit finanziert.

in diese Kategorie gehören noch einige, wie z.B: -> Unerwünschte Toolbars deinstallieren

4.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • Alle Funde - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

5.
OTL falsch installiert, entferne das Tool und lade es erneut herunter!

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt - OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

6.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool CCleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
► Berichte mir kurz über alle Umsetzungsschritte, die Du erledigt hast!
Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B OTL-Logfile o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
kira
__________________

__________________

Alt 06.01.2012, 21:29   #3
exponent
 
Website scheint meinen PC atttackiert zu haben- "Windows geblockt" - Standard

Website scheint meinen PC atttackiert zu haben- "Windows geblockt"



Hallo.

Danke für deine schnelle Antwort. Ich erzähle einfach mal ein wenig:

1.: Den TeaTimer habe ich deaktiviert.

2.: Bitdefender wurde deinstalliert.

3.: Erledigt, jedoch erst nach dem Anti-Malware-Scan, da ich mir heute das Programm einfach so geladen habe und einen Check durchgeführt habe.

4.: Wie gerad erwähnt, dies war das Erste, was ich durchgeführt habe. Er hat zwei infizierte Dateien gefunden, und beide gelöscht. Log:

Code:
ATTFilter
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.06.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
*** :: ***** [Administrator]

06.01.2012 17:50:56
mbam-log-2012-01-06 (17-50-56).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 802620
Laufzeit: 2 Stunde(n), 25 Minute(n), 8 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Program Files (x86)\EA GAMES\Battlefield 2\mods\stats\Stats.exe (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\***\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\3\66187743-751438c2 (Trojan.Ransom.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
5.: Die .exe Datei ließ sich nicht downloaden, beide Mirrors sind anscheinend beschädigt, es wird nur eine weiße Seite angezeigt. Ich habe mir deshalb die .com Datei geladen. Die Logs sind im Anhang.

6.:
Code:
ATTFilter
21CW Map Installer	21CW Mod/21st Century Warfare	31.12.2011	0,19MB	2.2.5.1
21CW1.0		31.12.2011		
Achterbahn-Simulator 2009 (entfernen)		06.06.2011		
Adobe AIR	Adobe Systems Incorporated	15.07.2011		2.7.0.19530
Adobe Flash Player 10 ActiveX	Adobe Systems Incorporated	01.03.2011	6,00MB	10.2.152.32
Adobe Flash Player 11 Plugin 64-bit	Adobe Systems Incorporated	14.11.2011	6,00MB	11.1.102.55
Adobe Reader 9.3 - Deutsch	Adobe Systems Incorporated	10.07.2010	240MB	9.3.0
Allied Intent Xtended 2.0	AIX Community	08.12.2011		2.0
Alpha Protocol	Obsidian Entertainment	24.09.2011		
AMD Catalyst Install Manager	Advanced Micro Devices, Inc.	14.12.2011	26,2MB	3.0.855.0
ANNO 1404	Ubisoft	18.08.2011		1.02.0000
ANNO 1404 - Venedig	Ubisoft	18.08.2011		2.01.5010
ArtRage 2 Starter Edition	Ambient Design	18.07.2011	11,0MB	2.6.0
Ashampoo Burning Studio 2012 v10.0.15	Ashampoo GmbH & Co. KG	21.12.2011	142,0MB	10.0.15
Ashampoo Undeleter v.1.10	Ashampoo GmbH & Co. KG	12.12.2011	35,1MB	1.1.0
Audacity 1.2.6		20.04.2011		
AV Voice Changer Software 7.0	Avnex Ltd.	02.08.2011		7.0.29
Bamboo	Wacom Technology Corp.	15.07.2011		5.2.4-6
Bamboo Dock 3.3	Wacom Co., Ltd.	15.07.2011		3.3
Battlefield 2(TM)		06.02.2011		
Battlefield 2: Special Forces		06.02.2011	0,78MB	
Battlefield 3™	Electronic Arts	26.10.2011		1.0.0.0
Battlefield: Bad Company 2	DICE	12.06.2011		
Battlelog Web Plugins	EA Digital Illusions CE AB	12.12.2011		1.104.0
Bridge Building Game		20.11.2011		
Burnout(TM) Paradise The Ultimate Box	Electronic Arts	03.06.2011	3.233MB	1.0.0.0
Call of Duty Black Ops - Mod Tools (BETA)		15.08.2011		
Call of Duty(R) 4 - Modern Warfare(TM)	Activision	16.07.2010	6.377MB	1.7
Call of Duty: Black Ops	Treyarch	24.07.2011		
Call of Duty: Black Ops - Multiplayer	Treyarch	24.07.2011		
CCleaner	Piriform	19.11.2010		3.00
Cinderella2 2.6	Cinderella	30.11.2011		2.6
CleanUp!		11.09.2011		
CoH Cheat Mod *Multiplayer*	BuckyBoy	18.11.2011		2.0
CoH Cheat Mod v2.301	BuckyBoy	18.11.2011		2.01
Color Efex Pro 3.0 Standard	Nik Software, Inc.	30.11.2011		3.1.0.9
Company of Heroes	Relic	24.09.2011		
Company of Heroes: Opposing Fronts	Relic	24.09.2011		
Company of Heroes: Tales of Valor	Relic	24.09.2011		
Coral Reef 3D Screensaver 1.0	3Planesoft	05.12.2010	12,9MB	1.0
Core Temp version 1.0	Alcpu	23.08.2011	2,21MB	1.0
Counter-Strike	Valve	03.08.2010		
Counter-Strike: Condition Zero	Valve	26.07.2011		
Counter-Strike: Source	Valve	28.07.2011		
Counter-Strike: Source Beta		28.07.2011		
CPUID CPU-Z 1.57.1		29.05.2011	3,22MB	
Crazy Machines Gold Edition	FAKT Software GmbH	29.04.2011		1.0
Crysis WARHEAD(R)	Electronic Arts	01.09.2011		
Crysis Wars(R)	Electronic Arts	01.09.2011		
Crysis(R)	Electronic Arts	02.09.2011	6.591MB	1.10.0000
Crysis® 2	Electronic Arts	29.04.2011	7.757MB	1.0.0.0
Deathmatch Classic	Valve	13.08.2011		
Die*Sims™*3	Electronic Arts	03.03.2011		1.0.631
DivX-Setup	DivX, Inc. 	20.04.2011		2.1.2.2
Duty Calls	Duty Calls	23.02.2011	542MB	1.00.0000
e-mix 5.6.4 Basic Edition	cbl electronics inc.	10.12.2011	18,6MB	5.6.4
Empire Earth Ultimate Edition	The Games Company	09.07.2010	7.307MB	1.0
Empire: Total War	The Creative Assembly	25.07.2011		
ESN Sonar	ESN Social Software AB	12.12.2011		0.70.4
EVEREST Ultimate Edition v4.60	Lavalys, Inc.	11.12.2010		4.60
F-Secure Launch pad	F-Secure Corporation	04.01.2012		1.44.366.0
Files Suite v1.2	ASCOMP Software GmbH	08.12.2011	9,25MB	
FileZilla Client 3.2.7.1		16.08.2011		3.2.7.1
Finale NotePad 2008	MakeMusic	13.07.2010		13.0.0.0
Firebird SQL Server - MAGIX Edition	MAGIX AG	23.12.2011	11,5MB	2.1.31.0
FormatFactory 2.70	Free Time	29.07.2011		2.70
Franzis onlineTV 6	FRANZIS Verlag GmbH	16.12.2011	19,4MB	FRANZIS onlineTV 6
Fraps		02.11.2011		
Free Fire Screensaver	Laconic Software	28.11.2010		
Free Studio version 5.0.3	DVDVideoSoft Limited.	11.01.2011	238MB	
Free YouTube to MP3 Converter version 3.10.5.722	DVDVideoSoft Limited.	26.07.2011	44,8MB	
Futuremark SystemInfo	Futuremark Corporation	24.04.2011		4.0.0.0
Game Booster 3	IObit	06.09.2011	14,6MB	3.0
Game Maker 8.0		24.09.2010		
GameMaker 8.1		21.10.2011		
GameSpy Comrade	GameSpy	01.09.2011	19,0MB	1.5.0.156
Gaming Mouse		19.06.2011		
Garry's Mod	Team Garry	18.08.2011		
GIMP 2.6.11	The GIMP Team	15.05.2011	106,8MB	2.6.11
GIMP LqR Plug-In	Carlo Baldassi	16.07.2011		PlugIn: 0.7.1 - Lib: 0.4.1
Google Chrome	Google Inc.	09.07.2010		16.0.912.63
Google Earth	Google	15.12.2010	84,3MB	6.0.1.2032
Grand Theft Auto IV	Rockstar Games	01.09.2010		1.00.0000
Grand Theft Auto San Andreas	Rockstar Games	15.07.2010		1.00.00001
GTA2		10.11.2011		1.00.001
GTA2 Game Hunter		10.11.2011		1.536
HyperCam 3	Solveig Multimedia	05.12.2011		3.3.1111.16
iClone v4.3 SE	Reallusion Inc.	07.04.2011		4.3.2325.1
ICQ Toolbar	ICQ	25.04.2011		3.0.0
ICQ7.5	ICQ	25.04.2011		7.5
Icy Tower v1.4	Free Lunch Design	15.10.2010		
Igneous	DigiPen (USA) Corp.	18.02.2011		
IrfanView (remove only)	Irfan Skiljan	28.01.2011	1,50MB	4.28
Java(TM) 6 Update 20	Sun Microsystems, Inc.	03.11.2010	97,2MB	6.0.200
Java(TM) 6 Update 22	Oracle	15.11.2011	97,1MB	6.0.220
Java(TM) 6 Update 25 (64-bit)	Oracle	27.05.2011	91,4MB	6.0.250
Java(TM) 6 Update 26	Oracle	11.06.2011	97,1MB	6.0.260
K-Lite Codec Pack 7.0.0 (Corporate)		20.04.2011	37,3MB	7.0.0
Landwirtschafts Simulator 2008	GIANTS Software	03.12.2011	89,7MB	
League of Legends	Riot Games	21.10.2011		1.02.0000
Left 4 Dead 2	Valve	01.09.2010		
LIMBO Demo		06.08.2011		
LogMeIn Hamachi	LogMeIn, Inc.	10.11.2011		2.1.0.124
Logon Screen	Daniel Rebelo	22.09.2011	2,86MB	
Mafia II - Demo	2K Czech	10.08.2010		
Magicka	Arrowhead Game Studios AB	03.08.2011		
MAGIX Music Maker 17	MAGIX AG	23.12.2011		17.0.2.30
MAGIX Screenshare	MAGIX AG	23.12.2011		4.3.6.1987
MAGIX Speed burnR (MSI)	MAGIX AG	23.12.2011		7.0.2.6
Malwarebytes Anti-Malware Version 1.60.0.1800	Malwarebytes Corporation	05.01.2012	18,6MB	1.60.0.1800
Microsoft .NET Framework 1.1	Microsoft	01.09.2011	34,8MB	1.1.4322
Microsoft .NET Framework 4 Client Profile	Microsoft Corporation	24.11.2010	38,8MB	4.0.30319
Microsoft Games for Windows - LIVE Redistributable	Microsoft Corporation	05.05.2011	31,3MB	3.5.88.0
Microsoft Games for Windows Marketplace	Microsoft Corporation	05.05.2011	6,04MB	3.5.50.0
Microsoft Mathematics (64-bit)	Microsoft Corporation	25.02.2011	19,6MB	4.0
Microsoft Office PowerPoint Viewer 2007 (German)	Microsoft Corporation	14.12.2011	164,0MB	12.0.6425.1000
Microsoft Silverlight	Microsoft Corporation	11.10.2011	140,1MB	4.0.60831.0
Microsoft SQL Server 2005 Compact Edition [ENU]	Microsoft Corporation	31.01.2011	1,70MB	3.1.0000
Microsoft Virtual PC 2007	Microsoft Corporation	02.08.2010	36,9MB	6.0.156.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053	Microsoft Corporation	14.07.2010	0,25MB	8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	15.06.2011	0,29MB	8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64)	Microsoft Corporation	01.09.2011	0,69MB	8.0.61000
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148	Microsoft Corporation	04.11.2010	0,20MB	9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570	Microsoft Corporation	17.04.2011	0,77MB	9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570	Microsoft Corporation	17.04.2011	0,58MB	9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022	Microsoft Corporation	03.11.2010	1,43MB	9.0.21022
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729	Microsoft Corporation	12.12.2010	0,24MB	9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17	Microsoft Corporation	25.02.2011	0,24MB	9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148	Microsoft Corporation	09.07.2010	0,77MB	9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161	Microsoft Corporation	15.06.2011	0,77MB	9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022	Microsoft Corporation	03.11.2010	2,06MB	9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729	Microsoft Corporation	29.04.2011	0,23MB	9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	10.12.2010	0,58MB	9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148	Microsoft Corporation	07.04.2011	0,58MB	9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161	Microsoft Corporation	15.06.2011	0,59MB	9.0.30729.6161
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219	Microsoft Corporation	11.10.2011	20,6MB	10.0.40219
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219	Microsoft Corporation	11.10.2011	15,0MB	10.0.40219
Microsoft Works	Microsoft Corporation	15.12.2010	878MB	9.7.0621
Microsoft WSE 3.0 Runtime	Microsoft Corp.	03.03.2011	0,92MB	3.0.5305.0
Microsoft XNA Framework Redistributable 3.1	Microsoft Corporation	19.11.2010	7,55MB	3.1.10527.0
Minecraft PC Gamer Demo version 1.5	Mojang	26.09.2011	5,43MB	1.5
Mozilla Firefox 9.0.1 (x86 de)	Mozilla	26.12.2011	74,4MB	9.0.1
MSXML 4.0 SP2 (KB954430)	Microsoft Corporation	16.08.2010	1,28MB	4.20.9870.0
MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	16.08.2010	1,33MB	4.20.9876.0
MSXML 4.0 SP3 Parser	Microsoft Corporation	23.12.2011	1,48MB	4.30.2100.0
MSXML 4.0 SP3 Parser (KB973685)	Microsoft Corporation	24.12.2011	1,53MB	4.30.2107.0
MTA:SA v1.1.1	Multi Theft Auto	16.12.2011		v1.1.1
N.A.W 6..0 MAP Pack 1	Bad Company	08.12.2011		6.0
N.A.W 6..0 MAP Pack 2	Bad Company	08.12.2011		6.0
N.A.W 6..0 MAP Pack 3	Bad Company	08.12.2011		6.0
N.A.W 6..0 MAP Pack 4	Bad Company	08.12.2011		6.0
Nations at War	Bad Company	08.12.2011		6.0
No23 Recorder	No23	02.08.2011	2,44MB	2.1.0.3
NVIDIA PhysX	NVIDIA Corporation	24.04.2011	78,9MB	9.10.0513
Oblivion	Bethesda Softworks	22.09.2011		1.2.0416
Ocster Backup Pro 6.05	Ocster GmbH & Co. KG	12.12.2010		6.05
OpenAL		08.09.2010		
OpenOffice.org 3.3	OpenOffice.org	15.11.2011	415MB	3.3.9567
OpenTTD 1.0.5	OpenTTD	22.12.2010		1.0.5
Opera 11.51	Opera Software ASA	03.09.2011	30,8MB	11.51
Oracle VM VirtualBox 3.2.12	Oracle Corporation	22.12.2010	105,5MB	3.2.12
Origin	Electronic Arts, Inc.	08.11.2011		8.3.7.3619
osu!	peppy	02.09.2011	130,6MB	0.0.0.0
Paint.NET v3.5.8	dotPDN LLC	20.05.2011	10,4MB	3.58.0
Pando Media Booster	Pando Networks Inc.	07.10.2011	5,47MB	2.3.6.0
Paragon Disk Wiper™ 10 Personal	Paragon Software	17.12.2011	114,3MB	90.00.0003
Paragon Partition Manager™ 11 Personal	Paragon Software	12.01.2011	132,4MB	90.00.0003
PDFCreator	Frank Heindörfer, Philip Chinery	18.12.2011		1.2.3
Pivot 3.2 Beta Deutsch	Das Deutsche Pivotforum	24.11.2010		3.2 Beta
PokerTH	www.pokerth.net	29.10.2011	30.413MB	0.8.3
Portal	Valve	21.05.2011		
Portal 2	Valve	24.07.2011		
Portal 2 Authoring Tools - Beta	Valve	15.08.2011		
PunkBuster Services	Even Balance, Inc.	26.10.2011		0.991
Rayman 3		11.08.2010		1.00.000
Realtek High Definition Audio Driver	Realtek Semiconductor Corp.	05.05.2011		6.0.1.6363
Revo Uninstaller 1.92	VS Revo Group	11.06.2011		1.92
RIFT	Trion Worlds, Inc.	13.10.2011	33,2MB	1.0.0
Rise And Fall (remove only)	Midway Home Entertainment Inc.	23.07.2011		1.7.0.11.2.4.3
RollerCoaster Tycoon 2		02.06.2011		
Sandboxie 3.60 (64-bit)		02.11.2011		
Sid Meier's Civilization 4 - Beyond the Sword	Firaxis Games	28.07.2011		3.19
Sid Meier's Civilization 4 Complete	Firaxis Games	24.07.2011		1.74
Sid Meier's Civilization IV Colonization	Firaxis Games	24.07.2011		1.00
Skype Click to Call	Skype Technologies S.A.	09.12.2011	29,2MB	5.6.8442
Skype™ 5.6	Skype Technologies S.A.	09.12.2011	36,0MB	5.6.110
soft Xpansion Perfect PDF 6 Converter	soft Xpansion	07.12.2011		6.3.9
Source Multiplayer Dedicated Server	Valve	16.08.2011		
Source SDK	Valve	15.08.2011		
SpeedFan (remove only)		24.07.2010		
Spybot - Search & Destroy	Safer Networking Limited	07.03.2011		1.6.2
Steam	Valve Corporation	30.07.2010	42,3MB	1.0.0.0
StreamTransport version: 1.0.2.2171		08.10.2011		
Stronghold 2	Firefly Studios	18.08.2011		1.40.1000
Stronghold Crusader Extreme	Firefly Studios	18.08.2011		1.20.0000
Sumo Paint Bamboo 2.2	UNKNOWN	15.07.2011		v2.2
SUPER © v2011.build.49 (July 1st, 2011) Version v2011.build.49	eRightSoft	30.07.2011	42,7MB	v2011.build.49
System Requirements Lab CYRI	Husdawg, LLC	30.04.2011	0,44MB	4.4.21.0
Team Fortress 2	Valve	23.06.2011		
TeamSpeak 3 Client	TeamSpeak Systems GmbH	10.12.2010		
Text-To-Speech-Runtime	Magix Development GmbH	23.12.2011	0,25MB	1.0.0.0
The Elder Scrolls V: Skyrim	Bethesda Game Studios	22.12.2011		
TmUnitedForever	Nadeo	28.11.2011		
UltraEdit 15.20 SE	IDM Computer Solutions, Inc.	21.12.2010	36,1MB	15.20.1
Uninstall 1.0.0.1		11.01.2011	10,4MB	
VDownloader 3.2.807	Vitzo Limited	06.04.2011	15,0MB	
VLC media player 1.1.9	VideoLAN	20.04.2011		1.1.9
Wally		02.08.2010		
Warcraft III	Blizzard Entertainment	23.12.2011		
WebTablet IE Plugin	Wacom Technology Corp.	15.07.2011		1.1.0.7
WebTablet Netscape Plugin	Wacom Technology Corp.	15.07.2011		1.1.0.5
WeihnachtsTheme	Microsoft	10.12.2011	19,3MB	1.0.0
Windows Live Essentials	Microsoft Corporation	01.02.2011		15.4.3508.1109
Windows XP Mode	Microsoft Corporation	02.08.2010	1.161MB	1.3.7600.16422
WinPcap 4.1.1	CACE Technologies	06.04.2011		4.1.0.1753
WinRAR		16.07.2010		
Winter Wonderland 3D Screensaver and Animated Wallpaper 1.1	3Planesoft	20.12.2011	32,3MB	1.1
World of Warcraft	Blizzard Entertainment	12.10.2010		4.0.1.13164
World of Warcraft Public Test	Blizzard Entertainment	04.03.2011		0.0.0.0
Worms Reloaded	Team17	25.11.2011		
Worms Ultimate Mayhem		25.11.2011
         
Kann ich eigentlich sicher sein, dass die zwei infizierten Dateien gelöscht wurden?
__________________

Alt 07.01.2012, 09:48   #4
kira
/// Helfer-Team
 
Website scheint meinen PC atttackiert zu haben- "Windows geblockt" - Standard

Website scheint meinen PC atttackiert zu haben- "Windows geblockt"



1.
Deine Javaversion ist nicht aktuell!
→ Downloade nun die Offline-Version von Java Version 6 Update 30 (32 und 64 Bit) von Oracle herunter
Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)!

2.
Zitat:
Achtung wichtig!:
Falls Du selber im Logfile Änderungen vorgenommen hast, musst Du durch die Originalbezeichnung ersetzen und so in Script einfügen! sonst funktioniert nicht!
(Benutzerordner, dein Name oder sonstige Änderungen durch X, Stern oder andere Namen ersetzt)
Fixen mit OTL
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript:
Code:
ATTFilter
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://de.msn.com/?ocid=iehp
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..keyword.URL: "http://isearch.avg.com/search?cid=%7Bac95d161-1181-4971-9946-ad60d97008a8%7D&mid=227c21ffd80947d198b59128c069f449-85fb50343b25871a829a4fce5c5a96f084ed2500&ds=tg028&v=8.0.0.34.1&lang=en&pr=sa&d=2011-09-23%2017%3A45%3A06&sap=ku&q="
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
[2011.07.31 12:24:28 | 000,002,394 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2ih1s6k6.default\searchplugins\askcom.xml
[2011.09.23 16:47:52 | 000,003,851 | ---- | M] () -- C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2ih1s6k6.default\searchplugins\avg-secure-search.xml
[2011.12.21 06:02:40 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2011.12.21 06:08:50 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml
[2012.01.05 18:33:25 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\Bitdefender
[2012.01.05 18:33:20 | 000,000,000 | ---D | C] -- C:\ProgramData\Bitdefender
[2011.12.19 18:12:24 | 000,000,000 | ---D | C] -- C:\Users\***\AppData\Roaming\pdfforge
[2012.01.06 20:41:01 | 000,001,110 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012.01.06 20:20:37 | 000,001,106 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job

:Commands
[purity]
[emptytemp]
         
  • und füge es hier ein:
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Klick auf .
  • OTL verlangt einen Neustart. Bitte zulassen.
  • Nach dem Neustart findest Du ein Textdokument.
    Kopiere den Inhalt hier in Deinen Thread.

3.
reinige dein System mit CCleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

4.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

5.
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung

6.
-> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch
Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<

► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche?
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 07.01.2012, 20:12   #5
exponent
 
Website scheint meinen PC atttackiert zu haben- "Windows geblockt" - Standard

Website scheint meinen PC atttackiert zu haben- "Windows geblockt"



Und wieder danke für deine schnelle Antwort.

1.: Neuste Version ist jetzt installiert.

2.: Habe ich durchgeführt. Log:

Code:
ATTFilter
All processes killed
========== OTL ==========
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache| /E : value set successfully!
Prefs.js: "Ask.com" removed from browser.search.defaultengine
Prefs.js: "AVG Secure Search" removed from browser.search.defaultenginename
Prefs.js: "Ask.com" removed from browser.search.order.1
Prefs.js: "Google" removed from browser.search.selectedEngine
Prefs.js: true removed from browser.search.useDBForOrder
Prefs.js: "hxxp://isearch.avg.com/search?cid=%7Bac95d161-1181-4971-9946-ad60d97008a8%7D&mid=227c21ffd80947d198b59128c069f449-85fb50343b25871a829a4fce5c5a96f084ed2500&ds=tg028&v=8.0.0.34.1&lang=en&pr=sa&d=2011-09-23%2017%3A45%3A06&sap=ku&q=" removed from keyword.URL
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.google.com/Google Update;version=3\ deleted successfully.
C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.google.com/Google Update;version=9\ deleted successfully.
File C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll not found.
C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2ih1s6k6.default\searchplugins\askcom.xml moved successfully.
C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\2ih1s6k6.default\searchplugins\avg-secure-search.xml moved successfully.
C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml moved successfully.
C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml moved successfully.
C:\Users\***\AppData\Roaming\Bitdefender\Desktop\Profiles\Logs folder moved successfully.
C:\Users\***\AppData\Roaming\Bitdefender\Desktop\Profiles\LGKC folder moved successfully.
C:\Users\***\AppData\Roaming\Bitdefender\Desktop\Profiles folder moved successfully.
C:\Users\***\AppData\Roaming\Bitdefender\Desktop folder moved successfully.
C:\Users\***\AppData\Roaming\Bitdefender folder moved successfully.
C:\ProgramData\Bitdefender\DTrace folder moved successfully.
C:\ProgramData\Bitdefender\Desktop\Temp\BDIDW folder moved successfully.
C:\ProgramData\Bitdefender\Desktop\Temp folder moved successfully.
C:\ProgramData\Bitdefender\Desktop\Quarantine folder moved successfully.
C:\ProgramData\Bitdefender\Desktop\Profiles\Logs folder moved successfully.
C:\ProgramData\Bitdefender\Desktop\Profiles\LGKC folder moved successfully.
C:\ProgramData\Bitdefender\Desktop\Profiles folder moved successfully.
C:\ProgramData\Bitdefender\Desktop\Events folder moved successfully.
C:\ProgramData\Bitdefender\Desktop folder moved successfully.
C:\ProgramData\Bitdefender\Avc\Feedback folder moved successfully.
C:\ProgramData\Bitdefender\Avc folder moved successfully.
C:\ProgramData\Bitdefender folder moved successfully.
C:\Users\***\AppData\Roaming\pdfforge\Images2PDF folder moved successfully.
C:\Users\***\AppData\Roaming\pdfforge folder moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56468 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Public
 
User: ***
->Temp folder emptied: 408316490 bytes
->Temporary Internet Files folder emptied: 436855364 bytes
->Java cache emptied: 6823862 bytes
->FireFox cache emptied: 88655731 bytes
->Google Chrome cache emptied: 20548909 bytes
->Apple Safari cache emptied: 13009920 bytes
->Opera cache emptied: 1608269 bytes
->Flash cache emptied: 2945645 bytes
 
User: _ocster_backup_
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 200704 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 204554381 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67832 bytes
RecycleBin emptied: 2553516725 bytes
 
Total Files Cleaned = 3.564,00 mb
 
 
OTL by OldTimer - Version 3.2.31.0 log created on 01072012_152717

Files\Folders moved on Reboot...
C:\Users\***\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\***\AppData\Local\Temp\WERAE58.tmp.resp.erc.xml moved successfully.
File\Folder C:\Users\***\AppData\Local\Temp\WERAE59.tmp.resp not found!

Registry entries deleted on Reboot...
         
3.: Durchgeführt, auch wenn ich beim Registryclean etwas skeptisch war.

4.: Hat einige Trackingcookies gefunden, mehr nicht.
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 01/07/2012 at 05:00 PM

Application Version : 5.0.1142

Core Rules Database Version : 8112
Trace Rules Database Version: 5924

Scan type       : Complete Scan
Total Scan Time : 01:19:19

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned      : 754
Memory threats detected   : 0
Registry items scanned    : 72498
Registry threats detected : 0
File items scanned        : 139691
File threats detected     : 40

Adware.Tracking Cookie
	.eaeacom.112.2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	www.counter-go.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.mediafire.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.mediafire.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.mediafire.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.mediafire.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.getclicky.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.static.getclicky.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	in.getclicky.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.xiti.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.yadro.ru [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.microsoftwllivemkt.112.2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	spenden.wikimedia.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	spenden.wikimedia.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	spenden.wikimedia.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	accounts.youtube.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.accounts.google.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.accounts.google.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.accounts.google.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	accounts.google.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	accounts.google.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	accounts.google.com [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.microsoftsto.112.2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	stats.computecmedia.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	tracking.sim-technik.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	stats.computecmedia.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	www.blogcounter.de [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
	.oracle.112.2o7.net [ C:\USERS\***\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2IH1S6K6.DEFAULT\COOKIES.SQLITE ]
         
5.: Habe keine externe Laufwerke, und meinen USB-Stick konnte ich nicht finden.

6.: Durchgeführt, hat aber keinen Log erstellt?
Jedenfalls hat es offenbar eine Adwaredatei gefunden und gelöscht.
-----------

Wie steht es eigentlich um meinen Computer? Kann ich mir wirklich sicher sein, dass alle Schadsoftware zu 100% entfernt wurde und nichts mehr anrichten wird?
Oder ist die einzige Möglichkeit, meinen PC zu 100% zu säubern, eine Windowsneuinstallation mit kompletter Festplattenformatierung? Ich hoffe, du kannst mir diese Fragen zuverlässig beantworten.

MfG


Alt 08.01.2012, 10:01   #6
kira
/// Helfer-Team
 
Website scheint meinen PC atttackiert zu haben- "Windows geblockt" - Standard

Website scheint meinen PC atttackiert zu haben- "Windows geblockt"



Zitat:
Zitat von exponent Beitrag anzeigen
Kann ich mir wirklich sicher sein, dass alle Schadsoftware zu 100% entfernt wurde und nichts mehr anrichten wird?
Ich würde sagen, dass wir die bestehenden technischen Möglichkeiten voll ausgenutzt haben und das Ziel erreicht. Das ist tatsächlich ein Punkt, wo man sagen kann: Der Rechner ist insoweit `Stand der Technik` virenfrei ist und die Untersuchung kann beendet werden. Minimale Restmengen können zurückbleiben, aber die möglicher "Virus-Aktivitäten" wir haben gestoppt, damit sie nicht mehr anrichten können

Zitat:
Zitat von exponent Beitrag anzeigen
Oder ist die einzige Möglichkeit, meinen PC zu 100% zu säubern, eine Windowsneuinstallation mit kompletter Festplattenformatierung?
also ja...100%ig sauber, kann man nie sagen, aber ich sehe keinen Grund warum die Festplatte formatiert werden sollte. einige Adware das "Leben" schwer gemacht, nicht gravierendes
__________________
--> Website scheint meinen PC atttackiert zu haben- "Windows geblockt"

Alt 08.01.2012, 12:30   #7
exponent
 
Website scheint meinen PC atttackiert zu haben- "Windows geblockt" - Standard

Website scheint meinen PC atttackiert zu haben- "Windows geblockt"



Okay, dann bedanke ich mich wirklich sehr für deine Hilfe und deine Ratschläge.

MfG

Alt 09.01.2012, 05:10   #8
kira
/// Helfer-Team
 
Website scheint meinen PC atttackiert zu haben- "Windows geblockt" - Standard

Website scheint meinen PC atttackiert zu haben- "Windows geblockt"



1.
Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf:
Code:
ATTFilter
CCleaner
         
- Zeitweise laufen lassen:-> Anleitung

2.
Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.

3.
Wenn alles gut verlaufen und dein System läuft stabil,mache folgendes:
Alle Systemwiederherstellungspunkte löschen, auch den Letzten

4.
Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern
z.B. Login-, Mail- oder Website-Passwörter
Tipps:
Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
auch noch hier unter: Sicheres Kennwort (Password)

Lesestoff Nr.1:
  • Wie erstelle ich ein eingeschränktes Benutzerkonto?
  • Software immer auf dem neuesten Stand halten!:
    ALLE auf dem System installierten Programme und Treiber, sollten regelmäßig upgedatet werden um Sicherheitslücken zu vermeiden und um das reibungslose Arbeitsabläufe zu erreichen!
  • Ein sicherer Browser als IE z.B. *Ein Wechsel des Standardbrowsers zu...von SETI@home* - Firefox - FirefoxWiki/Einstellungen - Erweiterungen für Firefox - Standardbrowser
  • Sichere eMail Clients z.B. Thunderbird-->Erweiterungen für Mozilla Thunderbird
    - Unbekannten E-Mail-Anhang NICHT öffnen!
  • Sichere Paswort - Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
    auch noch hier unter: Sicheres Kennwort (Password)
    Die fünf häufigsten Passwort-Fehler[/b[
  • "Never accept software from strangers" - Installiere grundsätzlich immer nur Programme, die Du auch wirklich benötigst und von denen Du überzeugt bist, dass sie seriös sind.
    Du hast die Wahl!, welche zusätzlichen Komponenten noch installiert werden sollen? -> Bei der Installation immer mitlesen, Sponsoren und Partnerprogramme, Toolbars oder eventuell noch andere extra angebotene Programme möglichst abwählen!
    Sponsor-Programm, Toolbars möglist abwählen (so wird oft Art von Adware/Spyware mitinstalliert)
  • NICHT irgendwelche Programme aus dem Netz laden, wenn nicht zu 100% fest steht, dass es sich dabei um saubere Software handelt. Nette Versprechen der Hersteller garantieren noch lange keine einwandfreie Funktionsweise, also vorher blättere die Seiten bei GOOGLE, da kannst Du Dir wertvolle Informationen holen!!!
  • Programme und Treiber:
    Nur vom Hersteller!
  • Onlinebanking:
    Gib deine Passwörter niemals preis!
    Seriöse Bankinstitute, E- Mail- Provider oder Online- Shops versenden grundsätzlich keine E- Mails, in denen Kunden aufgefordert werden, vertrauliche Daten wie Passwörter, Verfügernummer, PINs oder TANs preiszugeben. Bei dieser Art von E- Mails handelt es sich immer um Betrugsversuche, weshalb entsprechende Anfragen nicht beantwortet werden sollten. Sobald der Verdacht auf Betrug entsteht, melde deinen Verdacht der jeweiligen Bank- Hotline.
  • Comnputer, anderen (Gästen/Freunden) zur Nutzung überlassen überlassen - Nutze nur vertrauenswürdige Computer!
    Vergewissere dich, dass nur Personen deines Vertrauens deinen Computer nutzen oder verwalten und wickel niemals Bankgeschäfte über nicht vertrauenswürdige Computer - beispielsweise aus einem Internetcafé während des Urlaubs - ab
  • Vorsicht bei der Nutzung fremder Computer und anschliessbare Externe Speichermedien wie Festplatte, USB Sticks, Speicherkarten usw![/color] - IT-Betrüger machen keinen Urlaub!/bsi-fuer-buerger.de - auch zeitweise anschließen und scannen lassen (sehe unter `kostenlose Online-Viren-Scanner`)
  • Webseiten ohne Gültiges Impressum nicht besuchen
  • Lizenzkosten sparen? - Vorsicht bei Dateien/Programmen aus nicht vertrauenswürdigen Quellen! - "full Keygen, Crack, Serial, Warez, keygenerators" etc.
    Sind immer verseucht mit diverse Malware/Schadprogramme/Code, es gibt keine seite wo Viren frei ist. (Man sollte nicht absitlich der Teufel holen) Eine weitere höchst unsichere Quelle ist das File-Sharing der sog. (Musik-)Tauschbörsen.
    ► Ausserdem machst Du dich damit strafbar!
  • Nur eine Firewall sowie ein Antiviren Programm verwenden, welche sich immer auf dem aktuellsten Stand befinden sollten!
    Das Installieren von `zuviel` Software beeinträchtigt die Systemleistung und Sicherheit, verlangsamt den Start-Vorgang enorm und belastet den Arbeitsspeicher (weil laufen ja die Programme nebeneinander gleichzeitig, die viel Performance fressen, aber wenig Qualität bringen). Im Laufe der Zeit wird der rechner durch zu viel unnötigen Ballast immer langsamer, und unsicherer. Um so mehr Programme installiert sind, um so häufiger treten Probleme auf, die dann unter Umständen nur schwer lösen können. Dazu kommt noch, das einige Programme große Sicherheitsrisiken mit sich bringen
  • Virenscanner
  • BSI für Bürger
  • SETI@home - [Sicherheit] Sicherheitskonzept
  • Entwicklung schädlicher Websites/viruslist.com
  • Brennpunkt: Bilder und Töne
    Gefährliche Bilder, schräge Töne/BSI

** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !!
Zitat:
Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen - Die auf dem Speichermedium gesicherten Daten sollten auch mit einbezogen werden!
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner -
Lesestoff Nr.2:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:wünsch Dir alles Gute

Wenn Du uns unterstützen möchtest→ Spendekonto

gruß
kira
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 10.01.2012, 19:14   #9
exponent
 
Website scheint meinen PC atttackiert zu haben- "Windows geblockt" - Standard

Website scheint meinen PC atttackiert zu haben- "Windows geblockt"



Guten Abend,

1./2.: Habe ich gemacht.

3.: Hier stoße ich auf ein Problem: Ich drücke zwar auf "Bereinigen" bei "Systenwiederherstellung und Schattenkopien", aber es passiert nichts. Die Wiederherstellungspunkte sind noch da.

4.: Wird noch gemacht, einige sind natürlich schon ausgewechselt.

Hast du eventuell eine Antwort parat, warum das Löschen nicht funktionieren will? Offenbar mache ich ja wohl etwas falsch, erkenne aber nicht, was.

MfG

Alt 11.01.2012, 06:33   #10
kira
/// Helfer-Team
 
Website scheint meinen PC atttackiert zu haben- "Windows geblockt" - Standard

Website scheint meinen PC atttackiert zu haben- "Windows geblockt"



Zitat:
Zitat von exponent Beitrag anzeigen

3.: Hier stoße ich auf ein Problem: Ich drücke zwar auf "Bereinigen" bei "Systenwiederherstellung und Schattenkopien", aber es passiert nichts. Die Wiederherstellungspunkte sind noch da.
einfach die SWH einmal deaktivieren-> Rechner herunterfahren-> wieder aktivieren...:-> http://www.wintotal.de/tipparchiv/?TID=170
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 11.01.2012, 22:45   #11
exponent
 
Website scheint meinen PC atttackiert zu haben- "Windows geblockt" - Standard

Website scheint meinen PC atttackiert zu haben- "Windows geblockt"



Hm, ich habe unter Systemeigenschaften > Computerschutz unten auf Konfigurieren geklickt, und in diesem Fenster unten auf "Löschen" geklickt, da stand auch "Löscht alle Wiederherstellungspunkte"- hat wahrscheinlich den gleichen Effekt erzielt.

=> Ist mein PC nun "clean" und sicher?

Alt 12.01.2012, 06:26   #12
kira
/// Helfer-Team
 
Website scheint meinen PC atttackiert zu haben- "Windows geblockt" - Standard

Website scheint meinen PC atttackiert zu haben- "Windows geblockt"



ansonsten alles im grünen Bereich?
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 12.01.2012, 15:08   #13
exponent
 
Website scheint meinen PC atttackiert zu haben- "Windows geblockt" - Standard

Website scheint meinen PC atttackiert zu haben- "Windows geblockt"



Mir sind bisher keine merkwürdigen Dinge aufgefallen - PC läuft stabil und eigentlich ohne Probleme.

Alt 13.01.2012, 08:08   #14
kira
/// Helfer-Team
 
Website scheint meinen PC atttackiert zu haben- "Windows geblockt" - Standard

Website scheint meinen PC atttackiert zu haben- "Windows geblockt"



Ok, dann wünsch Dir alles Gute und frohes surfen
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 13.01.2012, 18:01   #15
exponent
 
Website scheint meinen PC atttackiert zu haben- "Windows geblockt" - Standard

Website scheint meinen PC atttackiert zu haben- "Windows geblockt"



Und ich bedanke mich nochmal für deine Hilfe

Antwort

Themen zu Website scheint meinen PC atttackiert zu haben- "Windows geblockt"
antivirus, avast, avast free antivirus, blocken, cpu, deaktiviert, fehlermeldung, frage, free, geblockt, geld, geld zahlen, infiziert, internet, internet security 2012, keine viren, malware, namen, nicht mehr, reset, scan, schnell, security, system, taskleiste, taskmanager, virenscanner, virus, windows, windows geblockt




Ähnliche Themen: Website scheint meinen PC atttackiert zu haben- "Windows geblockt"


  1. Trojaner "c:\windows\system32\svchost.exe "Avast - Infektion geblockt"
    Log-Analyse und Auswertung - 07.06.2015 (16)
  2. c:\windows\system32\svchost.exe "Avast - Infektion geblockt"
    Log-Analyse und Auswertung - 07.03.2015 (11)
  3. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  4. Avira meldete öfters "TR/Agent.2565248 wurde geblockt"
    Plagegeister aller Art und deren Bekämpfung - 09.11.2014 (28)
  5. Windows 7 Chrome Saveron Werbung "popup" in praktisch jeder Website
    Log-Analyse und Auswertung - 29.07.2014 (9)
  6. Windows 8.1: Avast meldet im Uninetz ständig "schädliche Website blockiert.."
    Log-Analyse und Auswertung - 11.06.2014 (17)
  7. Windows 7: Avast meldet bei JEDER Website "schädliche Website blockiert"!
    Plagegeister aller Art und deren Bekämpfung - 02.02.2014 (20)
  8. "Nation Zoom" scheint nicht vollständig entfernt zu sein
    Log-Analyse und Auswertung - 26.01.2014 (7)
  9. bProtector for Windows scheint avast deaktiviert zu haben
    Plagegeister aller Art und deren Bekämpfung - 20.04.2013 (12)
  10. Trojaner: "Willkomen bei Windows Update, Sie haben sich mit einem Windows-Schädling..."
    Plagegeister aller Art und deren Bekämpfung - 14.06.2012 (7)
  11. OTL.txt ""sie haben sich mit einem windows-verschlüsselungs trojaner infiziert", ich bitte um hilfe.
    Log-Analyse und Auswertung - 10.06.2012 (3)
  12. Windows XP: "Sie haben sich mit einem Windows-Verschlüsselungs Trojaner infiziert."
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (2)
  13. "Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert."
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (2)
  14. 50 € Virus Windows wird "geblockt"
    Plagegeister aller Art und deren Bekämpfung - 02.04.2012 (30)
  15. "Durch das Besuchen von Seiten mit infizierten Inhalten...wird ihr Windows geblockt." Trojaner etc.?
    Plagegeister aller Art und deren Bekämpfung - 17.01.2012 (26)
  16. "Stutter.X,"Windows XP recovery"-Aufforderung, "Festplatte beschädigt"-Meldung, Bildschrim schwarz,
    Log-Analyse und Auswertung - 28.05.2011 (20)
  17. Logfile - nach Versuch von "twgg.org" meinen Computer zu "reinigen"
    Log-Analyse und Auswertung - 28.05.2010 (5)

Zum Thema Website scheint meinen PC atttackiert zu haben- "Windows geblockt" - Guten Abend, ich erkläre einfach mal mein Problem. Ich habe eine wohl dubiose Website aus Versehen aufgerufen. Im nächsten Moment fror Windows sozusagen ein, die Taskleiste verschwand, ich sah nur - Website scheint meinen PC atttackiert zu haben- "Windows geblockt"...
Archiv
Du betrachtest: Website scheint meinen PC atttackiert zu haben- "Windows geblockt" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.