Hilfe Virus und Internet Explorer mit Werbeseiten :/

22Antworten
  1. #1
    Avatar von tiog55
    tiog55 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2010
    Beiträge
    15

    Standard Hilfe Virus und Internet Explorer mit Werbeseiten :/

    Hallo zusammen,

    Ich bin neu hier und ich kenne mich auch nicht wirklich mit Foren aus... :/

    Also ich habe das Problem, dass sie ein Programm immer und immer wieder startet ( unter task manager -> system steht es immer und wenn ich es Beende startet es sich nach ca. 10 min wieder selber), zusätzlich öffnet sich mein Internet Explorer( den ich gar nicht benutze) immer von selbst mit komischen Werbeseiten...

    Ich bin verzweifelt und suche Rat, mein AntiVir hat nach 2 kompletten Scans nichts gefunden.

    Der Name der Datei im Task Manager lautet: Nice Wares
    ( Bkycaa.exe*32 steht bei dem Namen unter der Rubrik Abbildname )
    Wenn ihr den Virus/Trojaner/Wurm o.ä. kennt könnt ihr mir evtl sagen was der alles an meinem PC anrichten kann und wie ich ihn wieder loswerden kann, ohne meinen PC neu aufsetzen zu müssen :S


    mfg,
    Tiog55

  2. #2
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Zitat Zitat von tiog55
    Ich bin verzweifelt und suche Rat, mein AntiVir hat nach 2 kompletten Scans nichts gefunden.
    Mach mal einen Scan mit HijackThis und kopiere das Logfile hier in das Thema:
    https://www.eforum.de/hijackthis_scan...en_t10398.html

    Zitat Zitat von tiog55
    Wenn ihr den Virus/Trojaner/Wurm o.ä. kennt könnt ihr mir evtl sagen was der alles an meinem PC anrichten kann und wie ich ihn wieder loswerden kann, ohne meinen PC neu aufsetzen zu müssen :S
    Nach deiner Beschreibung ist das wahrscheinlich eine Adware, also ein Schadprogramm, das ungefragt Werbung anzeigt.

  3. #3
    Avatar von tiog55
    tiog55 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2010
    Beiträge
    15

    Standard

    Scan saved at 14:24:49, on 07.11.2010
    Platform: Windows 7 (WinNT 6.00.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16385)
    Boot mode: Normal

    Running processes:
    C:\Program Files (x86)\Steam\Steam.exe
    C:\Program Files (x86)\Vtune\TBPANEL.exe
    C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
    C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
    C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    C:\Users\Steffen\Downloads\HiJackThis204.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://shop.thefreevpn.com/home.php
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\Steam.exe" -silent
    O4 - HKCU\..\Run: [ESL Wire] "C:\Program Files\EslWire\wire.exe" --tray
    O4 - HKCU\..\Run: [TBPanel] C:\Program Files (x86)\Vtune\TBPanel.exe /A
    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
    O4 - HKCU\..\Run: [FreeVPN] "C:\Program Files (x86)\FreeVPN\FreeVPN.exe" hide
    O4 - HKCU\..\Run: [Metropolis] rundll32.exe C:\Windows\system32\sshnas21.dll,GetHandle
    O4 - HKCU\..\Run: [U36VRSFLG6] C:\Users\Steffen\AppData\Local\Temp\Bhd.exe
    O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~2\COMMON~1\X10\Common\x10nets.exe

    --
    End of file - 6364 bytes

    --------------------------------------------------------------------------

    Was ist eine Adware, also is das schlimm für mich, oder muss ich mir keine Sorgen machen, das ich evtl meine Passwörter verliere?:/


    mfg,
    tiog55

  4. #4
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Wenn du diesen Eintrag nicht kennst (FreeVPN), dann solltest du ihn fixen:
    O4 - HKCU\..\Run: [FreeVPN] "C:\Program Files (x86)\FreeVPN\FreeVPN.exe" hide
    Diese Einträge fixen:
    O4 - HKCU\..\Run: [Metropolis] rundll32.exe C:\Windows\system32\sshnas21.dll,GetHandle
    O4 - HKCU\..\Run: [U36VRSFLG6] C:\Users\Steffen\AppData\Local\Temp\Bhd.exe

  5. #5
    Avatar von tiog55
    tiog55 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2010
    Beiträge
    15

    Standard

    Hallo SpyX,

    Danke für die schnelle Hilfe...


    FeeVPN kenne ich, es ist so ich bin noch schüler ^^ in der Oberstufe und will
    nach meinem Abi Informatik Studieren und bring mir sehr vieles selbst zuhause bei ^^'...

    Und immoment halt Virtuelle private networks ^^
    Vorher bissl JAVA etc. , aber mit sowas kenne ich mich leider gar nicht aus, aber zum Glück du!

    Wenn ich es gefixted habe, soll ich es im Abgesicherten Modus nochmal machen und die Dateien falls sie dann noch vorhanden manuel nochmal löschen oder reicht das hier aus???

    mfg,
    tiog55

  6. #6
    Avatar von tiog55
    tiog55 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2010
    Beiträge
    15

    Standard

    Habe die Dateien jetzt gefixed, leider startet sich das Programm immer noch im System ( Nice Wares) :S

  7. #7
    Avatar von tiog55
    tiog55 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2010
    Beiträge
    15

    Standard

    Zitat Zitat von tiog55
    Habe die Dateien jetzt gefixed, leider startet sich das Programm immer noch im System ( Nice Wares) :S

    Ich habe die Dateien mittlerweile im Windows gefunden, also die die das Programm Nice Wares im System immer starten, soll ich die einfach unter dem Abgesichertem Modus löschen??? Oda bringt das nur noch mehr Ärger :S



    mfg,
    tiog55

  8. #8
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Nein, löschen, Rechner neu starten und einen neuen Scan von Hijackthis hier zur Kontrolle einstellen.

    LG

  9. #9
    Avatar von tiog55
    tiog55 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2010
    Beiträge
    15

    Standard

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 21:08:22, on 07.11.2010
    Platform: Windows 7 (WinNT 6.00.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16385)
    Boot mode: Normal

    Running processes:
    C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files (x86)\Steam\Steam.exe
    C:\Program Files (x86)\Vtune\TBPANEL.exe
    C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
    C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
    C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
    C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    C:\Windows\SysWOW64\NOTEPAD.EXE
    C:\Windows\SysWOW64\NOTEPAD.EXE
    C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
    O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\Steam.exe" -silent
    O4 - HKCU\..\Run: [ESL Wire] "C:\Program Files\EslWire\wire.exe" --tray
    O4 - HKCU\..\Run: [TBPanel] C:\Program Files (x86)\Vtune\TBPanel.exe /A
    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~2\COMMON~1\X10\Common\x10nets.exe

    --
    End of file - 6607 bytes


    P.S.:
    Sorry das ich so spät erst antworte, es gab einen Stromausfall, ergo kein Strom


    mfg,
    tiog55

  10. #10
    Avatar von tiog55
    tiog55 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2010
    Beiträge
    15

    Standard

    Zitat Zitat von tiog55
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 21:08:22, on 07.11.2010
    Platform: Windows 7 (WinNT 6.00.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16385)
    Boot mode: Normal

    Running processes:
    C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files (x86)\Steam\Steam.exe
    C:\Program Files (x86)\Vtune\TBPANEL.exe
    C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
    C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
    C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
    C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    C:\Windows\SysWOW64\NOTEPAD.EXE
    C:\Windows\SysWOW64\NOTEPAD.EXE
    C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
    O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\Steam.exe" -silent
    O4 - HKCU\..\Run: [ESL Wire] "C:\Program Files\EslWire\wire.exe" --tray
    O4 - HKCU\..\Run: [TBPanel] C:\Program Files (x86)\Vtune\TBPanel.exe /A
    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~2\COMMON~1\X10\Common\x10nets.exe

    --
    End of file - 6607 bytes


    P.S.:
    Sorry das ich so spät erst antworte, es gab einen Stromausfall, ergo kein Strom


    mfg,
    tiog55

    Macht das einen Unterschied, wenn ich vorher es normal ausgeführt habe und beim zweiten Mal als Administrator?:/

  11. #11
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    nein, das tut es nicht.

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    das noch bitte fixen, ist nichts gefährliches, aber kann weg.

    wie verhält sich dein Rechner jetzt ?

    Mache zusätzlich noch einen Scan mit dem Tool malwarebytes.

    LG

  12. #12
    Avatar von tiog55
    tiog55 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2010
    Beiträge
    15

    Standard

    Alles klar werde ich tun...

    Also es gab noch 2 weitere Programme die die gleiche aufmerksamkeit auf mich gerichtet hatten, als ich sie googelte bekam ich aber wenigstens antworten und habe sie auf die selbe Weise entfehrnt wie das jetzige...
    Jeweils immer PC neu gestartet und die Programme starteten sich nicht mehr,
    zusätzlich bekomme ich keine Werbeseiten via Internet Explorer mehr geöffnet ...
    Also denke ich mal das das Problem behoben ist, oder muss ich mir noch Gedanken machen? :/

    Aufjedenfall ein dickes Dankeschön für die bisherigen Antworten und Hilfeleistungen

  13. #13
    Avatar von tiog55
    tiog55 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2010
    Beiträge
    15

    Standard

    Zitat Zitat von Q-Max
    nein, das tut es nicht.
    das noch bitte fixen, ist nichts gefährliches, aber kann weg.

    wie verhält sich dein Rechner jetzt ?

    Mache zusätzlich noch einen Scan mit dem Tool malwarebytes.

    LG
    Als ich es Fixen wollte, bekam ich die Aufforderung meine Internet Explorer, sowie meinen Windows Explorer zu schließen und dann fortzufahren... :S

    Is diese Datei wirklich unwichtig und mein System ist bisschen schlecht,
    oder ist die Datei doch wichtig???

  14. #14
    Avatar von tiog55
    tiog55 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2010
    Beiträge
    15

    Standard Malwarebytes System Scan

    So ich habe mein Programm mit dem Malwarebytes System Scan nocheinmal gescannt und musste mit erschrecken feststellen, dass 5 weitere Fünde in Registry einträgen gefunden wurden und 3 weitere in C:\Windows

    Hier die genannten:

    Malwarebytes' Anti-Malware 1.46
    Malwarebytes

    Datenbank Version: 5067

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    07.11.2010 22:01:24
    mbam-log-2010-11-07 (22-01-24).txt

    Art des Suchlaufs: Quick-Scan
    Durchsuchte Objekte: 146905
    Laufzeit: 5 Minute(n), 54 Sekunde(n)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 5
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 3

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    HKEY_CURRENT_USER\SOFTWARE\65MWRMP54G (Trojan.FakeAlert) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\U36VRSFLG6 (Trojan.FakeAlert) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job (Trojan.Downloader) -> No action taken.
    C:\Windows\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job (Trojan.FakeAlert) -> No action taken.
    C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job (Trojan.Downloader) -> No action taken.

    Was tun, weil ich kann ja nicht einfach Registry key's löschen, oder doch??? :S:S:S:S:S

    mfg,
    tiog55

  15. #15
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Mist....

    lade dir das Tool CCleaner und reinige damit deinen Rechner. Eine Anleitung findest du hier unter Freeware. Damit führst du auch eine Reinigung der Registry durch.

    Danach einen erneuten Scan mit malwarebytes durchführen und schauen ob die Alarme weg sind.

    LG

  16. #16
    Avatar von tiog55
    tiog55 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2010
    Beiträge
    15

    Standard

    Ich habe es jetzt mehrfach mit dem Piriform CCleaner durchgeführt, es ändert
    sich nichts, ausser das ich einen verseuchten RegKey löschen konnte.

    Mache ich etwas falsch:

    1. Als Admin starten
    2. Links auf Registry klicken
    3. Alle Hacken sind gesetzt
    4. Nach Fehlern suchen
    5. Fehler beheben

    zusätzlich habe ich noch das normale Cleaner ausgeführt:

    Mit den Standart Hacken

    --------------------------------------------------------------------------
    Hier mein Report von Malwarebytes:

    Malwarebytes' Anti-Malware 1.46
    Malwarebytes

    Datenbank Version: 5067

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    07.11.2010 23:23:22
    mbam-log-2010-11-07 (23-23-22).txt

    Art des Suchlaufs: Quick-Scan
    Durchsuchte Objekte: 145970
    Laufzeit: 3 Minute(n), 58 Sekunde(n)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 4
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0


    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 3

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    HKEY_CURRENT_USER\SOFTWARE\65MWRMP54G (Trojan.FakeAlert) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\U36VRSFLG6 (Trojan.FakeAlert) -> No action taken.

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job (Trojan.Downloader) -> No action taken.
    C:\Windows\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job (Trojan.FakeAlert) -> No action taken.
    C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job (Trojan.Downloader) -> No action taken.

    --------------------------------------------------------------------------

    -->
    Was aber definitiv auffällt ist, dass fast 1000 files von CCleaner gelöscht wurden und die Zeit, die Malwarebytes beim zweiten durchlauf benötigt hat,
    fast 2 Minuten kürzer war...

  17. #17
    Avatar von schmidtchen
    schmidtchen ist offline

    Title
    Moderator
    seit
    07.08.2005
    Ort
    Schleswig-Holstein
    Beiträge
    9.271

    Standard

    Moin,
    Malwarebytes
    was mir an deiner bisherigen Vorgehensweise auffällt ist:
    Mach nicht den Quick- Scan sondern den 'vollständigen' Suchlauf. Das dauert zwar etwas, ist aber gründlicher.
    Vor jedem Einsatz von MB zuerst aktualisieren. Das ist etwas unglücklich angeordnet, weil man erst das 3. Register öffnen muss.
    Hast du die 'Funde' gelöscht?
    HijackThis
    geh mal in den 'abgesicherten Modus' scanne dort mit HjT und schicke uns dasLogfile erneut.

  18. #18
    Avatar von tiog55
    tiog55 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2010
    Beiträge
    15

    Standard

    Alles klar werde ich machen wenn ich nachher zuhause bin, immoment sitze ich in der schule -.-

    Nein ich habe die Funde nicht gelöscht, aber mit dem ausfürlichem Scan konnte er einen zusätzlichen Virus unter Windows finden, aber dafür einen weniger in der Registry...

    Ich werd das Logfile nachher hochladen, weil ich wie gesagt noch in der Schule sitze... :/ -.-

    Zu dem hijackthis tool:

    Werde ich auch nachher hochladen...

    Thx schonmal

    mfg,
    tiog55

  19. #19
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Vor allen Dingen lass malwarebytes die Funde auch in Quarantäne schicken oder löschen.

    Es kann durchaus sein das hinterher etwas nicht mehr richtig funktioniert, z.B ICQ oder auch bei Windows.

    Nutzt aber nichts, der Mist muss ja weg. Wenn alle Stricke reißen, musst du den Rechner sowieso platt machen.

    Also vergiss nicht deine persönlichen Daten zu sichern.

    LG

  20. #20
    Avatar von tiog55
    tiog55 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2010
    Beiträge
    15

    Standard Malwarebytes System Scan

    Hier schon einmal der Malwarebytes Vollsystem Scan von C\ und D\
    (Wobei D leer ist...) :

    Malwarebytes' Anti-Malware 1.46
    Malwarebytes

    Datenbank Version: 5067

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    08.11.2010 06:49:38
    mbam-log-2010-11-08 (06-49-3.txt

    Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
    Durchsuchte Objekte: 262059
    Laufzeit: 39 Minute(n), 47 Sekunde(n)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 3
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 4

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    HKEY_CURRENT_USER\SOFTWARE\65MWRMP54G (Trojan.FakeAlert) -> Not selected for removal.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Not selected for removal.
    HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Not selected for removal.

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    C:\SysWOW64\MPK\MpkNetInstall.exe (PUP.Keylogger) -> Quarantined and deleted successfully.
    C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job (Trojan.Downloader) -> Not selected for removal.
    C:\Windows\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job (Trojan.FakeAlert) -> Not selected for removal.
    C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job (Trojan.Downloader) -> Not selected for removal.

  21. #21
    Avatar von tiog55
    tiog55 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2010
    Beiträge
    15

    Standard

    So ich habe die 6 gefunden Files von Malwarebytes löschen lassen
    und habe dann meinen Pc neu gestartet...

    Ergebnis:

    Alle meine Programme laufen wie immer
    Mein Windows läuft wie immer
    Keine Fehlermeldungen oder Spirentchen hat mein PC bisher gemacht
    und das Logfile ist sauber:

    Malwarebytes' Anti-Malware 1.46
    Malwarebytes

    Datenbank Version: 5074

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    08.11.2010 16:21:49
    mbam-log-2010-11-08 (16-21-49).txt

    Art des Suchlaufs: Quick-Scan
    Durchsuchte Objekte: 145499
    Laufzeit: 4 Minute(n), 32 Sekunde(n)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)

    Soll ich trozdem noch einmal per Abgesichertem Modus nach Hacken, ob doch noch etwas vorhanden ist, oder kann ich mir jetzt sicher sein das ich Virenfrei bin ????


    mfg,
    tiog55

    P.S.: Ein dickes Dankeschön an alle die mir geholfen haben hier im Forum
    ihr seid echt TOP und voll in Ordnung

  22. #22
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Es freut uns ja auch wenn eine Hilfestellung erfolgreich war, du darfst uns auch gern weiterempfehlen.


    Soll ich trozdem noch einmal per Abgesichertem Modus nach Hacken, ob doch noch etwas vorhanden ist, oder kann ich mir jetzt sicher sein das ich Virenfrei bin ????
    Nein, aber wiederhole in nächster Zeit mal öfter die Komplettscans mit malwarebytes. Nicht das sich da wieder einer reaktiviert.

    LG

  23. #23
    Avatar von tiog55
    tiog55 ist offline
    Themen Starter

    Title
    Benutzer
    seit
    07.11.2010
    Beiträge
    15

    Standard

    Alles klar, werde ich tun und wenns dann doch mal wieder hapert, weiß ich ja wo ich euch finde

    Das werde ich auf jedenfall tun


    mfg,
    tiog55

Ähnliche Themen

  1. Virus im windows ordner? explorer.exe

    Von ixsix10 im Forum Antivirus und PC Sicherheit
    Antworten: 1
    Letzter Beitrag: 15.11.2010, 18:25
  2. Internet Explorer Virus

    Von Paul.black im Forum Off-Topic
    Antworten: 27
    Letzter Beitrag: 06.07.2010, 12:37
  3. norten, internet explorer und t-online explorer streiken aber safari läuft

    Von the_zoker_09 im Forum Webbrowser und Kommunikation
    Antworten: 4
    Letzter Beitrag: 19.07.2009, 07:55
  4. INTERNET EXPLORER PROBLEME HILFE

    Von Werny im Forum Webbrowser und Kommunikation
    Antworten: 12
    Letzter Beitrag: 03.03.2008, 12:21
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz