![]() |
Trojaner TR/Crypt.XPACK.Gen2 - Was ist das und wie bekomme ich ihn weg? Hallo Community! Seit heute habe ich ein Problem mit dem Trojaner TR/Crypt.XPACK.Gen2. Laut Avira -> Ereignisse wurde er aber schon am 24.01. entdeckt, machte sich jedoch nur durch ein Piepsen des Rechners bemerkbar, ansonsten hatte und habe ich keinerlei Probleme. Heute bekam ich von Avira die Meldung, dass zwei Malware gefunden wurden und nach der System-Analyse kam heraus, dass es zweimal der besagte Trojaner TR/Crypt.XPACK.Gen2 ist. Den Report habe ich abgespeichert, dann das System neu gestartet und den Scan noch einmal durchführen lassen: Wieder ein Fund, wieder TR/Crypt.XPACK.Gen2. Meine Fragen sind nun, was bewirkt dieser Trojaner und wie bekomme ich ihn wieder weg, ohne das Betriebssystem neu draufzuziehen? Falls noch irgendwelche Angaben vonnöten sind, dann bitte melden, ich versuche mein bestes. Vielen Dank schon einmal im Voraus! |
hi, und was in den berichten stand sollen wir durch unsere glaskugel erkennen? nein, mal spaß bei seite, poste die avira logs, dann können wir was sagen, die erkennung xpack.gen ist eine, wie du an der endung erkennen kannnst, generische erkennung, diese umfasst millionen von verschiedenen schädlingen. es kann also was harmloses oder was gefährliches sein. |
Okay, dann poste ich jetzt mal die Logs, vielleicht könnt Ihr da was mit anfangen: Log Nr. 1: Avira Free Antivirus Erstellungsdatum der Reportdatei: Freitag, 27. Januar 2012 21:49 Es wird nach 3323985 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : MIRIAM-PC Versionsinformationen: BUILD.DAT : 12.0.0.872 41826 Bytes 15.12.2011 16:24:00 AVSCAN.EXE : 12.1.0.18 490448 Bytes 25.10.2011 15:31:00 AVSCAN.DLL : 12.1.0.17 65744 Bytes 11.10.2011 12:59:58 LUKE.DLL : 12.1.0.17 68304 Bytes 11.10.2011 12:59:47 AVSCPLR.DLL : 12.1.0.21 99536 Bytes 01.01.2012 18:25:41 AVREG.DLL : 12.1.0.27 227536 Bytes 01.01.2012 18:25:40 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 09:07:39 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 11:52:27 VBASE003.VDF : 7.11.19.171 2048 Bytes 20.12.2011 11:52:27 VBASE004.VDF : 7.11.19.172 2048 Bytes 20.12.2011 11:52:27 VBASE005.VDF : 7.11.19.173 2048 Bytes 20.12.2011 11:52:27 VBASE006.VDF : 7.11.19.174 2048 Bytes 20.12.2011 11:52:27 VBASE007.VDF : 7.11.19.175 2048 Bytes 20.12.2011 11:52:27 VBASE008.VDF : 7.11.19.176 2048 Bytes 20.12.2011 11:52:27 VBASE009.VDF : 7.11.19.177 2048 Bytes 20.12.2011 11:52:27 VBASE010.VDF : 7.11.19.178 2048 Bytes 20.12.2011 11:52:27 VBASE011.VDF : 7.11.19.179 2048 Bytes 20.12.2011 11:52:27 VBASE012.VDF : 7.11.19.180 2048 Bytes 20.12.2011 11:52:27 VBASE013.VDF : 7.11.19.217 182784 Bytes 22.12.2011 15:44:37 VBASE014.VDF : 7.11.19.255 148480 Bytes 24.12.2011 17:41:43 VBASE015.VDF : 7.11.20.29 164352 Bytes 27.12.2011 22:16:43 VBASE016.VDF : 7.11.20.70 180224 Bytes 29.12.2011 22:16:44 VBASE017.VDF : 7.11.20.102 240640 Bytes 02.01.2012 17:32:38 VBASE018.VDF : 7.11.20.139 164864 Bytes 04.01.2012 16:44:03 VBASE019.VDF : 7.11.20.178 167424 Bytes 06.01.2012 17:32:31 VBASE020.VDF : 7.11.20.207 230400 Bytes 10.01.2012 14:19:50 VBASE021.VDF : 7.11.20.236 150528 Bytes 11.01.2012 15:44:29 VBASE022.VDF : 7.11.21.13 135168 Bytes 13.01.2012 14:50:19 VBASE023.VDF : 7.11.21.40 163840 Bytes 16.01.2012 08:52:11 VBASE024.VDF : 7.11.21.65 1001472 Bytes 17.01.2012 16:21:58 VBASE025.VDF : 7.11.21.98 487424 Bytes 19.01.2012 16:21:50 VBASE026.VDF : 7.11.21.156 1010688 Bytes 25.01.2012 18:33:04 VBASE027.VDF : 7.11.21.176 600576 Bytes 26.01.2012 18:33:29 VBASE028.VDF : 7.11.21.177 2048 Bytes 26.01.2012 18:33:29 VBASE029.VDF : 7.11.21.178 2048 Bytes 26.01.2012 18:33:29 VBASE030.VDF : 7.11.21.179 2048 Bytes 26.01.2012 18:33:30 VBASE031.VDF : 7.11.21.198 142848 Bytes 27.01.2012 18:33:34 Engineversion : 8.2.8.44 AEVDF.DLL : 8.1.2.2 106868 Bytes 25.10.2011 15:29:36 AESCRIPT.DLL : 8.1.4.2 434553 Bytes 27.01.2012 18:35:23 AESCN.DLL : 8.1.8.2 131444 Bytes 27.01.2012 18:35:22 AESBX.DLL : 8.2.4.5 434549 Bytes 04.12.2011 09:48:13 AERDL.DLL : 8.1.9.15 639348 Bytes 08.09.2011 21:16:06 AEPACK.DLL : 8.2.16.2 799095 Bytes 27.01.2012 18:35:20 AEOFFICE.DLL : 8.1.2.25 201084 Bytes 01.01.2012 18:25:34 AEHEUR.DLL : 8.1.3.23 4333943 Bytes 27.01.2012 18:34:57 AEHELP.DLL : 8.1.19.0 254327 Bytes 23.01.2012 16:47:27 AEGEN.DLL : 8.1.5.18 409973 Bytes 27.01.2012 18:33:51 AEEMU.DLL : 8.1.3.0 393589 Bytes 01.09.2011 21:46:01 AECORE.DLL : 8.1.25.3 201079 Bytes 27.01.2012 18:33:43 AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2011 21:46:01 AVWINLL.DLL : 12.1.0.17 27344 Bytes 11.10.2011 12:59:41 AVPREF.DLL : 12.1.0.17 51920 Bytes 11.10.2011 12:59:38 AVREP.DLL : 12.1.0.17 179408 Bytes 11.10.2011 12:59:38 AVARKT.DLL : 12.1.0.19 208848 Bytes 01.01.2012 18:25:35 AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 11.10.2011 12:59:37 SQLITE3.DLL : 3.7.0.0 398288 Bytes 11.10.2011 12:59:51 AVSMTP.DLL : 12.1.0.17 62928 Bytes 11.10.2011 12:59:39 NETNT.DLL : 12.1.0.17 17104 Bytes 11.10.2011 12:59:47 RCIMAGE.DLL : 12.1.0.17 4447952 Bytes 11.10.2011 13:00:00 RCTEXT.DLL : 12.1.0.16 98512 Bytes 11.10.2011 13:00:00 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +PFS,+SPR, Beginn des Suchlaufs: Freitag, 27. Januar 2012 21:49 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '113' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'HPZipm12.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'MDM.EXE' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'hamachi-2.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleUpdate.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'FRITZWLANMini.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '141' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '171' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Susu\nevufy.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 Die Registry wurde durchsucht ( '2520' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <System> C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10\4175348a-34c47028 [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Susu\nevufy.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 C:\WINDOWS\system32\CMDOW.EXE [FUND] Enthält Erkennungsmuster des SPR/HideWindow.A.29-Programmes Beginne mit der Suche in 'D:\' <Daten> Beginne mit der Desinfektion: C:\WINDOWS\system32\CMDOW.EXE [FUND] Enthält Erkennungsmuster des SPR/HideWindow.A.29-Programmes [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c57821c.qua' verschoben! C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10\4175348a-34c47028 [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54fdadc7.qua' verschoben! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path\Debugger> wurde erfolgreich entfernt. Der Registrierungseintrag <HKEY_USERS\S-1-5-21-861567501-1957994488-1343024091-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{8043F5AB-3820-7F66-9431-4AD7061EBB10}> konnte nicht entfernt werden. C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Susu\nevufy.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0661f77b.qua' verschoben! [WARNUNG] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-861567501-1957994488-1343024091-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{8043F5AB-3820-7F66-9431-4AD7061EBB10}> konnte nicht repariert werden. [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Und Log Nr. 2: Avira Free Antivirus Erstellungsdatum der Reportdatei: Freitag, 27. Januar 2012 23:38 Es wird nach 3323985 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : MIRIAM-PC Versionsinformationen: BUILD.DAT : 12.0.0.872 41826 Bytes 15.12.2011 16:24:00 AVSCAN.EXE : 12.1.0.18 490448 Bytes 25.10.2011 15:31:00 AVSCAN.DLL : 12.1.0.17 65744 Bytes 11.10.2011 12:59:58 LUKE.DLL : 12.1.0.17 68304 Bytes 11.10.2011 12:59:47 AVSCPLR.DLL : 12.1.0.21 99536 Bytes 01.01.2012 18:25:41 AVREG.DLL : 12.1.0.27 227536 Bytes 01.01.2012 18:25:40 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 09:07:39 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 11:52:27 VBASE003.VDF : 7.11.19.171 2048 Bytes 20.12.2011 11:52:27 VBASE004.VDF : 7.11.19.172 2048 Bytes 20.12.2011 11:52:27 VBASE005.VDF : 7.11.19.173 2048 Bytes 20.12.2011 11:52:27 VBASE006.VDF : 7.11.19.174 2048 Bytes 20.12.2011 11:52:27 VBASE007.VDF : 7.11.19.175 2048 Bytes 20.12.2011 11:52:27 VBASE008.VDF : 7.11.19.176 2048 Bytes 20.12.2011 11:52:27 VBASE009.VDF : 7.11.19.177 2048 Bytes 20.12.2011 11:52:27 VBASE010.VDF : 7.11.19.178 2048 Bytes 20.12.2011 11:52:27 VBASE011.VDF : 7.11.19.179 2048 Bytes 20.12.2011 11:52:27 VBASE012.VDF : 7.11.19.180 2048 Bytes 20.12.2011 11:52:27 VBASE013.VDF : 7.11.19.217 182784 Bytes 22.12.2011 15:44:37 VBASE014.VDF : 7.11.19.255 148480 Bytes 24.12.2011 17:41:43 VBASE015.VDF : 7.11.20.29 164352 Bytes 27.12.2011 22:16:43 VBASE016.VDF : 7.11.20.70 180224 Bytes 29.12.2011 22:16:44 VBASE017.VDF : 7.11.20.102 240640 Bytes 02.01.2012 17:32:38 VBASE018.VDF : 7.11.20.139 164864 Bytes 04.01.2012 16:44:03 VBASE019.VDF : 7.11.20.178 167424 Bytes 06.01.2012 17:32:31 VBASE020.VDF : 7.11.20.207 230400 Bytes 10.01.2012 14:19:50 VBASE021.VDF : 7.11.20.236 150528 Bytes 11.01.2012 15:44:29 VBASE022.VDF : 7.11.21.13 135168 Bytes 13.01.2012 14:50:19 VBASE023.VDF : 7.11.21.40 163840 Bytes 16.01.2012 08:52:11 VBASE024.VDF : 7.11.21.65 1001472 Bytes 17.01.2012 16:21:58 VBASE025.VDF : 7.11.21.98 487424 Bytes 19.01.2012 16:21:50 VBASE026.VDF : 7.11.21.156 1010688 Bytes 25.01.2012 18:33:04 VBASE027.VDF : 7.11.21.176 600576 Bytes 26.01.2012 18:33:29 VBASE028.VDF : 7.11.21.177 2048 Bytes 26.01.2012 18:33:29 VBASE029.VDF : 7.11.21.178 2048 Bytes 26.01.2012 18:33:29 VBASE030.VDF : 7.11.21.179 2048 Bytes 26.01.2012 18:33:30 VBASE031.VDF : 7.11.21.198 142848 Bytes 27.01.2012 18:33:34 Engineversion : 8.2.8.44 AEVDF.DLL : 8.1.2.2 106868 Bytes 25.10.2011 15:29:36 AESCRIPT.DLL : 8.1.4.2 434553 Bytes 27.01.2012 18:35:23 AESCN.DLL : 8.1.8.2 131444 Bytes 27.01.2012 18:35:22 AESBX.DLL : 8.2.4.5 434549 Bytes 04.12.2011 09:48:13 AERDL.DLL : 8.1.9.15 639348 Bytes 08.09.2011 21:16:06 AEPACK.DLL : 8.2.16.2 799095 Bytes 27.01.2012 18:35:20 AEOFFICE.DLL : 8.1.2.25 201084 Bytes 01.01.2012 18:25:34 AEHEUR.DLL : 8.1.3.23 4333943 Bytes 27.01.2012 18:34:57 AEHELP.DLL : 8.1.19.0 254327 Bytes 23.01.2012 16:47:27 AEGEN.DLL : 8.1.5.18 409973 Bytes 27.01.2012 18:33:51 AEEMU.DLL : 8.1.3.0 393589 Bytes 01.09.2011 21:46:01 AECORE.DLL : 8.1.25.3 201079 Bytes 27.01.2012 18:33:43 AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2011 21:46:01 AVWINLL.DLL : 12.1.0.17 27344 Bytes 11.10.2011 12:59:41 AVPREF.DLL : 12.1.0.17 51920 Bytes 11.10.2011 12:59:38 AVREP.DLL : 12.1.0.17 179408 Bytes 11.10.2011 12:59:38 AVARKT.DLL : 12.1.0.19 208848 Bytes 01.01.2012 18:25:35 AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 11.10.2011 12:59:37 SQLITE3.DLL : 3.7.0.0 398288 Bytes 11.10.2011 12:59:51 AVSMTP.DLL : 12.1.0.17 62928 Bytes 11.10.2011 12:59:39 NETNT.DLL : 12.1.0.17 17104 Bytes 11.10.2011 12:59:47 RCIMAGE.DLL : 12.1.0.17 4447952 Bytes 11.10.2011 13:00:00 RCTEXT.DLL : 12.1.0.16 98512 Bytes 11.10.2011 13:00:00 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\PROFILES\AVSCAN-20120127-233414-2C4202CE.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +PFS,+SPR, Beginn des Suchlaufs: Freitag, 27. Januar 2012 23:38 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'HPZipm12.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'MDM.EXE' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleUpdate.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'hamachi-2.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'FRITZWLANMini.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '169' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2517' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <System> C:\System Volume Information\_restore{A69036AD-8D7E-4933-A71C-F160F7D6E376}\RP774\A0064628.EXE [FUND] Enthält Erkennungsmuster des SPR/HideWindow.A.29-Programmes C:\System Volume Information\_restore{A69036AD-8D7E-4933-A71C-F160F7D6E376}\RP774\A0064629.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 Beginne mit der Suche in 'D:\' <Daten> Beginne mit der Desinfektion: C:\System Volume Information\_restore{A69036AD-8D7E-4933-A71C-F160F7D6E376}\RP774\A0064629.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4cec9c96.qua' verschoben! C:\System Volume Information\_restore{A69036AD-8D7E-4933-A71C-F160F7D6E376}\RP774\A0064628.EXE [FUND] Enthält Erkennungsmuster des SPR/HideWindow.A.29-Programmes [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '547bb332.qua' verschoben! Ende des Suchlaufs: Samstag, 28. Januar 2012 00:51 Benötigte Zeit: 1:11:52 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 17718 Verzeichnisse wurden überprüft 465493 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 465491 Dateien ohne Befall 5057 Archive wurden durchsucht 0 Warnungen 2 Hinweise 416642 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
Habe grad nochmal mit Avira gescannt: Log Nr. 3: Avira Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 28. Januar 2012 13:35 Es wird nach 3323985 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : MIRIAM-PC Versionsinformationen: BUILD.DAT : 12.0.0.872 41826 Bytes 15.12.2011 16:24:00 AVSCAN.EXE : 12.1.0.18 490448 Bytes 25.10.2011 15:31:00 AVSCAN.DLL : 12.1.0.17 65744 Bytes 11.10.2011 12:59:58 LUKE.DLL : 12.1.0.17 68304 Bytes 11.10.2011 12:59:47 AVSCPLR.DLL : 12.1.0.21 99536 Bytes 01.01.2012 18:25:41 AVREG.DLL : 12.1.0.27 227536 Bytes 01.01.2012 18:25:40 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 09:07:39 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 11:52:27 VBASE003.VDF : 7.11.19.171 2048 Bytes 20.12.2011 11:52:27 VBASE004.VDF : 7.11.19.172 2048 Bytes 20.12.2011 11:52:27 VBASE005.VDF : 7.11.19.173 2048 Bytes 20.12.2011 11:52:27 VBASE006.VDF : 7.11.19.174 2048 Bytes 20.12.2011 11:52:27 VBASE007.VDF : 7.11.19.175 2048 Bytes 20.12.2011 11:52:27 VBASE008.VDF : 7.11.19.176 2048 Bytes 20.12.2011 11:52:27 VBASE009.VDF : 7.11.19.177 2048 Bytes 20.12.2011 11:52:27 VBASE010.VDF : 7.11.19.178 2048 Bytes 20.12.2011 11:52:27 VBASE011.VDF : 7.11.19.179 2048 Bytes 20.12.2011 11:52:27 VBASE012.VDF : 7.11.19.180 2048 Bytes 20.12.2011 11:52:27 VBASE013.VDF : 7.11.19.217 182784 Bytes 22.12.2011 15:44:37 VBASE014.VDF : 7.11.19.255 148480 Bytes 24.12.2011 17:41:43 VBASE015.VDF : 7.11.20.29 164352 Bytes 27.12.2011 22:16:43 VBASE016.VDF : 7.11.20.70 180224 Bytes 29.12.2011 22:16:44 VBASE017.VDF : 7.11.20.102 240640 Bytes 02.01.2012 17:32:38 VBASE018.VDF : 7.11.20.139 164864 Bytes 04.01.2012 16:44:03 VBASE019.VDF : 7.11.20.178 167424 Bytes 06.01.2012 17:32:31 VBASE020.VDF : 7.11.20.207 230400 Bytes 10.01.2012 14:19:50 VBASE021.VDF : 7.11.20.236 150528 Bytes 11.01.2012 15:44:29 VBASE022.VDF : 7.11.21.13 135168 Bytes 13.01.2012 14:50:19 VBASE023.VDF : 7.11.21.40 163840 Bytes 16.01.2012 08:52:11 VBASE024.VDF : 7.11.21.65 1001472 Bytes 17.01.2012 16:21:58 VBASE025.VDF : 7.11.21.98 487424 Bytes 19.01.2012 16:21:50 VBASE026.VDF : 7.11.21.156 1010688 Bytes 25.01.2012 18:33:04 VBASE027.VDF : 7.11.21.176 600576 Bytes 26.01.2012 18:33:29 VBASE028.VDF : 7.11.21.177 2048 Bytes 26.01.2012 18:33:29 VBASE029.VDF : 7.11.21.178 2048 Bytes 26.01.2012 18:33:29 VBASE030.VDF : 7.11.21.179 2048 Bytes 26.01.2012 18:33:30 VBASE031.VDF : 7.11.21.198 142848 Bytes 27.01.2012 18:33:34 Engineversion : 8.2.8.44 AEVDF.DLL : 8.1.2.2 106868 Bytes 25.10.2011 15:29:36 AESCRIPT.DLL : 8.1.4.2 434553 Bytes 27.01.2012 18:35:23 AESCN.DLL : 8.1.8.2 131444 Bytes 27.01.2012 18:35:22 AESBX.DLL : 8.2.4.5 434549 Bytes 04.12.2011 09:48:13 AERDL.DLL : 8.1.9.15 639348 Bytes 08.09.2011 21:16:06 AEPACK.DLL : 8.2.16.2 799095 Bytes 27.01.2012 18:35:20 AEOFFICE.DLL : 8.1.2.25 201084 Bytes 01.01.2012 18:25:34 AEHEUR.DLL : 8.1.3.23 4333943 Bytes 27.01.2012 18:34:57 AEHELP.DLL : 8.1.19.0 254327 Bytes 23.01.2012 16:47:27 AEGEN.DLL : 8.1.5.18 409973 Bytes 27.01.2012 18:33:51 AEEMU.DLL : 8.1.3.0 393589 Bytes 01.09.2011 21:46:01 AECORE.DLL : 8.1.25.3 201079 Bytes 27.01.2012 18:33:43 AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2011 21:46:01 AVWINLL.DLL : 12.1.0.17 27344 Bytes 11.10.2011 12:59:41 AVPREF.DLL : 12.1.0.17 51920 Bytes 11.10.2011 12:59:38 AVREP.DLL : 12.1.0.17 179408 Bytes 11.10.2011 12:59:38 AVARKT.DLL : 12.1.0.19 208848 Bytes 01.01.2012 18:25:35 AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 11.10.2011 12:59:37 SQLITE3.DLL : 3.7.0.0 398288 Bytes 11.10.2011 12:59:51 AVSMTP.DLL : 12.1.0.17 62928 Bytes 11.10.2011 12:59:39 NETNT.DLL : 12.1.0.17 17104 Bytes 11.10.2011 12:59:47 RCIMAGE.DLL : 12.1.0.17 4447952 Bytes 11.10.2011 13:00:00 RCTEXT.DLL : 12.1.0.16 98512 Bytes 11.10.2011 13:00:00 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +PFS,+SPR, Beginn des Suchlaufs: Samstag, 28. Januar 2012 13:35 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '118' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiapsrv.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'HPZipm12.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'MDM.EXE' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'hamachi-2.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleUpdate.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'FRITZWLANMini.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '112' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '171' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2516' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <System> C:\System Volume Information\_restore{A69036AD-8D7E-4933-A71C-F160F7D6E376}\RP774\A0064628.EXE [FUND] Enthält Erkennungsmuster des SPR/HideWindow.A.29-Programmes C:\WINDOWS\system32\CMDOW.EXE [FUND] Enthält Erkennungsmuster des SPR/HideWindow.A.29-Programmes Beginne mit der Suche in 'D:\' <Daten> Beginne mit der Desinfektion: C:\WINDOWS\system32\CMDOW.EXE [FUND] Enthält Erkennungsmuster des SPR/HideWindow.A.29-Programmes [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c58a6d2.qua' verschoben! C:\System Volume Information\_restore{A69036AD-8D7E-4933-A71C-F160F7D6E376}\RP774\A0064628.EXE [FUND] Enthält Erkennungsmuster des SPR/HideWindow.A.29-Programmes [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54f38990.qua' verschoben! Ende des Suchlaufs: Samstag, 28. Januar 2012 15:12 Benötigte Zeit: 1:35:25 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 17763 Verzeichnisse wurden überprüft 464440 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 464438 Dateien ohne Befall 5031 Archive wurden durchsucht 0 Warnungen 2 Hinweise 416762 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Zuerst den OTL-Log: Code: OTL logfile created on: 28.01.2012 15:20:56 - Run 1 Code: OTL Extras logfile created on: 28.01.2012 15:20:57 - Run 1 |
hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
|
Hier einmal der OTL-Log: Code: All processes killed |
hatt er. Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Hier der Combofix-Log: Code: ComboFix 12-01-28.01 - Administrator 28.01.2012 19:21:17.1.1 - x86 |
malwarebytes: Downloade Dir bitte Malwarebytes
|
Malwarebytes hat zwar nichts gefunden, aber ich poste trotzdem mal den Log: Code: Malwarebytes Anti-Malware 1.60.0.1800 |
hi, lade den CCleaner standard: CCleaner Download - CCleaner 3.15.1643 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
OK, hier dann mal die Liste von CCleaner: Code: Adobe Flash Player Microsoft Corporation 18.02.2009 1 notwendig |
deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Ask Free YouTube Java alle versionen. Download der kostenlosen Java-Software downloade java jre instalieren. deinstaliere: K-Lite TuneUp verzichte auf solche programme, sie bringen nichts und können dem system schaden. VLC VideoLAN - Download official VLC media player for Windows neueste version laden. und instalieren. öffne ccleaner, analysieren, bereinigen, neustarten. öffne otl, bereinigen, neustarten, testen wie der pc läuft. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board