Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

Avira PC Cleaner - Dateien werden nicht gelöscht

feanor_7 / 30 Antworten / Baumansicht Nickles

Hallo,

ich hab ein Problem mit Avira PC Cleaner. Es wurden 8 boshafte Dateien identifiziert, aber nur 1 davon wurde entfernt. Hab den vollständigen Suchlauf schon 2 Mal durchlaufen lassen. Hat jemand eine Idee, wie ich die Dateien wegkrieg? Gibt es ein besseres kostenloses Programm für solche Zwecke? Vielen Dank!

Beste Grüße

feanor_7

bei Antwort benachrichtigen
gelöscht_231142 feanor_7 „Avira PC Cleaner - Dateien werden nicht gelöscht“
Optionen

Hallo,

https://support.kaspersky.com/de/viruses/rescuedisk#downloads

die Distributive laden und auf ne CD brennen. Läuft (wie immer) unter Linux Zwinkernd.

Davon booten, updaten und hoffen... kann aber u.U. Stunden dauern bis alles durch ist.

hth

bei Antwort benachrichtigen
feanor_7 gelöscht_231142 „Hallo, https://support.kaspersky.com/de/viruses/rescuedisk ...“
Optionen

Hallo,

danke dir! Was mach ich wenn ich nicht mit Linux aufwarten kann? Danke nochmal!

Beste Grüße

feanor_7

bei Antwort benachrichtigen
mi~we feanor_7 „Hallo, danke dir! Was mach ich wenn ich nicht mit Linux ...“
Optionen

Da hast du einfachnixlos - glaube ich - falsch verstanden. Er wollte nur ausdrücken, daß von der  Kaspersky-CD ein Linux gestartet wird. Du musst also nicht selber "mit Linux aufwarten", das ist schon auf der CD.

"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
gelöscht_231142 mi~we „Da hast du einfachnixlos - glaube ich - falsch verstanden. ...“
Optionen

Also zuviel des Guten geschrieben Unentschlossen.

bei Antwort benachrichtigen
gelöscht_189916 feanor_7 „Hallo, danke dir! Was mach ich wenn ich nicht mit Linux ...“
Optionen
Was mach ich wenn ich nicht mit Linux aufwarten kann?


Die Rescue-CD basiert zwar auf Linux, aber das ist für den Scan von untergeordneter Bedeutung.

Es steht eher die Frage, um welche 8 boshaften Dateien es sich handelt. Wenn das bereits so viel sind, ist eine dauerhafte Säuberung des PC sowieso unwahrscheinlich.
Bei einem sicher bekannten Befallsdatum ist eine Systemwiederherstellung auf einen Zeitpunkt vor dem Befall noch sinnvoll, sonst ist es erfahrungsgemäß nur eine Frage der Zeit bis zum nächsten 'Problem'.

bei Antwort benachrichtigen
Stockcarpilot feanor_7 „Avira PC Cleaner - Dateien werden nicht gelöscht“
Optionen

Die Kaspersky Rescue CD ist schon mal ein guter Ansatz.

Was hast du denn für ein Antiviren Programm auf den PC? Ein sehr gutes kostenloses Tool um Schädlinge aufzuspüren ist Malwarebytes Anti-Malware:

http://www.chip.de/downloads/Malwarebytes-Anti-Malware_27322637.html

Tool installieren, einen kompletten scann und evtl. Funde in die Quarantäne. Poste uns das Ergebnis vom Logfile.

Hat es einen Grund, das du Avira PC Cleaner eingesetzt hast? Dieses Programm kenne ich persönlich nicht. Selber habe ich schon oft Malwarebytes und ADW Cleaner auf diversen Computer eingesetzt und oft wurden diese Programme fündig. Kann ich nur empfehlen.

Interessant wäre es natürlich zu wissen, was dein Avira PC Cleaner gefunden hat. Gibt es Log Dateien von den Funden?

bei Antwort benachrichtigen
feanor_7 Stockcarpilot „Die Kaspersky Rescue CD ist schon mal ein guter Ansatz. Was ...“
Optionen

Ich hab Antivir (und Windows Defender), aber da laufen die automatischen Updates seit einiger Zeit nicht mehr. Muss ich immer manuell machen.

Ich glaub nachdem meine Email Adresse beim BSI-Test auftauchte, stand da in den Tipps, dass man mal PC Cleaner durchlaufen lassen sollte. Ich hab vorhin auch noch einen vollständigen Scan mit TrendMicro Housecall gemacht. Der hat die Sachen nicht gefunden.

Logfile gibt es nicht. Ich muss dann morgen den Scan nochmal durchführen und kann dann die Funde sowie die Funde von Malwarebytes posten.

bei Antwort benachrichtigen
Stockcarpilot feanor_7 „Ich hab Antivir und Windows Defender , aber da laufen die ...“
Optionen

Das deine Adresse beim BSI Test auftaucht und das AV Programm nicht mehr richtig funktioniert, ist kein gutes Zeichen.

Hier liegt die Vermutung nahe, das ein Schädling dein Virenschutz umgebogen hat und sich im System vergraben hat. Ganz wichtig ist, alle deine Passwörter von einem "sauberen" PC zu ändern, wenn noch nicht geschehen. Um mir nicht alle Passwörter neu zu merken, habe ich hinter meinen alten Passwörtern Sonderzeichen angehängt.

Nun solltest du zuerst mit der Kaspersky Rescue CD beginnen. Sollte er etwas finden, poste uns das Logfile. Danach Malwarebytes Anti-Malware.

bei Antwort benachrichtigen
feanor_7 Stockcarpilot „Das deine Adresse beim BSI Test auftaucht und das AV ...“
Optionen

Kaspersky hat nichts gefunden.

Hier der Log von Malwarebytes:

Scan Date: 19.04.2014
Scan Time: 01:23:35
Logfile: malwarebytes log.txt
Administrator: Yes

Version: 2.00.1.1004
Malware Database: v2014.04.18.09
Rootkit Database: v2014.03.27.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Chameleon: Disabled

OS: Windows 7 Service Pack 1
CPU: x86
File System: NTFS
User: Kaveh

Scan Type: Hyper Scan
Result: Completed
Objects Scanned: 250399
Time Elapsed: 22 min, 58 sec

Memory: Enabled
Startup: Enabled
Filesystem: Disabled
Archives: Enabled
Rootkits: Disabled
Shuriken: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 7
PUP.Optional.ATDheNetTVAp.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\1ClickDownload, , [6f6263c8bebdee488fcbcec871924fb1],
PUP.Optional.Iminent.A, HKLM\SOFTWARE\Iminent, , [f7da230873081422337bbcc3986a8a76],
PUP.Optional.ATDheNetTVAp.A, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\bgnnidmnbdkmhfkjgdnngciimpdgohok, , [428f161562196accd2897d19f01325db],
PUP.Optional.SweetIM.A, HKLM\SOFTWARE\SWEETIM, , [8d443eed7ffc39fd37a297febb480000],
PUP.Optional.1ClickDownload.A, HKU\S-1-5-21-2171323036-3226143335-3630844578-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\1ClickDownload, , [9b3640eb176467cfc87cb0e6b35017e9],
PUP.Optional.SweetIM.A, HKU\S-1-5-21-2171323036-3226143335-3630844578-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM, , [13be49e27803e056e9ef1e7725dea55b],
Malware.Trace, HKU\S-1-5-21-2171323036-3226143335-3630844578-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\VB AND VBA PROGRAM SETTINGS\Micronsoft, , [bb1635f6dba05bdb6c3147e239cafc04],

Registry Values: 2
PUP.Optional.SweetIM.A, HKLM\SOFTWARE\SWEETIM|simapp_id, 11111111, , [8d443eed7ffc39fd37a297febb480000]
PUP.Optional.SweetIM.A, HKU\S-1-5-21-2171323036-3226143335-3630844578-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM|simapp_id, 11111111, , [13be49e27803e056e9ef1e7725dea55b]

Registry Data: 0
(No malicious items detected)

Folders: 2
PUP.Optional.ATDheNetTVAp.A, C:\Users\Kaveh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ATDheNetTVApp.com, , [d7fa1c0f5328c86eb7a2a6f0b64d01ff],
PUP.Optional.ATDheNetTVAp.A, C:\Program Files\ATDheNetTVApp.com, , [6f6263c8bebdee488fcbcec871924fb1],

Files: 7
PUP.Optional.Conduit.A, C:\Users\Kaveh\AppData\Roaming\Mozilla\Firefox\Profiles\z8gkmd9j.default\searchplugins\conduit-search.xml, , [438e72b9f68553e3374f23505ba7629e],
PUP.Optional.ATDheNetTVAp.A, C:\Users\Kaveh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ATDheNetTVApp.com\ATDheNetTVApp.lnk, , [d7fa1c0f5328c86eb7a2a6f0b64d01ff],
PUP.Optional.ATDheNetTVAp.A, C:\Users\Kaveh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ATDheNetTVApp.com\Uninstall.lnk, , [d7fa1c0f5328c86eb7a2a6f0b64d01ff],
PUP.Optional.ATDheNetTVAp.A, C:\Program Files\ATDheNetTVApp.com\stv11.crx, , [6f6263c8bebdee488fcbcec871924fb1],
PUP.Optional.ATDheNetTVAp.A, C:\Program Files\ATDheNetTVApp.com\ATDheNetTVApp.exe, , [6f6263c8bebdee488fcbcec871924fb1],
PUP.Optional.ATDheNetTVAp.A, C:\Program Files\ATDheNetTVApp.com\stvtemp.xpi, , [6f6263c8bebdee488fcbcec871924fb1],
PUP.Optional.ATDheNetTVAp.A, C:\Program Files\ATDheNetTVApp.com\uninst.exe, , [6f6263c8bebdee488fcbcec871924fb1],

Physical Sectors: 0
(No malicious items detected)

(end)

Und hier der Fund von PC Cleaner:

bei Antwort benachrichtigen
Stockcarpilot feanor_7 „Kaspersky hat nichts gefunden. Hier der Log von ...“
Optionen

Hast du bei Malwarebytes die Funde in die Quarantäne geschickt und auf "Aktion anwenden" geclickt? Erst dann sind die Funde isoliert. Außerdem kannst du es auf deutsch umstellen. Hier noch mal die Anleitung:

http://www.hijackthis-forum.de/tipps-tricks/27959-malwarebytes-anti-malware-anleitung.html

Ein bisschen Sorgen machen mir die Funde von PC-Cleaner. Bist du auf "Ausgewählte entfernen" gegangen?

bei Antwort benachrichtigen
feanor_7 Stockcarpilot „Hast du bei Malwarebytes die Funde in die Quarantäne ...“
Optionen

Ja, bei Malwarebytes hab ich die in die Quarantäne geschickt. Hab aber noch keinen zweiten Scan durchgeführt, um zu sehen, ob er das auch macht.

PC Cleaner macht oder schafft das wie eingangs erwähnt nämlich nicht. :-/

bei Antwort benachrichtigen
Stockcarpilot feanor_7 „Ja, bei Malwarebytes hab ich die in die Quarantäne ...“
Optionen

Lasse den Emsisoft Emergency Kit über deinen PC laufen. Er besitzt Bitdefender als Engine und hat sehr gute Erkennungsraten. Funde in die Quarantäne. Poste uns das Ergebnis:

http://www.emsisoft.de/de/software/eek/

bei Antwort benachrichtigen
Till3 Stockcarpilot „Lasse den Emsisoft Emergency Kit über deinen PC laufen. Er ...“
Optionen

Also ganz ehrlich: Ich würde diesem Rechner keinen Meter mehr trauen, auch nach den ganzen tollen Software-Versuchen. Die einzig sichere Lösung ist eine Neu-Installation. Alles andere ist doch nur Pfusch.
Gruß,
Till

„We don’t make mistakes here, just happy little accidents“ (Bob Ross)
bei Antwort benachrichtigen
feanor_7 Stockcarpilot „Lasse den Emsisoft Emergency Kit über deinen PC laufen. Er ...“
Optionen

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\

PUPs-Erkennung: An
Archiv Scan: An
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan Beginn:    20.04.2014 13:00:05
C:\Users\Kaveh\AppData\Roaming\dvdvideosoftiehelpers     gefunden: Application.AppInstall (A)
C:\Program Files\vshare.tv plugin     gefunden: Application.AppInstall (A)
C:\Users\Kaveh\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgnnidmnbdkmhfkjgdnngciimpdgohok     gefunden: Application.InstallExt (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MYNEWSBARLAUNCHER.IE5BARLAUNCHER     gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MYNEWSBARLAUNCHER.IE5BARLAUNCHER.1     gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MYNEWSBARLAUNCHER.IE5BARLAUNCHERBHO     gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MYNEWSBARLAUNCHER.IE5BARLAUNCHERBHO.1     gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VSHARE.IMEDIXPROTOCOL     gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VSHARE.IMEDIXPROTOCOL.1     gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VSHARE.PUGIOBJ     gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VSHARE.PUGIOBJ.1     gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VSHARE.SCRIPTHELPERS     gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VSHARE.SCRIPTHELPERS.1     gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{043C5167-00BB-4324-AF7E-62013FAEDACF}     gefunden: Application.BHO (A)
Key: HKEY_USERS\S-1-5-21-2171323036-3226143335-3630844578-1001\SOFTWARE\STARTSEARCH     gefunden: Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\SWEETIM     gefunden: Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\APPID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}     gefunden: Application.InstallMood (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\APPID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}     gefunden: Application.InstallTool (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\APPID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}     gefunden: Application.InstallTool (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATACONTAINER.1     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATACONTROLLER     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATACONTROLLER.1     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATASTATISTICS     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATASTATISTICS.1     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATATABLE     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATATABLE.1     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATATABLEFIELDS     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATATABLEFIELDS.1     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATATABLEHOLDER     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATATABLEHOLDER.1     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.LSPLOGIC     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.LSPLOGIC.1     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.PROXYCHECKS     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.PROXYCHECKS.1     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.READONLYMANAGER     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.READONLYMANAGER.1     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\TYPELIB\{ED721A76-8160-4DA0-A18E-7FD7C4574774}     gefunden: Application.AdSend (A)
Key: HKEY_USERS\S-1-5-21-2171323036-3226143335-3630844578-1001\SOFTWARE\MEMORIEZ     gefunden: Trojan.Win32.Dewnad (A)
Key: HKEY_USERS\S-1-5-21-2171323036-3226143335-3630844578-1001\SOFTWARE\CONDUIT     gefunden: Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CONDUIT     gefunden: Application.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-2171323036-3226143335-3630844578-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}     gefunden: Application.Win32.WSearch (A)
Key: HKEY_USERS\S-1-5-21-2171323036-3226143335-3630844578-1001\SOFTWARE\YAHOOPARTNERTOOLBAR     gefunden: Application.Win32.YTool (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\APPID\{9DC8FA51-B596-4F77-802C-5B295919C205}     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATACONTAINER     gefunden: Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\TRACING\AU__RASAPI32     gefunden: Application.Win32.InstallExt (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\TRACING\AU__RASMANCS     gefunden: Application.Win32.InstallExt (A)

Gescannt    251435
Gefunden    55

Scan Ende:    20.04.2014 14:52:31
Scan Zeit:    1:52:26

Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\TRACING\AU__RASAPI32    Quarantäne Application.Win32.InstallExt (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\TRACING\AU__RASMANCS    Quarantäne Application.Win32.InstallExt (A)
Key: HKEY_USERS\S-1-5-21-2171323036-3226143335-3630844578-1001\SOFTWARE\YAHOOPARTNERTOOLBAR    Quarantäne Application.Win32.YTool (A)
Key: HKEY_USERS\S-1-5-21-2171323036-3226143335-3630844578-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}    Quarantäne Application.Win32.WSearch (A)
Key: HKEY_USERS\S-1-5-21-2171323036-3226143335-3630844578-1001\SOFTWARE\MEMORIEZ    Quarantäne Trojan.Win32.Dewnad (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATACONTAINER.1    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATACONTROLLER    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATACONTROLLER.1    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATASTATISTICS    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATASTATISTICS.1    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATATABLE    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATATABLE.1    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATATABLEFIELDS    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATATABLEFIELDS.1    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATATABLEHOLDER    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATATABLEHOLDER.1    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.LSPLOGIC    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.LSPLOGIC.1    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.PROXYCHECKS    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.PROXYCHECKS.1    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.READONLYMANAGER    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.READONLYMANAGER.1    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\TYPELIB\{ED721A76-8160-4DA0-A18E-7FD7C4574774}    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\APPID\{9DC8FA51-B596-4F77-802C-5B295919C205}    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{3E28F712-0D6C-4EE3-AC8C-8F060F5D7C33}    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{6CE321DA-DC11-45C6-A0FC-4E8A7D978ABC}    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{6EEBC7FF-67DA-4B90-9251-C2C5696E4B48}    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{74137531-80F7-406F-9543-7D11385FA8C8}    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{832599B2-55BF-4437-8F3E-030CF5AEB262}    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{B1A429DB-FB06-4645-B7C0-0CC405EAD3CD}    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{DD67706E-819E-4EBD-BF8D-6D6147CC7A49}    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{F62A4AF9-58B4-4FEC-89CC-D717A547D8E8}    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PCPROXY.DATACONTAINER    Quarantäne Application.AdSend (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\APPID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}    Quarantäne Application.InstallTool (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\APPID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}    Quarantäne Application.InstallTool (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\APPID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}    Quarantäne Application.InstallMood (A)
Key: HKEY_USERS\S-1-5-21-2171323036-3226143335-3630844578-1001\SOFTWARE\STARTSEARCH    Quarantäne Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\SWEETIM    Quarantäne Application.InstallAd (A)
Key: HKEY_USERS\S-1-5-21-2171323036-3226143335-3630844578-1001\SOFTWARE\CONDUIT    Quarantäne Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CONDUIT    Quarantäne Application.InstallAd (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{043C5167-00BB-4324-AF7E-62013FAEDACF}    Quarantäne Application.BHO (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MYNEWSBARLAUNCHER.IE5BARLAUNCHER    Quarantäne Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MYNEWSBARLAUNCHER.IE5BARLAUNCHER.1    Quarantäne Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MYNEWSBARLAUNCHER.IE5BARLAUNCHERBHO    Quarantäne Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\MYNEWSBARLAUNCHER.IE5BARLAUNCHERBHO.1    Quarantäne Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VSHARE.IMEDIXPROTOCOL    Quarantäne Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VSHARE.IMEDIXPROTOCOL.1    Quarantäne Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VSHARE.PUGIOBJ    Quarantäne Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VSHARE.PUGIOBJ.1    Quarantäne Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VSHARE.SCRIPTHELPERS    Quarantäne Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\VSHARE.SCRIPTHELPERS.1    Quarantäne Application.AdReg (A)
C:\Users\Kaveh\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgnnidmnbdkmhfkjgdnngciimpdgohok    Quarantäne Application.InstallExt (A)
C:\Users\Kaveh\AppData\Roaming\dvdvideosoftiehelpers    Quarantäne Application.AppInstall (A)
C:\Program Files\vshare.tv plugin    Quarantäne Application.AppInstall (A)

Quarantäne    55

Komisch, dass nur PC Cleaner die Sachen in Thunderbird findet.

bei Antwort benachrichtigen
Stockcarpilot feanor_7 „Scan Einstellungen: Scan Methode: Detail Scan Objekte: ...“
Optionen

Ich schließe mich der Meinung von fakiauso an, das hier nur eine Neuinstallation in Betracht kommt. So hast du wieder ein schnelles und sauberes System.

Sind die E-Mails nicht auf dem Servers des Anbieters gespeichert? Ich lasse immer eine Kopie der E-Mails auf dem Server. Ich würde nur die wichtigen E-Mails wieder an den Server weiterleiten.

Nach der kompletten Neuinstallation wieder Thunderbird einrichten und E-Mails abrufen. Ich verwende als Datensicherung Acronis true Image. Hier gibt es auch eine kostenlose Lösung:

http://www.chip.de/downloads/Paragon-Backup-Recovery-2014-Free_32533759.html

Ob dein Key auch für die 64 Bit Version zugelassen ist, bin ich mir nicht sicher. Wie fakiauso schon richtig bemerkt hat, solltest du dein Verhalten im Internet hinterfragen. Das Zeug ist nicht unbedingt von alleine auf den PC gekommen.

bei Antwort benachrichtigen
gelöscht_189916 Stockcarpilot „Ich schließe mich der Meinung von fakiauso an, das hier nur ...“
Optionen
Ob dein Key auch für die 64 Bit Version zugelassen ist, bin ich mir nicht sicher.


Definitiv, nur nicht gleichzeitig;-)

solltest du dein Verhalten im Internet hinterfragen. Das Zeug ist nicht unbedingt von alleine auf den PC gekommen.


Da mag ich nicht darüber urteilen, es gibt genug Gründe, PS-Spiele auf dem PC zu zocken, sei es nur, weil die originale Hardware verreckt ist oder die Scheiben durch häufigen Gebrauch u.U. nicht mehr zu lesen sind.
Das muss am Ende jeder mit sich ausmachen und mir ging es eher um den Anstoss, dass bei solchen Sachen oft nicht das drin ist, was man vermutet!

bei Antwort benachrichtigen
feanor_7 gelöscht_189916 „Definitiv, nur nicht gleichzeitig - Da mag ich nicht ...“
Optionen

Genau das sind die Gründe. Bevor die PS verreckt ist, waren schon ein paar Spiele putt.

bei Antwort benachrichtigen
feanor_7 Stockcarpilot „Ich schließe mich der Meinung von fakiauso an, das hier nur ...“
Optionen

Es sind längst nicht mehr alle Mails auf dem Server. Um es einigermaßen kurz zu fassen: das letzte Jahr brachte eine Menge, nach allen Maßstäben außergewöhnlicher, Ereignisse mit sich, deren "Historie" in den unzähligen Mails nachvollziehbar sind. Dass ein Teil der Mails nicht mehr auf dem Server ist, ist meiner Überforderung und folgender Fehler mit der Mailflut geschuldet. Von daher lassen sich die Mails nicht einfach wieder abrufen. In ihrer Gesamtheit (und ihrer Ordnung) sind sie nur in TB zu finden.

bei Antwort benachrichtigen
Stockcarpilot feanor_7 „Es sind längst nicht mehr alle Mails auf dem Server. Um es ...“
Optionen

Ich sichere auch meine Mails mit MozBackup. Da es manchmal Probleme mit dem zurückspielen gab, nutze ich zusätzlich dieses Tool:

http://www.chip.de/downloads/MailStore-Home_30907386.html

bei Antwort benachrichtigen
gelöscht_189916 feanor_7 „Es sind längst nicht mehr alle Mails auf dem Server. Um es ...“
Optionen
Es sind längst nicht mehr alle Mails auf dem Server.


Dann mache es doch so, dass Du sie per Rechtsklick als neu bearbeitest oder per Weiterleiten neu an Dich selbst versendest, dann sind sie auch wieder auf dem Server und können noch einmal abgerufen werden, auch von einem anderen oder neu aufgesetzten PC.

bei Antwort benachrichtigen
gelöscht_189916 feanor_7 „Kaspersky hat nichts gefunden. Hier der Log von ...“
Optionen

Spätestens ab diesem Punkt ist eine "Reinigung" indiskutabel.

Wie Du anhand der Funde erkennen kannst, haben sich die Trojaner bereits in zwei Instanzen gegen ein Entfernen gesichert und einen Downloader mit eingeschleust. Für wie hoch hältst Du die Wahrscheinlichkeit eines sicheren Entfernens und die Rückkehr zu einem sauberen System?

Anhand der Bezeichnung gehe ich davon aus, dass hier u.a. Tools für die PS-Spiele auf den PC geladen werden sollten und Du diesen darüber infiziert hast.

Die einzig sinnvolle Massnahme ist ab diesem Zeitpunkt das Zurückspielen einer sauberen Sicherung oder falls es diese nicht gibt, die Neuinstallation, siehe auch meine obige Aussage zur Systemwiederherstellung.
Der Rest mit weiteren Scans und Versuchen, die Malware zu entfernen, ist vergeudete Zeit.

Beim nächsten Mal sicherst Du besser vorher Dein System, dann sparst Du Dir den Aufwand, welcher jetzt betrieben wird, nachdem das Kind in den Brunnen gefallen ist.
Falls Du die Kosten für ein kommerzielles Backup-Programm scheust, kannst Du Acronis als ältere Version beim Hersteller Deiner Festplatte laden, Stichwort Acronis WD-Edition oder Seagate DiscWizard für die Suchmaschine, andere Plattenhersteller haben das so ähnlich auch im Downloadbereich;-)

bei Antwort benachrichtigen
feanor_7 gelöscht_189916 „Spätestens ab diesem Punkt ist eine Reinigung indiskutabel. ...“
Optionen

Danke für deine Ausführungen! Ich hab noch irgendwo ein etwas älteres Image. Aber ich glaub, ich werd mal alles neu machen und dann von einem etwas entschlackten System ein Image machen.

Da gibt es nun noch ein Problem. Ich hab bislang immer mit MozBackup die Einstellungen und Mails usw. von Thunderbird gespeichert. Ich schätze, wenn ich die nun speicher und nach der Neuinstallation wiederherstell, werden auch die Viren mitgenommen, mit denen Thunderbird anscheinend infiziert ist, oder?

Ich hab da noch eine off-topic Frage, wenn gestattet. Ich hab im Moment Windows 7 32bit. Ich war immer mal wieder am überlegen, auf 64bit zu wechseln wegen der besseren/höheren Verarbeitung des RAMs. Ich bin aber nicht sicher, ob ich darunter auch alle Programme/Geräte betreiben kann. V.a. bei der Soundkarte, die recht alt, mir aber wichtig ist, ist mir bange. Hab auch gelesen, dass viele Antivirenprogramme nicht für 64bit gemacht sind. O_o Habt ihr hierzu auch einen Rat? Vielen, vielen Dank! :-)

bei Antwort benachrichtigen
gelöscht_189916 feanor_7 „Danke für deine Ausführungen! Ich hab noch irgendwo ein ...“
Optionen
Da gibt es nun noch ein Problem. Ich hab bislang immer mit MozBackup die Einstellungen und Mails usw. von Thunderbird gespeichert. Ich schätze, wenn ich die nun speicher und nach der Neuinstallation wiederherstell, werden auch die Viren mitgenommen, mit denen Thunderbird anscheinend infiziert ist, oder?


Wenn ich das so richtig sehe, sind die mit Thunderbird verdongelten Dateien nach meiner Ansicht ebenfalls Downloads, leider sieht man nicht den kompletten Pfad, aber Du hast sicher nicht zwei Versionen des TB installiert.
Interessanter sind da die Einträge mit Trash (Papierkorb) und Inbox (Posteingang), welche sicher zu Thunderbird gehören. Das ist aber im Grunde egal, in so einem Fall würde ich auf das Übertragen des Profils vom alten auf den neuen PC verzichten.
Stelle bei der Neuinstallation den Thunderbird so ein, dass statt der kompletten Nachricht nur die Kopfzeilen heruntergeladen werden, dann landet solcher Dreck nicht gleich auf dem Rechner.
Ich habe dazu einmal eine Anleitung verfasst, die zwar im Grunde für Mailverschlüsselung gedacht ist, aber auch für eine Ersteinrichtung des TB zu gebrauchen ist:

http://www.nickles.de/forum/viren-spyware-datenschutz/2013/e-mailverschluesselung-mit-thunderbird-enigmail-und-gnupg-539027533.html

Zum OT mit der Soundkarte und 64bit sehe ich jetzt kein Problem, wenn diese unter W7-32bit auch läuft. Da sind eher Angaben zum Gesamtsystem sinnvoller, denn so richtig lohnen sich 64bit zumindest ab >=4GB RAM.
DIe ISO kannst DU ja bei digitalriver herunterladen und Dein Key für W7 gilt ja für 32bit und 64bit, solange Du dieselbe Version verwendest.

https://answers.microsoft.com/de-de/windows/forum/windows_7-windows_install/wo-kann-ich-die-windows-7-iso-dateien/610a3a3c-e99c-42e6-8cf8-fda31127b035

Die Updates bis dato für eine Offline-Installation bekommst Du hier:

http://winfuture.de/UpdatePack

Genügen Dir diese Informationen nicht, startest Du wegen der Übersicht am besten einen neuen Thread.

bei Antwort benachrichtigen
feanor_7 gelöscht_189916 „Wenn ich das so richtig sehe, sind die mit Thunderbird ...“
Optionen

Mit dem Upgrade auf 64bit ist für mich soweit alles klar.

Ich hab nochmal geguckt. Die Dateien, die beim PC Cleaner Scan mit "Thunderbird" anfangen, sind die MozBackup Dateien. Somit ist eine Wiederherstellung ausgeschlossen. Es ist aber sehr wichtig für mich, dass ich alle Mails (zumal sie auf dem Server nur noch teilweise vorliegen) wiederkrieg, am besten mit der jetzigen Ordnung/Verzeichnisstruktur. Die Einstellungen usw. bereiten mir kein Kopfzerbrechen, das ist schnell gemacht. Aber hunderte Mails zusammenkratzen und wieder einordnen... puh! :-( Ich hab die Mails nun per drag&drop in entsprechende Ordner gelegt. Ich würde ja nun gerne nur diese Ordner mit PC Cleaner prüfen, aber die Option gibt es nicht. Entweder Schnellscan oder Komplettscan. :-( Gibt es irgendeine Möglichkeit rauszufinden, ob die Mails befallen sind? Die Funde scheint ja nur PC Cleaner gemacht zu haben.

Danke nochmals, auch für die TB Anleitung!

bei Antwort benachrichtigen
gelöscht_189916 feanor_7 „Mit dem Upgrade auf 64bit ist für mich soweit alles klar. ...“
Optionen
Gibt es irgendeine Möglichkeit rauszufinden, ob die Mails befallen sind? Die Funde scheint ja nur PC Cleaner gemacht zu haben.


Die zwei relevanten Funde scheinen sich ja im Ordner Trash und Inbox zu befinden. Es dürfte sich daher höchstwahrscheinlich um zwei Mails mit einem Anhang handeln. Diese gilt es herauszufinden und zu löschen. Dazu kannst Du m.E. die Rescue-CD von Kaspersky nutzen und diese nach einer Aktualisierung der Signaturen nur den Profilordner des Thunderbird durchsuchen zu lassen.

https://support.kaspersky.com/de/4162

Eine weitere (theoretische) Möglichkeit wäre es, die Mails als neu zu bearbeiten (Rechtsklick auf die Nachricht) und sich diese erneut an die eigene Adresse zu schicken. Wendest Du dann die Einstellung an, erst einmal nur die Kopfzeilen herunterzuladen, kannst Du die betreffenden Mails bereits auf dem Server löschen, wenn Du sie ausfindig gemacht hast, ich habe beispielsweise sogar HTML abgeschalten und nutze Mails nur noch im Textformat.
Ein Zurückverschieben in den Posteingang, um die Nachricht ggf. auf einem anderen Rechner erneut herunterzuladen, dürfte nur mit einem IMAP-Konto funktionieren, bei POP3 wird die Nachricht auf dem Server nicht erneut angelegt.
Sind die Nachrichten gelöscht, kannst Du entweder ein erneutes Backup anlegen oder Du kopierst einfach den Profilordner nach einer Sicherung des neu installierten Systems!!!

https://support.mozilla.org/de/kb/thunderbird-daten-auf-neuen-computer-uebertragen

http://praxistipps.chip.de/thunderbird-konto-einstellungen-exportieren-und-umziehen_28209

PS. Um im Abbild der Systemwiederherstellung von Windows versteckte Viren zu entsorgen, musst Du die Wiederherstellung abschalten und über die Datenträgerbereinigung alte Abbilder entfernen:

http://windows.microsoft.com/de-de/windows/turn-system-restore-on-off#1TC=windows-7

http://windows.microsoft.com/de-de/windows/delete-files-using-disk-cleanup#delete-files-using-disk-cleanup=windows-8

bei Antwort benachrichtigen
feanor_7 gelöscht_189916 „Die zwei relevanten Funde scheinen sich ja im Ordner Trash ...“
Optionen

Hab Kaspersky über den Profilordner und den Ordner mit den Mails laufen lassen. Kein Fund. PC Cleaner findet den Kram weiterhin. :-(

bei Antwort benachrichtigen
gelöscht_189916 feanor_7 „Hab Kaspersky über den Profilordner und den Ordner mit den ...“
Optionen
PC Cleaner findet den Kram weiterhin. :-(


Unter Details müsstest Du doch den kompletten Pfad einsehen können. Wenn Du das im laufenden System nicht gelöscht bekommst, dann eben von außen aus einem Live-System.
Avira bietet außer dem Cleaner auch noch eines an, das m.E. diese Funde auch erkennen sollte, die Engine ist ja dieselbe.

Hab Kaspersky über den Profilordner und den Ordner mit den Mails laufen lassen.


Falls es noch die alten Sicherungen aus Mozbackup sind, dann musst Du dort suchen lassen, falls Du das nicht bereits getan hast.

PS. Hier bekommst Du das Avira Rescue als Live-Version (dafür die ISO herunterladen und brennen). Die basiert übrigens auch auf Ubuntu-Linux;-)

PPS. Unter Linux gibt es übrigens den Playstation-Emulator PCSX für die PS1 über die Paketverwaltung und damit garantiert virenfrei:

http://www.linux.org/threads/linux-playstation.4202/

Für Windows holt man sich das ebenfalls direkt an der Quelle:

http://epsxe.com/download.php

Für die PS2 jibbet das hier:

http://pcsx2.net/

http://pcsx2.net/download/releases/tools/viewcategory/14-tools.html

Für noch mehr Nervennahrung:

https://de.wikipedia.org/wiki/PCSX2

bei Antwort benachrichtigen
feanor_7 gelöscht_189916 „Unter Details müsstest Du doch den kompletten Pfad ...“
Optionen

Danke dir vielmals! :-)

Der PC Cleaner zeigt nix weiter an. Da gibt es keine Optionen und den Pfad kann ich auch nicht sehen. Es gibt keinen Bericht und nach der gescheiterten Entfernung gibt es auch keine Optionen außer nochmal den kompletten Scan durchzuführen.

Die MozBackup Sicherungen hab ich mittlerweile gelöscht. Aber die Funde in Inbox, Trash und einem weiteren Unterordner sind nach wie vor da.

bei Antwort benachrichtigen
feanor_7 Nachtrag zu: „Danke dir vielmals! :- Der PC Cleaner zeigt nix weiter an. ...“
Optionen

So, hab nun mit der Avira Disc einen Scan durchgeführt. Man kann auch da leider nicht einzelne Ordner scannen, nur ganze Partitionen. Immerhin hat der Scan so nur 1,5 Stunden gedauert...

Der Bericht zeigt auch Pfade an, aber er sollte eigentlich auf dem Desktop gespeichert sein. Ist aber weder da noch sonstwo zu finden. Zum Glück hab ich in weiser Vorausschau ein Bild davon gemacht. :P

bei Antwort benachrichtigen
gelöscht_189916 feanor_7 „So, hab nun mit der Avira Disc einen Scan durchgeführt. Man ...“
Optionen

Dann ist der nächste Schritt der Dateimanager der Live-CD und aus diesem heraus das Suchen und Löschen der entsprechenden Einträge.

Am Ende kannst Du Dein TB-Profil gleich auf einen Stick kopieren und dort separat bearbeiten. Das reduziert die Datenmenge und so btw ist es gleich mit gesichert.

bei Antwort benachrichtigen