Weißer Bildschirm Windows 7/FRST-Log Hallo Zusammen, bei meinem Windows 7 PC verschwinden kurz nach dem Start bzw. der Anmeldung alle Symbole vom Desktop. Wenn ich mit Strg-Alt-Entf ins Menü gehe und von dort wieder zurück, ist der Bildschirm weiß. Der Taskmanager funktioniert nicht. Der abgesicherte Modus funktioniert, jedoch wird der PC beim normalen abgesicherten Modus direkt wieder neu gestartet. Es funktioniert jedoch der abgesicherte Modus mit Eingabeaufforderungen. Jetzt habe ich bereits in diesem Forum einen Thread gelesen, bei dem jemand das gleiche Problem hat und dann von einer FRST-exe die Rede war. Lange Rede kurzer Sinn, ich habe mir diese frst-exe kurzer Hand auf eine CD gedownloadet und dazu noch diese Fixlist.txt Datei - wie es vom Beantworter erläutert wurde - dazu. Dann im abges. Mod. mit Eingabe über Taskmanager irgendwie dieses Programm gestartet und dann auf Fix. Hat nichts gebracht. Nochmal gestartet und erstmal Scan (alle Häkchen unverändert) und wieder Fix. Hat auch nichts gebracht, hier die Logs: FRST.txt: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 20-06-2013 Addition.txt:FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 20-06-2013 Fixlog.txt: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 20-06-2013 Ran by Simon at 2013-06-20 14:54:55 Run:2 Running from Z:\ Boot Mode: Safe Mode (minimal) ============================================== HKU\UserAdmin\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Value not found. C:\Users\UserAdmin\AppData\Roaming\mcafee.ini => File/Directory not found. C:\ProgramData\rxlfs => File/Directory not found. C:\Users\UserAdmin\Desktop\melb.tmp => File/Directory not found. ==== End of Fixlog ==== So ich kenne mich überhaupt nicht damit aus und will meinen PC nur ungerne neuinstallieren. Ich hoffe jemand kann sich des Problems annehmen und wird schlau aus den Logs. Gruß, Simon |
Hallo Simon und :hallo: Mein Name ist Leo und ich werde dich durch die Bereinigung deines Rechners begleiten. Eins vorneweg: Ich kann dir keine Garantien geben, dass ich alles finden werde. Bei schwerwiegenden Infektionen ist ein Formatieren und Neuinstallieren meist der schnellere und immer der sicherere Weg. Wenn du dich für eine Bereinigung entscheidest, dann sollten wir gründlich vorgehen. Bleib also dran, bis ich dir eindeutig mitteile, dass wir fertig sind. Auch wenn die auffälligen Symptome schon früh verschwinden, bedeutet das nicht, dass dein Rechner dann schon sauber und sicher ist. Hinweise zum Ablauf
Los geht's: Zitat:
Versuch es stattdessen nochmals mit dem folgenden Fixskript hier (wieder als fixlist.txt speichern). (Wir sind danach aber noch nicht fertig, da läuft noch mehr Malware.) Kannst du nach diesem Fix wieder in den normalen Modus starten? Code: HKCU\...\Winlogon: [Shell] explorer.exe,C:\Users\Simon\AppData\Roaming\skype.dat <==== ATTENTION |
Hallo Leo, danke erstmal, dass du dir die Zeit nimmst, mir zu helfen :dankeschoen: . Also ich war bevor du das geschrieben hast weg und bin jetzt wieder gekommen und siehe da, auf einmal kann ich im ganz normalen Modus arbeiten, ohne dass ich deine Anweisung ausgeführt hab. Naja wird wohl ein glücklicher Zufall sein, falls das Problem wieder kommt, behalte ich deinen Rat trotzdem im Hinterkopf. Allerdings ist der Virus - wie du bereits gesagt hast - natürlich noch nicht weg. Habe auch schon ein paar Meldungen usw. bekommen. Kam aber komischerweise als ich meinen IOBit aktualisieren wollte, war aber nicht die einzige. Ich bitte um weitere Hilfe zur endgültigen Beseitigung des Virus' und zur zukünftigen Vorbeugung. Gruß, Simon |
Hallo Simon, von alleine verschwinden diese Dinger höchst selten.. ;) Verschiebe die frst.exe vom USB-Stick auf deinen Desktop.
|
Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen. |
Hallo Leo, sorry, dass ich mich solange nicht gemeldet habe, aber wenn der PC läuft, ist es einem irgendwann egal, ob da was ist. Aber ich will natürlich noch den Virus entfernen. In diesem Sinne, hier die Logs: FRST.txt: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-06-2013 Addition.txt: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 27-06-2013 Ran by Simon at 2013-06-27 23:09:23 Running from C:\Users\Simon\Desktop Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Adobe Flash Player 11 ActiveX (Version: 11.7.700.224) Adobe Flash Player 11 Plugin (Version: 11.7.700.224) Adobe Shockwave Player (Version: 11.0) Advanced SystemCare 6 (Version: 6.1) AMD APP SDK Runtime (Version: 10.0.938.2) AMD Catalyst Install Manager (Version: 8.0.881.0) AMD Drag and Drop Transcoding (Version: 2.00.0000) AMD Media Foundation Decoders (Version: 1.0.70727.2219) BlueJ (Version: 3.0.8) Catalyst Control Center - Branding (Version: 1.00.0000) Catalyst Control Center (Version: 2012.0806.1213.19931) Catalyst Control Center Graphics Previews Common (Version: 2012.0806.1213.19931) Catalyst Control Center InstallProxy (Version: 2012.0806.1213.19931) Catalyst Control Center Localization All (Version: 2012.0806.1213.19931) CCC Help Chinese Standard (Version: 2012.0806.1212.19931) CCC Help Chinese Traditional (Version: 2012.0806.1212.19931) CCC Help Czech (Version: 2012.0806.1212.19931) CCC Help Danish (Version: 2012.0806.1212.19931) CCC Help Dutch (Version: 2012.0806.1212.19931) CCC Help English (Version: 2012.0806.1212.19931) CCC Help Finnish (Version: 2012.0806.1212.19931) CCC Help French (Version: 2012.0806.1212.19931) CCC Help German (Version: 2012.0806.1212.19931) CCC Help Greek (Version: 2012.0806.1212.19931) CCC Help Hungarian (Version: 2012.0806.1212.19931) CCC Help Italian (Version: 2012.0806.1212.19931) CCC Help Japanese (Version: 2012.0806.1212.19931) CCC Help Korean (Version: 2012.0806.1212.19931) CCC Help Norwegian (Version: 2012.0806.1212.19931) CCC Help Polish (Version: 2012.0806.1212.19931) CCC Help Portuguese (Version: 2012.0806.1212.19931) CCC Help Russian (Version: 2012.0806.1212.19931) CCC Help Spanish (Version: 2012.0806.1212.19931) CCC Help Swedish (Version: 2012.0806.1212.19931) CCC Help Thai (Version: 2012.0806.1212.19931) CCC Help Turkish (Version: 2012.0806.1212.19931) ccc-utility (Version: 2012.0806.1213.19931) CDBurnerXP (Version: 4.4.2.3442) ESET NOD32 Antivirus (Version: 5.2.9.12) Foxit Reader (Version: 5.4.3.920) Franzis Führerschein Trainer (Version: 1.0) Google Chrome Frame (Version: 27.0.1453.116) Google Toolbar for Internet Explorer (Version: 1.0.0) Google Toolbar for Internet Explorer (Version: 7.5.4209.2358) Google Update Helper (Version: 1.3.21.145) IObit Malware Fighter (Version: 1.0) IrfanView (remove only) (Version: 4.32) Java 7 Update 15 (Version: 7.0.150) Java Auto Updater (Version: 2.1.9.0) Java SE Development Kit 7 Update 11 (Version: 1.7.0.110) McAfee Security Scan Plus (Version: 3.0.318.3) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Office 2007 Service Pack 3 (SP3) Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Home and Student 2007 (Version: 12.0.6612.1000) Microsoft Office Live Add-in 1.5 (Version: 2.0.4024.1) Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (English) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (French) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Proof (Italian) 2007 (Version: 12.0.6612.1000) Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014) Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Office Word MUI (German) 2007 (Version: 12.0.6612.1000) Microsoft Silverlight (Version: 5.1.10411.0) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (Version: 10.0.30319) Mozilla Firefox 20.0.1 (x86 de) (Version: 20.0.1) Mozilla Maintenance Service (Version: 20.0.1) Revo Uninstaller 1.94 (Version: 1.94) Sandboxie 3.74 (32-bit) (Version: 3.74) Smart Defrag 2 (Version: 2.7) Spybot - Search & Destroy (Version: 1.6.2) System Requirements Lab for Intel (Version: 4.5.9.0) TraXEx 4.0 (Version: 4.0.4.0) TuneUp Utilities 2011 (Version: 10.0.4600.4) TuneUp Utilities Language Pack (de-DE) (Version: 10.0.4600.4) Update for 2007 Microsoft Office System (KB967642) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (Version: 1) Update für Microsoft Office Excel 2007 Help (KB963678) Update für Microsoft Office Powerpoint 2007 Help (KB963669) Update für Microsoft Office Word 2007 Help (KB963665) Wise Registry Cleaner 7.45 ==================== Restore Points ========================= 21-05-2013 18:52:47 Windows Update 28-05-2013 14:48:22 Windows Update 04-06-2013 20:01:36 Windows Update 11-06-2013 14:15:43 Windows Update 12-06-2013 17:10:18 Windows Update 18-06-2013 20:21:19 Windows Update 25-06-2013 16:45:02 Windows Update ==================== Hosts content: ========================== 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com 127.0.0.1 www.10sek.com 127.0.0.1 10sek.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 1-2005-search.com 127.0.0.1 www.123fporn.info 127.0.0.1 123fporn.info 127.0.0.1 123haustiereundmehr.com 127.0.0.1 www.123haustiereundmehr.com 127.0.0.1 123moviedownload.com There are more than 1000 lines. ==================== Scheduled Tasks (whitelisted) ============= Task: {20BF6075-56C7-496A-86D5-29B14064F615} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-06-13] (Adobe Systems Incorporated) Task: {49335FA8-A8F3-4E3A-A280-379255E4A9C3} - System32\Tasks\Java Update Scheduler => C:\Program Files\Common Files\Java\Java Update\jusched.exe [2012-07-03] (Sun Microsystems, Inc.) Task: {6F42A7C9-7A95-4531-82A9-B545B16A8363} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => c:\program files\windows defender\MpCmdRun.exe [2009-07-14] (Microsoft Corporation) Task: {B04049FB-B7B5-42EE-901F-4853DC914EA5} - System32\Tasks\ASC6_PerformanceMonitor => C:\Program Files\IObit\Advanced SystemCare 6\Monitor.exe [2013-01-15] (IObit) Task: {E425F3E0-AB68-4ABF-8810-323875258ABC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-10-20] (Google Inc.) Task: {EC7DD866-4111-4D27-80DB-98F381B28314} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe [2013-04-29] (Microsoft Corporation) Task: {F3F2DA53-9372-42DA-A648-09155D453774} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-10-20] (Google Inc.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (06/27/2013 10:42:54 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/27/2013 04:34:17 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/26/2013 10:15:14 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/25/2013 11:15:09 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3. Der Wert "*" des "language"-Attributs im assemblyIdentity-Element ist ungültig. Error: (06/25/2013 09:26:31 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/25/2013 06:38:44 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/25/2013 04:15:07 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/24/2013 11:52:36 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3. Der Wert "*" des "language"-Attributs im assemblyIdentity-Element ist ungültig. Error: (06/24/2013 10:48:01 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/23/2013 07:37:35 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (06/26/2013 10:56:23 PM) (Source: DCOM) (User: Admin-PC) Description: ComputerstandardLokalAktivierung{000C101C-0000-0000-C000-000000000046}{000C101C-0000-0000-C000-000000000046}Admin-PCSimonS-1-5-21-4044882170-837009680-4265658888-1001LocalHost (unter Verwendung von LRPC) Error: (06/20/2013 02:54:24 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (06/20/2013 02:43:51 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (06/20/2013 02:43:21 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (06/20/2013 02:38:27 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (06/20/2013 02:38:27 PM) (Source: DCOM) (User: ) Description: 1068netprofm{A47979D2-C419-11D9-A5B4-001185AD2B89} Error: (06/20/2013 02:36:34 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: AFD DfsC discache eamonm ehdrv NetBIOS NetBT nsiproxy Psched rdbss spldr tdx vwififlt Wanarpv6 WfpLwf Error: (06/20/2013 02:36:34 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "NLA (Network Location Awareness)" ist vom Dienst "Netzwerkspeicher-Schnittstellendienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (06/20/2013 02:36:34 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SMB 2.0-Miniredirector" ist vom Dienst "SMB-Miniredirector-Wrapper und -Modul" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (06/20/2013 02:36:34 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SMB 1.x-Miniredirector" ist vom Dienst "SMB-Miniredirector-Wrapper und -Modul" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Microsoft Office Sessions: ========================= ==================== Memory info =========================== Percentage of memory in use: 55% Total physical RAM: 2046.18 MB Available physical RAM: 912.56 MB Total Pagefile: 4092.35 MB Available Pagefile: 2572.03 MB Total Virtual: 2047.88 MB Available Virtual: 1899.48 MB ==================== Drives ================================ Drive c: (Programme) (Fixed) (Total:146.39 GB) (Free:115.47 GB) NTFS Drive d: (Daten_Simon) (Fixed) (Total:244.14 GB) (Free:244.05 GB) NTFS Drive e: (Backup) (Fixed) (Total:75.13 GB) (Free:64.99 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 2BAB359D) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=146 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=244 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=75 GB) - (Type=OF Extended) ==================== End Of Log ============================ Gruß, Simon |
Hi, Zitat:
Scan mit Combofix
|
Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen. |
Code: ComboFix 13-07-06.03 - Simon 06.07.2013 18:24:31.1.2 - x86 |
Hi, Warnung: Infostealer Aus deinen Logs ist ersichtlich, dass du Malware eingefangen hast, die es speziell auf deine sensitiven Daten (Benutzernamen, Passwörter, Onlinebankingzugangsdaten, etc.) abgesehen hat. Man kann nicht genau wissen, was alles mitgeloggt wurde, aber sicherheitshalber würd ich alle auf diesem Rechner eingegebenen Daten und Passwörter als bekannt voraussetzen. Ich würde dir daher raten, zum Schluss oder von einem sauberen Rechner aus sämtliche Zugangsdaten, welche an diesem Rechner verwendet wurden, zu ändern. Starte noch einmal FRST.
|
Hallo, klingt nicht so gut, zum Glück mache ich kein Online-Banking. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 08-07-2013 |
Hi, das betrifft nicht nur das Online-Banking, sondern auch sonstige Passwörter etc. Wir läuft der Rechner jetzt? Schritt 1 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 2
Bitte poste in deiner nächsten Antwort:
|
Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen. |
Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: Broken Link. FILE: File not found:PROGMAN.EXE to be deleted. |
Ok, da schon ein paar Tage um sind, noch eine letzte Kontrolle: Starte noch einmal FRST.
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:42 Uhr. |
Copyright ©2000-2024, Trojaner-Board