![]() |
Windows 7 schwarzer Bildschirm mit Maus nach dem booten Hallo Zusammen, habe mir letztes Jahr einen Stand-PC bei Terra gekauft. Der lief auch die ganze Zeit, bis er letzte Woche beim Startversuch auf einem schwarzen Bildschirm mit einem funktionierenden Mauszeiger hängen blieb. Haben nur die 4 bunten Windows 7 logo farben augleuchten sehen, eine Anmeldung hat noch nihct stattgefunden, und danach bliebt der Bildschirm schwarz (auch über Nacht). Habe den PC zum kleinen Händler gebracht. Die haben mit einer Linuxinstallation zugriff auf das System bekommen und mit Kaspersky 5 Viren entfernt. Dort hat der Rechner dann (wohl) fehlerfrei funktioniert. Zu hause dann das gleiche Problem wieder. Hin und wieder (ca. jedes 20 Mal booten) läuft der Bootvorgang durch, ich kann mich anmelden und sehe meine Desktop. Nur kein Icon funktioniert, obgleich es optisch den Anschein erweckt gedrückt worden zu sein. Auch das Startmenü ist funktionsfrei sowie das Systray und die Schenllstartleist auch. Im abgesicherten Modus komme ich an das System, aber nicht an die Daten und Programme. Habe das halbe Internet schon durchsucht, aber nichts gefunden. Vielleicht kennt das ja einer von Euch Was kann das sein ? Was kann ich machen. Gruss Thomas |
Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung? Abgesicherter Modus zur Bereinigung
|
Werde ich sofort gleich ausprobieren. Habe den Rechner erstmal vom Netz genommen, damit er nihct noch mehr anstellen kann. Ich melde mich... |
Habe den Rechner im abgesicherten Modus mit Netzwerktreibern gestartet. Habe sfc /scannow durchgeführt => Alle OK. Habe die Auflösung im abgesicherten Modus auf 1024x768 hochgesetzt. Habe den Graphikkartentreiber gelöscht, in der Hoffnung, dass dieser nach einem Neustart automatisch neu installiert wird. Wurde er nicht. Kiste funktioniert aber wieder, in 1024x768 und im normalen Modus. Bisher ...:pfeiff: Werde jetzt noch ein paar mal booten und mich dann wiedre melden .... |
Wenn dieser Modus funktioniert, kannst du erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen! Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Hier schonmal der Bericht von Malware ... Alles weitere morgen ... Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.10.22.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 derneuste :: DERNEUSTE-PC [Administrator] Schutz: Aktiviert 22.10.2012 19:26:15 mbam-log-2012-10-22 (19-26-15).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|J:\|L:\|M:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 743755 Laufzeit: 3 Stunde(n), 43 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 M:\Musik\2010\Musik\Noch brennen\Setup.exe (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. M:\FUNSTUFF\2004-10\Elch.exe (Spyware.Passwords.XGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. M:\FUNSTUFF\2004-07\Olympics_1.exe (Spyware.Passwords.XGen) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Guten morgen zusammen, nachdem ich nun gestern nach einem schnellen Suchlauf nichts gefunden habe, habe ich nach einen vollständigen Scan drei Viren/trojaner auf einer externen Festplatte gefunden. Ich habe ich auf "Ausgewähltes entfernen" geklickt, wie in der Dolku (http://www.trojaner-board.de/51187-a...i-malware.html) beschrieben, und den PC neu gebootet. Dann blieb er beim -ersten Mal beim dem Mauszeiger auf schwarzem Bildschirm hängen - beim zweiten Mal beim schwarzen Bildschirm ohne Mauszeiger und - beim dritten Mal wieder beim Mauszeiger auf schwarzem Bildschirm. Jetzt ist er wieder aus. Was ist passiert? Er hat doch die ganze Zeit ein paar Tage ohne Probleme funktioniert. Werde mal das Eset im abgesicherten Modus späater ausproblieren. Gruss derzapfer PS: 19 Windows updates wurden auch noch bei einem der letzten Neustarts installiert ... |
Zitat:
|
Beim Ausdrucken des Viruses stand immer 010101010... |
Wie soll man das jetzt verstehen? Es muss doch gemeldet worden sein was genau gefunden wurde in welcher Datei Wer wollte da etwas ausdrucken - unter Linux? |
Zwischenbericht: Ich war leider nicht dabei und habe das auch nihct hinterfragt. Da es sich um einen Kollegen handelt, glaube ich schon dass der mir keinen "Scheiss" erzählt. Es geht doch in erste Linie um den Rechner, nicht um "Schuldzuweisungen" oder "Kompetenzinfragestellungen", oder ? Nihcts dest trotz gebe ich Dir Recht, wäre Infos über den früheren Fund aufschlussreich. Ich werde mal versuchen mehr herauszubekommen, ggf. finde ich noch eine Logdatei (von dem ersten (5) Virusfund) auf dem PC. Die poste ich dann später hier. Ich habe die Kiste gestern mal wieder im abgesicherten Modus mit Netzwerk gestartet und wieder eine vollständige Malwarebytesuche durchgeführt. Es wurde nichts gefunden. Werde heute mich auch mal mit Eset auseinandersetzen. Kann ich sonst noch was tun ? Gruss Thomas |
Zitat:
Mach bitte ein Log mit ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
hallo Cosinus, hört sich ja gefährllich an, aber werde ich heute abend sofort mal machen. Ich melde mich und poste. Danke und LG derzapfer ohne Worte, ausser: Avira war noch aktiv... Combofix Logfile: Code: ComboFix 12-10-25.02 - xxxxxxxx 25.10.2012 21:53:02.1.2 - x64 NETWORK Zwischenbericht: Nachdem ich gestern das combofix ausgeführt habe, läßt sich heute der PC ganz normal starten. Den AMD Graphikkartentreiber hat er allerdings immer noch nicht installiert. Das werde ich aktuell auch noch nicht manuell initiieren, da es nihct auszuschlliessen ist, dass in dem Bereich Graphikkarte etwas strubbelig ist. Kümmere mich jetzt mal um ESET. Ich berichte ... |
Hier das Eset Log der 387 vermeintlichen Funde: C:\Program Files (x86)\iMesh Applications\Mediabar\Datamngr\datamngr.dll a variant of Win32/Toolbar.SearchSuite application C:\Program Files (x86)\iMesh Applications\Mediabar\Datamngr\datamngrUI.exe a variant of Win32/Toolbar.SearchSuite.A application C:\Program Files (x86)\iMesh Applications\Mediabar\Datamngr\DnsBHO.dll a variant of Win32/Toolbar.SearchSuite application C:\Program Files (x86)\iMesh Applications\Mediabar\Datamngr\IEBHO.dll a variant of Win32/Toolbar.SearchSuite application C:\Users\derneuste\Downloads\SoftonicDownloader_fuer_album-cover-finder.exe Win32/SoftonicDownloader.C application C:\Users\derneuste\Downloads\SoftonicDownloader_fuer_tagscanner.exe Win32/SoftonicDownloader.C application E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Fun & Games\Betting.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Fun & Games\Casino Palace.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Fun & Games\Casino.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Fun & Games\Games.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Fun & Games\Horoscope.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Going Places\Air Tickets.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Going Places\Car Rentals.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Going Places\Hotel Deals.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Going Places\Luggage.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Going Places\Travel.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Living\Dating.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Living\Find a Degree.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Living\Find a job.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Living\Home.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Living\Insurance.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Shop\Auctions.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Shop\Books.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Shop\Computers.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Shop\Discount.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Shop\Flowers.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Shop\Golf.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Shop\Jewelry.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Shop\Movies.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Shop\Music.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Shop\Online Store.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Shop\Perfume.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Shop\Sleepwear.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Fun & Games\Betting.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Fun & Games\Casino Palace.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Fun & Games\Casino.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Fun & Games\Games.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Fun & Games\Horoscope.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Going Places\Air Tickets.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Going Places\Car Rentals.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Going Places\Hotel Deals.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Going Places\Luggage.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Going Places\Travel.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Living\Dating.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Living\Find a Degree.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Living\Find a job.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Living\Home.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Living\Insurance.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Shop\Auctions.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Shop\Books.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Shop\Computers.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Shop\Discount.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Shop\Flowers.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Shop\Golf.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Shop\Jewelry.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Shop\Movies.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Shop\Music.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Shop\Online Store.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Shop\Perfume.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Shop\Sleepwear.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Technology\Adware Remover.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Technology\Anti-Virus.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Technology\PC Cleaner.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Sonstiges\Technology\Tech & gadgets.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Technology\Adware Remover.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Technology\Anti-Virus.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Technology\PC Cleaner.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\computer\Sonstiges1\Technology\Tech & gadgets.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Fun & Games\Betting.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Fun & Games\Casino Palace.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Fun & Games\Casino.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Fun & Games\Games.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Fun & Games\Horoscope.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Going Places\Air Tickets.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Going Places\Car Rentals.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Going Places\Hotel Deals.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Going Places\Luggage.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Going Places\Travel.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Living\Dating.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Living\Find a Degree.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Living\Find a job.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Living\Home.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Living\Insurance.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Shop\Auctions.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Shop\Books.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Shop\Computers.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Shop\Discount.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Shop\Flowers.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Shop\Golf.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Shop\Jewelry.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Shop\Movies.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Shop\Music.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Shop\Online Store.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Shop\Perfume.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Shop\Sleepwear.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Fun & Games\Betting.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Fun & Games\Casino Palace.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Fun & Games\Casino.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Fun & Games\Games.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Fun & Games\Horoscope.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Going Places\Air Tickets.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Going Places\Car Rentals.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Going Places\Hotel Deals.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Going Places\Luggage.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Going Places\Travel.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Living\Dating.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Living\Find a Degree.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Living\Find a job.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Living\Home.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Living\Insurance.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Shop\Auctions.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Shop\Books.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Shop\Computers.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Shop\Discount.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Shop\Flowers.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Shop\Golf.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Shop\Jewelry.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Shop\Movies.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Shop\Music.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Shop\Online Store.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Shop\Perfume.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Shop\Sleepwear.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Technology\Adware Remover.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Technology\Anti-Virus.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Technology\PC Cleaner.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges08\Technology\Tech & gadgets.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Fun & Games\Betting.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Fun & Games\Casino Palace.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Fun & Games\Casino.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Fun & Games\Games.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Fun & Games\Horoscope.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Going Places\Air Tickets.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Going Places\Car Rentals.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Going Places\Hotel Deals.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Going Places\Luggage.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Going Places\Travel.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Living\Dating.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Living\Find a Degree.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Living\Find a job.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Living\Home.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Living\Insurance.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Shop\Auctions.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Shop\Books.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Shop\Computers.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Shop\Discount.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Shop\Flowers.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Shop\Golf.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Shop\Jewelry.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Shop\Movies.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Shop\Music.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Shop\Online Store.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Shop\Perfume.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Shop\Sleepwear.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Fun & Games\Betting.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Fun & Games\Casino Palace.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Fun & Games\Casino.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Fun & Games\Games.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Fun & Games\Horoscope.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Going Places\Air Tickets.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Going Places\Car Rentals.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Going Places\Hotel Deals.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Going Places\Luggage.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Going Places\Travel.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Living\Dating.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Living\Find a Degree.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Living\Find a job.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Living\Home.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Living\Insurance.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Shop\Auctions.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Shop\Books.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Shop\Computers.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Shop\Discount.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Shop\Flowers.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Shop\Golf.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Shop\Jewelry.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Shop\Movies.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Shop\Music.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Shop\Online Store.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Shop\Perfume.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Shop\Sleepwear.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Technology\Adware Remover.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Technology\Anti-Virus.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Technology\PC Cleaner.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Sonstiges\Technology\Tech & gadgets.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Technology\Adware Remover.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Technology\Anti-Virus.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Technology\PC Cleaner.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Sonstiges1\Technology\Tech & gadgets.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Technology\Adware Remover.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Technology\Anti-Virus.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Technology\PC Cleaner.lnk LNK/URL.B trojan E:\Laptop 25122010\Favoriten\Rest\Technology\Tech & gadgets.lnk LNK/URL.B trojan J:\DERNEUSTE-PC\Backup Set 2012-04-16 080434\Backup Files 2012-04-16 080434\Backup files 17.zip Win32/SoftonicDownloader.C application J:\DERNEUSTE-PC\Backup Set 2012-10-09 072555\Backup Files 2012-10-09 072555\Backup files 16.zip Win32/SoftonicDownloader.C application J:\DERNEUSTE-PC\Backup Set 2012-10-21 190012\Backup Files 2012-10-21 190012\Backup files 15.zip Win32/SoftonicDownloader.C application M:\Musik\2010\Musik\Noch brennen\SoftonicDownloader_fuer_pdf-split-and-merge.exe a variant of Win32/SoftonicDownloader.A application M:\Musik\2010\Musik\Noch brennen\SoftonicDownloader_fuer_pdf24-pdf-creator.exe a variant of Win32/SoftonicDownloader.A application M:\bilder\Hochzeit\Software\SoftonicDownloader50481.exe a variant of Win32/SoftonicDownloader.A application M:\VC511\Neuer Ordner\Haus\Favoriten\Technology\Adware Remover.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Technology\Anti-Virus.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Technology\PC Cleaner.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Technology\Tech & gadgets.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Shop\Auctions.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Shop\Books.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Shop\Computers.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Shop\Discount.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Shop\Flowers.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Shop\Golf.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Shop\Jewelry.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Shop\Movies.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Shop\Music.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Shop\Online Store.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Shop\Perfume.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Shop\Sleepwear.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Living\Dating.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Living\Find a Degree.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Living\Find a job.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Living\Home.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Living\Insurance.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Going Places\Air Tickets.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Going Places\Car Rentals.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Going Places\Hotel Deals.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Going Places\Luggage.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Going Places\Travel.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Fun & Games\Betting.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Fun & Games\Casino Palace.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Fun & Games\Casino.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Fun & Games\Games.lnk LNK/URL.B trojan M:\VC511\Neuer Ordner\Haus\Favoriten\Fun & Games\Horoscope.lnk LNK/URL.B trojan M:\VC511\creditreform\Favoriten.zip LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Technology\Adware Remover.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Technology\Anti-Virus.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Technology\PC Cleaner.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Technology\Tech & gadgets.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Shop\Auctions.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Shop\Books.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Shop\Computers.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Shop\Discount.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Shop\Flowers.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Shop\Golf.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Shop\Jewelry.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Shop\Movies.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Shop\Music.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Shop\Online Store.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Shop\Perfume.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Shop\Sleepwear.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Living\Dating.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Living\Find a Degree.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Living\Find a job.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Living\Home.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Living\Insurance.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Going Places\Air Tickets.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Going Places\Car Rentals.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Going Places\Hotel Deals.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Going Places\Luggage.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Going Places\Travel.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Fun & Games\Betting.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Fun & Games\Casino Palace.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Fun & Games\Casino.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Fun & Games\Games.lnk LNK/URL.B trojan M:\Stick Corsair\Neuer Ordner\Haus\Favoriten\Fun & Games\Horoscope.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Technology\Adware Remover.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Technology\Anti-Virus.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Technology\PC Cleaner.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Technology\Tech & gadgets.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Shop\Auctions.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Shop\Books.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Shop\Computers.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Shop\Discount.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Shop\Flowers.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Shop\Golf.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Shop\Jewelry.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Shop\Movies.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Shop\Music.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Shop\Online Store.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Shop\Perfume.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Shop\Sleepwear.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Living\Dating.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Living\Find a Degree.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Living\Find a job.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Living\Home.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Living\Insurance.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Going Places\Air Tickets.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Going Places\Car Rentals.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Going Places\Hotel Deals.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Going Places\Luggage.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Going Places\Travel.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Fun & Games\Betting.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Fun & Games\Casino Palace.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Fun & Games\Casino.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Fun & Games\Games.lnk LNK/URL.B trojan M:\Stick\Haus Neu\Favoriten\Fun & Games\Horoscope.lnk LNK/URL.B trojan M:\Stick\Favoriten\Technology\Adware Remover.lnk LNK/URL.B trojan M:\Stick\Favoriten\Technology\Anti-Virus.lnk LNK/URL.B trojan M:\Stick\Favoriten\Technology\PC Cleaner.lnk LNK/URL.B trojan M:\Stick\Favoriten\Technology\Tech & gadgets.lnk LNK/URL.B trojan M:\Stick\Favoriten\Shop\Auctions.lnk LNK/URL.B trojan M:\Stick\Favoriten\Shop\Books.lnk LNK/URL.B trojan M:\Stick\Favoriten\Shop\Computers.lnk LNK/URL.B trojan M:\Stick\Favoriten\Shop\Discount.lnk LNK/URL.B trojan M:\Stick\Favoriten\Shop\Flowers.lnk LNK/URL.B trojan M:\Stick\Favoriten\Shop\Golf.lnk LNK/URL.B trojan M:\Stick\Favoriten\Shop\Jewelry.lnk LNK/URL.B trojan M:\Stick\Favoriten\Shop\Movies.lnk LNK/URL.B trojan M:\Stick\Favoriten\Shop\Music.lnk LNK/URL.B trojan M:\Stick\Favoriten\Shop\Online Store.lnk LNK/URL.B trojan M:\Stick\Favoriten\Shop\Perfume.lnk LNK/URL.B trojan M:\Stick\Favoriten\Shop\Sleepwear.lnk LNK/URL.B trojan M:\Stick\Favoriten\Living\Dating.lnk LNK/URL.B trojan M:\Stick\Favoriten\Living\Find a Degree.lnk LNK/URL.B trojan M:\Stick\Favoriten\Living\Find a job.lnk LNK/URL.B trojan M:\Stick\Favoriten\Living\Home.lnk LNK/URL.B trojan M:\Stick\Favoriten\Living\Insurance.lnk LNK/URL.B trojan M:\Stick\Favoriten\Going Places\Air Tickets.lnk LNK/URL.B trojan M:\Stick\Favoriten\Going Places\Car Rentals.lnk LNK/URL.B trojan M:\Stick\Favoriten\Going Places\Hotel Deals.lnk LNK/URL.B trojan M:\Stick\Favoriten\Going Places\Luggage.lnk LNK/URL.B trojan M:\Stick\Favoriten\Going Places\Travel.lnk LNK/URL.B trojan M:\Stick\Favoriten\Fun & Games\Betting.lnk LNK/URL.B trojan M:\Stick\Favoriten\Fun & Games\Casino Palace.lnk LNK/URL.B trojan M:\Stick\Favoriten\Fun & Games\Casino.lnk LNK/URL.B trojan M:\Stick\Favoriten\Fun & Games\Games.lnk LNK/URL.B trojan M:\Stick\Favoriten\Fun & Games\Horoscope.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Technology\Adware Remover.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Technology\Anti-Virus.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Technology\PC Cleaner.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Technology\Tech & gadgets.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Shop\Auctions.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Shop\Books.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Shop\Computers.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Shop\Discount.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Shop\Flowers.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Shop\Golf.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Shop\Jewelry.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Shop\Movies.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Shop\Music.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Shop\Online Store.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Shop\Perfume.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Shop\Sleepwear.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Living\Dating.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Living\Find a Degree.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Living\Find a job.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Living\Home.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Living\Insurance.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Going Places\Air Tickets.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Going Places\Car Rentals.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Going Places\Hotel Deals.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Going Places\Luggage.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Going Places\Travel.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Fun & Games\Betting.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Fun & Games\Casino Palace.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Fun & Games\Casino.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Fun & Games\Games.lnk LNK/URL.B trojan M:\Stick\stick_alt\Sonstiges\Favoriten\Fun & Games\Horoscope.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Technology\Adware Remover.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Technology\Anti-Virus.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Technology\PC Cleaner.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Technology\Tech & gadgets.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Shop\Auctions.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Shop\Books.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Shop\Computers.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Shop\Discount.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Shop\Flowers.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Shop\Golf.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Shop\Jewelry.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Shop\Movies.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Shop\Music.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Shop\Online Store.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Shop\Perfume.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Shop\Sleepwear.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Living\Dating.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Living\Find a Degree.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Living\Find a job.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Living\Home.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Living\Insurance.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Going Places\Air Tickets.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Going Places\Car Rentals.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Going Places\Hotel Deals.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Going Places\Luggage.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Going Places\Travel.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Fun & Games\Betting.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Fun & Games\Casino Palace.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Fun & Games\Casino.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Fun & Games\Games.lnk LNK/URL.B trojan M:\Stick\stick_alt\Fav neu\Favoriten\Fun & Games\Horoscope.lnk LNK/URL.B trojan M:\20110215 mit Hochzeit und Lequöre\bilder\Bilder\bilder\Software\SoftonicDownloader50481.exe a variant of Win32/SoftonicDownloader.A application Operating memory a variant of Win32/Toolbar.SearchSuite application |
Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png |
Liste der Anhänge anzeigen (Anzahl: 1) Danke schon mal für alles ... Habe die Datei hochgeladen ... LG derzapfer |
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop. Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
OK, mache ich. Poste ich morgen ... Kannst Du denn schon was sagen ? Wieviele Scanprogramme gibt es noch ? :-) Gruss dz |
Lässt sich nicht pauschal sagen und es dauert länger je mehr Zeit du dir dabei lässt! |
Ich werde versuchen schneller zu posten ...:lach: aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-11-01 17:50:33 ----------------------------- 17:50:33.291 OS Version: Windows x64 6.1.7601 Service Pack 1 17:50:33.291 Number of processors: 2 586 0x100 17:50:33.291 ComputerName: xxx UserName:xxx 17:50:37.902 Initialize success 17:54:07.794 AVAST engine defs: 12110100 17:55:02.391 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000055 17:55:02.391 Disk 0 Vendor: ST310005 JC4B Size: 953869MB BusType: 11 17:55:02.407 Disk 0 MBR read successfully 17:55:02.407 Disk 0 MBR scan 17:55:02.407 Disk 0 Windows 7 default MBR code 17:55:02.422 Disk 0 Partition 1 00 07 HPFS/NTFS NTFS 478886 MB offset 2048 17:55:02.438 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 249999 MB offset 980760576 17:55:02.454 Disk 0 Partition - 00 0F Extended LBA 209623 MB offset 1492760576 17:55:02.469 Disk 0 Partition 3 80 (A) 27 Hidden NTFS WinRE NTFS 15358 MB offset 1922068480 17:55:02.500 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 209622 MB offset 1492762624 17:55:02.532 Disk 0 scanning C:\windows\system32\drivers 17:55:10.344 Service scanning 17:55:26.167 Modules scanning 17:55:26.667 Disk 0 trace - called modules: 17:55:26.683 ntoskrnl.exe CLASSPNP.SYS disk.sys amd_xata.sys ACPI.sys storport.sys hal.dll amd_sata.sys 17:55:26.683 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80042f3790] 17:55:26.699 3 CLASSPNP.SYS[fffff8800199d43f] -> nt!IofCallDriver -> [0xfffffa8003ec86c0] 17:55:26.699 5 amd_xata.sys[fffff8800114ea1d] -> nt!IofCallDriver -> [0xfffffa8003ec8e40] 17:55:26.714 7 ACPI.sys[fffff88000efd7a1] -> nt!IofCallDriver -> \Device\00000055[0xfffffa8003e7d350] 17:55:37.559 AVAST engine scan C:\windows 17:55:40.470 AVAST engine scan C:\windows\system32 17:55:41.290 Disk 0 MBR has been saved successfully to "C:\Users\derneuste\Desktop\MBR.dat" 17:55:41.305 The log file has been saved successfully to "C:\Users\derneuste\Desktop\aswMBR.txt" aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-11-01 17:50:33 ----------------------------- 17:50:33.291 OS Version: Windows x64 6.1.7601 Service Pack 1 17:50:33.291 Number of processors: 2 586 0x100 17:50:33.291 ComputerName: DERNEUSTE-PC UserName: derneuste 17:50:37.902 Initialize success 17:54:07.794 AVAST engine defs: 12110100 17:55:02.391 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000055 17:55:02.391 Disk 0 Vendor: ST310005 JC4B Size: 953869MB BusType: 11 17:55:02.407 Disk 0 MBR read successfully 17:55:02.407 Disk 0 MBR scan 17:55:02.407 Disk 0 Windows 7 default MBR code 17:55:02.422 Disk 0 Partition 1 00 07 HPFS/NTFS NTFS 478886 MB offset 2048 17:55:02.438 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 249999 MB offset 980760576 17:55:02.454 Disk 0 Partition - 00 0F Extended LBA 209623 MB offset 1492760576 17:55:02.469 Disk 0 Partition 3 80 (A) 27 Hidden NTFS WinRE NTFS 15358 MB offset 1922068480 17:55:02.500 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 209622 MB offset 1492762624 17:55:02.532 Disk 0 scanning C:\windows\system32\drivers 17:55:10.344 Service scanning 17:55:26.167 Modules scanning 17:55:26.667 Disk 0 trace - called modules: 17:55:26.683 ntoskrnl.exe CLASSPNP.SYS disk.sys amd_xata.sys ACPI.sys storport.sys hal.dll amd_sata.sys 17:55:26.683 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80042f3790] 17:55:26.699 3 CLASSPNP.SYS[fffff8800199d43f] -> nt!IofCallDriver -> [0xfffffa8003ec86c0] 17:55:26.699 5 amd_xata.sys[fffff8800114ea1d] -> nt!IofCallDriver -> [0xfffffa8003ec8e40] 17:55:26.714 7 ACPI.sys[fffff88000efd7a1] -> nt!IofCallDriver -> \Device\00000055[0xfffffa8003e7d350] 17:55:37.559 AVAST engine scan C:\windows 17:55:40.470 AVAST engine scan C:\windows\system32 17:55:41.290 Disk 0 MBR has been saved successfully to "C:\Users\derneuste\Desktop\MBR.dat" 17:58:03.331 AVAST engine scan C:\windows\system32\drivers 17:58:12.865 AVAST engine scan C:\Users\derneuste 18:00:18.433 AVAST engine scan C:\ProgramData 18:00:45.820 Scan finished successfully 18:36:01.297 Disk 0 MBR has been saved successfully to "C:\Users\derneuste\Desktop\MBR.dat" 18:36:01.313 The log file has been saved successfully to "C:\Users\derneuste\Desktop\aswMBR.txt" kann aber meistens nur abend. Ich möchte mich noch mal für Deine Mühen bedanken... Gruß und Dank an Cosinus - der Zapfer |
Auch unaufällig. Eine Kontrolle mit OTL bitte: Sieht ok aus, eine Kontrolle mit OTL bitte:
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: hier steht das Log |
Code: Hello World Code: OTL logfile created on: 03.11.2012 01:36:59 - Run 1 Code: OTL Extras logfile created on: 03.11.2012 01:36:59 - Run 1 ich hoffe Du kannst damit was anfangen. Vielen dank für Deine Mühen und Geduld Gruss Derzapfer |
Code: Scan Mode: Current user |
Hallo Cosinus, was Du alles siehst ... Auf ein Neues Sollte jetzt alles richtig sein ... Grus sund schönen Sonntag Derzapfer Code: OTL logfile created on: 04.11.2012 16:50:04 - Run 2 Code: OTL Extras logfile created on: 04.11.2012 16:50:04 - Run 2 |
Code: PRC - C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software) Bitte sowas unbedingt sein lassen, Avast und AntVir werden sich irgendwann in die Quere kommen. Verwende immer nur einen Virenscanner mit Hintergrundwächter und nicht mehr! Wenn du dir zusätzliche "Meinungen" einholen willst, dann verwende Malwarebytes Free oder den Online Scanner von ESET. Bitte einen der beiden umgehend deinstallieren! Ich würde dir empfehlen, Avast zu behalten. Warum eigentlich hast du Avira nach E: installiert? Welchen Vorteil soll es bringen, Programme woanders hin zu installieren? :confused: Ansonsten ist das Log nun soweit unauffällig. Aber Toolbars/Adware sollten wir noch entfernen. Führe bitte nach der Deinstallation des überflüssigen Virenscanners den adwCleaner aus: adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
|
Hallo Cosinus, ich habe in den letzten Tagen/Wochen meinen (Avira) Virenscanner immer wiedre drüber laufen lassen. Ohne (Be-)Fund. Die ganzen Tools von Dir haben immer wieder was gefunden. Da ist mein Vertrauen in Avira geschrumpft und ich habe mich mal nach Avast umgeschaut. Jetzt läuft AVASt fast jeden Tag komplett übers System. Wollte AVIRA schon deinstallieren, habe aber eine Einstellung bei AVAST gesehen (kannte ich ich bisher auch nicht) , die eine paralle Installation von zwei Antivirusprogrammen erlaubt. Und zum Testen kann es nicht schaden... so meine Theorie. Werde Avira deinstallieren, Deinen Eset /Malwarebyte Rat befolgen und Avast behalten. Habe meine Festplatten so partioniert, dass ich sas BS und BS-nahe-Programme auf C, Daten auf D und übrigen Programme auf E habe. Der Übersicht wegen .... PS: Habe mir zur Sicherheit eine grosse Intenso (1TB) gekauft um, wenn das System dann endlich mal virenfrei ist, alle unwiederbringllichen Daten und sämtliche folgenden Sicherungen auf einer FP zu haben. Leider erkennt das WIndows-System die Festplatte, wie auch gestern diverse USB Sticks nicht, bzw. kann die Treiber nicht installieren. Kann das was mit den Viren zu tun haben ? Gruss und wieder vielen dank. Melde mich wenn ich da mit dem Avira und dem adwCleaner gemacht habe... |
Zitat:
Das ist eher mehr Chaos wenn ein Teil der Programme auf C und ein anderer Teil auf D oder E liegt Zudem schriebt jedes installierte Programm so oder so etwas in die Systempartition rein, völlig egal wohin man es installiert Solltest du Windows mal neu installieren müssen und nur C formatieren, so kannst du die damals auf den anderen Laufwerken installierten Programme eh nicht nutzen, die müssen neu installiert werden Zitat:
Für externe USB-Platten werden keine Treiber benötigt Überprüf, ob die neue USB-Platte in der Datenträgervewaltung gelistet wird - wenn ja, dann stelle sicher, dass sie auch partitioniert und formatiert (NTFS) ist sowie ein Laufwerksbuchstabe zugewiesen ist. |
Liste der Anhänge anzeigen (Anzahl: 1) Hallo Cosinus, bei installierten Programmen gebe ich Dir absolut recht. Auch hat mich der ungleich verteilte Festplattenplatz auf meinen Partitionen auch schon zum Überdenken dieser Aufteilung gebracht. Progarmme die sich nicht in die Registry schreiben sollten aber nach einer C-Formatierung dennoch von E aus laufen, wenn ich damals im Unterricht richtig aufgepasst habe..., oder ? Die Festplatte und diverse Sticks tauchen nirgendwo auf, weder in der Verwaltung noch im Win-Explorer. Ein Laufwerksbuchstabenzuweisung oder eine Formatierung war daher nicht möglich. Habe auch beide Stecker des y-Kabels versucht- kein Erfolg. Habe heute andere PCs (1x XP und 2x Win 7) ausprobiert, Gerätetreiber Anhang 45912 wurden installiert und die Festplatte war ansprech- und sichtbar... Liegt als nicht an der Festplatte ... Meinst Du ich kann mein System komplett sichern (wenn es denn mal mit der neuen FP klappt), Windows neu installieren und alles zurücksichern, ohne mir einen Virus von der Sicherung erneut auf das System zu kopieern ? Gruss Derzapfer |
Zitat:
Sinn würde das NUR machen, wenn man sicher ist, das auf der Non-Systempartition ein Programmordner nur rein mit portable Apps bestückt ist Zitat:
|
Hi Cosinus Werde ich machen ... Melde mich so schnell wie möglich, wenn ich Chipsatz- und Motherboardinfos gefunden habe um die Treiber installieren zu können. Dank und Gruss Derzapfer Hi Cosinus, was weiss die Welt jetzt nach den ganzen Posts über mich und mein PC ? (Ich habe das Gefühl unwissend und blauäugig die Hosen runtergelassen zu haben) Code: # AdwCleaner v2.006 - Datei am 05/11/2012 um 18:47:55 erstellt PS: Wann löschen wir die gefundenen Programme und Viren eigentlich ? |
Zitat:
Die anderen Logs waren unauffällig, was gibt es da zu löschen? Und das Log vom adwCleaner hast du eben erst gerade gepostet! adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
|
Hi Cosinus, ich habe so ein wenig den Überblick verloren bei all den Schädlingssuchprogrammen die ich habe, auf deine anraten hin, laufen lassen. Meine aber da wäre das eine oder andere Mal gewesen, wo Du schrobst, ich solle nichts löschen, wo aber ein Fund gewesen sei... ich hoffe das war verständlich :-)... LG und danke ... derzapfer Code: # AdwCleaner v2.005 - Datei am 06/11/2012 um 19:44:13 erstellt |
Zitat:
Zitat:
|
Werde die Datei auf den Desktop legen... Das Scanergebnis wird das wohl aber nicht beeinflusst haben!! Gruss dz |
Ja du hast aber eine alte Version vom adwCleaner deswegen benutzt! Bitte lösche alle adwcleaner-Dateien! Bitte mal den aktuellen adwCleaner v2.007 runterladen, also die alte adwcleaner löschen und neu runterladen adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
|
Morgen Cosinus, hier das log mit dem neuen Programm... Gruss dz Code: # AdwCleaner v2.007 - Datei am 06/11/2012 um 22:36:57 erstellt |
Eine Kontrolle mit OTL bitte:
|
Hallo Cosinus, haben wir das nihct schon mal gemacht ? Hier das neue posting otl Code: OTL logfile created on: 07.11.2012 19:52:28 - Run 3 Code: OTL Extras logfile created on: 07.11.2012 19:52:28 - Run 3 |
Zitat:
Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Hallo Cosinus, der eset hat doch einiges gefunden...extern zwar abe ... Code: ESETSmartInstaller@High as downloader log: Code: Malwarebytes Anti-Malware 1.65.1.1000 malwarebyte, vermutlich weil es nicht alle angeschlossenen LW gescannt hat, hat nichts gefunden... Gruss Dz |
Hast du dir auch mal angeschaut was da für Funde bei waren Sehr viel Müll war dabei, woher diese ganzen Verknüpfungen (.lnk Dateien) kommen kannst nur du wissen. Ein paar Überreste und auch etwas von Softonic :pfui: Finger weg von Softonic!! Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller oder von Filepony aber nicht von solchen Toolbarklitschen wie Softonic! |
Hallo Cosinus, ich bin da schon eher vorsichtig. Chip.de und Pc-welt sind auch OK. Habe keine einzige Tollbar. Die installieren sich aber schon mal, wenn man unaufmerksam sich durch eine Installationsroutine klickt... Dennoch danke für den Rat. Wie geht es jetzt weiter ? Seit den letzten 10 Boots gabs auch keine Probleme mehr... Ist er geheilt ? Schönen Samstag ggf auch WE dz |
Sieht sonst soweit alles ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Hallo Cosinus, danke erst mal für Deine Hilfe(n).... Habe heute nacht noch mal malwarebyte drüber laufen lassen - keine Funde... Das System schein sauber zu sein. habe jetzt nur noch das Problem, dass der PC, seit den Attacken, einige meiner (neueren) Sticks und meine neue externe FP nicht erkennt, andere, die er schon von vorher kannte, funktionieren einwandfrei ... Bin mal gespannt, ob die Kiste auch weiterhin läuft, wenn ich den Graphikkartentreiber wieder installiert habe. Den habe ich ja anfänglich ins Nirvana geschickt... Aber da bin ich gerade dran Chipsatz und Motherboard etc. Unterlagen zu bekommen... Weenn Du noch eine einfacherer Idee hast, die externen Speicher ans Laufen zu bringen, ich bin für alles offen. Ansonsten werde ich Dich auf dem Laufenden halten ... Vielen lieben dank, werde Dich/Euch weiterempfehlen... Derzapfer |
Zitat:
|
Wenn ich meine neue externe TB Festplatte über das y-Kabel an USB anschliesse, leuchtet die On/Off Diode der FP dauerhaft auf, der PC quittiert die ganze Sache aber nur mit einem (negativen) Ton. Diese FP taucht werder im Explorer noch in der Datenträgerverwaltung auf. Habe schon alle Kombinationen von USB-Buchsen und dem y-Steckern versucht. Immer das gleiche. Habe andere externen Festplatten an den USB-Schnittstellen angeschlossen, die haben funktioniert. Die Funktioneren allerdings sowieso an dem PC. Habe die TB FP mit zur Arbeit genommen, und dort an diverse PCs gehängt, hat immer sofort funktioniert... Werde heute mal die alle Treiber neu installieren und dann wieder berichten. gruss dz |
Teste die Problemplatte mal an diesem PC, aber nicht unter Windows sondern mit einem Live-System wie zB Xubuntu oder Knoppix |
Klappt alles wie es sollte... In der Datenträgerverwaltung am VirenPC tauchen immer 4 Laufwerke auf, die sich zwar deaktivieren und deinstallieren lassen, aber sobald ich dann am USB Port rumfummele, sind alle 4 Laufwerke wieder da, obwohl nichts angeschlossen ist. Ggf. hat hat das ursächlich was damit zu tun, dass ich keine neue FP anschliessen kann ... Gruss dz |
Zitat:
Zitat:
Was soll man in der Datenträgerverwaltung deaktivieren? Reden wir aneinander irgendwie vorbei? |
Sorry... Externe Festplatte funktioniert überall, nur nihct an meinem PC. An meinem PC wird die Platte, wie auch einige (nicht alle) Sticks, weder im Explorer noch in der Datenträgerverwaltung angezeigt. In dieser datenträgerverwaltung sind noch vier "Laufwerksleichen" zu finden. Leichen desshalb, weil keine entsprechende Hardware angeschlossen ist. Diese habe ich versucht mit "rechter Maustaste" auf Laufwerk zu deinstallieren und zu deaktivieren und so aus der datenträgerverwaltung zu löschen. hat auch funktioniert, bis ich wieder etwas an einen USB Port angeschlossen habe, dann waren alle 4 Laufwerkseinträge wieder in der DTV. Ich hoffe ich konnte mich jetzt klarer ausdrücken ... Druss dz |
Bevor wir noch weiter dranvorbeireden und du evtl. das was die Datenträgerbezeichnung anzeigt falsch interpretierst, wäre es wohl günstiger du stellst einen Screenshot hier uns zur Verfügung :) |
Guten morgen Cosinus Wie hänge ich Graphiken an, die ich lokal gespeichert habe ? Gruss dz |
Liste der Anhänge anzeigen (Anzahl: 1) gefunden ... |
Das sind drei Datenträger. Datenträger0 ist eine interne Festplatte. Warum hat die vier Partitionen? Zwei Primäre, dann eine erweiterte und dann wieder eine primäre Partition? Was ist Datenträger1 (Laufwerk L: ) und Datenträger2 (Laufwerk M: ) ? |
Hallo Cosinus, Du willst es aber genau wissen... Die Interne FP ist eine Interne Festplatte, was soll ich Dir dazu sagen ? Ich habe die mit Boardmitteln partitioniert (System, Programme, Daten), wir sprachen schon mal drüber. Die vierte kommt aus dem Nirvana, habe ich nichts mit zu tun. Die anderen beiden L und M sind meine funktionierenden externen Festplatten. So weit die Infos zu den funktionierenden Dingen. Mich interessiert viel mehr, was mit den anderen vier Einträgen ist, die ich nihct weg bekomme, bzw. die immer wieder auftauchen.... Gruss dz |
Zitat:
Zitat:
Bei der Installation wird immer auch was auf die Systempartition abgelegt Programmrelevante Einstellungen vom User gesetzt sind selbstverständlich im Userprofil, dass eben auch in den meisten Fällen auf der Systempartition aber auf keinen Fall im Programmverzeichnis ist (es sei denn man hat das üblicherweise ältere Programm so eingestellt, dass es seine Konfig da ablegt, das sollte man aber in heutiger Zeit nicht mehr machen!) Zitat:
Zitat:
|
Hallo Cosinus, Zitat:
Ich habe alles schon abgestöpselt und separat in jedweder kombination von Steckern und USB wieder angestöpselt, nicht zu letzt wegen der begrenzten Stromversorgungskapazität des USBusse. Hat alles nicht geklappt. Werde ich aber heute nachmittag noch mal machen ausprobieren und Dir ein Screenshot posten ... |
Zitat:
Ich seh da nämlich acht Laufwerke, davon sind drei Festplatten! |
beachte doch bitte nicht das offensichtlich funktionierende, dass habe ich nur zur allgemeinen besseren Orientierung mit in den Screenshot gepackt, sondern eher das vermeintlich defekte (und damit meine ich nur die 4 löschresistenten Einträge): Ich meine die 4 Datenträger im unteren Bereich: Datenträger 3 (Wechselmedium) Datenträger 4 (Wechselmedium (F:) Datenträger 5 (Wechselmedium (G:) Datenträger 6 (Wechselmedium) wo jeweils "kein medium" drunter steht. Gruss dz |
Das hat nichts mit nichts funktionierend zu tun, da das offensichtlich die Datenträger von deinem Kartenleser sind! |
Hallo Cosinus das könnte fast hinhauen... :-)... Dann haben die vier Laufwerke wohl nichts mit dem NICHT-Erkanntwerden der externen Festplatte zu tun... Zurück zum eigentlichen Problem: Was kann ich machen, damit meine externe Festplatte erkannt wird ? Gruss dz |
Zitat:
Das kam ein wenig unklar rüber |
Habe kein Linux auf dem betroffenen PC. Daher kann ich dazu nichts sagen. |
Von einem auf Festplatte installiertem Linux war nie die Rede Vor über eine Woche hab ich dir den Tipp schon mit dem Live-Linux gegeben |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board