|  | 
| 
 BKA-Trojaner Die blockierende BKA-Website samt Zahlungsaufforderung konnte ich relativ einfach im abgesicherten Modus entfernen. Nun verbleibt noch die - optisch störende - "RUNDLL" ... Fehlermeldung, die sich zwar wegklicken läßt, doch beim Hochfahren des Rechners immer wieder auftaucht. Irgend- wo in den Weiten der Festplatte ist sie wohl isoliert vorhanden. Wie kann man das Thema auf einfachem, kurzem Wege bereinigen? | 
| 
 :hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Schritt 1: Customscan mit OTL Schritt 2: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck | 
| 
 Hallo, benötigst Du noch weiterhin Hilfe ?  Sollte ich innerhalb der nächsten 24 Stunden keine Antwort von dir erhalten, werde ich dein Thema aus meinen Abos nehmen und bekomme dadurch keine Nachricht über neue Antworten. Das Verschwinden der Symptome bedeutet nicht, dass dein System schon sauber ist | 
| 
 Ist das so ok?  OTL Logfile: Code: OTL logfile created on: 09.11.2012 15:43:32 - Run 1OTL Logfile: Code: OTL Extras logfile created on: 09.11.2012 15:43:33 - Run 1Ich bin mir nicht sicher, ob ich das alles korrekt umgesetzt habe. Nicht immer war mir klar, was mit den Anweisungen bzw. Hinweisen gemeint war. Results of screen317's Security Check version 0.99.54 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Norton 360 `````````Anti-malware/Other Utilities Check:````````` CCleaner Java Web Start Java(TM) 6 Update 32 Java version out of Date! Adobe Reader 9 Adobe Reader out of Date! Adobe Reader X (10.1.4) Mozilla Firefox (3.6.18) Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` Norton ccSvcHst.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Beim Neustart erfolgt weiterhin beim Hochfahren von WinXP die Fehlermeldung: C:\DOKUME~1\WOLFGA~1\LOKALE~1\Temp\jexplore.dll Das angegebene Modul wurde nicht gefunden. Der Rechner arbeitet davon ubeeinflußt normal, Internet- zugang und alles andere funktionieren einwandfrei. | 
| 
 Einmal hätte gereicht! :) Schritt 1: Fix mit OTL Warnung: Registry-Cleaner Schritt 2: Deinstallation von Programmen Schritt 3: AdwCleaner: Werbeprogramme suchen und löschen Schritt 4: Kontrollscan mit OTL 
 | 
| 
 Nach erfolgter Ausführung der "Fix"-Funktion warte ich seit mehr als einer Stunde auf die "Neustart"-Anweisung. Wie kann ich feststellen, ob das Programm überhaupt noch aktiv ist? Error: Unable to interpret <"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.4) - Deutsch> in the current context! Error: Unable to interpret <"{AC76BA86-7AD7-5464-3428-900000000004}" = Spelling Dictionaries Support For Adobe Reader 9> in the current context! Error: Unable to interpret <"{B480BD2A-F1BA-4FE6-8C8E-34C6111B72C9}" = ElsterFormular 2007/2008> in the current context! Error: Unable to interpret <"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call> in the current context! Error: Unable to interpret <"{BAF78226-3200-4DB4-BE33-4D922A799840}" = Windows Presentation Foundation> in the current context! Error: Unable to interpret <"{BE06114F-559D-11E0-B5A1-001D0926B1BF}" = Google Earth> in the current context! Error: Unable to interpret <"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2> in the current context! Error: Unable to interpret <"{C7C7C686-8479-4173-9570-F4B350D91B37}" = Motorola Mobile Drivers Installation 4.9.0> in the current context! Error: Unable to interpret <"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1> in the current context! Error: Unable to interpret <"{CB84F0F2-927B-458D-9DC5-87832E3DC653}" = GearDrvs> in the current context! Error: Unable to interpret <"{CBBCBE04-EA5E-4201-A924-E7ED3E8686AE}" = ElsterFormular 2006/2007> in the current context! Error: Unable to interpret <"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1> in the current context! Error: Unable to interpret <"{D40EB009-0499-459c-A8AF-C9C110766215}" = Logitech Webcam Software> in the current context! Error: Unable to interpret <"{D6DE02C7-1F47-11D4-9515-00105AE4B89A}" = Paint Shop Pro 7> in the current context! Error: Unable to interpret <"{D9DC70B6-BE13-41DD-9053-9E617E72D085}" = MOTOROLA MEDIA LINK> in the current context! Error: Unable to interpret <"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack> in the current context! Error: Unable to interpret <"{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}" = PL-2303 USB-to-Serial> in the current context! Error: Unable to interpret <"{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.10> in the current context! Error: Unable to interpret <"{EED027B7-0DB6-404B-8F45-6DFEE34A0441}" = LWS Video Mask Maker> in the current context! Error: Unable to interpret <"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219> in the current context! Error: Unable to interpret <"{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5> in the current context! Error: Unable to interpret <"{FEA017A3-E8DC-4208-9FA9-76EA95DAE1D7}" = Falk Navi-Manager classic> in the current context! Error: Unable to interpret <"{FF167195-9EE4-46C0-8CD7-FBA3457E88AB}" = LWS Facebook> in the current context! Error: Unable to interpret <"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX> in the current context! Error: Unable to interpret <"Adobe® Photoshop® Album Starter Edition 3.2" = Adobe® Photoshop® Album Starter Edition 3.2> in the current context! Error: Unable to interpret <"ArcSoft PhotoStudio 2000" = ArcSoft PhotoStudio 2000> in the current context! Error: Unable to interpret <"Ashampoo Burning Studio 2010_is1" = Ashampoo Burning Studio 2010> in the current context! Error: Unable to interpret <"AVM ISDN CAPI Port" = AVM ISDN CAPI Port> in the current context! Error: Unable to interpret <"AVMFBox" = AVM FRITZ!Box Dokumentation> in the current context! Error: Unable to interpret <"AVMFBoxPrinter" = AVM FRITZ!Box Druckeranschluss> in the current context! Error: Unable to interpret <"Biet-O-Matic v2.14.8" = Biet-O-Matic v2.14.8> in the current context! Error: Unable to interpret <"Brother HL-1430" = Brother HL-1430> in the current context! Error: Unable to interpret <"CanoCraft CS-P 3.8" = Canon CanoCraft CS-P 3.8> in the current context! Error: Unable to interpret <"Canon ScanGear Toolbox CS" = Canon ScanGear Toolbox CS 2.2> in the current context! Error: Unable to interpret <"Card Reader Driver and USIM Editor Program_is1" = USIM Editor 1.0.25.70> in the current context! Error: Unable to interpret <"CCleaner" = CCleaner> in the current context! Error: Unable to interpret <"ElsterFormular 13.2.0.8623p" = ElsterFormular> in the current context! Error: Unable to interpret <"FRITZ! 2.0" = AVM FRITZ!> in the current context! Error: Unable to interpret <"FRITZ!DSL" = AVM FRITZ!DSL> in the current context! Error: Unable to interpret <"Google Updater" = Google Updater> in the current context! Error: Unable to interpret <"Grand Prix Legends" = Grand Prix Legends> in the current context! Error: Unable to interpret <"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs> in the current context! Error: Unable to interpret <"ie7" = Windows Internet Explorer 7> in the current context! Error: Unable to interpret <"ie8" = Windows Internet Explorer 8> in the current context! Error: Unable to interpret <"InstallShield_{EB7A2041-6A16-4BAC-8079-43B985673C2C}" = Avery Zweckform Assistent 3.1> in the current context! Error: Unable to interpret <"IrfanView" = IrfanView (remove only)> in the current context! Error: Unable to interpret <"JAP" = JAP> in the current context! Error: Unable to interpret <"Java Web Start" = Java Web Start> in the current context! Error: Unable to interpret <"Microsoft .NET Framework 1.1 (1033)" = Microsoft .NET Framework 1.1> in the current context! Error: Unable to interpret <"Microsoft .NET Framework 3.5 Language Pack - deu" = Microsoft .NET Framework 3.5 Language Pack - DEU> in the current context! Error: Unable to interpret <"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1> in the current context! Error: Unable to interpret <"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile> in the current context! Error: Unable to interpret <"Microsoft Press Interactive Training" = Microsoft Interaktives Training> in the current context! Error: Unable to interpret <"MotoHelper" = MotoHelper 2.0.44 Driver 4.9.0> in the current context! Error: Unable to interpret <"Mozilla Firefox (3.6.18)" = Mozilla Firefox (3.6.18)> in the current context! Error: Unable to interpret <"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP> in the current context! Error: Unable to interpret <"N360" = Norton 360> in the current context! Error: Unable to interpret <"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs> in the current context! Error: Unable to interpret <"NVIDIA" = NVIDIA Windows 2000/XP Display Drivers> in the current context! Error: Unable to interpret <"NVIDIA Display Driver" = NVIDIA Display Driver> in the current context! Error: Unable to interpret <"OmniPagePro9.0DeinstKey" = OmniPage Pro 9.0> in the current context! Error: Unable to interpret <"POIbase_is1" = POIbase 1.002> in the current context! Error: Unable to interpret <"PPTView97" = Microsoft PowerPoint Viewer 97> in the current context! Error: Unable to interpret <"PROSet" = Intel(R) PRO Ethernet Adapter and Software> in the current context! Error: Unable to interpret <"T-Online Copas" = T-Online Copas> in the current context! Error: Unable to interpret <"T-Online Fotoservice" = T-Online Fotoservice> in the current context! Error: Unable to interpret <"TwonkyBeam for Internet Explorer" = TwonkyBeam for Internet Explorer> in the current context! Error: Unable to interpret <"TwonkyMediaTwonkyMedia" = TwonkyMedia> in the current context! Error: Unable to interpret <"Wdf01007" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.7> in the current context! Error: Unable to interpret <"Windows Media Format Runtime" = Windows Media Format 11 runtime> in the current context! Error: Unable to interpret <"Windows Media Player" = Windows Media Player 11> in the current context! Error: Unable to interpret <"Windows XP Service Pack" = Windows XP Service Pack 3> in the current context! Error: Unable to interpret <"WiseConvert Toolbar" = WiseConvert Toolbar> in the current context! Error: Unable to interpret <"WMFDist11" = Windows Media Format 11 runtime> in the current context! Error: Unable to interpret <"wmp11" = Windows Media Player 11> in the current context! Error: Unable to interpret <"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0> in the current context! Error: Unable to interpret <"XpsEPSC" = XML Paper Specification Shared Components Pack 1.0> in the current context! Error: Unable to interpret <"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0> in the current context! Error: Unable to interpret <"Yahoo! Companion" = Yahoo! Toolbar mit Pop-Up-Blocker> in the current context! Error: Unable to interpret < > in the current context! Error: Unable to interpret <========== Last 20 Event Log Errors ==========> in the current context! Error: Unable to interpret < > in the current context! Error: Unable to interpret <[ Application Events ]> in the current context! Error: Unable to interpret <Error - 22.05.2012 06:52:15 | Computer Name = ARBEITSZIMMER | Source = Application Error | ID = 1000> in the current context! Error: Unable to interpret <Description = Fehlgeschlagene Anwendung iexplore.exe, Version 8.0.6001.18702, fehlgeschlagenes> in the current context! Error: Unable to interpret < Modul ldrtbwise.dll, Version 1.0.5.0, Fehleradresse 0x0003e980.> in the current context! Error: Unable to interpret < > in the current context! Error: Unable to interpret <[ System Events ]> in the current context! Error: Unable to interpret <Error - 06.11.2012 10:25:04 | Computer Name = ARBEITSZIMMER | Source = PSched | ID = 14103> in the current context! Error: Unable to interpret <Description = QoS [Adapter {FF683974-EA71-4D68-B628-AA9288036815}]: Die Abfrage des> in the current context! Error: Unable to interpret < Netzwerkkartentreibers nach OID_GEN_LINK_SPEED ist fehlgeschlagen.> in the current context! Error: Unable to interpret < > in the current context! Error: Unable to interpret <Error - 07.11.2012 06:32:32 | Computer Name = ARBEITSZIMMER | Source = PSched | ID = 14103> in the current context! Error: Unable to interpret <Description = QoS [Adapter {FF683974-EA71-4D68-B628-AA9288036815}]: Die Abfrage des> in the current context! Error: Unable to interpret < Netzwerkkartentreibers nach OID_GEN_LINK_SPEED ist fehlgeschlagen.> in the current context! Error: Unable to interpret < > in the current context! Error: Unable to interpret <Error - 07.11.2012 10:04:07 | Computer Name = ARBEITSZIMMER | Source = PSched | ID = 14103> in the current context! Error: Unable to interpret <Description = QoS [Adapter {FF683974-EA71-4D68-B628-AA9288036815}]: Die Abfrage des> in the current context! Error: Unable to interpret < Netzwerkkartentreibers nach OID_GEN_LINK_SPEED ist fehlgeschlagen.> in the current context! Error: Unable to interpret < > in the current context! Error: Unable to interpret <Error - 07.11.2012 10:07:15 | Computer Name = ARBEITSZIMMER | Source = Service Control Manager | ID = 7011> in the current context! Error: Unable to interpret <Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung> in the current context! Error: Unable to interpret < von Dienst N360.> in the current context! Error: Unable to interpret < > in the current context! Error: Unable to interpret <Error - 07.11.2012 10:07:45 | Computer Name = ARBEITSZIMMER | Source = Service Control Manager | ID = 7011> in the current context! Error: Unable to interpret <Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung> in the current context! Error: Unable to interpret < von Dienst NVSvc.> in the current context! Error: Unable to interpret < > in the current context! Error: Unable to interpret <Error - 08.11.2012 08:02:04 | Computer Name = ARBEITSZIMMER | Source = PSched | ID = 14103> in the current context! Error: Unable to interpret <Description = QoS [Adapter {FF683974-EA71-4D68-B628-AA9288036815}]: Die Abfrage des> in the current context! Error: Unable to interpret < Netzwerkkartentreibers nach OID_GEN_LINK_SPEED ist fehlgeschlagen.> in the current context! Error: Unable to interpret < > in the current context! Error: Unable to interpret <Error - 09.11.2012 05:09:45 | Computer Name = ARBEITSZIMMER | Source = PSched | ID = 14103> in the current context! Error: Unable to interpret <Description = QoS [Adapter {FF683974-EA71-4D68-B628-AA9288036815}]: Die Abfrage des> in the current context! Error: Unable to interpret < Netzwerkkartentreibers nach OID_GEN_LINK_SPEED ist fehlgeschlagen.> in the current context! Error: Unable to interpret < > in the current context! Error: Unable to interpret <Error - 09.11.2012 09:49:10 | Computer Name = ARBEITSZIMMER | Source = PSched | ID = 14103> in the current context! Error: Unable to interpret <Description = QoS [Adapter {FF683974-EA71-4D68-B628-AA9288036815}]: Die Abfrage des> in the current context! Error: Unable to interpret < Netzwerkkartentreibers nach OID_GEN_LINK_SPEED ist fehlgeschlagen.> in the current context! Error: Unable to interpret < > in the current context! Error: Unable to interpret <Error - 09.11.2012 09:52:45 | Computer Name = ARBEITSZIMMER | Source = Service Control Manager | ID = 7011> in the current context! Error: Unable to interpret <Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung> in the current context! Error: Unable to interpret < von Dienst N360.> in the current context! Error: Unable to interpret < > in the current context! Error: Unable to interpret <Error - 09.11.2012 12:02:42 | Computer Name = ARBEITSZIMMER | Source = PSched | ID = 14103> in the current context! Error: Unable to interpret <Description = QoS [Adapter {FF683974-EA71-4D68-B628-AA9288036815}]: Die Abfrage des> in the current context! Error: Unable to interpret < Netzwerkkartentreibers nach OID_GEN_LINK_SPEED ist fehlgeschlagen.> in the current context! Error: Unable to interpret < > in the current context! Error: Unable to interpret < > in the current context! Error: Unable to interpret << End of report >> in the current context! OTL by OldTimer - Version 3.2.69.0 log created on 11092012_183513 | 
| 
 Bitte die Anleitung richtig lesen und ausführen! Nicht irgendwas in die Fixbox kopieren sondern das Fixskript. | 
| 
 Sorry, das ist gar nicht so leicht für jemand, der nicht vom Fach ist. Das Fix-Protokoll kopierte ich inzwischen in den Thread. Ich mache für heute Schluß, mache morgen weiter. Ist das ok? | 
| 
 Na das schaffst du schon. Schön Zeile für Zeile abarbeiten. Du hast den Fix aber falsch gemacht, also bitte nochmal Schritt 1 wiederholen. | 
| 
 OTL Logfile: Code: OTL logfile created on: 10.11.2012 15:53:17 - Run 3Results of screen317's Security Check version 0.99.54 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Norton 360 `````````Anti-malware/Other Utilities Check:````````` Java Web Start Java(TM) 6 Update 32 Java version out of Date! Adobe Reader 9 Adobe Reader out of Date! Adobe Reader X (10.1.4) Mozilla Firefox (3.6.18) Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` Norton ccSvcHst.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Results of screen317's Security Check version 0.99.54 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Norton 360 `````````Anti-malware/Other Utilities Check:````````` Java Web Start Java(TM) 6 Update 32 Java version out of Date! Adobe Reader 9 Adobe Reader out of Date! Adobe Reader X (10.1.4) Mozilla Firefox (3.6.18) Firefox out of Date! ````````Process Check: objlist.exe by Laurent```````` Norton ccSvcHst.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` | 
| 
 Schritt 1 von hier wurde immer noch nicht korrekt ausgeführt! Bitte wiederholen. | 
| 
 Hallo Ryder,  was mache ich denn falsch? Soll ich noch einmal ganz von vorne anfangen? | 
| 
 Beschreibe mal wie du vorgehst. Eigentlich ist die Anleitung eindeutig, aber vielleicht interpretierst du sie falsch. | 
| 
 Mein Vorgehen bisher: Customerscan mit OTL Quick Scan Scan mit SecurityCheck weiter kam ich nicht, weil die "Fix"-Operation als nicht richtig durchgeführt angezeigt wurde. CCleaner und ähnliche Programme löschte ich inzwischen | 
| 
 Gehe bitte nochmal in meinen Post #5 und führe Schritt 1 (Fixen mit OTL) aus und bitte genauso wie es da steht. | 
| 
 Also OTL-Scan an Dich senden, dann den Fix-Scan durchführen? Hallo Ryder, vielleicht sollte ich doch mal von ganz vorne anfangen? Ich lud mir z. B. nicht "defogger" herunter (Schritt 1 unter Punkt 2 der Grundregeln des Boards). Im Augenblick schwimme ich etwas ... Können wir am Dienstag weitermachen? Ich muß mich wohl noch intensiver mit dem Problem auseinandersetzen, damit ich Dir entsprechend korrekt zuarbeiten kann. Ist das ok? | 
| 
 Natürlich, vielleicht findest du ja auch evtl einen Freund, der sich dabei unterstützen kann. | 
| 
 Hallo Ryder, ich war inzwischen aktiv, konnte durch AVG- und Norton-Scans offenbar 3 (drei!) Trojaner identifizieren. Ich habe Screenshots vom Ergebnis gemacht, die Namen bzw. Endungen der Schadsoftware ist abzulesen. Soll ich die Screenshots hier posten, hilft Dir das weiter? Beide Scan- Vorgänge ergaben unterschiedliche Resultate. AVG fand nicht das, was Norton gefunden hatte und umgekehrt. Mhmm, verstehe ich nicht ganz. Außerdem gab AVG an, daß es seinen gefunden Trojaner auch endgültig gelöscht habe. Auch davon machte ich einen Screenshot. Soll ich ihn hier posten? | 
| 
 Hi. Eingangs habe ich dich gebeten keine Alleingänge durchzuführen und meine Anweisungen zu befolgen. Das ist alles kontraproduktiv. Screenshots helfen nicht wirklich. Du hattest bereits deine Reparaturanweisungen, die immer noch nicht korrekt durchgeführt wurden. Siehe hier. | 
| 
 Sorry, ich wollte nicht kontraproduktiv arbeiten. Doch so ganz einfach sind die Dinge hier im Board nicht zu handeln. ;-) Damit nicht wieder etwas schiefgeht: Der OTL-Scan ist erfolgt, liegt in form von "OTL-Txt" und "Extras.Txt" vor. Von der "Code-Box" in die "Text-Box" kopieren? Wie ist das zu verstehen? "OTL-Txt" und "Extras.Txt" = "Code-Box"? Und was ist die "Text-Box"? | 
| 
 In Schritt 1 steht eine orangene Box mit meinem Fixskript. Dieses in das Textfeld von OTL kopieren und dann Fix klicken. | 
| 
 Das Textfenster, um hier im Board an Dich zu posten? Sorry, mein letzter Beitrag kam zu spät. | 
| 
 | 
| 
 All processes killed ========== OTL ========== C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\ctfmon.lnk moved successfully. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lsass.exe moved successfully. File C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\ctfmon.lnk not found. File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\lsass.exe not found. File C:\Dokumente und Einstellungen\***\Startmenü\Programme\Autostart\ctfmon.lnk not found. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\erolpxei.pad moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Besitzer User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes ->Flash cache emptied: 83 bytes User: LocalService ->Temp folder emptied: 82513 bytes ->Temporary Internet Files folder emptied: 12607607 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 34706 bytes User: *** ->Temp folder emptied: 330446 bytes ->Temporary Internet Files folder emptied: 24931535 bytes ->Java cache emptied: 1893729 bytes ->FireFox cache emptied: 58823919 bytes ->Google Chrome cache emptied: 83792500 bytes ->Flash cache emptied: 4130590 bytes User: _pixelx_backup_ ->Temp folder emptied: 9252 bytes ->Temporary Internet Files folder emptied: 32902 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 3244423 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 33712 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 181,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 11132012_191044 Files\Folders moved on Reboot... C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\WCESLog.log moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MJXANWPB\126661-bka-trojaner-2[1].html moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MJXANWPB\126661-bka-trojaner[1].html moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MJXANWPB\126661-bka-trojaner[2].html moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MJXANWPB\126661-bka-trojaner[3].html moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MJXANWPB\ads[3].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MJXANWPB\ads[8].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IAHUZ114\126661-bka-trojaner-2[1].html moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IAHUZ114\126661-bka-trojaner[1].html moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IAHUZ114\ads[11].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IAHUZ114\ads[3].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HZDPH9FS\126661-bka-trojaner-2[1].html moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HZDPH9FS\ads[3].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9DIJH2GQ\ads[4].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9DIJH2GQ\ads[9].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9DIJH2GQ\newreply[1].htm moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\SuggestedSites.dat moved successfully. C:\WINDOWS\temp\Perflib_Perfdata_460.dat moved successfully. PendingFileRenameOperations files... Registry entries deleted on Reboot... | 
| 
 Gut :daumenhoc AdwCleaner: Werbeprogramme suchen und löschen 
 | 
| 
 Hallo Ryder, sagst Du mir noch, wann ich mit den Schritten 2 und den folgenden weitermachen soll? | 
| 
 Ich würde sagen wir machen das jetzt in kleinen Schritten :) | 
| 
 Immer bin ich zu spät ..... # AdwCleaner v2.007 - Datei am 13/11/2012 um 19:37:44 erstellt # Aktualisiert am 06/11/2012 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzer : *** - ARBEITSZIMMER # Bootmodus : Normal # Ausgeführt unter : C:\Dokumente und Einstellungen\***\Desktop\adwcleaner.exe # Option [Löschen] **** [Dienste] **** Gestoppt & Gelöscht : Application Updater ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Programme\Mozilla Firefox\.autoreg Ordner Gelöscht : C:\Dokumente und Einstellungen\***\Anwendungsdaten\OpenCandy Ordner Gelöscht : C:\Dokumente und Einstellungen\***\Anwendungsdaten\pdfforge Ordner Gelöscht : C:\Dokumente und Einstellungen\***\Anwendungsdaten\PriceGong Ordner Gelöscht : C:\Dokumente und Einstellungen\***\Anwendungsdaten\Search Settings Ordner Gelöscht : C:\Programme\Application Updater Ordner Gelöscht : C:\Programme\Conduit Ordner Gelöscht : C:\Programme\Gemeinsame Dateien\spigot Ordner Gelöscht : C:\Programme\pdfforge Toolbar Ordner Gelöscht : C:\Programme\WiseConvert ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Conduit Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\pdfforge Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Search Settings Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\ConduitSearchScopes Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EBD898F8-FCF6-4694-BC3B-EABC7271EEB1} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EBD898F8-FCF6-4694-BC3B-EABC7271EEB1} Schlüssel Gelöscht : HKCU\Software\pdfforge Schlüssel Gelöscht : HKCU\Software\PriceGong Schlüssel Gelöscht : HKCU\Software\Search Settings Schlüssel Gelöscht : HKCU\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\WiseConvert Schlüssel Gelöscht : HKCU\Toolbar Schlüssel Gelöscht : HKLM\Software\Application Updater Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{71B1DF81-18D9-4E5B-9493-CAB02B6E9D8F} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EBD898F8-FCF6-4694-BC3B-EABC7271EEB1} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT3196716 Schlüssel Gelöscht : HKLM\Software\Conduit Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{03DA7F07-9509-4424-B573-3C0FBC19018C} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E683074D-06AD-43AC-8663-B71B6729D220} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{638482BC-3092-42DC-AEA1-735264911A77} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A0B139A7-E8D5-49E8-A7BF-12421E652208} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WiseConvert Toolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EBD898F8-FCF6-4694-BC3B-EABC7271EEB1} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{71B1DF81-18D9-4E5B-9493-CAB02B6E9D8F} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert Toolbar Schlüssel Gelöscht : HKLM\Software\pdfforge Schlüssel Gelöscht : HKLM\Software\Search Settings Schlüssel Gelöscht : HKLM\Software\WiseConvert Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EBD898F8-FCF6-4694-BC3B-EABC7271EEB1}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EBD898F8-FCF6-4694-BC3B-EABC7271EEB1}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EBD898F8-FCF6-4694-BC3B-EABC7271EEB1}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings] ***** [Internet Browser] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Die Registrierungsdatenbank ist sauber. ************************* AdwCleaner[S2].txt - [5067 octets] - [13/11/2012 19:37:45] ########## EOF - C:\AdwCleaner[S2].txt - [5127 octets] ########## | 
| 
 Gut. Jetzt bitte: Quick-Scan mit Malwarebytes 
 | 
| 
 Hallo Ryder, darf ich damit morgen weitermachen? Sonst riskiere ich einen Heidentrouble mit einer mir sehr nahestehenden Person .... :-( | 
| 
 Ist natürlich möglich. Bis denn. | 
| 
 Ich laß´ den PC aber erstmal noch weiterlaufen, damit ich noch Deine Antwort abrufen kann. Wieder bin ich zu spät gekommen. :-(( Malwarebytes Anti-Malware 1.65.1.1000 Malwarebytes : Free anti-malware download Datenbank Version: v2012.11.14.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 *** :: ARBEITSZIMMER [Administrator] 14.11.2012 10:53:52 mbam-log-2012-11-14 (10-53-52).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 229236 Laufzeit: 35 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Nach dem Maleware-Scan stand kein Fenster/Button "Ergebnis anzeigen" zur Verfügung. Weil nichts gefunden wurde? | 
| 
 Genau! ESET Online Scanner Zitat: 
 
 | 
| 
 TE-User = T-online-Browser? | 
| 
 Was willst du mir denn damit sagen? | 
| 
 Unter "Firefox-User" steht "TE-User". Ist damit vielleicht  der "IE" = "Internetexplorer" von MS gemeint? | 
| 
 Ja da steht IE für Internetexplorer. | 
| 
 Der "ESET Online Scan" läuft, und wie es aussieht, wird das mindestens über die ganze Nacht gehen. Ist das ok? | 
| 
 Ja das kann durchaus sehr lange dauern. Aber es ist sehr wichtig, dass wir alle Dateien einmal durchsehen ob da noch Reste sind. Also Geduld bitte. | 
| 
 Alles klar, ich melde mich dann morgen wieder bei Dir. Hoffentlich mit gutem Resultat. C:\Programme\PDFCreator\Toolbar\pdfforge Toolbar-4_4_0_setup.exe Win32/Toolbar.Widgi application C:\System Volume Information\_restore{0FF17727-9F83-4D7C-919C-3A3EAC40F985}\RP1321\A0381781.rbf a variant of Win32/Toolbar.Widgi application C:\System Volume Information\_restore{0FF17727-9F83-4D7C-919C-3A3EAC40F985}\RP1321\A0381782.rbf a variant of Win32/Toolbar.Widgi application C:\System Volume Information\_restore{0FF17727-9F83-4D7C-919C-3A3EAC40F985}\RP1321\A0381785.rbf a variant of Win32/Toolbar.Widgi application C:\System Volume Information\_restore{0FF17727-9F83-4D7C-919C-3A3EAC40F985}\RP1321\A0381806.msi probably a variant of Win32/Toolbar.Widgi application C:\System Volume Information\_restore{0FF17727-9F83-4D7C-919C-3A3EAC40F985}\RP1334\A0384825.rbf a variant of Win32/Toolbar.Widgi application C:\System Volume Information\_restore{0FF17727-9F83-4D7C-919C-3A3EAC40F985}\RP1334\A0384826.rbf a variant of Win32/Toolbar.Widgi application C:\System Volume Information\_restore{0FF17727-9F83-4D7C-919C-3A3EAC40F985}\RP1334\A0384829.rbf a variant of Win32/Toolbar.Widgi application C:\System Volume Information\_restore{0FF17727-9F83-4D7C-919C-3A3EAC40F985}\RP1334\A0384852.msi probably a variant of Win32/Toolbar.Widgi application C:\System Volume Information\_restore{0FF17727-9F83-4D7C-919C-3A3EAC40F985}\RP1349\A0392321.dll a variant of Win32/Toolbar.Widgi application C:\System Volume Information\_restore{0FF17727-9F83-4D7C-919C-3A3EAC40F985}\RP1349\A0392331.dll a variant of Win32/Toolbar.Widgi application C:\System Volume Information\_restore{0FF17727-9F83-4D7C-919C-3A3EAC40F985}\RP1349\A0392333.exe a variant of Win32/Toolbar.Widgi application C:\T-Online\EMAIL4\mui.exe probably a variant of Win32/Agent.IUKDZWI trojan C:\WINDOWS\Installer\6fc67.msi probably a variant of Win32/Toolbar.Widgi application | 
| 
 Gut ein paar Updates stehen an: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.Update: Firefox, Addons und Plugins 
 | 
| 
 Ich mache jetzt die genannten Updates. Und sonst ist mein Rechner wieder ganz clean? | 
| 
 Ganz  kann man natürlich nie sagen, aber soweit ich sehen kann sauber. | 
| 
 Ich glaube, nun alle Updates gemacht zu haben, die Du genannt hast, wobei ich davon ausgegangen bin: "Firefox" = neu "Mozilla Firefox". Ich verstehe das so, daß ich den "Firefox"-Browser am besten zum Standardbrowser mache? Ist er sicherer als der IE bzw. wird er weniger angegriffen? Was muß ich sonst jetzt noch machen, Ryder, was soll ich Deiner Meinung nach sonst noch prüfen bzw. durchführen? Doch erstmal, Ryder, ein dickes, dickes Kompliment und Dankeschön für Deine Hilfe, Deine Geduld, Deine Nachsicht, wenn ich nicht richtig reagierte oder auch das Falsche machte. Toll, wie Du das hingekriegt hast, einfach super! Der Rechner ist jetzt übrigens auch wieder superschnell geworden, gegenüber dem vorherigen Zustand gerade- zu F1-Tempo ;-) Ich werde mich dann auch um das Thema "Board unter- stützen" mal kümmern. | 
| 
 Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Hinweis: Solltest du Defogger benutzt haben, kannst du jetzt re-enable drücken. Schritt 1: Systemwiederherstellungspunkte löschen mit OTL Schritt 2: Toolbereinigung mit OTL Schritt 3: AdwCleaner entfernen Schritt 4: ESET deinstallieren (Optional) Abschließend noch Tipps zu folgenden Themen: 
 
 
 
 
 Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. | 
| 
 ========== COMMANDS ========== Error creating restore point. OTL by OldTimer - Version 3.2.69.0 log created on 11162012_111235 Ich habe jetzt, so glaube ich jeden- falls, alles gemacht, was Du mir ge- nannt bzw. angeraten hast. Was hat es denn mit der "Error"-Meldung nach meinem letzten Posten auf sich. Ist alles ok? "ESET", "Malewarebytes", aber auch "SecurityCheck" habe ich auf dem Rechner gelassen. | 
| 
 Das Erstellen eines Systemwiederherstellungspunktes hat nicht funktioniert. Es wäre besser wenn das noch klappen würde. Es kommt jetzt auf dich an ob wir das noch machen wollen oder nicht. | 
| 
 Wenn Du das empfiehlst, klar, dann mache ich das. Ich möchte das exakt zu Ende bringen und nicht kurz vor Schluß schwächeln. | 
| 
 Also gut! Scan mit Farbar's Service Scanner 
 | 
| 
 Farbar Service Scanner Version: 09-11-2012 Ran by *** (administrator) on 16-11-2012 at 16:34:49 Running from "C:\Dokumente und Einstellungen\***\Desktop" Microsoft Windows XP Service Pack 3 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo IP is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall"=DWORD:0 System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ File Check: ======== C:\WINDOWS\system32\dhcpcsvc.dll [2002-08-29 05:00] - [2008-04-14 03:22] - 0127488 ____N (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360 C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit C:\WINDOWS\system32\dnsrslvr.dll [2002-08-29 05:00] - [2009-04-20 18:17] - 0045568 ____A (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07 C:\WINDOWS\system32\ipnathlp.dll [2004-04-18 10:42] - [2008-04-14 03:22] - 0334336 ____A (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF C:\WINDOWS\system32\netman.dll [2002-08-29 05:00] - [2008-04-14 03:22] - 0198144 ____A (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C C:\WINDOWS\system32\wbem\WMIsvc.dll [2002-08-29 05:00] - [2008-04-14 03:22] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\srsvc.dll [2002-08-29 05:00] - [2008-04-14 03:22] - 0171520 ____A (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182 C:\WINDOWS\system32\Drivers\sr.sys [2002-08-29 05:00] - [2008-04-14 03:02] - 0073472 ____N (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F C:\WINDOWS\system32\wscsvc.dll [2004-08-04 08:57] - [2008-04-14 03:22] - 0080896 ____A (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D C:\WINDOWS\system32\wbem\WMIsvc.dll [2002-08-29 05:00] - [2008-04-14 03:22] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\wuauserv.dll [2002-08-29 05:00] - [2008-04-14 03:22] - 0006656 ____A (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085 C:\WINDOWS\system32\qmgr.dll [2002-08-29 05:00] - [2008-04-14 03:22] - 0409088 ____N (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1 C:\WINDOWS\system32\es.dll [2004-04-18 10:41] - [2008-07-07 21:26] - 0253952 ____A (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74 C:\WINDOWS\system32\cryptsvc.dll [2003-04-02 16:30] - [2008-04-14 03:22] - 0062464 ____A (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D C:\WINDOWS\system32\svchost.exe [2002-08-29 05:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366 C:\WINDOWS\system32\rpcss.dll [2004-04-18 10:41] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B C:\WINDOWS\system32\services.exe [2002-08-29 05:00] - [2009-02-09 12:21] - 0111104 ____N (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC Extra List: ======= Gpc(6) IPSec(4) NetBT(5) PSched(7) SYMTDI(9) Tcpip(3) TSMPacket(10) 0x0A0000000400000001000000020000000300000009000000080000000500000006000000070000000A000000 IpSec Tag value is correct. **** End of log **** | 
| 
 Systemsteuerung > System > Computerschutz Sind die Laufwerke unter Schutzeinstellungen auf Ein oder Aus? Wenn auf Aus, dann bitte mit Konfigurieren Laufwerk C: auf "Systemeinstellungen und vorherige Dateiversionen wiederherstellen" einstellen und OK | 
| 
 Sorry, Ryder, bei "XP" gibt es unter "Systemsteuerung" keinen Pfad "System" -> "Computerschutz". Stehe ich auf dem Schlauch? :-( | 
| 
 Oh entschuldige ... XP. Rechtsklick auf Computersymbol auf dem Desktop dann Eigenschaften. Systemwiederherstellung > Haken bei Systemwiederherstellung deaktivieren darf nicht gesetzt sein > OK | 
| 
 Der Haken bei "Systemwiederherstellung deaktivieren" ist nicht gesetzt. (Systemsteuerung -> System -> Systemwiederherstellung) Ist es jetzt ok? | 
| 
 Jepp, wenn du keine Fragen mehr hast? | 
| 
 Nein, Ryder, ich habe jetzt keine weiteren Fragen mehr,  alles ist in Ordnung, alles ok. Was sagt man jetzt eigentlich? Auf Wiedersehen? Klingt gut, hieße aber ja, daß ich wieder ein Schad- programm auf der Festplatte kreiseln habe. Was nicht mehr vorkommen sollte. Aber gefeit ist man wohl nie davor. Also vielen, vielen Dank für alles! Für Deine Geduld, für Deine Hartnäckigkeit, wenn ich nicht genau das tat, was Du haben wollstest, vorher keine Ruhe gabst. Super! Und vielen Dank auch für Deine umfangreichen Hinweise und Empfehlungen für den weiteren Umgang mit PC und Internet! Ich bin zwar schon zwanzig Jahre online, da wird man vielleicht irgend- wann doch zu nachlässig und unaufmerksam bei den Schutz- und Sicherungsmaßnahmen. Du hast mich da richtig "upgedated", wieder richtig sensi- bilisiert! Das TB werde ich wohl ab jetzt regel- mäßig besuchen, auch ohne akuten Anlaß. Um auf dem Laufenden zu bleiben, um zu sehen, was sich so in der Internetwelt tut und an neuen Gefahren auf die Anwender lauert. Und morgen werde ich mich um das Thema "Unterstützung des TB" kümmern. Mach´s gut, Ryder, alles Gute für Dch! | 
| 
 Alles klar, dann weiter viel Spass und empfiehl uns weiter :) | 
| Alle Zeitangaben in WEZ +1. Es ist jetzt 04:34 Uhr. | 
	Copyright ©2000-2025, Trojaner-Board