Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Kein Mozilla Firefox, Task-Manager und Firewall mehr! (https://www.trojaner-board.de/77787-kein-mozilla-firefox-task-manager-firewall-mehr.html)

Nightcover 24.09.2009 14:43

Kein Mozilla Firefox, Task-Manager und Firewall mehr!
 
Hallo liebe Leute!
Also mein problem ist ganz schlimm :(
Gestern lief die Zeit meienr firewall ab!
Ich bekam 100000 Meldungen über sicherheit viren ... hab PC neu gestarten und aufeinmal ging das I-Net net mehr es steht immer das es abgestürzt ist aber ich kann nix dagegen machen.
Mein avira antivire ist befallen mein spyware doctor hat nen bug und trend micro seciurity geht auch nicht mehr und das schon seit längerem ich kann Online spielen aber das I-net net benutzen ich kann nix downloaden auch wenn ich die CD dazu habe und ich kann meinen Taskmanager nicht mehr öffnen. Das einzige was ich noch tun kann ist auf dem PC was downloaden auf stick packen und beim anderen pc rauf machen.
Hoffe auf Antwort!

cosinus 24.09.2009 17:00

Hallo und :hallo:

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!!
Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

Nightcover 25.09.2009 20:13

SO danke ich poste jetzt nicht den log weil nur mal das ausführen dieses programme hat alles wieder in ordnung gebracht.
Eine frage noch wieso hängt sich avira immer und immer wieder auf wenn ich es isntallieren will? kennt jemand ein gutes antivieren programm das schutz und scan bietet?

no_rootkit 25.09.2009 21:39

Hallo und auch von mir ein :hallo:

Vielleicht solltest du die Logfile doch lieber posten. :) Probleme bei der Installation von Anti- Virenprogrammen können darauf hindeuten, dass eine Malware im System das Programm erkennt und die Installation blockiert.

Der Scan mit Malwarebytes mag zwar einiges entfernt haben und die Symptome der Infektion, die du geschildert hast, können verschwundene sein, d.h. heißt aber noch nicht, dass dein Rechner sauber ist. Er ist nur symptomfrei. Poste darum bitte die Logfiles, damit Cosinus schauen kann, ob das System sauber ist. Ein Scan und alles ist wieder in Ordnung, klingt zu schön um wahr zu sein. :dummguck:

Überleg's dir. :)

Ciao Sonja

* trollt sich nun *

Nightcover 26.09.2009 16:14

DAs ist von Malwarebytes

http://www.file-upload.net/download-1911382/mbam-log-2009-09-24--22-16-11-.txt.html

Nightcover 26.09.2009 16:17

http://www.file-upload.net/download-1911387/Viren-log.html

Angel21 26.09.2009 16:37

Also ohne großartig jeden einzelnen Pfad angeschauen zu haben in deinem Malwarebyteslogfile, aber da wundert mich so einiges nicht, dass nichts mehr ging, wie erwünscht.

Zitat:

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 748
Infizierte Registrierungswerte: 5
Infizierte Dateiobjekte der Registrierung: 5
Infizierte Verzeichnisse: 3
Infizierte Dateien: 28

cosinus 26.09.2009 17:25

Was ist mit dem RSIT-Log?

Nightcover 27.09.2009 11:55

http://www.file-upload.net/download-1912947/log.txt.html

Nightcover 27.09.2009 11:57

könnt ihr mir dann bitte auch noch erklären warum ich avira nicht installieren kann?

cosinus 27.09.2009 19:58

Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen:
Code:

C:\Windows\system32\drivers\agjl7o7j.sys
C:\Windows\system32\drivers\angio6bf.sys
C:\Windows\system32\XDva164.sys


Nightcover 28.09.2009 05:36

Alle von denen genannten Dateien gibts bei mir net ist das vll bei Vista anders?

cosinus 28.09.2009 16:08

Dann versuchs anders. Kopiere jew. von einer Datei den kompletten Pfad in die Zwischenablage (kompletter Pfad zur einer Datei markieren, Rechtsklick => Kopieren) dann auf die Adresseleiste bei Virustotal (links vom Durchsuchen) klicken, Pfad mit rechtsklick => Einfügen reinkopieren. Das geht auch, wenn das Dateibrowserfenster aufpoppt, da kannste auch den Pfad hineinkopieren.

Nightcover 28.09.2009 21:31

Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.24 2009.09.28 -
AhnLab-V3 5.0.0.2 2009.09.28 -
AntiVir 7.9.1.27 2009.09.28 -
Antiy-AVL 2.0.3.7 2009.09.28 -
Authentium 5.1.2.4 2009.09.28 -
Avast 4.8.1351.0 2009.09.28 -
AVG 8.5.0.412 2009.09.28 -
BitDefender 7.2 2009.09.28 -
CAT-QuickHeal 10.00 2009.09.26 -
ClamAV 0.94.1 2009.09.28 -
Comodo 2462 2009.09.28 -
DrWeb 5.0.0.12182 2009.09.28 -
eSafe 7.0.17.0 2009.09.24 -
eTrust-Vet 31.6.6763 2009.09.27 -
F-Prot 4.5.1.85 2009.09.27 -
F-Secure 8.0.14470.0 2009.09.28 -
Fortinet 3.120.0.0 2009.09.28 -
GData 19 2009.09.28 -
Ikarus T3.1.1.72.0 2009.09.28 -
Jiangmin 11.0.800 2009.09.27 -
K7AntiVirus 7.10.855 2009.09.26 -
Kaspersky 7.0.0.125 2009.09.28 -
McAfee 5755 2009.09.28 -
McAfee+Artemis 5755 2009.09.28 -
McAfee-GW-Edition 6.8.5 2009.09.28 -
Microsoft 1.5005 2009.09.23 -
NOD32 4465 2009.09.28 -
Norman 6.01.09 2009.09.28 -
nProtect 2009.1.8.0 2009.09.28 -
Panda 10.0.2.2 2009.09.28 -
PCTools 4.4.2.0 2009.09.28 -
Prevx 3.0 2009.09.28 -
Rising 21.49.04.00 2009.09.28 -
Sophos 4.45.0 2009.09.28 -
Sunbelt 3.2.1858.2 2009.09.28 -
Symantec 1.4.4.12 2009.09.28 -
TheHacker 6.5.0.2.020 2009.09.28 -
TrendMicro 8.950.0.1094 2009.09.25 -
VBA32 3.12.10.11 2009.09.27 -
ViRobot 2009.9.28.1960 2009.09.28 -
VirusBuster 4.6.5.0 2009.09.28 -
weitere Informationen
File size: 422968 bytes
MD5...: 04f0fcac69c7c71a3ac4eb97fafc8303
SHA1..: 71dbd7947df7eb64c1d1908f890cdde2cabb3990
SHA256: fbbdd38574a1f66a5aa12b82e34fde60b870180c4b7100c15757539dc869ed4b
ssdeep: 12288:Lp5V/64a7n7d1py9Z4NNSeutkJzAjEAavSU+ZMJ7zSA:Lj56T7RyotJzAj
DavL+ZzA
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x66005
timedatestamp.....: 0x462e6fed (Tue Apr 24 21:00:29 2007)
machinetype.......: 0x14c (I386)

( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x5c0d9 0x5c200 6.60 0614b92083a8f10b940537e10f192f28
.rdata 0x5e000 0x4f3 0x600 3.22 393dc86444cf3a685480e5ac05dbc6dc
.data 0x5f000 0x69c0 0x6200 6.84 fae98843d7c8064b8ed670baee58a947
INIT 0x66000 0x35e 0x400 4.49 561a8c694b7fdd70735bede155b85707
.rsrc 0x67000 0x468 0x600 2.74 283050694ba19e1475b6e21a51c94181
.reloc 0x68000 0x1352 0x1400 6.11 d914b696151d763b897b61ad71dc45d6

( 2 imports )
> storport.sys: StorPortPauseDevice, StorPortReady, StorPortGetUncachedExtension, StorPortGetDeviceBase, StorPortLogError, StorPortGetBusData, StorPortSetDeviceQueueDepth, StorPortStallExecution, StorPortBusy, StorPortMoveMemory, StorPortInitialize, StorPortGetPhysicalAddress, StorPortSetBusDataByOffset, StorPortGetScatterGatherList, StorPortReadPortUchar, StorPortReadPortUshort, StorPortReadPortUlong, StorPortWritePortUchar, StorPortWritePortUshort, StorPortWritePortUlong, StorPortNotification, StorPortGetLogicalUnit, StorPortDebugPrint
> NTOSKRNL.exe: KeTickCount, KeBugCheckEx

( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
sigcheck:
publisher....: Adaptec, Inc.
copyright....: Copyright (c) 2006 Adaptec, Inc. All rights reserved.
product......: Adaptec Windows LH SAS/SATA Family Storport Driver
description..: Adaptec Windows SAS/SATA Storport Driver
original name: adp94xx.sys
internal name: Fillmore 1.60 CDA_V747B4 CHIM_ $Version: V976$
file version.: 1.6.0006.3 (1.070222-1720)
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned

Nightcover 28.09.2009 21:32

hab einfach ne datei her genommen im system32 ordner diese seite ausgeführt und das ist gekommen passt das so?

cosinus 30.09.2009 07:46

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.

Poste alle Logfiles bitte mit Codetags umschlossen (#-Button) also so:

HTML-Code:

[code] Hier das Logfile rein! [/code]

Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Nightcover 30.09.2009 13:39

http://www.file-upload.net/download-1918827/log.....txt.html sry anders gehts net, es ist zuviel text

cosinus 30.09.2009 17:03

Kein Problem, über file-upload hab ich's sogar lieber :)
Ich schau's mir gleich an und melde mich dann nochmal.

cosinus 30.09.2009 17:26

Zitat:

c:\\users\\kaufhaus wachlter
Also, es ist nicht so, dass mir der Benutzername jetzt zum ersten Mal auffällt, aber mich würde es jetzt schon mal interessieren, ob das ein reiner Privatrechner ist oder irgendwo in einem Kaufhaus steht :D

1.) Deinstalliere bitte auch diese unnötige Ask-Toolbar. Die meisten Toolbars sind extrem unnötig/fragwürdig.



2.) Stell sicher, daß Dir auch alle Dateien angezeigt werden, danach folgende Dateien (sofern diese noch existieren) bei Virustotal.com auswerten lassen und alle Ergebnisse posten, und zwar so, daß man die der einzelnen Virenscanner sehen kann. Bitte mit Dateigrößen und Prüfsummen:
Code:

c:\users\KAUFHA~1\AppData\Local\Temp\nnnmjkJD.dll
c:\programdata\46cf56e\WP46cf.exe



3.) Dann ist Scripting mit Combofix angesagt:

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. (Deine XXX mit dem richtigen Namen wieder ersetzen!!)

Code:

Dirlook::
c:\programdata\46cf56e
c:\programdata\{755AC846-7372-4AC8-8550-C52491DAA8BD}

Collect::
c:\users\KAUFHA~1\AppData\Local\Temp\nnnmjkJD.dll
c:\programdata\46cf56e\WP46cf.exe
c:\programdata\xml6C4C.tmp
c:\programdata\xml6A67.tmp
c:\programdata\xml67D7.tmp

Registry::
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"MSServer"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
[-HKEY_USERS\S-1-5-21-291032531-3730280222-877669173-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{E5AF24A2-6DC3-2B03-E755-3FCEEF06B4AB}]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{F4031985-317E-4223-BAF9-297BBF7F3639}"=-
"{D2633CA0-6624-46F9-AFE3-37ECA8D744F3}"=-

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die ComboFix.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Nightcover 30.09.2009 19:37

k ich mach das mal jetzt und nein ist ein privat rechner nur der typ da hat kaufhaus davor geschrieben und den nachnamen sogarfalsch -.- wie man das ändert ka^^

Nightcover 30.09.2009 20:27

Combofix log
http://www.file-upload.net/download-1919719/log123.txt.html

User/XXX log
http://www.file-upload.net/download-1919723/User.txt.html

Programmdatalog
http://www.file-upload.net/download-1919720/Programmdata.txt.html

Nightcover 30.09.2009 20:31

was ist jetzt los?!
hab das getan was gesagt wurde und nun kann ich kein programm mehr anklicken diese 2 tabs sind die inzigen wege noch ins Internet immer wenn ich auf was klicke kommt
C:\Users\XXXX\...\(program name)
Es wurde versucht, einen registrierungschlüssel einem unzuverlässigen vorgang zu unterziehen, der zum Löschen markiert wurde.
was jetzt?

Nightcover 30.09.2009 20:39

ahh jetzt funkt wieder alles

cosinus 30.09.2009 21:03

Mach das gleich Spiel nochmal mit Combofix und dem CFScript bitte, nur diesmal dieses in die CFScript kopieren:

Code:

KILLALL::

Collect::
c:\programdata\46cf56e\WPCDSys\vd952342.bd
c:\programdata\46cf56e\mozcrt19.dll
c:\programdata\46cf56e\sqlite3.dll
c:\windows\TEMP\TMP000000C98B60FBF861C6BEB2

Registry::
[HKEY_USERS\S-1-5-21-291032531-3730280222-877669173-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{E5AF24A2-6DC3-2B03-E755-3FCEEF06B4AB}*]
"bbibnfmlcgjemflammjidclhbfoghkihgpic"=-
"abibnfmlcgjemflammiiopgolbabnaidpb"=-

Rootkit::
c:\windows\TEMP\TMP000000C98B60FBF861C6BEB2


Nightcover 30.09.2009 21:27

http://www.file-upload.net/download-1919848/log456.txt.html
so habs gemacht

cosinus 01.10.2009 14:04

Bitte mal den Avenger anwenden

Vorbereitungen:
a) Deaktiviere den Hintergrundwächter vom Virenscanner.
b) Stöpsele alle externen Datenträger vom Rechner ab.


Danach:

1.) Lade Dir von hier Avenger als gehweg.exe => File-Upload.net - gehweg.exe auf den Desktop

2.) Doppelklick die Datei "gehweg.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen:

http://mitglied.lycos.de/efunction/tb123/avenger.png

3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld:
Code:

registry keys to delete:
HKEY_USERS\S-1-5-21-291032531-3730280222-877669173-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{E5AF24A2-6DC3-2B03-E755-3FCEEF06B4AB}

folders to delete:
c:\programdata\46cf56e

4.) Geh in "The Avenger" nun oben auf "Load Script", dort auf "Paste from Clipboard".

5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein.

6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso.

7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier.

Nightcover 01.10.2009 14:27

gemacht
http://www.file-upload.net/download-1920481/avenger.txt.html

cosinus 01.10.2009 17:30

Lad Dir mal bitte diese Datei (nightcover.reg) auf den Desktop => http://www.file-upload.net/download-1920806/nightcover.reg.html

Wenn sie auf dem Desktop ist bitte doppelklicken und die Abfrage mit ja bestätigen.

Mach unmittelbar danach ein RSIT-Logfile und poste es.

Nightcover 01.10.2009 17:38

http://www.file-upload.net/download-1920816/log.txt.html

cosinus 01.10.2009 18:02

Ok, da tauchen die nicht mehr auf. Nochmal Combofix als Bestätigung/Überprüfung (bitte die die alte combofix/cofi.exe auf dem Desktop löschen und neu herunterladen!!!)

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Nightcover 01.10.2009 20:17

http://www.file-upload.net/download-1921163/log.txt.html

cosinus 02.10.2009 07:40

Sieht schon besser aus. Wahrscheinlich müssen wir as letzte mal jetzt scripten mit Combofix und dem CFScript:

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. (Deine XXX mit dem richtigen Namen wieder ersetzen!!)

Code:

KILLALL::

Registry::
[-HKEY_USERS\S-1-5-21-291032531-3730280222-877669173-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die ComboFix.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

Nightcover 02.10.2009 14:24

http://www.file-upload.net/download-1922043/log.txt.html

cosinus 02.10.2009 14:42

Bin da auf etwas gestoßen, mach mal Folgendes:

Lade dir Lop S&D herunter.

Führe Lop S&D.exe per Doppelklick aus.
Wähle die Sprache deiner Wahl und anschließend die Option 1.
Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).

Nightcover 02.10.2009 15:07

http://www.file-upload.net/download-1922101/lopR.txt.html

cosinus 02.10.2009 15:17

Tja, der Verdacht hat sich bestätigt :mad:

Zitat:

--------------------\\ Cracks & Keygens ..

C:\Users\KAUFHA~1\AppData\Roaming\uTorrent\GTA 4.Working CRACK-Razor1911.torrent
C:\Users\KAUFHA~1\AppData\Roaming\uTorrent\STALKER Clear Sky CRACK, graph instruction and conversion english Vista x86 x64 and XP by Kosa53.torrent
C:\Users\KAUFHA~1\Desktop\Images\Assassins Creed - Crack
C:\Users\KAUFHA~1\Desktop\Images\Assassins Creed - Crack\Assassins Creed [PCDVD][MULTi5][www.zonatorrent.com].iso
C:\Users\KAUFHA~1\Desktop\Images\Assassins Creed - Crack\AssassinsCreed_Dx10.exe
C:\Users\KAUFHA~1\Desktop\Images\Assassins Creed - Crack\AssassinsCreed_Dx9.exe
C:\Users\KAUFHA~1\Desktop\Images\Assassins Creed - Crack\AssassinsCreed_Launcher.exe
C:\Users\KAUFHA~1\Desktop\Images\Assassins Creed - Crack\binkw32.dll
C:\Users\KAUFHA~1\Desktop\Images\Assassins Creed - Crack\eax.dll
C:\Users\KAUFHA~1\Desktop\Images\Empire Earth\Crack
C:\Users\KAUFHA~1\Desktop\Images\Empire Earth\Crack\EE3.exe
C:\Users\KAUFHA~1\Desktop\Images\Hitman 4 - Blood Money\Crack.rar
C:\Users\KAUFHA~1\Desktop\MiMiMi\Fallout.3.GERMAN.CRACK.ONLY-0x0007
C:\Users\KAUFHA~1\Desktop\MiMiMi\Fallout.3.GERMAN.CRACK.ONLY-0x0007\fallout3d
C:\Users\KAUFHA~1\Desktop\Spore\Crayon Physik deluxe\crack
C:\Users\KAUFHA~1\Desktop\Spore\Crayon Physik deluxe\crack\gameoptions.xml
C:\Users\KAUFHA~1\Desktop\Spore\Crayon Physik deluxe\crack\install.txt
C:\Users\KAUFHA~1\Desktop\Spore\pm-cod4m\Crack
C:\Users\KAUFHA~1\Desktop\Spore\pm-cod4m\Crack\iw3sp.exe
Hier gehts weiter => http://www.trojaner-board.de/51262-a...sicherung.html

Einfach in Zukunft keine geklaute Software mehr benutzen, dann gibt es auch keine Probleme mit Schädlingen.

Du bist entlassen und ich bin raus.:kloppen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131