![]() |
worm:win32/Phorpiex b virus! Hallo, ich hab mir über facebook diesen Virus eingefangen und weiß nicht wie ich denb los werde. Ich wurde zu diesem Forum verwiesen. Hab schonmal bei google und auch hier geschaut, deshalb hab ich erstmal die Log Daten. Ich hoffe auf schnelle Hilfe. Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8377 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 16.12.2011 00:11:51 mbam-log-2011-12-16 (00-11-43).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 156830 Laufzeit: 7 Minute(n), 8 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 4 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 2 Infizierte Dateien: 10 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{014DA6C1-189F-421A-88CD-07CFE51CFF10} (Adware.MyWebSearch) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{014DA6C9-189F-421A-88CD-07CFE51CFF10} (Adware.MyWebSearch) -> No action taken. HKEY_CURRENT_USER\Software\dudu (Adware.DuDu) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\dudu (Adware.Dudu) -> No action taken. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft® Windows Manager (Trojan.Ransom.BP) -> Value: Microsoft® Windows Manager -> No action taken. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\Recycle.Bin (Trojan.Spyeyes) -> No action taken. c:\dokumente und einstellungen\antje jung\m-1-25-5432-6437-5685 (Trojan.Agent.Gen) -> No action taken. Infizierte Dateien: c:\Dokumente und Einstellungen\Antje Jung\Lokale Einstellungen\Temp\4997364.exe (Trojan.Agent) -> No action taken. c:\dokumente und einstellungen\antje jung\m-1-25-5432-6437-5685\winmgr.exe (Trojan.Ransom.BP) -> No action taken. c:\dokumente und einstellungen\antje jung\lokale einstellungen\Temp\0608342.exe (Trojan.Winlock) -> No action taken. c:\dokumente und einstellungen\antje jung\lokale einstellungen\Temp\0927209.exe (Trojan.Agent) -> No action taken. c:\dokumente und einstellungen\antje jung\lokale einstellungen\Temp\49558.exe (Trojan.Ransom.BP) -> No action taken. c:\dokumente und einstellungen\antje jung\lokale einstellungen\Temp\8884660.exe (Trojan.Agent) -> No action taken. c:\dokumente und einstellungen\antje jung\lokale einstellungen\Temp\94066.exe (Trojan.Ransom.BP) -> No action taken. c:\dokumente und einstellungen\antje jung\lokale einstellungen\Temp\15874.exe (Trojan.Ransom.BP) -> No action taken. c:\dokumente und einstellungen\antje jung\lokale einstellungen\Temp\11055.exe (Trojan.Ransom.BP) -> No action taken. c:\WINDOWS\Temp\tmp000000083cc5e5507f12fe2e (Trojan.Ransom.BP) -> No action taken. |
hi, folgendes: schaue in facebook und suche mir den link und sende ihn mir als private nachicht. des weiteren versendest du den link, dort bitte ebenfalls mal prüfen ob es unterschiedliche links gibt und mir alle diese links zukommen lassen. 2. du musst unbedingt deine freunde informieren, jeder der den link geöffnet hat ist infiziert mit malware. außerdem versenden die jetzt auch diese malware weiter und müssen ihre freunde informieren. also informiere bitte auch den absender der nachicht! |
ok hast Nachricht, danke schon mal für die schnelle Antwort. Bei facebook hab ich alle infomiert und nochmal öffentlich gepostet |
danke. machst du mit dem pc onlinebanking einkäufe sonstige zahlungsabwicklungen, oder sonst was wichtiges wie zb berufliches? |
ja onlinebanking und paypal |
nicht gut. du hast zusätzlich den trojan spyeye. rufe bitte umgehend die bank an. falls sie zu ist, notfall nummer: 116 116 erkläre ihnen das du den trojaner spyeyes hast, wie gesagt. sie werden dann alles weitere mit dir besprechen. dieses infizierte system ist damit nicht mehr vertrauenswürdig. es muss formatiert und windows neu instaliert werden, erkläre dir wie es geht falls nötig, dann zeige ich dir wie du es vernünftig absicherst. 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen. |
ok onlinebanking ist gesperrt, wie soll ich das bei paypal machen? Weil wenn da Geld weg geht, kann man es sich ja wieder holen? |
na und, willst du es erst so weit kommen lassen? endere mal das passwort von dem pc aus, oder idialer weise von nem zweiten pc. wenn du das passwort aber von dem pc aus enderst muss es trotzdem nach neu instalation von windows noch mal geendert werden. |
gut also ist jetzt alles gesperrt, ich suche nach dem autorun, bin aber nur bis services gekommen, der Ordner cdrom kann ich nicht finden |
start systemsteuerung verwaltung dort wähle dienste. shellhardware erkennung auswählen, rechtsklick beenden, rechtsklick deaktivieren. pc neustarten los gehts :-) |
gut soweit bin ich jetzt. Nun also Foto Video Musik auf Festplatte machen oder kann ich da auch andere Programme mit drauf hauen? |
nein nur fotos bilder musik nichts ausführbares wie .exe |
ok danke, ich meld mich dann wieder wenn ich fertig bin, dürfte nicht lange dauern. Kann sich der Virus auch übers Internet Kabel verbreiten? Hab nämlich nen Router mit 2 LAN Kabel, am zweiten hängt mein Laptop dran |
nein. aber wir können, wenn wir mit dem gerät fertig sind, ja mal nen kurzen blick auf das laptop werfen. aber lass uns erst mal das gerät fertig machen. |
gut, also hab Festplatte dran, wird aber nicht erkannt? |
doch wenn du den arbeitsplatz öffnest da müsste sie angezeigt werden sie wird nur nicht mehr automatisch geöffnet, und das ist auch gut so weil sich über die autorun funktion schädlinge verbreiten können |
hab ich schon versucht, aber da taucht es auch nicht auf nur C ist benutzbar |
versuch mal n andern usb port |
so nun bin ich soweit, hab Festplatte wieder entfernt. So nun formatieren? Wenn ich Windows neu installiere, brauch ich doch wieder die Start CD oder? |
ja hast du ne windows cd recovery cd oder recovery partition, falls letzteres benötige ich gerätetyp + hersteller |
Gut hab jetzt die Starter CD für Windows xp, also wo muss ich hin, das der alles formatiert und was muss ich bei neustart instalieren, damit ich wieder Kontakt aufnehmen kann? |
hast du noch ne drivers bzw suport cds zu dem gerät? |
nein hab nur die eine Windows Starter CD |
So da ich dringend Geld überweisen muss, bräuchte ich mal die Information, ob mein Laptop sicher ist. Hier die Log Datei Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 911122306 Windows 6.1.7600 Internet Explorer 9.0.8112.16421 24.12.2011 19:56:16 mbam-log-2011-12-24 (19-56-00).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|H:\|) Durchsuchte Objekte: 527250 Laufzeit: 1 Stunde(n), 50 Minute(n), 11 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 27 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 15 Infizierte Dateien: 60 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\CLSID\{597A9974-8CB0-4f41-B61F-ED065738A397} (PUP.RewardsArcade) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{25514C64-8321-494e-BD3E-3DBAB3F8CEBA} (PUP.RewardsArcade) -> No action taken. HKEY_CLASSES_ROOT\TypeLib\{60BE6B2E-F2F5-4404-AA1E-4381D4A6EEA2} (PUP.RewardsArcade) -> No action taken. HKEY_CLASSES_ROOT\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB} (PUP.RewardsArcade) -> No action taken. HKEY_CLASSES_ROOT\RewardsArcade.FBApi.1 (PUP.RewardsArcade) -> No action taken. HKEY_CLASSES_ROOT\RewardsArcade.FBApi (PUP.RewardsArcade) -> No action taken. HKEY_CLASSES_ROOT\RewardsArcade.BHO.1 (PUP.RewardsArcade) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{597A9974-8CB0-4F41-B61F-ED065738A397} (PUP.RewardsArcade) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{597A9974-8CB0-4F41-B61F-ED065738A397} (PUP.RewardsArcade) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{597A9974-8CB0-4F41-B61F-ED065738A397} (PUP.RewardsArcade) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> No action taken. HKEY_CLASSES_ROOT\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> No action taken. HKEY_CLASSES_ROOT\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> No action taken. HKEY_CLASSES_ROOT\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> No action taken. HKEY_CLASSES_ROOT\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> No action taken. HKEY_CLASSES_ROOT\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> No action taken. HKEY_CLASSES_ROOT\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PDF Reader (Adware.Agent) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RewardsArcade (PUP.RewardsArcade) -> No action taken. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Value: {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Value: {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} -> No action taken. Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (hxxp://startsear.ch/?aff=1) Good: (hxxp://www.google.com) -> No action taken. Infizierte Verzeichnisse: c:\program files (x86)\rewardsarcade (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498 (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Chrome (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\Images (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\defaults (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\defaults\preferences (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\locale (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\locale\en-US (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin (PUP.RewardsArcade) -> No action taken. Infizierte Dateien: c:\program files (x86)\rewardsarcade\rewardsarcade.dll (PUP.RewardsArcade) -> No action taken. c:\program files (x86)\vshare.tv plugin\BarLcher.dll (PUP.VShareRedir) -> No action taken. c:\program files (x86)\electronic arts\battlefield bad company 2\rld-bbc2.exe (RiskWare.Tool.HCK) -> No action taken. c:\program files (x86)\pdfreader\uninstall\uninstall.exe (Adware.Agent) -> No action taken. c:\Users\Ollis\downloads\pdfreadersetup.exe (Adware.Agent) -> No action taken. c:\program files (x86)\rewardsarcade\fb.js (PUP.RewardsArcade) -> No action taken. c:\program files (x86)\rewardsarcade\appapiinternalwrapper.js (PUP.RewardsArcade) -> No action taken. c:\program files (x86)\rewardsarcade\jquery.js (PUP.RewardsArcade) -> No action taken. c:\program files (x86)\rewardsarcade\json.js (PUP.RewardsArcade) -> No action taken. c:\program files (x86)\rewardsarcade\rewardsarcade.exe (PUP.RewardsArcade) -> No action taken. c:\program files (x86)\rewardsarcade\uninstall.exe (PUP.RewardsArcade) -> No action taken. c:\program files (x86)\rewardsarcade\userconfirmation.exe (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\uninstall.ico (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Chrome\rewardsarcade.crx (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome.manifest (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\install.rdf (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\background.html (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\browser.xul (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\crossrider.js (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\crossriderapi.js (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\dialog.js (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\manage-apps-style.css (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\manage-apps.html (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\messaging.js (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\options.js (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\options.xul (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\push.html (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\search_dialog.xul (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\socialapi.js (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\update.html (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\utilityapi.js (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\workers_chain.js (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\faye-browser-min.js (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\jquery-1.4.2.js (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\facebox.css (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\facebox.js (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\Images\b.png (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\Images\bl.png (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\Images\br.png (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\Images\closelabel.gif (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\Images\loading.gif (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\Images\tl.png (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\chrome\content\lib\facebox\Images\tr.png (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\defaults\preferences\prefs.js (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\locale\en-US\translations.dtd (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\button1.png (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\button2.png (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\button3.png (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\button4.png (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\button5.png (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\crossrider_statusbar.png (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\icon16.png (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\icon24.png (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\icon48.png (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\panelarrow-up.png (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\popup.css (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\popup.html (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\popup_binding.xml (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\skin.css (PUP.RewardsArcade) -> No action taken. c:\Users\Ollis\AppData\Local\rewardsarcade\498\Firefox\skin\update.css (PUP.RewardsArcade) -> No action taken. Gruß Olli |
hi, sorry ich hatte deinen beitrag übersehen. ist das system denn frisch formatiert? da ist noch oder wieder malware drauf. |
hallo, nein es handelt sich um mein Laptop mit dem ich eigentlich erstmal online banking machen wollte, deshalb muss ich natürlich wissen ob da auch gefährliche Viren drauf sind oder nicht. |
a das ist nen anderes gerät, musst halt auch schon mal sagen. was ist mit dem xp pc mit dem wir zu anfang gearbeitet haben. |
Ich werde mir wohl Windows 7 auf den PC holen, deshalb wird das aber noch etwas dauern. Wie gesagt beim Laptop muss ich noch dringend überweisungen machen, deshalb, wollte ich wissen ob der sicher ist. |
funde entfernen lassen? dann kannst du wüberweisen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board