Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   pc hack (https://www.trojaner-board.de/38257-pc-hack.html)

nicole1977 23.04.2007 00:48

pc hack
 
hallo zusammen gestern abend
als ich wow gespielt habe,würde ich 3 mal aus wow raus gekickt.
ich dachte na ja das mit server ergend was nicht stimmt,beim 4 mal
schreibt mich so ein unbekannter ingame ich soll in msn kommen,weil er zugriff auf mein pc hat dann hat er mich aus wow wieder gekickt.

in msn hat er alle mein daten die ich auf mein pc gespeichert habe,
bei sich,also hab ich sofort pc aus und angemacht.hab nix geholfen der unbekannter person hatte immer noch zugriff auf mein pc
er hat alles gesteuert.

also hab ich pc ausgemacht modem auch stecker raus wieder rein.
dann war der hacker nicht mehr da.
seid dem läuft mein pc langsam und komisch

also was solll ich genau machen???

cosinus 23.04.2007 00:50

Das sieht übel aus. Du solltest mit dem PC in diesem Zustand schon mal nicht mehr ins Netz gehen (zur Sicherheit). Erstell von ihm ein Hijackthis-Logfile und poste es.

nicole1977 23.04.2007 01:04

Logfile of HijackThis v1.99.1
Scan saved at 01:56:44, on 23.04.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Programme\World of Warcraft\WoW.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\skyboy\LOKALE~1\Temp\Rar$EX00.750\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://de.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://de.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://de.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://de.search.yahoo.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [kav] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [amd_dc_opt] "C:\Programme\AMD\amd_dc_opt\amd_dc_opt.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.3.102.cab
O16 - DPF: {4EFA317A-8569-4788-B175-5BAF9731A549} (Microsoft Virtual Server VMRC Advanced Control) - http://www.windowsvistatestdrive.com/ActiveX/VMRCActiveXClient1.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/download/scanner/wlscbase969.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1147690467593
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586-jc.cab
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{40A8A379-3D2E-419E-8584-8F42CD8C0B41}: NameServer = 217.237.150.51 217.237.148.22
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

nicole1977 23.04.2007 17:39

hmmm kann mir niemand helfen?

Rene-gad 23.04.2007 17:45

@nicole1977
Log sieht sauber aus. Querchecken PC mit eScan Bitte lesen und folgen.

terayaki 23.04.2007 17:47

Also das hört sich sehr seltsam an. updatest du regelmäßig dein Av-programm?

Mache doch mal bitte folgendes: Starte deinen Pc im abgesicherten modus, zuvor schalte die systemwiederherstellung ab, starte im abgesicherten modus einen vollen systemscan und warte ab ob kaspersky was entdeckt hat. wenn ja, gehe wie beschrieben vor. Falls kaspersky etwas findet das du nicht löschen kannst, dann lade dir Avira antivir classic runter, deinstalliere kaspersky und installiere Avira antivir classic (es ist kostenlos). Dannach machst du das gleiche mit avira. Wenn du deinen pc danach wieder im normalen Modus startest kannst du die syswiederherstellung wieder aktivieren.


Ich bin mir sicher Avira findet was. Falls nicht, poste deine Ergebnisse bitte hier.

Rene-gad 23.04.2007 17:55

Zitat:

Zitat von terayaki (Beitrag 264502)
Ich bin mir sicher Avira findet was.

Die Frage ist: Ist das, was Avira findet, wirklich der Schädling oder nur ein Fehlalarm? Von einem Wechsel des AV-Programms (um so mehr - von einem hervorragenden zu einem überdurchschnittlichen) würde ich abraten.

nicole1977 23.04.2007 18:43

so bitte


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.04.20.01
Installationssprache Deutsch
find.bat im normalen Modus ausgefuehrt

Microsoft Windows XP [Version 5.1.2600]
Version REG_SZ 9.1.9
Mon Apr 23 01:54:03 2007 => Virus-Datenbank Datum: 4/20/2007
Mon Apr 23 15:22:48 2007 => Virus-Datenbank Datum: 4/20/2007
Mon Apr 23 16:38:32 2007 => Virus-Datenbank Datum: 4/20/2007
Mon Apr 23 17:11:34 2007 => Virus-Datenbank Datum: 4/20/2007
Mon Apr 23 17:29:11 2007 => Virus-Datenbank Datum: 4/20/2007
Mon Apr 23 18:11:46 2007 => Virus-Datenbank Datum: 4/20/2007
Mon Apr 23 18:12:44 2007 => Virus-Datenbank Datum: 4/20/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Mon Apr 23 16:41:27 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Apr 23 16:41:28 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Apr 23 16:41:30 2007 => Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Apr 23 17:30:00 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Apr 23 17:30:01 2007 => Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Apr 23 17:30:05 2007 => Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Mon Apr 23 16:41:39 2007 => System found infected with winad Adware (installer.exe)! Action taken: Keine Aktion vorgenommen.
Mon Apr 23 16:41:40 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen.
Mon Apr 23 16:41:41 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen.
Mon Apr 23 16:41:45 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen.
Mon Apr 23 16:42:51 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen.
Mon Apr 23 16:42:54 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen.
Mon Apr 23 16:42:54 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen.
Mon Apr 23 17:30:15 2007 => System found infected with winad Adware (installer.exe)! Action taken: Keine Aktion vorgenommen.
Mon Apr 23 17:30:15 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen.
Mon Apr 23 17:30:16 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen.
Mon Apr 23 17:30:20 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen.
Mon Apr 23 17:31:30 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen.
Mon Apr 23 17:31:32 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen.
Mon Apr 23 17:31:32 2007 => System found infected with system soap pro Spyware/Adware (pbsetup.exe)! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Mon Apr 23 16:41:39 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Desktop\wow tbc\installer.exe
Mon Apr 23 16:41:40 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\eigene bilder\pbsetup.exe
Mon Apr 23 16:41:41 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\meine empfangenen dateien\pbsetup.exe
Mon Apr 23 16:41:45 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\pbsetup.exe
Mon Apr 23 16:42:51 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\Eigene Bilder\pbsetup.exe
Mon Apr 23 16:42:54 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\eigene bilder\beispielbilder\pbsetup.exe
Mon Apr 23 16:42:54 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\beispielbilder\pbsetup.exe
Mon Apr 23 17:30:15 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Desktop\wow tbc\installer.exe
Mon Apr 23 17:30:15 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\eigene bilder\pbsetup.exe
Mon Apr 23 17:30:16 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\meine empfangenen dateien\pbsetup.exe
Mon Apr 23 17:30:20 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\pbsetup.exe
Mon Apr 23 17:31:30 2007 => Offending file found: C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\Eigene Bilder\pbsetup.exe
Mon Apr 23 17:31:32 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\eigene bilder\beispielbilder\pbsetup.exe
Mon Apr 23 17:31:32 2007 => Offending file found: C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\beispielbilder\pbsetup.exe
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Mon Apr 23 16:41:30 2007 => Offending Folder found: C:\Dokumente und Einstellungen\skyboy\Anwendungsdaten\icq\bart\1024
Mon Apr 23 17:30:05 2007 => Offending Folder found: C:\Dokumente und Einstellungen\skyboy\Anwendungsdaten\icq\bart\1024
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Mon Apr 23 16:41:27 2007 => Offending Key found: HKLM\Software\magnet !!!
Mon Apr 23 16:41:28 2007 => Offending Key found: HKCU\\magnet !!!
Mon Apr 23 17:30:00 2007 => Offending Key found: HKLM\Software\magnet !!!
Mon Apr 23 17:30:01 2007 => Offending Key found: HKCU\\magnet !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
Mon Apr 23 16:41:11 2007 => Invalid Entry DllName = appmgmts.dll (in key SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}...
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
Mon Apr 23 17:46:47 2007 => C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\Eigene Videos\aports.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt...
Mon Apr 23 17:46:59 2007 => C:\Dokumente und Einstellungen\skyboy\Eigene Dateien\Eigene Videos\Combat_Modv1[1].0a.zip nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath REG_EXPAND_SZ %SystemRoot%\System32\drivers\etc
C:\recover\WINDOWS\I386\HOSTS:
C:\recover\WINDOWS\system32\drivers\etc\hosts:
C:\WINDOWS\I386\HOSTS:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Mon Apr 23 18:11:46 2007 => Gescannte Dateien: 37836
Mon Apr 23 18:11:46 2007 => Gefundene Viren: 10
Mon Apr 23 18:11:46 2007 => Anzahl der desinfizierten Dateien: 0
Mon Apr 23 18:11:46 2007 => Umbenannte Dateien: 0
Mon Apr 23 18:11:46 2007 => Anzahl der gelöschten Dateien: 0
Mon Apr 23 18:11:46 2007 => Anzahl Fehler: 185
Mon Apr 23 18:11:46 2007 => Dauer des Scans bisher: 00:40:57
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Mon Apr 23 16:40:39 2007 => Specherüberprüfung: Aktiviert
Mon Apr 23 17:29:32 2007 => Specherüberprüfung: Aktiviert
Mon Apr 23 16:40:39 2007 => Registry Überprüfung: Aktiviert
Mon Apr 23 17:29:32 2007 => Registry Überprüfung: Aktiviert
Mon Apr 23 16:40:39 2007 => System-Ordner Überprüfung: Aktiviert
Mon Apr 23 17:29:32 2007 => System-Ordner Überprüfung: Aktiviert
Mon Apr 23 16:40:39 2007 => Überprüfung der Systembereiche: Deaktiviert
Mon Apr 23 17:29:32 2007 => Überprüfung der Systembereiche: Deaktiviert
Mon Apr 23 16:40:39 2007 => Überprüfung der Dienste: Aktiviert
Mon Apr 23 17:29:32 2007 => Überprüfung der Dienste: Aktiviert
Mon Apr 23 16:40:39 2007 => Überprüfung der Festplatten: Deaktiviert
Mon Apr 23 17:29:32 2007 => Überprüfung der Festplatten: Deaktiviert
Mon Apr 23 16:40:39 2007 => Überprüfung aller Festplatten :Aktiviert
Mon Apr 23 17:29:32 2007 => Überprüfung aller Festplatten :Aktiviert

nicole1977 24.04.2007 11:43

bitte um hilfe

Rene-gad 24.04.2007 12:43

@nicole1977
Lade das Progamm AVZ herunter (Link in meiner Sig)
Entpacke der Inhalt des Zip-Files in einen Extra-Ordner (nicht Temp-Ordner)
Starte AVZ.EXE
File/Online Automatic Updates/Start.
Als die Updates abgeschlossen sind:
Service/File Search
In der linken Paneele das Systemlaufwerk anhaken
In File Name.. -Feld
Code:

pbsetup.exe
eigeben.
Start drücken.
Nach dem Ende der Suche alle Funde anhaken, Delete Selected Files wählen.
File/System Recovery durchführen.
Danach PC neu starten, HJT-Log wiederholen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131