![]() |
|
Plagegeister aller Art und deren Bekämpfung: Virus 'Astromenda' lässt keine Neuinstallation von Windows zuWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Virus 'Astromenda' lässt keine Neuinstallation von Windows zu Hallo alle zusammen, ich bin gerade dabei einen neuen Rechner aufzusetzen und war dabei leider an einer Stelle unaufmerksam. Man sollte nicht Installieren und Telefonieren gleichzeitig ![]() Dadurch habe ich mir 'astromenda' oder wie auch immer der zugehörige Virus heißt, eingefangen. Dieses hat folgende Auswirkungen auf den Rechner: - Startseite von Firefox wurde geändert - eine Windows-Neuinstallation von CD ist nicht möglich (Meldung, das zu wenig Speicherplatz ur Verfügung steht... 1TB Platte, bisher nur Windows, Kaspersky und Firefox installiert) - Tastatur wird erst nach dem Starten von Windows erkannt, dadurch keine Möglichkeit ins Bios zu kommen oder beim Hochfahren von CD/DVD zu booten - die zweite Festplatte wird nicht angezeigt (bin aber nicht sicher, ob das mit dem Virus zu tun hat. Habe vorher nicht drauf geachtet, ob sie angezeigt wird). Da es noch keine Daten auf dem Rechner gibt, würde ich ihn einfach gerne wieder platt machen und neu Aufsetzen. Aber das bekomme ich aus den o.g. Gründen nicht hin... Ich möchte NICHT versuchen diese Installtion zu retten. Aber ich brauche einen Weg, wie ich neu Installieren kann. Idee: Die Platte ausbauen, an einen anderen Rechner anhängen und von dort aus formatieren. Aber ich befürchte das reicht nicht. Bekomme ich damit auch den Bootsektor platt? Könnte es sein, das der Virus sich auch ins Bios geschrieben hat, wenn ja, wie bekomme ich das wieder sauber? Über Hilfe wäre ich sehr dankbar. ![]() Ich habe meine Probleme so ziemlich im Posting von darkrider vom 30.09.14 wiedergefunden, kann aber mit den dortigen Lösungsansätzen nichts anfangen, da meine Tastatur (seit astromenda) nicht auf Eingaben reagiert bevor Windows gestartet ist. Danke Anja Kaspersky hat keinen Virus gefunden Malewarbyes hat zugeschlagen. Log: Malwarebytes Anti-Malware www.malwarebytes.org Scan Date: 05.10.2014 Scan Time: 12:57:38 Logfile: MBAM_LOG_20141005_Anja.txt Administrator: Yes Version: 2.00.2.1012 Malware Database: v2014.10.05.03 Rootkit Database: v2014.09.19.01 License: Trial Malware Protection: Enabled Malicious Website Protection: Enabled Self-protection: Disabled OS: Windows 7 Service Pack 1 CPU: x64 File System: NTFS User: Britta Scan Type: Threat Scan Result: Completed Objects Scanned: 291892 Time Elapsed: 3 min, 6 sec Memory: Enabled Startup: Enabled Filesystem: Enabled Archives: Enabled Rootkits: Disabled Heuristics: Enabled PUP: Enabled PUM: Enabled Processes: 2 PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\Service\ttsvc.exe, 1776, , [dc3b9e730c70c274e95948c909fa7a86] PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\BRS\brs.exe, 2752, , [2cebfe133943d5617896f21391724eb2] Modules: 0 (No malicious items detected) Registry Keys: 18 PUP.Optional.TermTutor.A, HKLM\SOFTWARE\CLASSES\CLSID\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\CLASSES\CLSID\{6CB99040-7828-4C37-AC01-F15758F43E4D}\INPROCSERVER32, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{733413F4-5FB9-4EE9-8536-BF7AB1731A19}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{3DD26F46-6B41-49B2-878E-1883411BBB59}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{3DD26F46-6B41-49B2-878E-1883411BBB59}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{733413F4-5FB9-4EE9-8536-BF7AB1731A19}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{6CB99040-7828-4C37-AC01-F15758F43E4D}, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\TermTutor, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ttsvc, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ttnfd, , [1dfa7f92b2ca8da9113428e92ed54ab6], PUP.Optional.Astromenda.A, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\wse_astromenda, , [f81f0a075d1f73c3c1fa7f94f70c8779], PUP.Optional.InstallCore.A, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [d24556bb0676a690d0b753f0996a5fa1], PUP.Optional.InstallCore.A, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [25f28988b1cbd2644e95b8a11fe5ba46], PUP.Optional.Astromenda, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WSE_Astromenda, , [2cebfe133943d5617896f21391724eb2], Registry Values: 5 PUP.Optional.TermTutor.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|termtutor@termtutor.com, C:\Program Files (x86)\Mozilla Firefox\extensions\termtutor@termtutor.com, , [c65191805d1fb3839ba9df32de25f010] PUP.Optional.TermTutor.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TTNFD|ImagePath, system32\drivers\ttnfd.sys, , [061117fa92eaee489ea8040d8d768977] PUP.Optional.TermTutor.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TTSVC|ImagePath, "C:\Program Files (x86)\TermTutor\Service\ttsvc.exe", , [150261b0c6b6c274d56e12ff51b220e0] PUP.Optional.InstallCore.A, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, zr2X2X1G1S1F2V1S2Q0V, , [25f28988b1cbd2644e95b8a11fe5ba46] PUP.Optional.Astromenda, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|BRS, C:\Program Files (x86)\WSE_Astromenda\BRS\brs.exe -runBRS, , [2cebfe133943d5617896f21391724eb2] Registry Data: 2 PUP.Optional.Astromenda.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\ABOUTURLS|Tabs, hxxp://astromenda.com/?f=2&a=ast_ggfc_14_40_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyD0DtB0AtByCtDtCyDzyyBtN0D0Tzu0StCtDtDzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V 1N2Y1L1Qzu2StB0AyE0D0B0EtCzytGyE0C0A0BtG0DtB0B0DtGyDyC0ByDtGtCyDyEzyzztDzz0F0AtByC0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AyCyB0DtAyE0BtDtGyDyE0AyCtGyEyDtA0CtG0B yBtD0AtG0C0D0A0B0BtC0EtC0C0FyC0A2Q&cr=651890657&ir=, Good: (www.google.com), Bad: (hxxp://astromenda.com/?f=2&a=ast_ggfc_14_40_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyD0DtB0AtByCtDtCyDzyyBtN0D0Tzu0StCtDtDzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V 1N2Y1L1Qzu2StB0AyE0D0B0EtCzytGyE0C0A0BtG0DtB0B0DtGyDyC0ByDtGtCyDyEzyzztDzz0F0AtByC0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AyCyB0DtAyE0BtDtGyDyE0AyCtGyEyDtA0CtG0B yBtD0AtG0C0D0A0B0BtC0EtC0C0FyC0A2Q&cr=651890657&ir=),,[9582ef22ec9096a05b73c25242c3ff01] PUP.Optional.Astromenda.A, HKU\S-1-5-21-3555176537-3074817486-4113639224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://astromenda.com/?f=1&a=ast_ggfc_14_40_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyD0DtB0AtByCtDtCyDzyyBtN0D0Tzu0StCtDtDzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V 1N2Y1L1Qzu2StB0AyE0D0B0EtCzytGyE0C0A0BtG0DtB0B0DtGyDyC0ByDtGtCyDyEzyzztDzz0F0AtByC0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AyCyB0DtAyE0BtDtGyDyE0AyCtGyEyDtA0CtG0B yBtD0AtG0C0D0A0B0BtC0EtC0C0FyC0A2Q&cr=651890657&ir=, Good: (www.google.com), Bad: (hxxp://astromenda.com/?f=1&a=ast_ggfc_14_40_ff&cd=2XzuyEtN2Y1L1QzuyByE0DyEtAyD0DtB0AtByCtDtCyDzyyBtN0D0Tzu0StCtDtDzztN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V 1N2Y1L1Qzu2StB0AyE0D0B0EtCzytGyE0C0A0BtG0DtB0B0DtGyDyC0ByDtGtCyDyEzyzztDzz0F0AtByC0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0AyCyB0DtAyE0BtDtGyDyE0AyCtGyEyDtA0CtG0B yBtD0AtG0C0D0A0B0BtC0EtC0C0FyC0A2Q&cr=651890657&ir=),,[33e40e0314688fa7eae3ab69a95cfe02] Folders: 16 PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\3rd Party Licenses, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\FireFox, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\IE, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\Service, , [dc3b9e730c70c274e95948c909fa7a86], Rogue.Multiple, C:\ProgramData\374311380, , [9483d0411a62270f81d2735f8d75c040], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\bh, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\BRS, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda, , [8592b35ea0dc0c2a1512c045a95aea16], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\icons_3.2.1.5, , [8592b35ea0dc0c2a1512c045a95aea16], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\UpdateProc, , [8592b35ea0dc0c2a1512c045a95aea16], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external, , [e92ec1509ddfb0862ebec149ec17e719], Files: 44 PUP.Optional.TermTutor.A, C:\Program Files\TermTutor\IE\TermTutorClientIE.dll, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\IE\TermTutorClientIE.dll, , [3cdb54bdf18b65d17c531d76ae541be5], PUP.Optional.InstalLCore, C:\Users\Britta\AppData\Local\Temp\is1242154493\1786971_stp.EXE, , [56c18c85c6b6d95d6154df1658ac54ac], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\terms-of-service.rtf, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\Uninstall.exe, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\3rd Party Licenses\buildcrx-license.txt, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\3rd Party Licenses\Info-ZIP-license.txt, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\3rd Party Licenses\nsJSON-license.txt, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\3rd Party Licenses\UAC-license.txt, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\FireFox\termtutor@termtutor.com.xpi, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Program Files (x86)\TermTutor\Service\ttsvc.exe, , [dc3b9e730c70c274e95948c909fa7a86], PUP.Optional.TermTutor.A, C:\Windows\System32\drivers\ttnfd.sys, , [1dfa7f92b2ca8da9113428e92ed54ab6], PUP.Optional.Astromenda.A, C:\Windows\System32\Tasks\WSE_Astromenda, , [c2553dd4f28aa1956157997a1fe47d83], PUP.Optional.Astromenda.A, C:\Windows\Tasks\WSE_Astromenda.job, , [be594cc582fa65d1a910769d768d35cb], PUP.Optional.Astromenda, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\searchplugins\Astromenda.xml, , [ed2ac9486814cf6799d94cc85aa911ef], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{424b0d11-e7fe-4a04-b7df-8f2c77f58aaf}.xpi, , [869170a16319211578ef93ecd0342ad6], Rogue.Multiple, C:\ProgramData\374311380\BIT55EC.tmp, , [9483d0411a62270f81d2735f8d75c040], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\FavIcon.ico, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\Sqlite3.dll, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\uninst.dat, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\uninstall.exe, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\BRS\brs.exe, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda, C:\Program Files (x86)\WSE_Astromenda\BRS\Sqlite3.dll, , [2cebfe133943d5617896f21391724eb2], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\icons_3.2.1.5\ctr.ico, , [8592b35ea0dc0c2a1512c045a95aea16], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\UpdateProc\bkup.dat, , [8592b35ea0dc0c2a1512c045a95aea16], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\UpdateProc\config.dat, , [8592b35ea0dc0c2a1512c045a95aea16], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\WSE_Astromenda\UpdateProc\info.dat, , [8592b35ea0dc0c2a1512c045a95aea16], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\bootstrap.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\chrome.manifest, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\icon.png, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\icon64.png, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\install.rdf, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\astr.1.2.jsm, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\astr.1.2h.jsm, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\background.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\browser.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\header.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\browser\timer.jsm, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\aes.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\hmac-md5.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\jsencrypt.min.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\md5.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\string.min.js, , [e92ec1509ddfb0862ebec149ec17e719], PUP.Optional.Astromenda.A, C:\Users\Britta\AppData\Roaming\Mozilla\Firefox\Profiles\ti5new38.default\extensions\{ad7ce998-a77b-4062-9ffb-1d0b7cb23183}\content\external\underscore-min.js, , [e92ec1509ddfb0862ebec149ec17e719], Physical Sectors: 0 (No malicious items detected) (end) |
Themen zu Virus 'Astromenda' lässt keine Neuinstallation von Windows zu |
bootstrap.js, browser, detected, festplatte, firefox, hängen, ics, install.exe, internet explorer, kaspersky, microsoft, mozilla, pup.optional.astromenda, pup.optional.astromenda.a, pup.optional.installcore, pup.optional.installcore.a, pup.optional.termtutor.a, rogue.multiple, software, speicherplatz, system, system32, temp, virus |