Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.07.2012, 08:48   #31
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
100 Euro Windows 7 Sicherheitscenter Update Trojaner -  brauche dringend Hilfe !!!! - Standard

100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!



Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.07.2012, 23:18   #32
Thommy984
 
100 Euro Windows 7 Sicherheitscenter Update Trojaner -  brauche dringend Hilfe !!!! - Standard

100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!



Moin Arne,

sorry zur Zeit dauerts immer ein bisschen.

Hier das OSAM Log-file:

Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 23:38:05 on 27.07.2012

OS: Windows 7  Service Pack 1 (Build 7601), 32-bit
Default Browser: Mozilla Corporation Firefox 14.0.1

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[AppInit DLLs]
-----( HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows )-----
"AppInit_DLLs" - "Adobe Systems, Inc." - C:\Windows\System32\acaptuser32.dll

[Common]
-----( %SystemRoot%\Tasks )-----
"Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\Windows\system32\FlashPlayerCPLApp.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"mlcfg32.cpl" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\MLCFG32.CPL

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avkmgr.sys
"catchme" (catchme) - ? - C:\Users\Thomas\AppData\Local\Temp\catchme.sys  (File not found)
"Cisco AnyConnect VPN Virtual Miniport Adapter for Windows" (vpnva) - ? - C:\Windows\System32\DRIVERS\vpnva.sys  (File not found)
"Cisco Systems Inc. IPSec Driver" (CVPNDRVA) - "Cisco Systems, Inc." - C:\Windows\system32\Drivers\CVPNDRVA.sys
"cvintdrv" (cvintdrv) - ? - C:\Windows\system32\drivers\cvintdrv.sys  (File found, but it contains no detailed information)
"dgderdrv" (dgderdrv) - ? - C:\Windows\System32\drivers\dgderdrv.sys  (File not found)
"DgiVecp" (DgiVecp) - "Samsung Electronics Co., Ltd." - C:\Windows\system32\Drivers\DgiVecp.sys
"Hercules Blog Webcam" (APL531) - "Akkord Corporation" - C:\Windows\System32\Drivers\BLvidv.sys
"hxctlflt" (hxctlflt) - "Guillemot Corporation" - C:\Windows\System32\Drivers\hxctlflt.sys
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\Windows\system32\drivers\mbam.sys
"National Instruments Class Upper Filter Driver" (nipbcfk) - "National Instruments Corporation" - C:\Windows\System32\drivers\nipbcfk.sys
"NI-VISA PCI Driver" (NiViPciK) - "National Instruments Corporation" - C:\Windows\System32\drivers\NiViPciKl.sys
"NI-VISA PXI Driver" (NiViPxiK) - "National Instruments Corporation" - C:\Windows\System32\drivers\NiViPxiKl.sys
"nidimk" (nidimk) - "National Instruments Corporation" - C:\Windows\system32\drivers\nidimkl.sys
"niorbk" (niorbk) - "National Instruments Corporation" - C:\Windows\system32\drivers\niorbkl.sys
"nipalfwedl" (nipalfwedl) - "National Instruments Corporation" - C:\Windows\System32\drivers\nipalfwedl.sys
"NIPALK" (NIPALK) - "National Instruments Corporation" - C:\Windows\System32\drivers\nipalk.sys
"nipalusbedl" (nipalusbedl) - "National Instruments Corporation" - C:\Windows\System32\drivers\nipalusbedl.sys
"Shrew Soft Lightweight Filter" (vflt) - "Shrew Soft Inc" - C:\Windows\System32\DRIVERS\vfilter.sys
"Shrew Soft Virtual Adapter" (vnet) - "Shrew Soft Inc" - C:\Windows\System32\DRIVERS\virtualnet.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys
"SSPORT" (SSPORT) - "Samsung Electronics" - C:\Windows\system32\Drivers\SSPORT.sys

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
{88FED34C-F0CA-4636-A375-3CB6248B04CD} "Local Groove Web Services Protocol" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GRA32A~1.DLL
{91774881-D725-4E58-B298-07617B9B86A8} "Skype IE add-on Pluggable Protocol" - "Skype Technologies S.A." - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files\7-Zip\7-zip.dll
{D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} "Acrobat Elements Context Menu" - "Adobe Systems Inc." - C:\Program Files\Adobe\Acrobat 9.0\Acrobat Elements\ContextMenu.dll
{D66DC78C-4F61-447F-942B-3FB6980118CF} "CInfoTipShellExt Class" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\VISSHE.DLL
{E81FFB23-40E2-431C-A041-76AEA0E4B04C} "Enterprise-Projekte" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\NAMEEXT.DLL
{99FD978C-D287-4F50-827F-B2C658EDA8E7} "Groove Explorer Icon Overlay 1 (GFS Unread Stub)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL
{AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} "Groove Explorer Icon Overlay 2 (GFS Stub)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL
{920E6DB1-9907-4370-B3A0-BAFC03D81399} "Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL
{16F3DD56-1AF5-4347-846D-7C10C4192619} "Groove Explorer Icon Overlay 3 (GFS Folder)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL
{2916C86E-86A6-43FE-8112-43ABE6BF8DCC} "Groove Explorer Icon Overlay 4 (GFS Unread Mark)" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL
{2A541AE1-5BF6-4665-A8A3-CFA9672E4291} "Groove Folder Synchronization" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL
{72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL
{6C467336-8281-4E60-8204-430CED96822D} "Groove GFS Context Menu Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL
{B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL
{A449600E-1DC6-4232-B948-9BD794D62056} "Groove GFS Stub Icon Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL
{387E725D-DC16-4D76-B310-2C93ED4752A0} "Groove XML Icon Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL
{506F4668-F13E-4AA1-BB04-B43203AB3CC0} "ImageExtractorShellExt Class" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\VISSHE.DLL
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\ONFILTER.DLL
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{0006F045-0000-0000-C000-000000000046} "Outlook File Icon Extension" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\OLKFSTUB.DLL
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll

[Internet Explorer]
-----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )-----
{555D4D79-4BD2-4094-A395-CFC534424A05} "HP Smart Web Printing" - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_bho.dll
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "Adobe PDF" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107}" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
55963676-2F5E-4BAF-AC28-CF26AA587566 "55963676-2F5E-4BAF-AC28-CF26AA587566" - ? -   (File not found | COM-object registry key not found) / vpnweb.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_31" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} "Java Plug-in 1.6.0_31" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_31" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_31.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\Windows\system32\Macromed\Flash\Flash32_11_3_300_268.ocx / hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} "{E2883E8F-472F-4FB0-9522-AC9BF37916A7}" - ? -   (File not found | COM-object registry key not found) / hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
{53707962-6F74-2D53-2644-206D7942484F} "ClsidExtension" - "Safer Networking Limited" - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
{DDE87865-83C5-48c4-8357-2F5B1AA84522} "HP Smart Web Printing ein- oder ausblenden" - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
{898EA8C8-E7FF-479B-8935-AEC46303B9E5} "Skype Click to Call" - "Skype Technologies S.A." - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
<binary data> "Adobe PDF" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
{AD6E6555-FB2C-47D4-8339-3E2965509877} "TerraTec Home Cinema" - "TerraTec Electronic GmbH" - C:\PROGRA~1\TerraTec\TERRAT~1\THCDES~1.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{AE7CD045-E861-484f-8273-0445EE161910} "Adobe PDF Conversion Toolbar Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~1\Office12\GR469A~1.DLL
{0347C33E-8762-4905-BF09-768834316C61} "HP Print Enhancer" - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} "HP Smart BHO Class" - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\ssv.dll
{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} "Skype Browser Helper" - "Skype Technologies S.A." - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
{F4971EE7-DAA0-4053-9964-665D8EE6A077} "SmartSelect Class" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
{53707962-6F74-2D53-2644-206D7942484F} "Spybot-S&D IE Protection" - "Safer Networking Limited" - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
"HP Digital Imaging Monitor.lnk" - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe  (Shortcut exists | File exists)
"NI Error Reporting.lnk" - "National Instruments Corporation" - C:\Program Files\National Instruments\Shared\NI Error Reporting\nierserver.exe  (Shortcut exists | File exists)
"VPN Client.lnk" - "Cisco Systems, Inc." - C:\Program Files\Cisco Systems\VPN Client\vpngui.exe  (Shortcut exists | File exists)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"KiesHelper" - "Samsung" - C:\Program Files\Samsung\Kies\KiesHelper.exe /s
"KiesPDLR" - ? - C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Acrobat Assistant 8.0" - "Adobe Systems Inc." - "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
"Adobe Acrobat Speed Launcher" - "Adobe Systems Incorporated" - "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
"BrMfcWnd" - "Brother Industries, Ltd." - C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
"ControlCenter3" - "Brother Industries, Ltd." - C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
"Dell V310-V510 Series Fax Server" - ? - "C:\Program Files\Dell V310-V510 Series\fm3032.exe" /s
"dleamon.exe" - ? - "C:\Program Files\Dell V310-V510 Series\dleamon.exe"
"EzPrint" - ? - "C:\Program Files\Dell V310-V510 Series\ezprint.exe"
"GrooveMonitor" - "Microsoft Corporation" - "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
"HP Software Update" - "Hewlett-Packard" - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
"KiesTrayAgent" - "Samsung Electronics Co., Ltd." - C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
"NI Update Service" - "National Instruments" - "C:\Program Files\National Instruments\Shared\Update Service\NIUpdateService.exe" -startupTask
"RIMBBLaunchAgent.exe" - "Research In Motion Limited" - C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Adobe PDF Port Monitor" - "Adobe Systems Inc" - C:\Windows\system32\AdobePDF.dll
"Fax Dell V310-V510 Series Port" - ? - C:\Windows\system32\DLEAPMON.DLL
"Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\Windows\system32\mdimon.dll
"Send To Microsoft OneNote Monitor" - "Microsoft Corporation" - C:\Windows\system32\msonpmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##" (Bonjour Service) - "Apple Computer, Inc." - C:\Program Files\Bonjour\mDNSResponder.exe
"Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"Avira Browser Schutz" (AntiVirWebService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira Email Schutz" (AntiVirMailService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"Cisco Systems, Inc. VPN Service" (CVPND) - "Cisco Systems, Inc." - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
"FLEXnet Licensing Service" (FLEXnet Licensing Service) - "Macrovision Europe Ltd." - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
"HP CUE DeviceDiscovery Service" (hpqddsvc) - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll
"HP Network Devices Support" (HPSLPSVC) - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\bin\HPSLPSVC32.DLL
"hpqcxs08" (hpqcxs08) - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll
"Lookout Citadel Server" (LkCitadelServer) - "National Instruments, Inc." - C:\Windows\system32\lkcitdl.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
"Microsoft Office Groove Audit Service" (Microsoft Office Groove Audit Service) - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe
"Mozilla Maintenance Service" (MozillaMaintenance) - "Mozilla Foundation" - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
"National Instruments Domain Service" (NIDomainService) - "National Instruments Corporation" - C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
"National Instruments LXI Discovery Service" (niLXIDiscovery) - "National Instruments Corporation" - C:\Program Files\IVI Foundation\VISA\WinNT\NIvisa\niLxiDiscovery.exe
"National Instruments mDNS Responder Service" (nimDNSResponder) - "National Instruments Corporation" - C:\Program Files\National Instruments\Shared\mDNS Responder\nimdnsResponder.exe
"National Instruments PSP Server Locator" (lkClassAds) - "National Instruments Corporation" - C:\Windows\system32\lkads.exe
"National Instruments Time Synchronization" (lkTimeSync) - "National Instruments Corporation" - C:\Windows\system32\lktsrv.exe
"National Instruments Variable Engine" (NITaggerService) - "National Instruments Corporation" - C:\Program Files\National Instruments\Shared\Tagger\tagsrv.exe
"Net Driver HPZ12" (Net Driver HPZ12) - "Hewlett-Packard" - C:\Windows\system32\HPZinw12.dll
"NI Application Web Server" (NIApplicationWebServer) - "National Instruments Corporation" - C:\Program Files\National Instruments\Shared\NI WebServer\ApplicationWebServer.exe
"NI Configuration Manager" (mxssvr) - "National Instruments Corporation" - C:\Program Files\National Instruments\MAX\nimxs.exe
"NI Network Discovery" (NINetworkDiscovery) - "National Instruments Corporation" - C:\Program Files\National Instruments\Shared\NI Network Discovery\niDiscSvc.exe
"NI System Web Server" (niSvcLoc) - "National Instruments Corporation" - C:\Program Files\National Instruments\Shared\NI WebServer\SystemWebServer.exe
"NILM License Manager" (NILM License Manager) - "Macrovision Corporation" - C:\Program Files\National Instruments\Shared\License Manager\Bin\lmgrd.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
"OpcEnum" (OpcEnum) - "OPC Foundation" - C:\Windows\system32\OpcEnum.exe
"Pml Driver HPZ12" (Pml Driver HPZ12) - "Hewlett-Packard" - C:\Windows\system32\HPZipm12.dll
"SBSD Security Center Service" (SBSDWSCService) - "Safer Networking Ltd." - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
"ServiceLayer" (ServiceLayer) - "Nokia" - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
"Skype C2C Service" (Skype C2C Service) - "Skype Technologies S.A." - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
"Skype Updater" (SkypeUpdate) - "Skype Technologies" - C:\Program Files\Skype\Updater\Updater.exe
"Sony Ericsson OMSI download service" (OMSI download service) - ? - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe  (File found, but it contains no detailed information)

[Winlogon]
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"VESWinlogon" - "Sony Corporation" - C:\Windows\system32\VESWinlogon.dll

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Computer, Inc." - C:\Program Files\Bonjour\mdnsNSP.dll
"nimdnsNSP" - "National Instruments Corporation" - C:\Program Files\National Instruments\Shared\mDNS Responder\nimdnsNSP.dll
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries )-----
"AVSDA" - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\avsda.dll

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru
         

Und hier das AswMBR-log:

Code:
ATTFilter
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-07-27 23:39:11
-----------------------------
23:39:11.902    OS Version: Windows 6.1.7601 Service Pack 1
23:39:11.903    Number of processors: 2 586 0xE0C
23:39:11.905    ComputerName: THOMAS-PC  UserName: Thomas
23:40:10.066    Initialize success
23:40:10.217    write error "oem.ini". Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
23:40:55.513    AVAST engine defs: 12072701
23:41:14.849    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-4
23:41:14.856    Disk 0 Vendor: Hitachi_HTS541612J9SA00 SBDOC74P Size: 114473MB BusType: 3
23:41:14.869    Disk 1  \Device\Harddisk1\DR1 -> \Device\000000a8
23:41:14.883    Disk 1 Vendor: (  Size: 114473MB BusType: 0
23:41:14.892    Disk 2  \Device\Harddisk2\DR2 -> \Device\000000a9
23:41:14.901    Disk 2 Vendor: (  Size: 114473MB BusType: 0
23:41:14.988    Disk 0 MBR read successfully
23:41:15.006    Disk 0 MBR scan
23:41:15.397    Disk 0 Windows 7 default MBR code
23:41:15.426    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 2048
23:41:15.526    Disk 0 Partition 2 00     07    HPFS/NTFS NTFS        49900 MB offset 206848
23:41:15.581    Disk 0 Partition 3 00     07    HPFS/NTFS NTFS        64471 MB offset 102402048
23:41:16.022    Disk 0 scanning sectors +234438656
23:41:16.252    Disk 0 scanning C:\Windows\system32\drivers
23:41:44.515    Service scanning
23:42:47.886    Modules scanning
23:43:13.093    Disk 0 trace - called modules:
23:43:13.119    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys halmacpi.dll intelppm.sys ataport.SYS pciide.sys PCIIDEX.SYS atapi.sys HDAudBus.sys 
23:43:13.120    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x862ca428]
23:43:13.121    3 CLASSPNP.SYS[89b0c59e] -> nt!IofCallDriver -> [0x861838f0]
23:43:13.122    5 ACPI.sys[892b73d4] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-4[0x86175030]
23:43:14.484    AVAST engine scan C:\Windows
23:43:19.289    AVAST engine scan C:\Windows\system32
23:50:06.432    AVAST engine scan C:\Windows\system32\drivers
23:50:44.198    AVAST engine scan C:\Users\Thomas
00:09:34.520    AVAST engine scan C:\ProgramData
00:15:56.108    Scan finished successfully
00:17:38.462    Disk 0 MBR has been saved successfully to "C:\Users\Thomas\Desktop\MBR.dat"
00:17:38.473    The log file has been saved successfully to "C:\Users\Thomas\Desktop\aswMBR_2012_07_27.txt"
         

GMER ist mir dauernd abgestürzt und hat meinen PC lahmgelegt.

Gruß Thommy
__________________


Alt 27.07.2012, 23:43   #33
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
100 Euro Windows 7 Sicherheitscenter Update Trojaner -  brauche dringend Hilfe !!!! - Standard

100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!



Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
__________________

Alt 29.07.2012, 23:58   #34
Thommy984
 
100 Euro Windows 7 Sicherheitscenter Update Trojaner -  brauche dringend Hilfe !!!! - Standard

100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!



Hallo Arne,

Malwarebytes hat anscheinend nichts mehr gefunden.

Hier der Code:
Code:
ATTFilter
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Database version: v2012.07.29.06

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
Thomas :: THOMAS-PC [administrator]

29.07.2012 13:50:38
mbam-log-2012-07-29 (13-50-38).txt

Scan type: Full scan (C:\|D:\|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 516177
Time elapsed: 4 hour(s), 29 minute(s), 51 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)
         
Aber Super AntiSpyware hat was gefunden, und ich habs gelöscht!!
Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/29/2012 at 11:12 PM

Application Version : 5.5.1012

Core Rules Database Version : 8977
Trace Rules Database Version: 6789

Scan type       : Complete Scan
Total Scan Time : 04:09:18

Operating System Information
Windows 7 Professional 32-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned      : 967
Memory threats detected   : 0
Registry items scanned    : 37730
Registry threats detected : 0
File items scanned        : 292084
File threats detected     : 16

Adware.Tracking Cookie
	C:\Users\Thomas\AppData\Local\Temp\Cookies\03EKN33F.txt [ /c.atdmt.com ]
	C:\Users\Thomas\AppData\Local\Temp\Cookies\W6K90PXG.txt [ /atdmt.com ]
	C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\XUSG11RW.txt [ Cookie:gast@tracking.quisma.com/ ]
	C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\1ZL5365P.txt [ Cookie:gast@track.adform.net/ ]
	C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\5ZVWH7EM.txt [ Cookie:gast@adfarm1.adition.com/ ]
	C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\WTT9VVO1.txt [ Cookie:gast@ad4.adfarm1.adition.com/ ]
	C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\8QOI8000.txt [ Cookie:gast@doubleclick.net/ ]
	C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\E2SPY91D.txt [ Cookie:gast@unitymedia.de/ ]
	C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\GBL5AARN.txt [ Cookie:gast@ad2.adfarm1.adition.com/ ]
	C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\9DPMZ2VQ.txt [ Cookie:gast@adform.net/ ]
	C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\QMYP2F78.txt [ Cookie:gast@serving-sys.com/ ]
	C:\USERS\GAST\AppData\Roaming\Microsoft\Windows\Cookies\Low\39UATZQ0.txt [ Cookie:gast@webmasterplan.com/ ]
	.doubleclick.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	ia.media-imdb.com [ C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\MEQURVX4 ]

Trojan.Downloader-IExplore/Fake
	C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\IEXPLORE.EXE
         

Alt 30.07.2012, 08:58   #35
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
100 Euro Windows 7 Sicherheitscenter Update Trojaner -  brauche dringend Hilfe !!!! - Standard

100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!



Zitat:
UAC On - Limited User
Wie hast du SUPERAntiSpyware gestartet? Einfach per Doppelklick?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.07.2012, 22:37   #36
Thommy984
 
100 Euro Windows 7 Sicherheitscenter Update Trojaner -  brauche dringend Hilfe !!!! - Standard

100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!



Moin Arne,

ich bin mir nicht mehr sicher und hab deshalb nochmals einen Durchlauf gestartet. Wurden vier weitere Dinge gesichtet.

Hier das LOG:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/30/2012 at 08:33 PM

Application Version : 5.5.1012

Core Rules Database Version : 8977
Trace Rules Database Version: 6789

Scan type       : Complete Scan
Total Scan Time : 03:57:50

Operating System Information
Windows 7 Professional 32-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned      : 965
Memory threats detected   : 0
Registry items scanned    : 37747
Registry threats detected : 0
File items scanned        : 291700
File threats detected     : 4

Adware.Tracking Cookie
	.adtech.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	ia.media-imdb.com [ C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\MEQURVX4 ]
         

Hab ich dann auch gleich löschen lassen.

Alt 31.07.2012, 10:29   #37
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
100 Euro Windows 7 Sicherheitscenter Update Trojaner -  brauche dringend Hilfe !!!! - Standard

100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!



Wie sollst du denn lt. meiner Anleitung zu SUPERAntiSpyware das Tool denn öffnen? Hast du auch es auch so gemacht?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.07.2012, 20:17   #38
Thommy984
 
100 Euro Windows 7 Sicherheitscenter Update Trojaner -  brauche dringend Hilfe !!!! - Standard

100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!



Hi Arne,

jop, sorry hab ich nun auch so gemacht, wie Du es geschrieben hast.
Bin zur Zeit mit Umzug beschaeftigt und ein bisschen durch den Wind.

Jetzt hast du im letzten Post von mir die "Richtige " Version bekommen.

Was muss ich als nächstes tun?

Gruß


Thommy

Alt 01.08.2012, 19:12   #39
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
100 Euro Windows 7 Sicherheitscenter Update Trojaner -  brauche dringend Hilfe !!!! - Standard

100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!



Hast du es wirklich so gestartet?!


Zitat:
Teil 2: Programm ausführen
Das Programm wurde nun installiert, eine Verknüpfung auf dem Desktop sollte erstellt worden sein. Nachdem du es gestartet hast, wird es sich erstmalig beim Updateserver nach neuen Schädlingssignaturen umsehen und Updates installieren. Diesen Vorgang NICHT abbrechen!

Benutzer mit Windows Vista und Windows 7 starten das Tool bitte wieder per Rechtsklick => als Administrator ausführen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.08.2012, 07:15   #40
Thommy984
 
100 Euro Windows 7 Sicherheitscenter Update Trojaner -  brauche dringend Hilfe !!!! - Standard

100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!



Moin Arne,

beim ersten Mal ausführen habe ich es nur mit Doppelklick ausgeführt (Erwischt :-) ). Beim zweiten Mal habe ich es nach Anweisung ausgeführt.
Gestern Abend habe ich zur Sicherheit nochmals so ausgeführt wie von Dir beschrieben und poste das Log nochmals.

Ich denke aber, dass das Ergebnis mit LIMITED USER das gleiche ist.

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/02/2012 at 02:12 AM

Application Version : 5.5.1012

Core Rules Database Version : 8993
Trace Rules Database Version: 6805

Scan type       : Complete Scan
Total Scan Time : 03:17:35

Operating System Information
Windows 7 Professional 32-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned      : 879
Memory threats detected   : 0
Registry items scanned    : 37747
Registry threats detected : 0
File items scanned        : 291796
File threats detected     : 63

Adware.Tracking Cookie
	.apmebf.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6aekoaodpkdo.stats.esomniture.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.paypal.112.2o7.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.stats.paypal.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.zanox-affiliate.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	server.adformdsp.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.adformdsp.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.adform.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.lucidmedia.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.adform.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.adform.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.quartermedia.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.quartermedia.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.xiti.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\USERS\THOMAS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AX1A8VSN.DEFAULT\COOKIES.SQLITE ]
	ia.media-imdb.com [ C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MACROMEDIA.\FLASH PLAYER\#SHAREDOBJECTS\MEQURVX4 ]
         

Alle Threats sind gelöscht worden.

Alt 03.08.2012, 09:14   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
100 Euro Windows 7 Sicherheitscenter Update Trojaner -  brauche dringend Hilfe !!!! - Standard

100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!



Dann ist das tatsächlich ein Bug vo SUPERAntiSpyware das hab ich nämlich schon öfter beobachtet
Ich finde das äußerst unpraktisch, denn ein UAC On - Limited User sagt nun nicht mehr eindeutig aus, ob man das per Rechtsklick als Admin gestartet hat oder einfach nur per Doppelklick

Aber was soll's

Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.08.2012, 16:11   #42
Thommy984
 
100 Euro Windows 7 Sicherheitscenter Update Trojaner -  brauche dringend Hilfe !!!! - Standard

100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!



Hi Arne,

danke für die Info. das mit dem Löschen der Cookies nach Schließen des Firefox mache ich bereits.

Mein System arbeitet soweit "Normal". Es ist halt schon seit geraumer Zeit Assenlangsam.

Ich hab mir jetzt zu meiner kleinen Externen Platte 500 GB noch ne größere Intenso mit 2 TB geholt und werde meinen Daten der kleinen auf die Große rüberbringen. Die Daten vom Laptop gehen auf die Kleine (Sozusagen Virenplatte :-) ) und dann gibts nen komplett neuen Offset meine Laptops. Mir gings bei der Datenrettung hauptsächlich um Bilder und um meine E-Mail-Verkehr. E-Mail-Verkehr ist wie immer und meine Bilder sind größtenteils vershclüsselt. Da muss ich jetzt mal schauen ob ich die wieder hinbekomme.

Kommt das neueste Windows wieder drauf und dann beginnen wir wieder bei null.

Was mich immer nur n bisschen noch stört, hab ich aber auch schon gegoogelt, sind die SVCHOST.exe Anwendungen die immer laufen und massig Spucke brauchen. Ist das normal?

Gruß Thommy

Alt 07.08.2012, 09:30   #43
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
100 Euro Windows 7 Sicherheitscenter Update Trojaner -  brauche dringend Hilfe !!!! - Standard

100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!



Warum haben wir uns denn jetzt so einen Aufwand gemacht wenn du jetzt am Schluss erwähnst, dass du doch alles plätten und neu machen willst?

Oder bezeiht sich das auf einen anderen Rechner!?

Zitat:
E-Mail-Verkehr ist wie immer und meine Bilder sind größtenteils vershclüsselt. Da muss ich jetzt mal schauen ob ich die wieder hinbekomme.
Eine Entschlüsselung ist unwahrscheinlich bis unmöglich!

Zitat:
3. Bei Dateien wie locked-<DATEINAME>.<ENDUNG>.wxyz entschlüsseln:Übersicht der 8 Entschlüsselungs-Tools
ansonsten Daten retten / Daten wiederherstellen: Daten retten nach Verschlüsselungstrojaner
Wenn das keine einfache Verschlüsselung mit "locked-" im Dateinamen ist, sollte man sich um Datenrettung und nicht um Entschlüsselung kümmern!
Wenn Vista oder Win7 im Einsatz sind, den ShadowExplorer testen! Aber keine unnötige Zeit mit Entschlüsselungsversuchen verschwenden

Und in Zukunft willst du sicher mal an ein besseres Backupkonzept denken. Hier ein Denkanstoß => http://www.trojaner-board.de/115678-...r-backups.html

Zitat:
Kommt das neueste Windows wieder drauf und dann beginnen wir wieder bei null.
Du solltest eine Formatierung erstmal tunliches sein lassen. Wenn du formatierst sind auch alle Schattenkopien wegformatiert! Gerade mit den Schattenkopien kannst du mit Glück schnell noch alle Daten wiederbekommen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.08.2012, 10:39   #44
Thommy984
 
100 Euro Windows 7 Sicherheitscenter Update Trojaner -  brauche dringend Hilfe !!!! - Standard

100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!



Moin Arne,

sorry war im Urlaub. Nein, nein, ich kick nicht den jetzigen Rechner und formatiere ihn. Ich brauchte den Rechner virenfrei. Das ist er jetzt und dafür dank ich Dir sehr. Ich werde nen anderen Plätten und dann mit den Daten vom ehemals "verseuchten" füllen.

Mit den Schattenkopien komme ich noch nicht so klar. Ich werde mich jetzt aber die nächsten Tage dahinterhängen. Ich werde dann mit etwaigen Fragen, so diese nicht durch die Threats schon beantwortet sind, mich vertrauensvoll an Dich wenden.

Grüße

Thommy

Alt 31.08.2012, 11:14   #45
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
100 Euro Windows 7 Sicherheitscenter Update Trojaner -  brauche dringend Hilfe !!!! - Standard

100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!



Was ist an den Schattenkopien denn so schwierig?
Du musst doch einfach nur das Tool ShadowExplorer ausführen und die älteren Vorgängerversionen durchsehen ob deine Dateien da drin sind
Also einfacher als mit shadowExplorer gehts nun wirklich nicht mehr

Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks => Adobe Flash Player Distribution | Adobe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!
100 euro, 100 euro trojaner virus windows7, abgesicherte, abgesicherten, aktuelle, aktuellen, brauche, dateien, dringend, euro, format, frage, helfer, liebe, logfile, malware, malwarebytes, modus, quarantäne, sicherheitscenter, sicherheitscenter windows 7 trojaner, software, troja, trojaner, update, windows, windows 7



Ähnliche Themen: 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!


  1. Virus oder Trojaner erstellt eigenes Windows an, brauche dringend Hilfe
    Plagegeister aller Art und deren Bekämpfung - 26.11.2012 (1)
  2. Trojaner deaktivieren Sicherheitscenter, Windows-Update und Virenscanner
    Log-Analyse und Auswertung - 20.07.2012 (5)
  3. Windows 7 Sicherheitscenter Update - Trojaner 100 - Euro
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (4)
  4. Ich hab auch den Windows Blocker Virus Brauche dringend Hilfe
    Log-Analyse und Auswertung - 10.02.2012 (11)
  5. Windows gesperrt 50 euro zahlen brauche dringend hilfe
    Log-Analyse und Auswertung - 21.12.2011 (4)
  6. Trojaner 18145076!! Brauche Dringend Hilfe
    Plagegeister aller Art und deren Bekämpfung - 29.04.2011 (10)
  7. BKA Trojaner - Brauche dringend Hilfe!
    Log-Analyse und Auswertung - 18.04.2011 (16)
  8. Brauche dringend hilfe bitte trojaner,...
    Plagegeister aller Art und deren Bekämpfung - 27.09.2009 (1)
  9. Trojaner? Brauche dringend Hilfe..
    Log-Analyse und Auswertung - 06.10.2008 (5)
  10. trojaner.. brauche wirklich dringend hilfe
    Mülltonne - 31.01.2008 (0)
  11. brauche dringend hilfe zum trojaner Vundo
    Plagegeister aller Art und deren Bekämpfung - 07.12.2007 (45)
  12. Trojaner!!!!! Ich brauche dringend Hilfe!!!
    Mülltonne - 05.06.2006 (2)
  13. Brauche DRINGEND Hilfe 2 Trojaner
    Log-Analyse und Auswertung - 24.05.2006 (19)
  14. Trojaner..brauche dringend hilfe
    Plagegeister aller Art und deren Bekämpfung - 08.05.2005 (20)
  15. brauche dringend Trojaner-1.Hilfe
    Log-Analyse und Auswertung - 30.03.2005 (2)
  16. Virus/Trojaner brauche dringend Hilfe!!!
    Antiviren-, Firewall- und andere Schutzprogramme - 09.02.2005 (3)
  17. Hallo ihr, brauche dringend euro hilfe
    Log-Analyse und Auswertung - 17.10.2004 (7)

Zum Thema 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! - Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur - 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!!...
Archiv
Du betrachtest: 100 Euro Windows 7 Sicherheitscenter Update Trojaner - brauche dringend Hilfe !!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.