![]() |
Win7: TrojanDownloader:Win32/Nymaim.C Hallo, also ich habe eine Email bekommen, in der 1. Aprilwoche 2014, dass die Paypal Zahlung nicht überwiesen wurde. Bestellt habe ich nichts und den Empfänger kenne ich auch nicht. Leider habe ich aus Naivität den Anhang geöffnet, es war eine Zip Datei. Nun sagt bei jedem Start des PC's Microsoft Essential "Erkannnte Bedrohungen wurden bereinigt. Keine Aktion erforderlich." Allerdings finde ich im Verlauf: Unter Quarantäne gestellte Elemente: TrojanDownloader:Win32/Nymaim.C Und gestern konnte ich mich nicht in meine Mail-Postfächer einloggen, da hieß es Ihre IP-Adresse wäre bedroht, ich müsse mich über mein Smart-Phone autorisieren, indem ich die Handy-Nummer eingebe und dann würde ich eine sms mit einem Link erhalten, was aber nicht passiert ist. (Handynr.eingegeben aber keine sms erhalten,wie ich jetzt weiß zum Glück!) Bis jetzt habe ich nichts weiter unternommen, außer Eure Webseite gefunden, mich registriert, die Regeln gelesen und vom Punkt 2.Informationen zusammenstellen Schritt 1 und 2 gemacht (allersdings habe ich noch nicht die FRST.txt&Addition.txt gepostet)und dieses Thema eröffnet. Nun Bitte ich um professionelle Hilfe, wie ich weiter vorgehen soll. Danke schon mal. |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hier die FRST.txt: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 (ATTENTION: ====> FRST version is 26 days old and could be outdated)Und auch die Addition.txt.:FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-03-2014 01 |
hi, Scan mit Combofix
|
Hi, vielen DANK! Hier kommt die Combofix.txt Einen Computer Neustart habe ich bis jetzt nicht extra gemacht. Es hat nur Combofix gearbeitet. Nichts gemeckert und auch keine Fehlermeldung bis jetzt gewesen. Antivirensoftware sowie Malware/Spyware Scanner sind noch ausgeschaltet. LG C:\Combofix.txt: Combofix Logfile: Code: ComboFix 14-04-08.01 - bluejvkeyes 09.04.2014 10:46:56.1.2 - x86A36C5E4F47E84449FF07ED3517B43A31 |
Downloade Dir bitte
Downloade Dir bitte
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
So alles erledigt:-) Geht echt alles fix & reibungslos, toll!!! (ich meine die Dowloads, Scans usw.) Danke!!! C:\ mbam.txt : Suchlauf Datum: 10.04.2014 Suchlauf-Zeit: 10:10:05 Logdatei: mbam.txt Administrator: Ja Version: 2.00.1.1004 Malware Datenbank: v2014.04.10.03 Rootkit Datenbank: v2014.03.27.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Chameleon: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: bluejvkeyes Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 240319 Verstrichene Zeit: 18 Min, 4 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Shuriken: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 6 Trojan.Agent.ZT, C:\ProgramData\xci\gcwhf.exe, 2556, Löschen bei Neustart, [847cbf4144bc07f9bb1573d7f50ce11f] PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\SweetIM.exe, 3256, Löschen bei Neustart, [04fc1de30df3827ed3a04cf2f1137b85] Trojan.Agent.ZT, C:\ProgramData\goo\btwtcsd.exe, 3592, Löschen bei Neustart, [a35d24dc9c647f812ba5e16921e0e41c] Trojan.Agent.ZT, C:\ProgramData\goo\btwtcsd.exe, 5064, Löschen bei Neustart, [a35d24dc9c647f812ba5e16921e0e41c] Trojan.Agent.ZT, C:\ProgramData\gbr\ljlneyx.exe, 3624, Löschen bei Neustart, [966a847c748c669a983864e6df22be42] Trojan.Agent.ZT, C:\ProgramData\gbr\ljlneyx.exe, 5100, Löschen bei Neustart, [966a847c748c669a983864e6df22be42] Module: 23 PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgUpdateSupport.dll, Löschen bei Neustart, [b44c01ff27d94eb2670c0a3446beac54], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgcommunication.dll, Löschen bei Neustart, [08f84fb1926e03fd9ad92b1320e4fe02], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgIEPlayer.dll, Löschen bei Neustart, [03fde719946cc43cbcb762dcf70d16ea], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgcommon.dll, Löschen bei Neustart, [8c7409f7a25ef20e4e257ec04bb926da], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mghooking.dll, Löschen bei Neustart, [e61a0ff1f709956bb7bc0b3307fd04fc], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgxml_wrapper.dll, Löschen bei Neustart, [fa06e818a9571fe153203ffff311b64a], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgconfig.dll, Löschen bei Neustart, [758b43bda25e12ee1c573fff11f31be5], Registrierungsschlüssel: 2 PUP.Optional.SweetIM.A, HKLM\SOFTWARE\SWEETIM, In Quarantäne, [f50b1fe12dd3e0205083dfabb350d42c], PUP.Optional.SweetIM.A, HKU\S-1-5-21-39800961-588471803-1280384396-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM, In Quarantäne, [17e9fe02c7391de35f730a80e71c7b85], Registrierungswerte: 9 PUP.Optional.SweetIM, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SweetIM, C:\Program Files\SweetIM\Messenger\SweetIM.exe, In Quarantäne, [04fc1de30df3827ed3a04cf2f1137b85] Trojan.Agent.ZT, HKU\S-1-5-21-39800961-588471803-1280384396-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE|g10jsu, C:\ProgramData\goo\btwtcsd.exe, In Quarantäne, [a35d24dc9c647f812ba5e16921e0e41c] Trojan.Agent.ZT, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE|f2dea, C:\ProgramData\gbr\ljlneyx.exe, In Quarantäne, [966a847c748c669a983864e6df22be42] Trojan.Agent.ZT, HKU\S-1-5-21-39800961-588471803-1280384396-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE|f2dea, C:\ProgramData\gbr\ljlneyx.exe, In Quarantäne, [966a847c748c669a983864e6df22be42] Trojan.Agent.ZT, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE|f2dea, C:\ProgramData\gbr\ljlneyx.exe, In Quarantäne, [966a847c748c669a983864e6df22be42] PUP.Optional.SweetIM.A, HKLM\SOFTWARE\SWEETIM|simapp_id, {CC3E70DE-982E-11DF-B9BF-001377FE3BD6}, In Quarantäne, [f50b1fe12dd3e0205083dfabb350d42c] PUP.Optional.SweetIM.A, HKU\S-1-5-21-39800961-588471803-1280384396-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM|simapp_id, {CC3E70DE-982E-11DF-B9BF-001377FE3BD6}, In Quarantäne, [17e9fe02c7391de35f730a80e71c7b85] PUP.Optional.SweetIM.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAM FILES\SWEETIM\TOOLBARS\INTERNET EXPLORER\MGHELPERAPP.EXE, 1, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65] PUP.Optional.SweetIM.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\SHAREDDLLS|C:\PROGRAM FILES\SWEETIM\TOOLBARS\INTERNET EXPLORER\MGTOOLBARPROXY.DLL, 1, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65] Registrierungsdaten: 0 (No malicious items detected) Ordner: 5 PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\conf, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], Dateien: 79 PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll, Löschen bei Neustart, [8f7124dcd52b43bd93e0b589a65e728e], Trojan.Agent.ZT, C:\ProgramData\xci\gcwhf.exe, Löschen bei Neustart, [847cbf4144bc07f9bb1573d7f50ce11f], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\SweetIM.exe, Löschen bei Neustart, [04fc1de30df3827ed3a04cf2f1137b85], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgUpdateSupport.dll, Löschen bei Neustart, [b44c01ff27d94eb2670c0a3446beac54], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgcommunication.dll, Löschen bei Neustart, [08f84fb1926e03fd9ad92b1320e4fe02], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgIEPlayer.dll, Löschen bei Neustart, [03fde719946cc43cbcb762dcf70d16ea], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgcommon.dll, Löschen bei Neustart, [8c7409f7a25ef20e4e257ec04bb926da], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mghooking.dll, Löschen bei Neustart, [e61a0ff1f709956bb7bc0b3307fd04fc], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgxml_wrapper.dll, Löschen bei Neustart, [fa06e818a9571fe153203ffff311b64a], PUP.Optional.SweetIM, C:\Program Files\SweetIM\Messenger\mgconfig.dll, Löschen bei Neustart, [758b43bda25e12ee1c573fff11f31be5], Trojan.Agent.ZT, C:\ProgramData\goo\btwtcsd.exe, Löschen bei Neustart, [a35d24dc9c647f812ba5e16921e0e41c], Trojan.Agent.ZT, C:\ProgramData\gbr\ljlneyx.exe, Löschen bei Neustart, [966a847c748c669a983864e6df22be42], Trojan.Agent.ZT, C:\ProgramData\jfp\lbekyaq.exe, In Quarantäne, [a060ce3299679a6627a91f2b31d07789], Trojan.Agent.ZT, C:\ProgramData\jonjldu\lpcq.exe, In Quarantäne, [f20e966a04fc28d8d5fb97b35aa7e61a], Trojan.Agent.ZT, C:\ProgramData\xpe\mvtna.exe, In Quarantäne, [b54b8a768e727f817d5352f82ed3a957], Trojan.Agent.ZT, C:\ProgramData\ptmm\aqxfmpi.exe, In Quarantäne, [d92726da01ffb94708c8ee5ca35e03fd], Trojan.Agent.ZT, C:\ProgramData\rtyeusg\otptq.exe, In Quarantäne, [59a7b44c3fc12ad6c10f252530d17090], Trojan.Agent.ED, C:\Users\bluejvkeyes\AppData\Roaming\Qaywk\tjgdsxeja.exe, In Quarantäne, [d828cf31be42dd230d71fb63c43d7c84], Trojan.Agent.ED, C:\Users\bluejvkeyes\AppData\Local\Lbovygvrj\fsundfxeja.exe, In Quarantäne, [0cf415ebb848da2669153b2340c1f010], PUP.Optional.SweetIM, C:\Windows\Installer\3e6232.msi, In Quarantäne, [eb15758bcc3432ce5c17d46aa65ef50b], PUP.Optional.SweetIM, C:\Windows\Installer\3e6238.msi, In Quarantäne, [c23edb2512ee0cf4442f76c8f50fc040], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\ClearHist.exe, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\default.xml, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgcommon.dll, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgconfig.dll, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\mghooking.dll, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\mglogger.dll, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgsimcommon.dll, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgxml_wrapper.dll, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\conf\logger.xml, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\Microsoft.VC90.CRT.manifest, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\msvcm90.dll, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\msvcp90.dll, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\msvcr90.dll, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\eye_icon_over.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\logo_about.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\about.html, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\affid.dat, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\basis.xml, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\bing.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\clear-history.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\content-notifier-anim-over.gif, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\content-notifier-anim.gif, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\content-notifier.js, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\dating.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\dictionary.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\eye_icon.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\e_cards.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\find.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\free_stuff.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\games.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\glitter.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\google.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\help.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\highlight.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\locales.xml, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\logo_16x16.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\logo_21x18.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\logo_32x32.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\more-search-providers.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\music.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\news.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\options.html, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\photos.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\search-current-site.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\shopping.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\SmileySmile.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\SmileyWink.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\sweetim_text.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\toolbar.xml, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\version.txt, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\video.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\web-search.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\web-toolbar.js, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], PUP.Optional.SweetIM.A, C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\yahoo.png, In Quarantäne, [27d9d32d04fca9574f52be9a9a689b65], Physische Sektoren: 0 (No malicious items detected) (end) C:\ Adwcleaner.txt : AdwCleaner Logfile: Code: # AdwCleaner v3.023 - Bericht erstellt am 10/04/2014 um 10:27:29C:\ JRT.txt : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.4 (04.06.2014:1) OS: Windows 7 Home Premium x86 Ran by bluejvkeyes on 10.04.2014 at 10:34:33,31 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-39800961-588471803-1280384396-1001\Software\sweetim Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9 Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{D2CFDF74-1C1D-44E9-B0C1-574357A25D5A} Successfully deleted: [Registry Key] "hkey_current_user\software\microsoft\internet explorer\low rights\elevationpolicy\{a5aa24ea-11b8-4113-95ae-9ed71deaf12a}" ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\bluejvkeyes\AppData\Roaming\mozilla\firefox\profiles\ah294i5n.default\minidumps [138 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 10.04.2014 at 10:37:39,61 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ C:\ FRST.txt : FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 (ATTENTION: ====> FRST version is 28 days old and could be outdated)--- --- --- |
ESET Online Scanner
Downloade Dir bitte
und ein frisches FRST log bitte. Noch Probleme? :) |
Hi, das dauerte diesmal ein bißchen ;-) (Ich habe 5 Festplatten) Der Online Scanner sagte: 3 Funde!!?? Was heißt das denn jetzt? Es wirkt ja so, als wenn die Säuberung am Ende wäre, sicherlich sagst du mir noch was von den Programmen wieder deinstalliert wird oder?! Security Programme wie Microsoft Essentials und Firewall kann ich sicherlich auch wieder einschalten, richtig?? Gruß Sunny Blue:daumenhoc C:\ Eset Smartinstaller V3txt.: ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=59cf97a6212d3e42a7dec055dc200750 # engine=17850 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-04-12 02:02:00 # local_time=2014-04-12 04:02:00 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=5893 16776574 100 94 23696060 148899311 0 0 # scanned=348395 # found=3 # cleaned=0 # scan_time=29098 sh=9BB2660096A4DCEA240C5607A1B1DA76F58BDA85 ft=1 fh=f381f43bbbe56b36 vn="a variant of Win32/Kryptik.BZID trojan" ac=I fn="C:\Qoobox\Quarantine\C\ProgramData\uwpado\alnces.exe.vir" sh=7E70FB727C771B688C4DA32A43D6CA3BB4DC33BC ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\bluejvkeyes\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\6\620a886-3805f74b" sh=C935A4857EEB9DCD6E1AAA5D6DD90299CDDED786 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="H:\BLUEJVKEYES-PC\Backup Set 2014-01-03 111801\Backup Files 2014-01-03 111801\Backup files 22.zip" C:\ checkup.txt: Results of screen317's Security Check version 0.99.81 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials (On Access scanning disabled!) Error obtaining update status for antivirus! `````````Anti-malware/Other Utilities Check:````````` CCleaner Java 7 Update 15 Java version out of Date! Adobe Flash Player 12.0.0.77 Adobe Reader 9 Adobe Reader XI Mozilla Firefox (28.0) Mozilla Thunderbird (24.4.0) ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials msseces.exe Windows Defender MSMpEng.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` C:\ FRST.txt: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-03-2014 01 (ATTENTION: ====> FRST version is 30 days old and could be outdated)--- --- --- |
Java updaten. Das Backup auf H löschen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\.DEFAULT\...\Winlogon: [Shell] C:\ProgramData\xci\gcwhf.exe,explorer.exe <==== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Downloade Dir bitte TFC ( von Oldtimer ) und speichere die Datei auf dem Desktop. Schließe nun alle offenen Programme und trenne Dich von dem Internet. Doppelklick auf die TFC.exe und drücke auf Start. Sollte TFC nicht alle Dateien löschen können wird es einen Neustart verlangen. Dies bitte zulassen. Frisches FRST log bitte. |
So Java ist auf dem neuestem Stand, Backup ist gelöscht, ein anderes hab ich jetzt auch nicht mehr, also Bitte nicht doch noch auf den letzten Metern sagen, ich müßte den Rechner platt machen....aber bis jetzt bin ich weiterhin optimistisch !!! !!!DANK EUCH!!! Fixlog.txt: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-04-2014 Ran by bluejvkeyes at 2014-04-13 20:47:07 Run:1 Running from C:\Users\bluejvkeyes\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** HKU\.DEFAULT\...\Winlogon: [Shell] C:\ProgramData\xci\gcwhf.exe,explorer.exe <==== ATTENTION HKU\S-1-5-21-39800961-588471803-1280384396-1001\...\Winlogon: [Shell] C:\ProgramData\rtyeusg\otptq.exe,explorer.exe <==== ATTENTION 2014-04-09 10:20 - 2014-04-10 10:10 - 00000000 ____D () C:\ProgramData\jfp 2014-04-09 10:20 - 2014-04-09 10:20 - 00000000 ____D () C:\ProgramData\pkx 2014-04-09 10:20 - 2014-04-09 10:20 - 00000000 ____D () C:\ProgramData\icppmw 2014-04-08 09:01 - 2014-04-10 10:10 - 00000000 ____D () C:\ProgramData\ptmm 2014-04-08 09:01 - 2014-04-09 10:20 - 00000000 ____D () C:\ProgramData\dykawl 2014-04-08 09:01 - 2014-04-08 09:01 - 00000000 ____D () C:\ProgramData\igr 2014-04-08 08:59 - 2014-04-10 10:11 - 00000000 ____D () C:\ProgramData\xci 2014-04-08 08:34 - 2014-04-10 10:11 - 00000000 ____D () C:\ProgramData\gbr 2014-04-08 08:34 - 2014-04-10 10:10 - 00000000 ____D () C:\ProgramData\dmbh 2014-04-08 08:34 - 2014-04-08 08:34 - 00000000 ____D () C:\ProgramData\tjlt 2014-04-08 08:31 - 2014-04-10 10:10 - 00000000 ____D () C:\ProgramData\xpe 2014-04-07 11:04 - 2014-04-10 10:10 - 00000000 ____D () C:\ProgramData\jonjldu 2014-04-07 11:04 - 2014-04-09 10:18 - 00000000 ____D () C:\ProgramData\mfgo 2014-04-07 11:04 - 2014-04-07 11:09 - 00000000 ____D () C:\ProgramData\dpypj 2014-04-07 11:04 - 2014-04-07 11:04 - 00000000 ____D () C:\ProgramData\muemw 2014-04-04 13:13 - 2014-04-07 11:09 - 00000000 ____D () C:\ProgramData\bxaoqa 2014-04-04 13:13 - 2014-04-07 11:04 - 00000000 ____D () C:\ProgramData\jyr 2014-04-04 13:13 - 2014-04-04 13:14 - 00000000 ____D () C:\ProgramData\qmccg 2014-04-03 13:32 - 2014-04-10 10:11 - 00000000 ____D () C:\ProgramData\rtyeusg 2014-04-03 13:32 - 2014-04-10 10:11 - 00000000 ____D () C:\ProgramData\goo 2014-04-03 13:32 - 2014-04-10 09:39 - 00000000 ____D () C:\ProgramData\vxdg 2014-04-03 13:32 - 2014-04-10 09:39 - 00000000 ____D () C:\ProgramData\gylokkk 2014-04-03 13:32 - 2014-04-03 13:32 - 00000000 ____D () C:\ProgramData\ouan 2014-04-03 13:29 - 2014-04-10 10:10 - 00000000 ____D () C:\ProgramData\nhvfg 2014-04-03 13:28 - 2014-04-09 10:35 - 00000000 ___HD () C:\Users\bluejvkeyes\AppData\Local\Eiepxwigmy 2014-04-03 13:25 - 2014-04-10 10:10 - 00000000 ___HD () C:\Users\bluejvkeyes\AppData\Roaming\Qaywk 2014-04-03 13:24 - 2014-04-10 10:10 - 00000000 ___HD () C:\Users\bluejvkeyes\AppData\Local\Lbovygvrj ***************** HKU\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Value deleted successfully. HKU\S-1-5-21-39800961-588471803-1280384396-1001\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => Value deleted successfully. C:\ProgramData\jfp => Moved successfully. C:\ProgramData\pkx => Moved successfully. C:\ProgramData\icppmw => Moved successfully. C:\ProgramData\ptmm => Moved successfully. C:\ProgramData\dykawl => Moved successfully. C:\ProgramData\igr => Moved successfully. C:\ProgramData\xci => Moved successfully. C:\ProgramData\gbr => Moved successfully. C:\ProgramData\dmbh => Moved successfully. C:\ProgramData\tjlt => Moved successfully. C:\ProgramData\xpe => Moved successfully. C:\ProgramData\jonjldu => Moved successfully. C:\ProgramData\mfgo => Moved successfully. C:\ProgramData\dpypj => Moved successfully. C:\ProgramData\muemw => Moved successfully. C:\ProgramData\bxaoqa => Moved successfully. C:\ProgramData\jyr => Moved successfully. C:\ProgramData\qmccg => Moved successfully. C:\ProgramData\rtyeusg => Moved successfully. C:\ProgramData\goo => Moved successfully. C:\ProgramData\vxdg => Moved successfully. C:\ProgramData\gylokkk => Moved successfully. C:\ProgramData\ouan => Moved successfully. C:\ProgramData\nhvfg => Moved successfully. C:\Users\bluejvkeyes\AppData\Local\Eiepxwigmy => Moved successfully. C:\Users\bluejvkeyes\AppData\Roaming\Qaywk => Moved successfully. C:\Users\bluejvkeyes\AppData\Local\Lbovygvrj => Moved successfully. ==== End of Fixlog ==== TFC.exe habe ich ausgeführt. Frisch: C:\FRST.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-04-2014Im Übrigen finde ich das der Rechner sehr langsam hochfährt, weiß nur nicht ob dies "gefühlt" auch schon vorher da war, bevor ich Euch kontaktierte. Dann ist seit dem "Trojaner Entfernungsstart" immer eine Meldung nach dem Sart von Windows, von meinem Power2GoExpress Programm: "Im Moment ist kein Brenner verfügbar, oder Sie sind nicht berechtigt, auf den Brenner zuzugreifen." Ist das dann wieder weg, wenn wir fertig sind? Danke Liebe Grüße Sunny Blue |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\S-1-5-21-39800961-588471803-1280384396-1001\...\Run: [Power2GoExpress] => [X]Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
PowerToGo bitte mal neu installieren. |
C:\ Fixlog.txt: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-04-2014 Ran by bluejvkeyes at 2014-04-14 18:13:05 Run:2 Running from C:\Users\bluejvkeyes\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** HKU\S-1-5-21-39800961-588471803-1280384396-1001\...\Run: [Power2GoExpress] => [X] ***************** HKU\S-1-5-21-39800961-588471803-1280384396-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Power2GoExpress => Value deleted successfully. ==== End of Fixlog ==== Hi, ich habe glaube ich einen Fehler gemacht, ich habe gedacht bevor ich Power2Go neu installiere, muss ich ja erst noch deinstallieren, was ich tat! Ich entschuldige mich nun schonmal dafür!!! Denn jetzt habe ich das Problem, dass ich nicht neu installieren kann. Das Programm ist auf einer Cd, die dabei war als ich den Laptop gekauft habe. Das Programm läuft anfürsich zuverlässig usw... Doch nun findet er keine CD im Laufwerk. Unter System und Geräte-Manager habe ich beim CD/DVD Laufwerk ein gelbes Ausrufezeichen und bei Gerätestatus steht: "Dieses Hardwaregerät kann nicht gestartet werden, da dessen Konfigurationsinformationen (in der Registrierung) unvollständig oder beschädigt sind. (Code 19)" Im Nachhinein denke ich das dein Code "HKU......" vielleicht ja schon irgendwie dem PC gesagt haben könnte das das Programm deinstalliert sein soll oder ähnlich. Entschuldige bitte vielmals!!! Nun weiß ich natürlich wieder nicht weiter. Gruß Sunny Blue |
Nein, der Fix hat nur den Autostarteintrag des Programmes gelöscht. Rechtsklick auf das Laufwerk im Gerätemanager, Treiber aktualisieren. |
Leider verändert sich nichts, Treiber ist aktuallisiert. Auch nach einem Neustart nicht. Wenn ich die Cd einlege, arbeitet das Laufwerk, Geräusche wie immer, nur der PC erkennt kein Medium. |
erkennt er denn eine andere CD? |
Nein, leider auch keine andere CD. Habe mal gegoogelt und das gefunden: hxxp://www.soklappts.ch/artikel.php?ind=50: Schritt 1 Starten sie die Registry mit Start -> Ausführen -> Regedit (eintippen). Schritt 2 Machen Sie eine Sicherheitskopie der Registry! Klicken Sie auf Datei -> Exportieren und geben Sie den gewünschten Namen für die Sicherheitskopie an. Bestätigen Sie mit «Speichern». Schritt 3 Klicken Sie sich zum Eintrag HKEY_LOCAL_MACHINE -> SYSTEM -> CurrentControlSet -> Control -> Class -> {4D36E965-E325-11CE-BFC1-08002BE10318} Schritt 4 Löschen Sie alle Einträge mit Lower- und Upper-Filter (anklicken und Delete drücken). Schritt 5 Starten Sie den Computer neu. -------------------------------------- Soll ich das mal ausprobieren? Oder hast du einen anderen Vorschlag? Ich trau mich nicht ohne zu fragen was zu machen. Ist denn die Bereinigung von dem Trojaner nun abgeschlossen, eigentlich? Kommt da noch was? Etwa so etwas wie ein "Abschluss"? Kann ich schon meinen PC wieder normal benutzen, bis jetzt hatte ich "die Arbeit" am Pc auf diese Webseite hier beschränkt?! Gruß Sunny Blue |
Mach mal, mach aber die Sicherung. Rechner ist soweit sauber, kannste normal benutzen :) |
So, die Aktion von der o.g.Webseite hat geklappt, Jippieee!!! Laufwerk funktioniert wieder!:applaus: Und Power2Go ist auch wieder funktionsfähig und installiert. Wie sieht es denn nun aus? Was bleibt den von den installierten Sachen (Eure) drauf, lösche ich alles wieder? Dann gibt es im Microsoft Security Essentials Verlauf noch folgende Anzeige: Unter Quarantäne gestellte Elemente: -VirTool:Win32/Injector.gen!DZ 09.04.2014 -Trojan:Win32/Matsnu.L 09.04.2014 -Trojan:Downloader:Win32/Nymain.C 07.04.2014 und unter alle erkannten Elemente noch viel mehr..... Bleibt das so stehen entferne ich die Einträge alle??? Schlägst du bessere Security Software vor, die besser oder früher warnen? Bevor ich mir solch "nette Sachen" vielleicht einfange, denn durch das Backup, was infiziert war, zeigt es mir, das ich ja früher ein Trojaner gehabt haben muss, als vor 2 Wochen meine blöde geöffnete Mail, mit Rechnungsanhang. Denn ein Backup nach der Mail hab ich nicht gemacht. Oder meinst du, mit dem was ich hab an Security reicht es eigentlich auch aus? Kann ich dann auch schon wieder ein neues Backup machen? Danke Dir |
Kannste entfernen oder in Quarantäne lassen, dafür ist sie ja da :) Ich empfehle immer Emsisoft. Backup kannste machen. Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Hallo Schrauber, ich danke dir herzlichst, ich werde mir die Ratschläge von dir, für die bessere Sicherheit in Ruhe zu Gemüte führen. Ferienbedingt kann ich das erst wieder ab dem 28.4.2014. Es wäre schön wenn du dieses Abo noch nicht löschen würdest bis dahin. Falls doch noch die eine oder andere Frage auftritt. Ich melde mich auf jeden Fall nochmal bei dir dann abschließend !!! Gruß Sunny Blue P.S.:Automatische Update's für Win 7 ist und war eingestellt ;-) den Rest werde ich mir zu Herzen nehmen... |
Gern Geschehen :) |
Hallo Schrauber, mein PC läuft wieder rund! Es gibt keine weiteren Fragen mehr. Vor einem erneuetem Backup wollte der PC noch Schattenkopien der Trojaner (dies hatte ich gegoogelt) entfernt haben, was ich erfolgreich erldigt habe. Ich danke nochmals für die schnelle zuverlässige Hilfe! Ich hoffe nicht, das ich Euch wieder so schnell brauche. Gruß Sunny Blue |
Gern Geschehen :) |
| Alle Zeitangaben in WEZ +1. Es ist jetzt 15:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board