'BOO/TDss.A' auf Rechner und externer Festplatte Liebe Trojaner-Foristen, ich hoffe ihr könnt mir bei meinem Problem helfen. Da ich nicht weiß, welche Informationen für euch wichtig sind, schreibe ich mal die ganze Situation im Detail auf: Zu Besuch bei meinen Eltern bin ich dabei, die alten PCs wieder flott zu machen. Zum einen gibt es da meinen eigenen "Jugend-Rechner". Hier ist die Hardware kaputt (bootet gar nicht erst, keine Reaktion). Um die Daten noch zu sichern habe ich die Festplatte in den alten PC meiner Eltern eingebaut (läuft, aber sehr langsam; zugemüllt). Ich hatte also einen Rechner mit zwei total vermüllten Festplatten und teilweise jahrzehntealten Dateien (zuletzt eingeschaltet ca. 2009 bzw. 2013). Der Plan war nun, den Computer neu aufzusetzen und Windows 7 zu installieren. Davor wollte ich aber noch einige Daten von der gerade eingebauten Festplatte meines alten PCs sichern. Hier machte mir aber der vermüllte Rechner einen Strich durch die Rechnung, der mich im Nachhinein gerettet haben könnte: Beim Übertragen der Daten auf eine externe Festplatte fror der Rechner ein, nach einigem Warten zog ich die Externe dann einfach raus. Anscheinend wurde sie dadurch beschädigt. Als ich sie nämlich von Avira auf Viren überprüfen lassen wollte und sie am neuen, funktionstüchtigen PC meiner Eltern ansteckte, wurde mir gemeldet: "Sie müssen den Datenträger erst formatieren, bevor sie ihn verwenden" - eine Fehlermeldung, die anscheinend auftritt, wenn die Festplatte einfach abgezogen wird. Ich konnte also auf die Externe nicht zugreifen und formatierte sie neu, da sich ohnehin Avira schon gemeldet hatte. Allerdings meldete Avira auch nach der Formatierung: "A virus or unwanted program 'BOO/TDss.A' was found in 'Master boot sector of drive F"! (Auf der frisch formatierten Festplatte ist komischerweise auch schon ca. 1 MB belegt). Meine Probleme: 1. muss ich sicherstellen, dass der neue PC meiner Eltern nicht gefährdet ist. Die "befallene" Externe wurde zwar angeschlossen. Allerdings konnte ich nicht darauf zugreifen. Kann der Trojaner dann überhaupt übertragen werden? Avira meldet nach dem Anmelden von sich aus keine Probleme. Nach dem Anschließen der Externen meldet es: "A virus or unwanted program 'BOO/TDss.A' was found in 'Master boot sector of drive F" (F: = Externe) Direkt nach dem Entfernen der Festplatte bringt Avira diese Fehlermeldung: "A virus or unwanted program 'BOO/TDss.A' was found in 'Master boot sector of drive Master boot sector HD2" Danach meldet sich Avira wieder nicht mehr. Wie kann ich hier sichergehen, dass nur die Externe und nicht der PC befallen ist? * Habe Avira bei ausgesteckter externer Festplatte scannen lassen, der Report steht weiter unten. 2. möchte ich die Externe wieder fit machen. Normales Fragmentieren reicht hier offensichtlich nicht aus. Wie kann ich hier der ganzen Festplatte und damit auch dem bescheuerten BOO/TDss.A die Lichter ausmachen? 3. möchte ich den alten PC, der ja offensichtlich den "BOO/TDss.A" drauf hat, neu aufsetzen. Ein Boot-USB für Windows 7 liegt bereit, aber wie sich bei der Externen gezeigt hat, reicht einfaches fragmentieren wohl nicht immer aus. Was kann ich machen? Wie kann ich außerdem Daten vom befallenen PC noch sichern, ohne den Trojaner mitzunehmen? Es handelt sich um Fotos, Videos, Audios, WOrd und PDF. Hoffe, mir kann jemand helfen. Danke schonmal. :knuddel: *Hier noch der Avira-Report: Avira Free Antivirus Report file date: Mittwoch, 21. Januar 2015 02:26 The program is running as an unrestricted full version. Online services are available. Licensee : Avira Antivirus Free Serial number : 0000149996-AVHOE-0000001 Platform : Windows 7 Professional Windows version : (Service Pack 1) [6.1.7601] Boot mode : Normally booted Username : ***** Computer name : ***** Version information: BUILD.DAT : 14.0.7.468 91859 Bytes 24.11.2014 10:23:00 AVSCAN.EXE : 14.0.7.462 1015544 Bytes 16.12.2014 13:36:22 AVSCANRC.DLL : 14.0.7.308 54576 Bytes 13.11.2014 08:17:09 LUKE.DLL : 14.0.7.462 60664 Bytes 16.12.2014 13:36:34 AVSCPLR.DLL : 14.0.7.440 93488 Bytes 16.12.2014 13:36:22 REPAIR.DLL : 14.0.7.412 366328 Bytes 16.12.2014 13:36:21 REPAIR.RDF : 1.0.3.96 673574 Bytes 19.01.2015 21:55:04 AVREG.DLL : 14.0.7.310 264952 Bytes 13.11.2014 08:17:07 AVLODE.DLL : 14.0.7.440 561456 Bytes 16.12.2014 13:36:20 AVLODE.RDF : 14.0.4.54 78895 Bytes 06.12.2014 09:12:30 XBV00014.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00015.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00016.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00017.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:44:30 XBV00099.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:54 XBV00100.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:54 XBV00101.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:54 XBV00102.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:54 XBV00103.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:54 XBV00104.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:54 XBV00105.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:54 XBV00106.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:54 XBV00107.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:54 XBV00108.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00109.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00110.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00111.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00112.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00113.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00114.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00115.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00116.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00117.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00118.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00119.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00120.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00121.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00122.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00123.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00124.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00125.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00126.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00127.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00128.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00129.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00130.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00131.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00132.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00133.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00134.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00135.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00136.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00137.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00138.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00139.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00140.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00141.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00142.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00143.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00144.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00145.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00146.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:55 XBV00147.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00148.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00149.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00150.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00151.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00152.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00153.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00154.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00155.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00156.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00157.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00158.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00159.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00160.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00161.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00162.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00163.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00164.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00165.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00166.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00167.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00168.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00169.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00170.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00171.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00172.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00173.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00174.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:56 XBV00175.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00176.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00177.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00178.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00179.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00180.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00181.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00182.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00183.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00184.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00185.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00186.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00187.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00188.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00189.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00190.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00191.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:57 XBV00192.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:58 XBV00193.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:59 XBV00194.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:59 XBV00195.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:59 XBV00196.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:59 XBV00197.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:59 XBV00198.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:59 XBV00199.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:59 XBV00200.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:59 XBV00201.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:59 XBV00202.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:59 XBV00203.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:59 XBV00204.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:59 XBV00205.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:59 XBV00206.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:59 XBV00207.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:59 XBV00208.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:48:59 XBV00209.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00210.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00211.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00212.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00213.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00214.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00215.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00216.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00217.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00218.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00219.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00220.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00221.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00222.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00223.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00224.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00225.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00226.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00227.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00228.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00229.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00230.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00231.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:00 XBV00232.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00233.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00234.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00235.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00236.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00237.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00238.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00239.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00240.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00241.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00242.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00243.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00244.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00245.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00246.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00247.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00248.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00249.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00250.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00251.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00252.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00253.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00254.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00255.VDF : 8.11.201.28 2048 Bytes 14.01.2015 19:49:01 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:44:30 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 10:44:30 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 10:44:30 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 10:44:30 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 10:44:30 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 10:44:30 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 10:44:30 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 10:44:30 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 10:44:30 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 10:44:30 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 12:12:43 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 14:24:05 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 23:47:25 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 19:48:52 XBV00042.VDF : 8.11.201.52 20992 Bytes 14.01.2015 19:48:52 XBV00043.VDF : 8.11.201.74 2048 Bytes 14.01.2015 19:48:52 XBV00044.VDF : 8.11.201.100 13824 Bytes 14.01.2015 08:48:31 XBV00045.VDF : 8.11.201.124 4608 Bytes 14.01.2015 08:48:31 XBV00046.VDF : 8.11.201.126 8704 Bytes 15.01.2015 08:48:31 XBV00047.VDF : 8.11.201.128 2048 Bytes 15.01.2015 08:48:31 XBV00048.VDF : 8.11.201.132 13824 Bytes 15.01.2015 08:48:31 XBV00049.VDF : 8.11.201.134 9216 Bytes 15.01.2015 19:31:38 XBV00050.VDF : 8.11.201.136 26112 Bytes 15.01.2015 19:31:38 XBV00051.VDF : 8.11.201.138 2048 Bytes 15.01.2015 19:31:38 XBV00052.VDF : 8.11.201.142 40960 Bytes 15.01.2015 07:30:50 XBV00053.VDF : 8.11.201.144 5120 Bytes 15.01.2015 07:30:50 XBV00054.VDF : 8.11.201.148 20992 Bytes 16.01.2015 07:30:50 XBV00055.VDF : 8.11.201.150 8192 Bytes 16.01.2015 15:38:26 XBV00056.VDF : 8.11.201.152 9728 Bytes 16.01.2015 15:38:26 XBV00057.VDF : 8.11.201.154 12288 Bytes 16.01.2015 15:38:26 XBV00058.VDF : 8.11.201.176 50176 Bytes 16.01.2015 09:58:21 XBV00059.VDF : 8.11.201.196 2048 Bytes 16.01.2015 09:58:21 XBV00060.VDF : 8.11.201.216 2048 Bytes 16.01.2015 09:58:21 XBV00061.VDF : 8.11.201.236 27648 Bytes 16.01.2015 09:58:22 XBV00062.VDF : 8.11.201.238 2048 Bytes 16.01.2015 09:58:22 XBV00063.VDF : 8.11.202.4 13312 Bytes 16.01.2015 09:58:22 XBV00064.VDF : 8.11.202.6 2048 Bytes 16.01.2015 09:58:22 XBV00065.VDF : 8.11.202.26 3584 Bytes 16.01.2015 09:58:22 XBV00066.VDF : 8.11.202.28 3584 Bytes 17.01.2015 09:58:22 XBV00067.VDF : 8.11.202.32 53760 Bytes 17.01.2015 09:58:22 XBV00068.VDF : 8.11.202.34 16896 Bytes 17.01.2015 17:18:27 XBV00069.VDF : 8.11.202.36 2048 Bytes 17.01.2015 17:18:27 XBV00070.VDF : 8.11.202.56 14336 Bytes 17.01.2015 17:18:27 XBV00071.VDF : 8.11.202.76 124416 Bytes 18.01.2015 17:41:11 XBV00072.VDF : 8.11.202.78 2048 Bytes 18.01.2015 17:41:11 XBV00073.VDF : 8.11.202.98 30720 Bytes 18.01.2015 17:41:11 XBV00074.VDF : 8.11.202.118 27648 Bytes 18.01.2015 17:41:12 XBV00075.VDF : 8.11.202.136 94720 Bytes 19.01.2015 21:55:03 XBV00076.VDF : 8.11.202.170 2048 Bytes 19.01.2015 21:55:03 XBV00077.VDF : 8.11.202.188 19968 Bytes 19.01.2015 21:55:03 XBV00078.VDF : 8.11.202.206 2048 Bytes 19.01.2015 21:55:03 XBV00079.VDF : 8.11.202.224 27136 Bytes 19.01.2015 21:55:03 XBV00080.VDF : 8.11.202.226 17408 Bytes 19.01.2015 21:55:03 XBV00081.VDF : 8.11.202.238 38400 Bytes 19.01.2015 21:55:03 XBV00082.VDF : 8.11.203.0 56832 Bytes 19.01.2015 21:55:03 XBV00083.VDF : 8.11.203.20 28672 Bytes 19.01.2015 07:10:40 XBV00084.VDF : 8.11.203.36 12800 Bytes 19.01.2015 07:10:40 XBV00085.VDF : 8.11.203.54 57856 Bytes 20.01.2015 07:10:40 XBV00086.VDF : 8.11.203.58 2048 Bytes 20.01.2015 07:10:40 XBV00087.VDF : 8.11.203.74 22016 Bytes 20.01.2015 13:10:35 XBV00088.VDF : 8.11.203.90 11776 Bytes 20.01.2015 13:10:35 XBV00089.VDF : 8.11.203.106 10240 Bytes 20.01.2015 13:10:35 XBV00090.VDF : 8.11.203.122 7680 Bytes 20.01.2015 13:10:35 XBV00091.VDF : 8.11.203.138 13312 Bytes 20.01.2015 13:10:35 XBV00092.VDF : 8.11.203.142 61952 Bytes 20.01.2015 19:10:42 XBV00093.VDF : 8.11.203.144 2048 Bytes 20.01.2015 19:10:42 XBV00094.VDF : 8.11.203.148 39424 Bytes 20.01.2015 01:14:54 XBV00095.VDF : 8.11.203.152 2048 Bytes 20.01.2015 01:14:54 XBV00096.VDF : 8.11.203.156 2048 Bytes 20.01.2015 01:14:54 XBV00097.VDF : 8.11.203.158 18944 Bytes 20.01.2015 01:14:54 XBV00098.VDF : 8.11.203.160 13824 Bytes 21.01.2015 01:14:54 LOCAL000.VDF : 8.11.203.160 119639040 Bytes 21.01.2015 01:15:12 Engine version : 8.3.28.10 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.09.2014 10:44:20 AESCRIPT.DLL : 8.2.2.44 547696 Bytes 16.01.2015 15:38:26 AESCN.DLL : 8.3.2.2 139456 Bytes 24.09.2014 10:44:20 AESBX.DLL : 8.2.20.24 1409224 Bytes 24.09.2014 10:44:20 AERDL.DLL : 8.2.1.16 743328 Bytes 30.10.2014 13:45:34 AEPACK.DLL : 8.4.0.58 789360 Bytes 16.01.2015 15:38:25 AEOFFICE.DLL : 8.3.1.10 351088 Bytes 16.01.2015 15:38:25 AEMOBILE.DLL : 8.1.2.0 277360 Bytes 16.12.2014 19:35:56 AEHEUR.DLL : 8.1.4.1484 8006512 Bytes 16.01.2015 15:38:25 AEHELP.DLL : 8.3.1.0 278728 Bytes 24.09.2014 10:44:20 AEGEN.DLL : 8.1.7.40 456608 Bytes 19.12.2014 12:03:11 AEEXP.DLL : 8.4.2.48 252776 Bytes 26.11.2014 09:12:27 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.09.2014 10:44:20 AEDROID.DLL : 8.4.3.6 850800 Bytes 16.12.2014 19:35:56 AECORE.DLL : 8.3.4.0 243624 Bytes 16.12.2014 19:35:55 AEBB.DLL : 8.1.2.0 60448 Bytes 24.09.2014 10:44:20 AVWINLL.DLL : 14.0.7.308 25904 Bytes 13.11.2014 08:17:04 AVPREF.DLL : 14.0.7.308 52016 Bytes 13.11.2014 08:17:07 AVREP.DLL : 14.0.7.308 220976 Bytes 13.11.2014 08:17:08 AVARKT.DLL : 14.0.7.308 227632 Bytes 13.11.2014 08:17:05 AVEVTLOG.DLL : 14.0.7.440 184112 Bytes 16.12.2014 13:36:20 SQLITE3.DLL : 14.0.7.308 453936 Bytes 13.11.2014 08:17:27 AVSMTP.DLL : 14.0.7.308 79096 Bytes 13.11.2014 08:17:10 NETNT.DLL : 14.0.7.308 15152 Bytes 13.11.2014 08:17:24 RCIMAGE.DLL : 14.0.7.308 4866808 Bytes 13.11.2014 08:17:04 RCTEXT.DLL : 14.0.7.318 75568 Bytes 13.11.2014 08:17:04 Configuration settings for the scan: Jobname.............................: Local Drives Configuration file..................: C:\Program Files (x86)\Avira\AntiVir Desktop\alldrives.avp Reporting...........................: default Primary action......................: Interactive Secondary action....................: Ignore Scan master boot sector.............: on Scan boot sector....................: on Boot sectors........................: C:, E:, D:, Process scan........................: on Scan registry.......................: on Search for rootkits.................: off Integrity checking of system files..: off Scan all files......................: Intelligent file selection Scan archives.......................: on Limit recursion depth...............: 20 Smart extensions....................: on Macrovirus heuristic................: on File heuristic......................: extended Start of the scan: Mittwoch, 21. Januar 2015 02:26 Start scanning boot sectors: Boot sector 'HDD0(C:)' [INFO] No virus was found! Boot sector 'HDD1(E:)' [INFO] No virus was found! The scan of running processes will be started: Scan process 'svchost.exe' - '52' Module(s) have been scanned Scan process 'svchost.exe' - '34' Module(s) have been scanned Scan process 'atiesrxx.exe' - '26' Module(s) have been scanned Scan process 'svchost.exe' - '89' Module(s) have been scanned Scan process 'svchost.exe' - '112' Module(s) have been scanned Scan process 'svchost.exe' - '79' Module(s) have been scanned Scan process 'svchost.exe' - '141' Module(s) have been scanned Scan process 'svchost.exe' - '71' Module(s) have been scanned Scan process 'atieclxx.exe' - '30' Module(s) have been scanned Scan process 'spoolsv.exe' - '77' Module(s) have been scanned Scan process 'sched.exe' - '63' Module(s) have been scanned Scan process 'taskhost.exe' - '57' Module(s) have been scanned Scan process 'svchost.exe' - '62' Module(s) have been scanned Scan process 'Dwm.exe' - '31' Module(s) have been scanned Scan process 'Explorer.EXE' - '163' Module(s) have been scanned Scan process 'armsvc.exe' - '28' Module(s) have been scanned Scan process 'avguard.exe' - '140' Module(s) have been scanned Scan process 'svchost.exe' - '42' Module(s) have been scanned Scan process 'Avira.OE.ServiceHost.exe' - '129' Module(s) have been scanned Scan process 'GoogleUpdate.exe' - '57' Module(s) have been scanned Scan process 'taskeng.exe' - '30' Module(s) have been scanned Scan process 'winzipdu.exe' - '109' Module(s) have been scanned Scan process 'jusched.exe' - '36' Module(s) have been scanned Scan process 'avgnt.exe' - '123' Module(s) have been scanned Scan process 'Avira.OE.Systray.exe' - '135' Module(s) have been scanned Scan process 'avshadow.exe' - '20' Module(s) have been scanned Scan process 'SearchIndexer.exe' - '55' Module(s) have been scanned Scan process 'WUDFHost.exe' - '34' Module(s) have been scanned Scan process 'wmpnetwk.exe' - '116' Module(s) have been scanned Scan process 'svchost.exe' - '60' Module(s) have been scanned Scan process 'svchost.exe' - '59' Module(s) have been scanned Scan process 'firefox.exe' - '129' Module(s) have been scanned Scan process 'taskeng.exe' - '30' Module(s) have been scanned Scan process 'avcenter.exe' - '144' Module(s) have been scanned Scan process 'avscan.exe' - '114' Module(s) have been scanned Scan process 'smss.exe' - '2' Module(s) have been scanned Scan process 'csrss.exe' - '16' Module(s) have been scanned Scan process 'wininit.exe' - '26' Module(s) have been scanned Scan process 'csrss.exe' - '16' Module(s) have been scanned Scan process 'services.exe' - '33' Module(s) have been scanned Scan process 'lsass.exe' - '69' Module(s) have been scanned Scan process 'lsm.exe' - '16' Module(s) have been scanned Scan process 'winlogon.exe' - '31' Module(s) have been scanned Starting to scan executable files (registry): The registry was scanned ( '1199' files ). Starting the file scan: Begin scan in 'C:\' C:\Users\*****\AppData\Local\Temp\is45637729\1890105_stp\Generic_vo.exe [DETECTION] Contains virus patterns of Adware ADWARE/VOPack.175521 C:\Users\*****\AppData\Local\Temp\is45637729\1894521_stp\Generic_vo.exe [DETECTION] Contains virus patterns of Adware ADWARE/VOPack.174809 Begin scan in 'E:\' Search path E:\ could not be opened! System error [21]: Das Gerät ist nicht bereit. Begin scan in 'D:\' Search path D:\ could not be opened! System error [21]: Das Gerät ist nicht bereit. Beginning disinfection: C:\Users\*****\AppData\Local\Temp\is45637729\1894521_stp\Generic_vo.exe [DETECTION] Contains virus patterns of Adware ADWARE/VOPack.174809 [NOTE] The file was moved to the quarantine directory under the name '50fcb12e.qua'! C:\Users\*****\AppData\Local\Temp\is45637729\1890105_stp\Generic_vo.exe [DETECTION] Contains virus patterns of Adware ADWARE/VOPack.175521 [NOTE] The file was moved to the quarantine directory under the name '486b9e89.qua'! End of the scan: Mittwoch, 21. Januar 2015 03:34 Used time: 1:06:08 Hour(s) The scan has been done completely. 25407 Scanned directories 373333 Files were scanned 2 Viruses and/or unwanted programs were found 0 Files were classified as suspicious 0 Files were deleted 0 Viruses and unwanted programs were repaired 2 Files were moved to quarantine 0 Files were renamed 0 Files cannot be scanned 373331 Files not concerned 7151 Archives were scanned 0 Warnings 2 Notes |
Hallo kakadu89 :hallo: Mein Name ist Timo und ich werde Dir bei deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist immer der sicherste Weg. Wir arbeiten hier alle freiwillig und meist auch nur in unserer Freizeit. Daher kann es bei Antworten zu Verzögerungen kommen. Solltest du innerhalb 48 Std keine Antwort von mir erhalten, dann schreib mit eine PM Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis ich oder jemand vom Team sagt, dass Du clean bist. Führe sämtliche Tools mit administrativen Rechten aus, Vista, Win7,Win8 User mit Rechtsklick "als Administrator starten". Falls die betroffene externe Festplatte mit MBR Infektion noch als externe Platte angeschlossen ist, kannst du http://hddguru.com/software/HDD-LLF-...DDLLF.4.40.exe nutzen. Wähl beim Start die "CONTINUE FOR FREE" Option. ABER VORSICHT ! Das Tool ist dazu da, einen Low Level Format durchzuführen, danach sind die Daten weg, also achte darauf, die richtige Festplatte auszuwählen. Wähl die richtige Festplatte aus, drück "Continue". Wähl Low-Level Format aus, hier hast du die Möglichkeit für einen Quick-Wipe, das löscht nur die Partitionstabelle und den MBR. Vorteil ist, das es schneller geht als das komplette Formatieren. Also entscheide dich zwischen gründlich löschen oder quick wipe und dann auf FORMAT THIS DEVICE. Wenn das durch ist, lass noch zur Sicherheit aswMBR laufen: Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). |
Lieber Timo, danke für die schnelle Antwort! Bin erst heute wieder zum Weitermachen gekommen und habe die Schritte befolgt: - Auf der Externen habe ich wie beschrieben eine Low-Level-Formatierung durchgeführt. Hat alles soweit geklappt, sie wird jetzt allerdings nicht mehr erkannt! Wie kann ich das wieder ändern? (Screenshots von der Datenträgerverwaltung: http://fs2.directupload.net/images/150127/86lpfzin.jpg http://fs2.directupload.net/images/150127/xu85dlk2.jpg ) - Außerdem habe ich aswMBR laufen lassen, die .txt habe ich unten angehängt. Was ich jetzt noch tun möchte: - Einige Daten vom alten (mit "BOO/TDss.A" befallenen) PC sichern. Beim ersten Mal habe ich einfach größere Ordner in den Eigenen Dateien auf einmal rübergezogen - jetzt würde ich die Bilder, Videos, Words und PDFs einzeln rüberziehen um keine dubiosen Dateien mitzunehmen. - Auf den alten befallenen PC Windows 7 draufspielen. Reicht hier das normale Neu-Aufsetzen mit dem Löschen aller Daten, oder muss ich wie bei der Externen so Low-Level-Formatierungen machen? Danke für deine Mühe! * aswMBR.txt: aswMBR version 1.0.1.2252 Copyright(c) 2014 AVAST Software Run date: 2015-01-27 16:21:15 ----------------------------- 16:21:15.028 OS Version: Windows x64 6.1.7601 Service Pack 1 16:21:15.028 Number of processors: 2 586 0x6B02 16:21:15.029 ComputerName: ***** UserName: 16:21:16.552 Initialize success 16:21:16.663 VM: initialized successfully 16:21:16.664 VM: Amd CPU virtualization not supported 16:28:22.506 AVAST engine defs: 15012700 17:22:27.714 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 17:22:27.719 Disk 0 Vendor: WDC_WD1600AAJS-60B4A0 02.03A02 Size: 152627MB BusType: 3 17:22:27.836 Disk 0 MBR read successfully 17:22:27.845 Disk 0 MBR scan 17:22:27.870 Disk 0 Windows 7 default MBR code 17:22:27.885 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048 17:22:27.890 Disk 0 default boot code 17:22:27.909 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 152525 MB offset 206848 17:22:27.943 Disk 0 scanning C:\Windows\system32\drivers 17:22:42.189 Service scanning 17:23:06.120 Modules scanning 17:23:06.480 Disk 0 trace - called modules: 17:23:06.499 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys 17:23:06.505 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80045de060] 17:23:06.511 3 CLASSPNP.SYS[fffff88000dce43f] -> nt!IofCallDriver -> [0xfffffa800409f520] 17:23:06.517 5 ACPI.sys[fffff88000e0b7a1] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0xfffffa80040a1060] 17:23:07.346 AVAST engine scan C:\Windows 17:23:09.163 AVAST engine scan C:\Windows\system32 17:28:47.896 AVAST engine scan C:\Windows\system32\drivers 17:29:02.416 AVAST engine scan C:\Users\***** 17:39:07.512 File: C:\Users\*****\AppData\Local\Temp\is45637729\108715_stp\Generic_vo.exe **INFECTED** Win32:Dropper-gen [Drp] 17:39:08.166 File: C:\Users\*****\AppData\Local\Temp\is45637729\1869860_stp\Generic_vo.exe **INFECTED** Win32:Dropper-gen [Drp] 17:41:14.608 AVAST engine scan C:\ProgramData 17:43:05.106 Disk 0 statistics 3686136/0/0 @ 2,54 MB/s 17:43:05.114 Scan finished successfully 17:45:13.891 Disk 0 MBR has been saved successfully to "C:\Users\*****\Desktop\MBR.dat" 17:45:13.897 The log file has been saved successfully to "C:\Users\*****\Desktop\aswMBR.txt" |
Zitat:
Den sollten wir erstmal clean machen. Dann starte dort bitte : Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Deine externe Platte sieht erstmal nicht gesund aus. Hat die nen extra Netzteil oder Stromversorgung per USB ? |
Das ging ja schnell! ;-) Hier die FRST.txt: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-01-2015 01 --- --- --- --- --- --- und die Addition.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 24-01-2015 01 Habe sie neu angesteckt, diesmal wurde sie komischerweise erkannt (entsprechendes Geräusch). Sie wird aber im Explorer etc. nicht angezeigt. In der Datenträgerverwaltung sieht das Ganze so aus: http://fs1.directupload.net/images/150127/6swlviwa.jpg |
Lade Dir bitte von hier Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Downloade Dir bitte Malwarebytes Anti-Malware
Starte noch einmal FRST.
|
Habe die Anweisungen Schritt für Schritt abgearbeitet: adwcleaner.txt: Code: # AdwCleaner v4.109 - Bericht erstellt am 27/01/2015 um 20:06:37 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Malwarebytes Anti-Malware FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 24-01-2015 01 --- --- --- |
Das MBAM Log ist leider das falsche: Malwarebytes Anti-Malware Logfile finden - Anleitungen Lass bitte noch ESET laufen und dann schauen wir mal weiter. ESET Online Scanner
|
neue mbam.txt: Code: Malwarebytes Anti-Malware esetlog.txt: Code: ESETSmartInstaller@High as downloader log: |
Denk bitte dran, im Fix die ***** zu ersetzen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\EG-*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\omioomoieildjihcajfoobhhiecjkmfn\188\ Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
"C:\günther\Filme\Converter_Format-Factory-DE-2-50.exe" "C:\günther\Filme\Format-Factory-DE-2-50.exe" Sind Setups mit Toolbar, am besten löschen. Chip/Softonic Downloader: Bei Chip.de und Softonic gibt es beim Download zwei Möglichkeiten: einmal den Chip Downloader mit DownloadSponsor, der Werbung mitbringt und gern versucht, den User dazu zu überreden, noch diese und jene Toolbar zu installieren. Und es gibt immer den alternativen Download, das ist die eigentliche Anwendung als Setup, so wie sie vom Hersteller kommt. Der Alternativlink ist genau unter der Chip Download-Schaltfläche. http://www.trojaner-board.de/picture...&pictureid=516 http://www.trojaner-board.de/picture...&pictureid=519 Ansonsten wären die Logs dann sauber. Die Reihenfolge ist hier entscheidend.
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen oder Lob, Kritik und Wünsche loswerden? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:16 Uhr. |
Copyright ©2000-2024, Trojaner-Board