Win32:Zlob-BN [Trj], Win32:Zlob-BM [Trj], Win32:Trojano-CL [Trj] entdeckt |
||
---|---|---|
#0
| ||
28.05.2006, 11:28
...neu hier
Beiträge: 2 |
||
|
||
28.05.2006, 13:16
Ehrenmitglied
Beiträge: 29434 |
#2
xtremeboarde
** entpacke smitrem, (Brute Force Uninstaller), und spyfalcon.bfu und smitfraud.fix auf dem Desktop http://virus-protect.org/artikel/bfu/spyfalcon_bfu.html *) spyfalcon.zip -> http://virus-protect.org/zip/spyfalcon.zip -> entpacken auf dem Desktop -> spyfalcon.reg - doppeltklicken und der registry beifuegen ------------------------------------------------------------------------ ** KILLBOX - Pocket KillBox http://virus-protect.org/killbox.html Options: Delete on Reboot --> anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes" reinkopieren: .... Zitat C:\WINDOWS\system32\simpole.tlbPC neustarten ** öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Zitat R3 - Default URLSearchHook is missing** Computer in den abgesicherten Modus neustarten (F8 beim Starten drücken). http://www.bsi.bund.de/av/texte/wiederher.htm ** suche: C:\!KillBox und lösche alle dort eventuell befindlichen Dateien manuell ** wende smitfraud.fix und smitrem im abgesicherten modus an boote wieder in den Normalmodus ** deaktiviere die Systemwiederherstellung (XP) (dann aktiviere sie wieder) Arbeitsplatz-->rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren. ** scanne mit superantispyware (free) http://virus-protect.org/artikel/tools/superantispyware.html + berichte __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
29.05.2006, 21:44
...neu hier
Themenstarter Beiträge: 2 |
#3
Danke für die schnelle und ausgezeichnete Hilfe. Einige Dateien, die du mir genannt hattest waren nicht auf dem PC vorhanden. Auf alle Fälle läuft alles wieder super und ich kann wieder richtig am PC arbeiten ohne nervige Meldungen.
MfG xtremeboarde |
|
|
ich hab die 3 Trojaner Win32:Zlob-BN [Trj], Win32:Zlob-BM [Trj], Win32:Trojano-CL [Trj] auf meinem PC. Als Antivirus benutze ich Avast! dieses schlägt ungefähr jede halbe Stunde Alarm und entdeckt:
- diesen Trojaner
C:\WINDOWS\system32\1024\ldAB5F.tmp\[UPX]
Win32:Trojano-CL [Trj]
- und diesen Trojaner
C:\WINDOWS\system32\1024\ld31DA.tmp\[Upack]
Win32:Zlob-BN [Trj]
Der andere Trojaner kommt nur bei Systemstart
C:\WINDOWS\system32\atmclk.exe\[Upack]
Win32:Zlob-BM [Trj]
Mein Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 11:10:04, on 28.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\ATKKBService.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\dcomcfg.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Anti-Blaxx\Anti-Blaxx.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Razer\razertra.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mobile Master\MMAgent.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Mobile Master\MMScan.exe
C:\Programme\Thunderbird-Tray\TBTray.exe
C:\Programme\Mousometer\mousometer.exe
C:\Programme\Stardock\ObjectDock\ObjectDock.exe
C:\Programme\Mozilla Sunbird\SunTray.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\notepad.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\HiJack\HijackThis.exe
R3 - Default URLSearchHook is missing
O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hp6E6F.tmp
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\\nTune.exe" clear
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Programme\Anti-Blaxx\Anti-Blaxx.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [razertra] C:\Programme\Razer\razertra.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKCU\..\Run: [MMAgent] C:\Programme\Mobile Master\MMAgent.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Free Download Manager] C:\Programme\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Mousometer.lnk = C:\Programme\Mousometer\mousometer.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Programme\Stardock\ObjectDock\ObjectDock.exe
O4 - Startup: SunTray.lnk.disabled
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: TB-Tray.lnk = C:\Programme\Thunderbird-Tray\TBTray.exe
O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Browster Prefetch On/Off - res://C:\Programme\Browster\Browster.dll/CustomPrefetchMenu.htm
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Webseiten mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlpage.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Programme\IPPS\XM2002®\XM2002.exe (file missing)
O9 - Extra 'Tools' menuitem: &XM2002® - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Programme\IPPS\XM2002®\XM2002.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O20 - Winlogon Notify: winbfi32 - winbfi32.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
Sowie die vier Logs von datfind.bat
system32:
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 64FF-4854
Verzeichnis von C:\WINDOWS\system32
28.05.2006 11:12 6.144 simpole.tlb
28.05.2006 11:12 30.208 hp345E.tmp
28.05.2006 10:53 5.052 stdole3.tlb
28.05.2006 10:52 4.286 ot.ico
28.05.2006 10:50 30.208 hp6E6F.tmp
28.05.2006 10:50 33.805 ld6DF2.tmp
27.05.2006 12:05 1.230 wpa.dbl
21.05.2006 20:32 30.208 hpCABD.tmp
11.05.2006 07:12 14.848 BASSMOD.dll
10.05.2006 21:19 48.640 dcomcfg.exe
04.05.2006 06:26 5.818.784 MRT.exe
03.05.2006 15:39 3.002 CONFIG.NT
01.05.2006 16:49 15.205 regperf.exe
28.04.2006 01:27 81.920 ElbyCDIO.dll
27.04.2006 19:50 597.504 aswBoot.exe
27.04.2006 19:42 90.112 AVASTSS.scr
19.04.2006 09:58 597.504 asw68A.tmp
19.04.2006 09:51 90.112 AVA68D.tmp
01.04.2006 16:32 197.120 IA2_SS_PC.scr
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
26.03.2006 14:55 380.486 perfh009.dat
26.03.2006 14:55 52.900 perfc009.dat
26.03.2006 14:55 391.330 perfh007.dat
26.03.2006 14:55 63.778 perfc007.dat
26.03.2006 14:55 897.778 PerfStringBackup.INI
23.03.2006 22:34 3.074.560 mshtml.dll
18.03.2006 13:09 615.424 urlmon.dll
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:03 8.493.056 shell32.dll
17.03.2006 02:38 28.672 verclsid.exe
16.03.2006 21:36 114.176 FNTCACHE.DAT
10.03.2006 06:09 5.533.696 wmp.dll
04.03.2006 05:34 664.064 wininet.dll
04.03.2006 05:34 474.624 shlwapi.dll
04.03.2006 05:34 532.480 mstime.dll
04.03.2006 05:34 448.512 mshtmled.dll
04.03.2006 05:34 146.432 msrating.dll
04.03.2006 05:34 39.424 pngfilt.dll
04.03.2006 05:34 1.056.256 danim.dll
04.03.2006 05:34 96.768 inseng.dll
04.03.2006 05:34 205.312 dxtrans.dll
04.03.2006 05:34 55.808 extmgr.dll
04.03.2006 05:34 251.392 iepeers.dll
04.03.2006 05:34 1.022.976 browseui.dll
04.03.2006 05:34 152.064 cdfview.dll
01.03.2006 21:43 956.416 msdtctm.dll
01.03.2006 21:43 91.136 mtxoci.dll
01.03.2006 21:43 66.560 mtxclu.dll
01.03.2006 21:43 161.280 msdtcuiu.dll
01.03.2006 21:43 11.776 xolehlp.dll
01.03.2006 21:43 426.496 msdtcprx.dll
26.02.2006 12:46 512.000 UEFA screensaver (de).scr
15.02.2006 12:26 430.080 SIPPS_TAPI_Provider.tsp
temp:
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 64FF-4854
Verzeichnis von C:\DOKUME~1\WILLIM~1\LOKALE~1\Temp
28.05.2006 11:13 16.384 Perflib_Perfdata_964.dat
28.05.2006 11:13 16.384 Perflib_Perfdata_95c.dat
28.05.2006 11:13 16.384 Perflib_Perfdata_f84.dat
28.05.2006 11:12 16.384 ~DFE60F.tmp
28.05.2006 11:12 512 ~DF550B.tmp
28.05.2006 11:12 16.384 ~DF54FE.tmp
28.05.2006 11:12 16.384 ~DF5FB8.tmp
28.05.2006 11:12 32.768 ~DF25A4.tmp
28.05.2006 10:52 49.152 ~DF3306.tmp
28.05.2006 10:50 16.384 ~DF84DC.tmp
28.05.2006 10:50 16.384 ~DFF7B1.tmp
28.05.2006 10:50 16.384 ~DF7AE8.tmp
28.05.2006 10:50 32.768 ~DF4EF6.tmp
13 Datei(en) 262.656 Bytes
0 Verzeichnis(se), 13.052.981.248 Bytes frei
windows:
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 64FF-4854
Verzeichnis von C:\WINDOWS
28.05.2006 11:16 193 mousom.ini
28.05.2006 10:49 0 0.log
28.05.2006 10:48 159 wiadebug.log
28.05.2006 10:48 1.099.114 WindowsUpdate.log
28.05.2006 10:48 50 wiaservc.log
28.05.2006 10:48 2.048 bootstat.dat
28.05.2006 02:58 32.640 SchedLgU.Txt
27.05.2006 12:50 116 NeroDigital.ini
27.05.2006 12:11 121.407 wmsetup.log
14.05.2006 17:47 46.845 setupapi.log
13.05.2006 00:41 540.819 iis6.log
13.05.2006 00:41 156.158 comsetup.log
13.05.2006 00:41 93.914 ntdtcsetup.log
13.05.2006 00:41 209.110 tsoc.log
13.05.2006 00:41 1.374 imsins.log
13.05.2006 00:41 22.442 tabletoc.log
13.05.2006 00:41 24.759 ocmsn.log
13.05.2006 00:41 14.639 KB913580.log
13.05.2006 00:41 77.512 netfxocm.log
13.05.2006 00:41 31.180 MedCtrOC.log
13.05.2006 00:41 224.926 ocgen.log
13.05.2006 00:41 22.451 msgsocm.log
13.05.2006 00:41 436.793 FaxSetup.log
13.05.2006 00:41 146.990 msmqinst.log
13.05.2006 00:41 23.775 updspapi.log
09.05.2006 22:24 54.156 QTFont.qfn
07.05.2006 12:04 55.654 DirectX.log
03.05.2006 20:34 745 win.ini
01.05.2006 16:49 74.240 winres.dll
27.04.2006 16:09 86 powerplayer.ini
27.04.2006 16:07 187 psconfig.ini
27.04.2006 16:06 20 powerlist.ini
27.04.2006 16:06 278 psnetwork.ini
26.04.2006 15:59 11.510 KB900485.log
26.04.2006 15:59 1.374 imsins.BAK
15.04.2006 12:53 1.828 spupdsvc.log
15.04.2006 10:15 16.294 KB908531.log
15.04.2006 10:15 15.531 KB911562.log
15.04.2006 10:15 18.422 KB912812.log
15.04.2006 10:14 18.262 KB911565.log
15.04.2006 10:14 11.052 KB911567.log
13.04.2006 09:18 1.081.129 setupapi.log.0.old
12.04.2006 16:17 172.333 setupact.log
11.04.2006 14:10 59.790 UNSIPPS.cfg
11.04.2006 12:50 3.051.520 UNSIPPS.exe
04.04.2006 08:23 1.409 QTFont.for
06.03.2006 18:35 335 nsreg.dat
06.03.2006 18:34 15.425 mozver.dat
05.03.2006 23:05 796.672 GPInstall.exe
05.03.2006 19:06 272 _delis32.ini
05.03.2006 19:06 316.640 WMSysPr9.prx
02.03.2006 09:34 41 pos.ini
26.02.2006 16:08 18.432 ss3unstl.exe
26.02.2006 12:47 78.336 pysoft_uninstaller.exe
25.02.2006 15:52 2.097.152 sample5x.dat
17.02.2006 15:07 10.785 KB911927.log
17.02.2006 15:07 9.021 KB911564.log
17.02.2006 15:06 5.403 KB913446.log
und c:
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 64FF-4854
Ich hoffe ihr könnt mir da irgendwie helfen.