Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus 'Astromenda' lässt keine Neuinstallation von Windows zu

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 05.10.2014, 12:29   #1
ankohh
 
Virus 'Astromenda' lässt keine Neuinstallation von Windows zu - Standard

Virus 'Astromenda' lässt keine Neuinstallation von Windows zu



Hallo alle zusammen,

ich bin gerade dabei einen neuen Rechner aufzusetzen und war dabei leider an einer Stelle unaufmerksam. Man sollte nicht Installieren und Telefonieren gleichzeitig
Dadurch habe ich mir 'astromenda' oder wie auch immer der zugehörige Virus heißt, eingefangen.

Dieses hat folgende Auswirkungen auf den Rechner:
- Startseite von Firefox wurde geändert
- eine Windows-Neuinstallation von CD ist nicht möglich (Meldung, das zu wenig Speicherplatz ur Verfügung steht... 1TB Platte, bisher nur Windows, Kaspersky und Firefox installiert)
- Tastatur wird erst nach dem Starten von Windows erkannt, dadurch keine Möglichkeit ins Bios zu kommen oder beim Hochfahren von CD/DVD zu booten
- die zweite Festplatte wird nicht angezeigt (bin aber nicht sicher, ob das mit dem Virus zu tun hat. Habe vorher nicht drauf geachtet, ob sie angezeigt wird).

Da es noch keine Daten auf dem Rechner gibt, würde ich ihn einfach gerne wieder platt machen und neu Aufsetzen. Aber das bekomme ich aus den o.g. Gründen nicht hin...
Ich möchte NICHT versuchen diese Installtion zu retten. Aber ich brauche einen Weg, wie ich neu Installieren kann.

Idee: Die Platte ausbauen, an einen anderen Rechner anhängen und von dort aus formatieren. Aber ich befürchte das reicht nicht. Bekomme ich damit auch den Bootsektor platt? Könnte es sein, das der Virus sich auch ins Bios geschrieben hat, wenn ja, wie bekomme ich das wieder sauber?

Über Hilfe wäre ich sehr dankbar. Da bin ich mit meinem Latein leider wirklich am Ende.

Ich habe meine Probleme so ziemlich im Posting von darkrider vom 30.09.14 wiedergefunden, kann aber mit den dortigen Lösungsansätzen nichts anfangen, da meine Tastatur (seit astromenda) nicht auf Eingaben reagiert bevor Windows gestartet ist.

Danke
Anja

Kaspersky hat keinen Virus gefunden

Malewarbyes hat zugeschlagen. Log:

Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 05.10.2014
Scan Time: 12:57:38
Logfile: MBAM_LOG_20141005_Anja.txt
Administrator: Yes

Version: 2.00.2.1012
Malware Database: v2014.10.05.03
Rootkit Database: v2014.09.19.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Disabled

OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: Britta

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 291892
Time Elapsed: 3 min, 6 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 2
PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\Service\ttsvc.exe, 1776, , [dc3b9e730c70c274e95948c909fa7a86]
PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\BRS\brs.exe, 2752, , [2cebfe133943d5617896f21391724eb2]

Modules: 0
(No malicious items detected)

Registry Keys: 18
PUP.Optional.TermTutor.A, HKLM\SOFTWARE\CLASSES\CLSID\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5],
PUP.Optional.TermTutor.A, HKLM\SOFTWARE\CLASSES\CLSID\{6CB99040-7828-4C37-AC01-F15758F43E4D}\INPROCSERVER32, , [3cdb54bdf18b65d17c531d76ae541be5],
PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5],
PUP.Optional.TermTutor.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{733413F4-5FB9-4EE9-8536-BF7AB1731A19}, , [3cdb54bdf18b65d17c531d76ae541be5],
PUP.Optional.TermTutor.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{3DD26F46-6B41-49B2-878E-1883411BBB59}, , [3cdb54bdf18b65d17c531d76ae541be5],
PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{3DD26F46-6B41-49B2-878E-1883411BBB59}, , [3cdb54bdf18b65d17c531d76ae541be5],
PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{733413F4-5FB9-4EE9-8536-BF7AB1731A19}, , [3cdb54bdf18b65d17c531d76ae541be5],
PUP.Optional.TermTutor.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5],
PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5],
PUP.Optional.TermTutor.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5],
PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5],
PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\TermTutor, , [dc3b9e730c70c274e95948c909fa7a86],
PUP.Optional.TermTutor.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ttsvc, , [dc3b9e730c70c274e95948c909fa7a86],
PUP.Optional.TermTutor.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ttnfd, , [1dfa7f92b2ca8da9113428e92ed54ab6],
PUP.Optional.Astromenda.A, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\wse_astromenda, , [f81f0a075d1f73c3c1fa7f94f70c8779],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [d24556bb0676a690d0b753f0996a5fa1],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [25f28988b1cbd2644e95b8a11fe5ba46],
PUP.Optional.Astromenda, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WSE_Astromenda, , [2cebfe133943d5617896f21391724eb2],

Registry Values: 5
PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|termtutor@termtutor.com, C:\Program Files (x86)\Mozilla Firefox\extensions\termtutor@termtutor.com, , [c65191805d1fb3839ba9df32de25f010]
PUP.Optional.TermTutor.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TTNFD|ImagePath, system32\drivers\ttnfd.sys, , [061117fa92eaee489ea8040d8d768977]
PUP.Optional.TermTutor.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TTSVC|ImagePath, "C:\Program Files (x86)\TermTutor\Service\ttsvc.exe", , [150261b0c6b6c274d56e12ff51b220e0]
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, zr2X2X1G1S1F2V1S2Q0V, , [25f28988b1cbd2644e95b8a11fe5ba46]
PUP.Optional.Astromenda, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|BRS, C:\Program Files (x86)\WSE_Astromenda\BRS\brs.exe -runBRS, , [2cebfe133943d5617896f21391724eb2]

Registry Data: 2
PUP.Optional.Astromenda.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\ABOUTURLS|Tabs, hxxp://astromenda.com/?f=2&a=ast_ggfc_14_40_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyD0DtB0AtByCtDtCyDzyyBtN0D0Tzu0StCtDtDzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V 1N2Y1L1Qzu2StB0AyE0D0B0EtCzytGyE0C0A0BtG0DtB0B0DtGyDyC0ByDtGtCyDyEzyzztDzz0F0AtByC0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AyCyB0DtAyE0BtDtGyDyE0AyCtGyEyDtA0CtG0B yBtD0AtG0C0D0A0B0BtC0EtC0C0FyC0A2Q&cr=651890657&ir=, Good: (www.google.com), Bad: (hxxp://astromenda.com/?f=2&a=ast_ggfc_14_40_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyD0DtB0AtByCtDtCyDzyyBtN0D0Tzu0StCtDtDzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V 1N2Y1L1Qzu2StB0AyE0D0B0EtCzytGyE0C0A0BtG0DtB0B0DtGyDyC0ByDtGtCyDyEzyzztDzz0F0AtByC0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AyCyB0DtAyE0BtDtGyDyE0AyCtGyEyDtA0CtG0B yBtD0AtG0C0D0A0B0BtC0EtC0C0FyC0A2Q&cr=651890657&ir=),,[9582ef22ec9096a05b73c25242c3ff01]
PUP.Optional.Astromenda.A, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://astromenda.com/?f=1&a=ast_ggfc_14_40_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyD0DtB0AtByCtDtCyDzyyBtN0D0Tzu0StCtDtDzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V 1N2Y1L1Qzu2StB0AyE0D0B0EtCzytGyE0C0A0BtG0DtB0B0DtGyDyC0ByDtGtCyDyEzyzztDzz0F0AtByC0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AyCyB0DtAyE0BtDtGyDyE0AyCtGyEyDtA0CtG0B yBtD0AtG0C0D0A0B0BtC0EtC0C0FyC0A2Q&cr=651890657&ir=, Good: (www.google.com), Bad: (hxxp://astromenda.com/?f=1&a=ast_ggfc_14_40_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyD0DtB0AtByCtDtCyDzyyBtN0D0Tzu0StCtDtDzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V 1N2Y1L1Qzu2StB0AyE0D0B0EtCzytGyE0C0A0BtG0DtB0B0DtGyDyC0ByDtGtCyDyEzyzztDzz0F0AtByC0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AyCyB0DtAyE0BtDtGyDyE0AyCtGyEyDtA0CtG0B yBtD0AtG0C0D0A0B0BtC0EtC0C0FyC0A2Q&cr=651890657&ir=),,[33e40e0314688fa7eae3ab69a95cfe02]

Folders: 16
PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor, , [dc3b9e730c70c274e95948c909fa7a86],
PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\3rd Party Licenses, , [dc3b9e730c70c274e95948c909fa7a86],
PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\FireFox, , [dc3b9e730c70c274e95948c909fa7a86],
PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\IE, , [dc3b9e730c70c274e95948c909fa7a86],
PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\Service, , [dc3b9e730c70c274e95948c909fa7a86],
Rogue.Multiple, C:\ProgramData\374311380, , [9483d0411a62270f81d2735f8d75c040],
PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda, , [2cebfe133943d5617896f21391724eb2],
PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\bh, , [2cebfe133943d5617896f21391724eb2],
PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\BRS, , [2cebfe133943d5617896f21391724eb2],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda, , [8592b35ea0dc0c2a1512c045a95aea16],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\icons_3.2.1.5, , [8592b35ea0dc0c2a1512c045a95aea16],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\UpdateProc, , [8592b35ea0dc0c2a1512c045a95aea16],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external, , [e92ec1509ddfb0862ebec149ec17e719],

Files: 44
PUP.Optional.TermTutor.A, C:\Program Files\TermTutor\IE\TermTutorClientIE.dll, , [3cdb54bdf18b65d17c531d76ae541be5],
PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\IE\TermTutorClientIE.dll, , [3cdb54bdf18b65d17c531d76ae541be5],
PUP.Optional.InstalLCore, C:\Users\Britta\AppData\Local\Temp\is1242154493\1786971_stp.EXE, , [56c18c85c6b6d95d6154df1658ac54ac],
PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\terms-of-service.rtf, , [dc3b9e730c70c274e95948c909fa7a86],
PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\Uninstall.exe, , [dc3b9e730c70c274e95948c909fa7a86],
PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\3rd Party Licenses\buildcrx-license.txt, , [dc3b9e730c70c274e95948c909fa7a86],
PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\3rd Party Licenses\Info-ZIP-license.txt, , [dc3b9e730c70c274e95948c909fa7a86],
PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\3rd Party Licenses\nsJSON-license.txt, , [dc3b9e730c70c274e95948c909fa7a86],
PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\3rd Party Licenses\UAC-license.txt, , [dc3b9e730c70c274e95948c909fa7a86],
PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\FireFox\termtutor@termtutor.com.xpi, , [dc3b9e730c70c274e95948c909fa7a86],
PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\Service\ttsvc.exe, , [dc3b9e730c70c274e95948c909fa7a86],
PUP.Optional.TermTutor.A, C:\Windows\System32\drivers\ttnfd.sys, , [1dfa7f92b2ca8da9113428e92ed54ab6],
PUP.Optional.Astromenda.A, C:\Windows\System32\Tasks\WSE_Astromenda, , [c2553dd4f28aa1956157997a1fe47d83],
PUP.Optional.Astromenda.A, C:\Windows\Tasks\WSE_Astromenda.job, , [be594cc582fa65d1a910769d768d35cb],
PUP.Optional.Astromenda, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\searchplugins\Astromenda.xml, , [ed2ac9486814cf6799d94cc85aa911ef],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{424b0d11-e7fe-4a04-b7df-8f2c77f58aaf}.xpi, , [869170a16319211578ef93ecd0342ad6],
Rogue.Multiple, C:\ProgramData\374311380\BIT55EC.tmp, , [9483d0411a62270f81d2735f8d75c040],
PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\FavIcon.ico, , [2cebfe133943d5617896f21391724eb2],
PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\Sqlite3.dll, , [2cebfe133943d5617896f21391724eb2],
PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\uninst.dat, , [2cebfe133943d5617896f21391724eb2],
PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\uninstall.exe, , [2cebfe133943d5617896f21391724eb2],
PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\BRS\brs.exe, , [2cebfe133943d5617896f21391724eb2],
PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\BRS\Sqlite3.dll, , [2cebfe133943d5617896f21391724eb2],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\icons_3.2.1.5\ctr.ico, , [8592b35ea0dc0c2a1512c045a95aea16],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\UpdateProc\bkup.dat, , [8592b35ea0dc0c2a1512c045a95aea16],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\UpdateProc\config.dat, , [8592b35ea0dc0c2a1512c045a95aea16],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\UpdateProc\info.dat, , [8592b35ea0dc0c2a1512c045a95aea16],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\bootstrap.js, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\chrome.manifest, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\icon.png, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\icon64.png, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\install.rdf, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\astr.1.2.jsm, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\astr.1.2h.jsm, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\background.js, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\browser.js, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\header.js, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\timer.jsm, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\aes.js, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\hmac-md5.js, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\jsencrypt.min.js, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\md5.js, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\string.min.js, , [e92ec1509ddfb0862ebec149ec17e719],
PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\underscore-min.js, , [e92ec1509ddfb0862ebec149ec17e719],

Physical Sectors: 0
(No malicious items detected)


(end)

 

Themen zu Virus 'Astromenda' lässt keine Neuinstallation von Windows zu
bootstrap.js, browser, detected, festplatte, firefox, hängen, ics, install.exe, internet explorer, kaspersky, microsoft, mozilla, pup.optional.astromenda, pup.optional.astromenda.a, pup.optional.installcore, pup.optional.installcore.a, pup.optional.termtutor.a, rogue.multiple, software, speicherplatz, system, system32, temp, virus




Ähnliche Themen: Virus 'Astromenda' lässt keine Neuinstallation von Windows zu


  1. Nach Windows 8 Update lässt sich keine App und Anwendung öffnen
    Alles rund um Windows - 01.05.2015 (3)
  2. Windows 7 Neuinstallation, ColorMedia lässt sich nicht entfernen
    Log-Analyse und Auswertung - 21.02.2015 (45)
  3. Astromenda.com (Astromenda) entfernen
    Anleitungen, FAQs & Links - 23.07.2014 (2)
  4. Win 7 64 bit- Kaspersky IS 2013-keine Updates-keine Aktivierung nach Neuinstallation-Fehler 2 Arbeitsstationsdienst
    Log-Analyse und Auswertung - 27.09.2013 (34)
  5. Windows lässt sich nicht herunterfahren/Keine Installation möglich/Favoriten, etc. gelöscht
    Plagegeister aller Art und deren Bekämpfung - 07.03.2013 (18)
  6. Seit dem Virus Saving Sidekick und Trojan Agent erkennt mein Cd/DVD Laufwerk keine Dvd s mehr./Leistungsindex lässt sich nicht bestimmen.
    Plagegeister aller Art und deren Bekämpfung - 28.01.2013 (56)
  7. keine internetkonnektivität nach neuinstallation
    Netzwerk und Hardware - 01.10.2012 (14)
  8. Keine Treiber nach Neuinstallation von Win 7
    Alles rund um Windows - 18.07.2012 (8)
  9. recovery.dat fehlt - Kann keine Neuinstallation ausführen
    Alles rund um Windows - 16.04.2012 (2)
  10. Nach Gründlicher Formatierung und Windows Neuinstallation BKA virus WIEDER DA !
    Plagegeister aller Art und deren Bekämpfung - 27.12.2011 (50)
  11. Keine Neuinstallation von CD möglich
    Plagegeister aller Art und deren Bekämpfung - 08.12.2011 (5)
  12. Windows XP Recovery-Virus entfernbar oder Neuinstallation
    Alles rund um Windows - 02.06.2011 (13)
  13. Computer auf einmal extrem langsam, windows neuinstallation nicht möglich (vermutlich virus)
    Log-Analyse und Auswertung - 25.04.2011 (1)
  14. Windows Vista erkennt keine Festplatten für Neuinstallation
    Alles rund um Windows - 11.10.2010 (1)
  15. Bootsektor Virus nach Neuinstallation von Windows XP?
    Plagegeister aller Art und deren Bekämpfung - 02.12.2009 (2)
  16. Spybot S&D lässt keine vollständige Immunisierung unter Windows Vista zu
    Antiviren-, Firewall- und andere Schutzprogramme - 22.11.2007 (2)
  17. Xp nur im abgesicherten modus, bei neuinstallation keine HD erkannt
    Plagegeister aller Art und deren Bekämpfung - 03.04.2007 (3)

Zum Thema Virus 'Astromenda' lässt keine Neuinstallation von Windows zu - Hallo alle zusammen, ich bin gerade dabei einen neuen Rechner aufzusetzen und war dabei leider an einer Stelle unaufmerksam. Man sollte nicht Installieren und Telefonieren gleichzeitig Dadurch habe ich mir - Virus 'Astromenda' lässt keine Neuinstallation von Windows zu...
Archiv
Du betrachtest: Virus 'Astromenda' lässt keine Neuinstallation von Windows zu auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.