![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: T-Online sagt Virus aber nichts wird gefunden...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #1 |
![]() ![]() ![]() | T-Online sagt Virus aber nichts wird gefunden... Hallo, hoffe ich bin hier richtig, habe vor ein paar Tagen von T-Online (unser Internetanbieter) eine Mail bekommen.... Zitat: "... wir schreiben Ihnen heute aus einem unerfreulichen Grund, denn wir haben Hinweise erhalten, dass von Ihrem Anschluss unerwünschte Zugriffe auf fremde Rechner erfolgt sind ("Hacking")." Was kann man dagegen tun? Antivir, Malwarebytes und Windows Security Essentials haben keine Viren oder ähnliches gefunden. Die von T-Online sagen: "Da ist was, tun Sie was dagegen..." |
| | #2 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | T-Online sagt Virus aber nichts wird gefunden... hi
__________________sind mehrere PC's im Haus? poste bitte alle bisherigen malwarebytes, Avira, und mse funde http://www.trojaner-board.de/125889-...en-posten.html
__________________ |
| | #3 |
![]() ![]() ![]() | T-Online sagt Virus aber nichts wird gefunden... Es gibt noch einen Laptop (außer dem PC von dem die folgenden Files sind), der das WLAN benutzt, aber der war schon ewig nicht in Benutzung. Die Logs davon werde ich in kürze auch posten.
__________________Hier der Log den ich in Folge der Mail gemacht habe: Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.02.05.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Dominik :: DOMINIK-PCA [Administrator] 05.02.2013 13:46:35 mbam-log-2013-02-05 (13-46-35).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 574119 Laufzeit: 2 Stunde(n), 16 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.65.0.1400 www.malwarebytes.org Datenbank Version: v2012.09.19.09 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Dominik :: DOMINIK-PCA [Administrator] Schutz: Aktiviert 19.09.2012 21:15:41 mbam-log-2012-09-19 (21-15-41).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 458516 Laufzeit: 1 Stunde(n), 17 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Dominik\Downloads\trackmania-united-forever-star-edition-.exe (PUP.Bundler) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Dann noch Avira in Folge der Mail: Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Dienstag, 5. Februar 2013 11:22
Es wird nach 4926216 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 Home Premium
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : Dominik
Computername : DOMINIK-PCA
Versionsinformationen:
BUILD.DAT : 12.1.9.1236 40872 Bytes 11.10.2012 15:29:00
AVSCAN.EXE : 12.3.0.48 468256 Bytes 14.11.2012 21:05:29
AVSCAN.DLL : 12.3.0.15 66256 Bytes 08.05.2012 18:46:50
LUKE.DLL : 12.3.0.15 68304 Bytes 08.05.2012 18:46:50
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 08.05.2012 18:46:50
AVREG.DLL : 12.3.0.17 232200 Bytes 10.05.2012 18:45:04
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 10:49:21
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 07:56:15
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 07:56:21
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 15:32:09
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 12:12:06
VBASE005.VDF : 7.11.34.116 4034048 Bytes 29.06.2012 11:39:40
VBASE006.VDF : 7.11.41.250 4902400 Bytes 06.09.2012 17:16:17
VBASE007.VDF : 7.11.50.230 3904512 Bytes 22.11.2012 21:05:45
VBASE008.VDF : 7.11.55.142 2214912 Bytes 03.01.2013 21:05:53
VBASE009.VDF : 7.11.55.143 2048 Bytes 03.01.2013 21:05:53
VBASE010.VDF : 7.11.55.144 2048 Bytes 03.01.2013 21:05:53
VBASE011.VDF : 7.11.55.145 2048 Bytes 03.01.2013 21:05:53
VBASE012.VDF : 7.11.55.146 2048 Bytes 03.01.2013 21:05:54
VBASE013.VDF : 7.11.55.196 260096 Bytes 04.01.2013 21:05:38
VBASE014.VDF : 7.11.56.23 206848 Bytes 07.01.2013 21:05:34
VBASE015.VDF : 7.11.56.83 186880 Bytes 08.01.2013 21:05:34
VBASE016.VDF : 7.11.56.145 135168 Bytes 09.01.2013 21:05:35
VBASE017.VDF : 7.11.56.211 139776 Bytes 11.01.2013 21:05:35
VBASE018.VDF : 7.11.57.11 153088 Bytes 13.01.2013 21:05:49
VBASE019.VDF : 7.11.57.75 165888 Bytes 15.01.2013 21:05:38
VBASE020.VDF : 7.11.57.163 190976 Bytes 17.01.2013 21:05:39
VBASE021.VDF : 7.11.57.219 119808 Bytes 18.01.2013 21:05:39
VBASE022.VDF : 7.11.58.7 167936 Bytes 21.01.2013 21:05:40
VBASE023.VDF : 7.11.58.49 140288 Bytes 22.01.2013 21:05:36
VBASE024.VDF : 7.11.58.119 137728 Bytes 24.01.2013 21:05:38
VBASE025.VDF : 7.11.58.175 132608 Bytes 25.01.2013 21:05:38
VBASE026.VDF : 7.11.58.213 116736 Bytes 27.01.2013 21:05:39
VBASE027.VDF : 7.11.59.68 1887744 Bytes 31.01.2013 21:06:22
VBASE028.VDF : 7.11.59.159 431104 Bytes 04.02.2013 21:05:51
VBASE029.VDF : 7.11.59.160 2048 Bytes 04.02.2013 21:05:56
VBASE030.VDF : 7.11.59.161 2048 Bytes 04.02.2013 21:05:56
VBASE031.VDF : 7.11.59.172 18432 Bytes 04.02.2013 21:05:56
Engineversion : 8.2.10.246
AEVDF.DLL : 8.1.2.10 102772 Bytes 10.07.2012 14:27:25
AESCRIPT.DLL : 8.1.4.86 467323 Bytes 31.01.2013 21:07:54
AESCN.DLL : 8.1.10.0 131445 Bytes 13.12.2012 21:05:36
AESBX.DLL : 8.2.5.12 606578 Bytes 15.06.2012 10:41:18
AERDL.DLL : 8.2.0.88 643444 Bytes 10.01.2013 21:06:08
AEPACK.DLL : 8.3.1.2 819574 Bytes 20.12.2012 21:05:56
AEOFFICE.DLL : 8.1.2.50 201084 Bytes 05.11.2012 21:05:36
AEHEUR.DLL : 8.1.4.194 5710199 Bytes 01.02.2013 21:06:35
AEHELP.DLL : 8.1.25.2 258423 Bytes 12.10.2012 11:04:00
AEGEN.DLL : 8.1.6.16 434549 Bytes 24.01.2013 21:05:41
AEEXP.DLL : 8.3.0.18 188789 Bytes 31.01.2013 21:08:04
AEEMU.DLL : 8.1.3.2 393587 Bytes 10.07.2012 14:27:21
AECORE.DLL : 8.1.30.0 201079 Bytes 13.12.2012 21:05:25
AEBB.DLL : 8.1.1.4 53619 Bytes 05.11.2012 21:05:16
AVWINLL.DLL : 12.3.0.15 27344 Bytes 08.05.2012 18:46:49
AVPREF.DLL : 12.3.0.32 50720 Bytes 14.11.2012 21:05:27
AVREP.DLL : 12.3.0.15 179208 Bytes 08.05.2012 18:46:50
AVARKT.DLL : 12.3.0.33 209696 Bytes 14.11.2012 21:05:25
AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 08.05.2012 18:46:50
SQLITE3.DLL : 3.7.0.1 398288 Bytes 08.05.2012 18:46:50
AVSMTP.DLL : 12.3.0.32 63480 Bytes 08.08.2012 21:00:09
NETNT.DLL : 12.3.0.15 17104 Bytes 08.05.2012 18:46:50
RCIMAGE.DLL : 12.3.0.31 4444408 Bytes 08.08.2012 20:59:52
RCTEXT.DLL : 12.3.0.32 98848 Bytes 14.11.2012 21:05:21
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Dienstag, 5. Februar 2013 11:22
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD4
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'FlashPlayerPlugin_11_5_502_146.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_5_502_146.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'jucheck.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '120' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'daemonu.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'ts3client_win32.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'ymsgr_tray.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'KiesTrayAgent.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'winampa.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQLite.exe' - '143' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorIcon.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'APSDaemon.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSScheduler.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCalendarSync.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'KiesPDLR.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'KiesAirMessage.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'Kies.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '144' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApplePhotoStreams.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'iCloudServices.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'SpotifyWebHelper.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamgui.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'YahooAUService.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamscheduler.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'BBSvc.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvSCPAPISvr.exe' - '30' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2738' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\'
Ende des Suchlaufs: Dienstag, 5. Februar 2013 13:05
Benötigte Zeit: 1:42:51 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
43623 Verzeichnisse wurden überprüft
1273747 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
1273747 Dateien ohne Befall
19502 Archive wurden durchsucht
0 Warnungen
0 Hinweise
770921 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
Bei MSE habe ich leider nich gefunden, wo das Logfile abgespeichert wird. |
| | #4 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | T-Online sagt Virus aber nichts wird gefunden... da musst du dich mal durchklicken, da gibts auf jeden fall die Fundmeldungen, auch mal bei Avira, Verwaltung, Quarantäne gucken obs da noch was gibt, bitte Gesammte Pfadangabe + Meldung als Text. steht denn in der Mail ein Zeitraum? Evtl. Besuch gehabt?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
| | #5 |
![]() ![]() ![]() | T-Online sagt Virus aber nichts wird gefunden... Aus der Antivir Quarantäne: Code:
ATTFilter
Typ: Datei
Quelle: C:\Users\Dominik\AppData\Local\Mozilla\Firefox\Profiles\MozillaProfil\Cache\2\0E\38804d01
Status: Infiziert
Quarantäne-Objekt: 55f41c1c.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.02.10.192
Virendefinitionsdatei: 7.11.49.34
Meldung: EXP/Pidief.dis
Datum/Uhrzeit: 07.11.2012, 20:03
Typ: Datei
Quelle: C:\Users\Dominik\AppData\Local\Mozilla\Firefox\Profiles\MozillaProfil\Cache\8\37\DFD52d01
Status: Infiziert
Quarantäne-Objekt: 57725fe0.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.02.10.187
Virendefinitionsdatei: 7.11.48.24
Meldung: EXP/Pidief.dis
Datum/Uhrzeit: 30.10.2012, 16:40
Typ: Datei
Quelle: C:\Users\Dominik\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\63677a14-43755b37
Status: Infiziert
Quarantäne-Objekt: 56b1ed3b.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.02.10.158
Virendefinitionsdatei: 7.11.42.116
Meldung: EXP/JAVA.Ternub.Gen
Datum/Uhrzeit: 12.09.2012, 09:55
Typ: Datei
Quelle: C:\Users\Dominik\AppData\Local\Temp\jar_cache7802938026441142036.tmp
Status: Infiziert
Quarantäne-Objekt: 1c3d985a.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.02.10.158
Virendefinitionsdatei: 7.11.42.116
Meldung: EXP/2012-1723.EG
Datum/Uhrzeit: 12.09.2012, 09:55
Typ: Datei
Quelle: C:\Users\Dominik\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\18\2769a912-540c5d12
Status: Infiziert
Quarantäne-Objekt: 4e26c298.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.02.10.158
Virendefinitionsdatei: 7.11.42.116
Meldung: EXP/JAVA.Ternub.Gen
Datum/Uhrzeit: 12.09.2012, 09:55
Typ: Datei
Quelle: C:\Users\Dominik\AppData\Local\Temp\jar_cache126672311022138002.tmp
Status: Infiziert
Quarantäne-Objekt: 55986698.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.02.10.62
Virendefinitionsdatei: 7.11.29.132
Meldung: JAVA/Dldr.Small.CM
Datum/Uhrzeit: 10.05.2012, 15:38
|
| | #6 |
| /// Malware-holic ![]() ![]() ![]() ![]() ![]() ![]() | T-Online sagt Virus aber nichts wird gefunden... nicht diferse. dann könntest du ja auch allein arbeiten. brich alle scans ab, mache nur das angeforderte, bzw wenn dir das nicht schnell genug geht, arbeite allein. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
__________________ --> T-Online sagt Virus aber nichts wird gefunden... |
![]() |
| Themen zu T-Online sagt Virus aber nichts wird gefunden... |
| anbieter, anschluss, bieter, erhalte, erhalten, essen, fremde, gefunde, grund, heute, hinweise, interne, keine viren, mail, malwarebytes, nichts, rechner, richtig, security, tagen, unerwünschte, viren, virus, windows, zugriffe, ähnliches |