Es öffnen sich ständig Werbefenster |
||
---|---|---|
#0
| ||
21.12.2007, 23:25
...neu hier
Beiträge: 3 |
||
|
||
22.12.2007, 13:37
Ehrenmitglied
Beiträge: 6028 |
||
|
||
22.12.2007, 16:10
...neu hier
Themenstarter Beiträge: 3 |
#3
Hallo Arnold und danke im voraus!
Ich möchte noch erwähnen, dass meine Windows XP in polnischer Version ist. Deshalb manche Sachen in Polnisch erscheinen. Ich hoffe, dass in der Erkennung von bösen Dateien nicht viel stört. Zum 1. Habe mit ATF-Cleaner bereinigt. Zum 2. ComboFix 07-12-21.4 - Internet 2007-12-22 15:23:32.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1250.48.1045.18.40 [GMT 1:00] Running from: D:\Download\Firefox downloads\ComboFix.exe . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Documents and Settings\Internet\Dane aplikacji\macromedia\Flash Player\#SharedObjects\GE2ZV4AD\www.broadcaster.com C:\Documents and Settings\Internet\Dane aplikacji\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com C:\Documents and Settings\Internet\Dane aplikacji\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com\settings.sol C:\Documents and Settings\Internet\Ustawienia lokalne\Dane aplikacji\wgpfpraqar.dat C:\Documents and Settings\Internet\Ustawienia lokalne\Dane aplikacji\wgpfpraqar.exe C:\Documents and Settings\Internet\Ustawienia lokalne\Dane aplikacji\wgpfpraqar_nav.dat c:\Documents and Settings\Internet\Ustawienia lokalne\Dane aplikacji\wgpfpraqar_navps.dat C:\sys.txt C:\WINDOWS\system32\nvs2.inf . ((((((((((((((((((((((((( Files Created from 2007-11-22 to 2007-12-22 ))))))))))))))))))))))))))))))) . 2007-12-22 14:23 . 2007-12-22 14:45 664 --a------ C:\WINDOWS\system32\d3d9caps.dat 2007-12-21 20:12 . 2007-06-05 10:56 44,928 --a------ C:\WINDOWS\system32\drivers\SDTHOOK.SYS 2007-12-21 19:52 . 2007-12-22 14:35 <DIR> d-------- C:\WINDOWS\system32\ActiveScan 2007-12-21 19:52 . 2007-12-21 19:52 30,590 --a------ C:\WINDOWS\system32\pavas.ico 2007-12-21 19:52 . 2007-12-21 19:52 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico 2007-12-21 19:52 . 2007-12-21 19:52 1,406 --a------ C:\WINDOWS\system32\Help.ico 2007-12-16 08:45 . 2007-12-19 20:58 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2007-12-16 08:45 . 2007-12-16 08:45 1,409 --a------ C:\WINDOWS\QTFont.for . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2007-12-21 19:32 --------- d-----w C:\Program Files\TuneUp Utilities 2004 2007-12-17 22:44 --------- d--h--w C:\Program Files\InstallShield Installation Information 2007-12-17 22:44 --------- d-----w C:\Program Files\Common Files\InstallShield 2007-11-07 21:47 --------- d-----w C:\Program Files\iTunes 2007-11-07 21:47 --------- d-----w C:\Program Files\iPod 2007-11-07 21:44 --------- d-----w C:\Program Files\QuickTime 2007-11-07 21:40 --------- d-----w C:\Program Files\Apple Software Update 2007-07-28 16:51 20,048 ----a-w C:\Documents and Settings\Internet\Dane aplikacji\GDIPFONTCACHEV1.DAT 2001-11-23 04:08 712,704 ----a-w C:\WINDOWS\inf\OTHER\AUDIO3D.DLL . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:44] "Neue Anwendung"="D:\Meine Dokumente\BIBLIOTHEKTERMINE\Wichtig.txt" [2007-12-11 07:05] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Cmaudio"="RunDll32 cmicnfg.cpl" [] "Outpost Firewall"="C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe" [2002-06-14 16:20] "avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-13 20:54] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-03 23:44] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] "RoboForm"="C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "SiS Tray"=C:\WINDOWS\system32\sistray.EXE "SiS Windows KeyHook"=C:\WINDOWS\system32\keyhook.exe "SiSUSBRG"=C:\WINDOWS\SiSUSBrg.exe "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" R1 VFILT;Outpost Firewall Kernel Driver;C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\2000\FILTNT.SYS [2002-06-14 16:19] R3 ADBLOCK.DLL;Outpost Firewall PlugIn (ADBLOCK.DLL);C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\ADBLOCK.DLL [2002-06-14 16:20] R3 CONTENT.DLL;Outpost Firewall PlugIn (CONTENT.DLL);C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\CONTENT.DLL [2002-06-14 16:20] R3 DNSCACHE.DLL;Outpost Firewall PlugIn (DNSCACHE.DLL);C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\DNSCACHE.DLL [2002-06-14 16:19] R3 FTPFILT.DLL;Outpost Firewall PlugIn (FTPFILT.DLL);C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\FTPFILT.DLL [2002-06-14 16:20] R3 HTMLFILT.DLL;Outpost Firewall PlugIn (HTMLFILT.DLL);C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\HTMLFILT.DLL [2002-06-14 16:20] R3 HTTPFILT.DLL;Outpost Firewall PlugIn (HTTPFILT.DLL);C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\HTTPFILT.DLL [2002-06-14 16:20] R3 IMAPFILT.DLL;Outpost Firewall PlugIn (IMAPFILT.DLL);C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\IMAPFILT.DLL [2002-06-14 16:20] R3 MAILFILT.DLL;Outpost Firewall PlugIn (MAILFILT.DLL);C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\MAILFILT.DLL [2002-06-14 16:20] R3 NNTPFILT.DLL;Outpost Firewall PlugIn (NNTPFILT.DLL);C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\NNTPFILT.DLL [2002-06-14 16:20] R3 POP3FILT.DLL;Outpost Firewall PlugIn (POP3FILT.DLL);C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\POP3FILT.DLL [2002-06-14 16:20] R3 PROTECT.DLL;Outpost Firewall PlugIn (PROTECT.DLL);C:\PROGRA~1\Agnitum\OUTPOS~1.0\kernel\PROTECT.DLL [2002-06-14 16:20] S3 SDTHOOK;SDTHOOK;C:\WINDOWS\system32\DRIVERS\SDTHOOK.sys [2007-06-05 10:56] S3 USBSTOR;Sterownik magazynu masowego USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 22:08] *Newly Created Service* - CATCHME *Newly Created Service* - PROCEXP90 . Contents of the 'Scheduled Tasks' folder "2007-12-07 16:15:00 C:\WINDOWS\Tasks\1-Klick-Wartung.job" - C:\Program Files\TuneUp Utilities 2004\SystemOptimizer.exe "2007-11-27 10:25:27 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job" - C:\Program Files\Apple Software Update\SoftwareUpdate.exe . ************************************************************************** catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2007-12-22 15:27:09 Windows 5.1.2600 Dodatek Service Pack 2 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden files: 0 ************************************************************************** . Completion time: 2007-12-22 15:27:57 Zum 3. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:14:54, on 22.12.2007 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RunDll32.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\WinRAR\WinRAR.exe C:\Documents and Settings\Internet\Pulpit\HJT.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.klamm.de/partner/start_login.php?loginid=185793 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = L1cza O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe /waitservice O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Neue Anwendung] "D:\Meine Dokumente\BIBLIOTHEKTERMINE\Wichtig.txt" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: RF - Formular ausfüllen - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html O8 - Extra context menu item: RF - Formular speichern - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html O8 - Extra context menu item: RF - Menü anpassen - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html O8 - Extra context menu item: RF - RoboForm-Leiste ein/aus - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra 'Tools' menuitem: RF - Formular ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra 'Tools' menuitem: RF - Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra 'Tools' menuitem: RF - RoboForm-Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{B43CF568-4922-4C01-BE5E-97955452F455}: NameServer = 195.50.140.252 195.50.140.114 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe -- End of file - 5846 bytes Zum 4. Verzeichnis: C:\WINDOWS\system32 22.12.2007 14:45 664 d3d9caps.dat 21.12.2007 20:04 0 asfiles.txt 21.12.2007 19:52 2.550 Uninstall.ico 21.12.2007 19:52 1.406 Help.ico 21.12.2007 19:52 30.590 pavas.ico 17.12.2007 19:24 2.206 wpa.dbl 13.12.2007 21:26 156.160 swreg.exe 04.12.2007 01:00 136.704 swsc.exe 28.10.2007 10:31 50.208 perfc015.dat 28.10.2007 10:31 357.162 perfh015.dat 28.10.2007 10:31 40.666 perfc009.dat 28.10.2007 10:31 312.278 perfh009.dat 28.10.2007 10:31 763.990 PerfStringBackup.INI 19.10.2007 20:16 49.152 QuickTime.qts 19.10.2007 20:16 65.536 QuickTimeVR.qtx Verzeichnis: C:\DOCUME~1\Internet\USTAWI~1\Temp Verzeichnis: C:\WINDOWS 22.12.2007 16:10 247.389 WindowsUpdate.log 22.12.2007 16:03 398.531 setupapi.log 22.12.2007 15:37 0 0.log 22.12.2007 15:36 2.048 bootstat.dat 22.12.2007 15:35 32.600 SchedLgU.Txt 22.12.2007 15:27 227 system.ini 22.12.2007 14:47 96.050 ntbtlog.txt 21.12.2007 20:04 860 win.ini 19.12.2007 20:58 54.156 QTFont.qfn 16.12.2007 11:21 3.552 wmsetup.log 16.12.2007 08:45 1.409 QTFont.for 28.10.2007 14:49 50 wiaservc.log 28.10.2007 14:49 216 wiadebug.log 20.10.2007 05:22 68.866 iis6.log 20.10.2007 05:22 23.396 comsetup.log 20.10.2007 05:22 13.386 ntdtcsetup.log 20.10.2007 05:22 23.992 tsoc.log 20.10.2007 05:22 2.455 imsins.log 20.10.2007 05:22 2.217 tabletoc.log 20.10.2007 05:22 2.292 ocmsn.log 20.10.2007 05:22 7.566 netfxocm.log 20.10.2007 05:22 32.060 ocgen.log 20.10.2007 05:22 3.644 MedCtrOC.log 20.10.2007 05:22 2.308 msgsocm.log 20.10.2007 05:22 31.910 FaxSetup.log 20.10.2007 05:13 16.010 msmqinst.log Verzeichnis: C:\WINDOWS\TEMP Verzeichnis: C:\WINDOWS\Downloaded Program Files 15.12.2006 06:55 65 desktop.ini Verzeichnis: C:\ 22.12.2007 16:31 0 sys.txt 22.12.2007 16:30 381 down.txt 22.12.2007 16:29 105 tmp.txt 22.12.2007 16:28 5.139 system.txt 22.12.2007 16:28 124 systemtemp.txt 22.12.2007 16:27 93.584 system32.txt 22.12.2007 15:35 301.989.888 pagefile.sys 22.12.2007 15:28 6.665 ComboFix.txt 21.12.2007 23:57 1.379 DC.txt 21.12.2007 23:40 8.347 prefetch.txt 21.12.2007 23:40 881 Dsystemp.txt 21.12.2007 23:39 92.926 DSYS32.txt 21.12.2007 23:39 2.253 OW.txt 21.12.2007 23:39 5.090 DW.txt 21.12.2007 23:38 469 OP.txt 21.12.2007 23:38 1.099 DP.txt 21.12.2007 23:37 469 OC.txt Zum 5. Mein Problem: seit gestern öffnen sich bei mir von alleine verschiedene Werbefenster und auch dieses Tool zur Bereinigung von Festplatten. Diese Werbefenster öffnen sich bei fast jedem Klick, die ich mache. Ich surfe ausschließlich mit Firefox. IE befindet sich auch auf meinem Rechner. Außerdem: Ich surfe im Internet nicht mit Admin-Rechten. Und als ich versucht habe mit Admin zu surfen, da waren die Fenster nicht da. Vielen Dank für die Hilfe karamila Dieser Beitrag wurde am 22.12.2007 um 17:15 Uhr von karamila editiert.
|
|
|
||
22.12.2007, 19:33
Ehrenmitglied
Beiträge: 6028 |
#4
Entferne auf C:\ Qoobox-->Papierkorb leeren
Java Dein Java software ist veraltet, Download jre-6u3-windows-i586-p.exe Scrolle runter nach ----> Java Runtime Environment (JRE) 6 Update 3 The Java SE Runtime Environment (JRE) allows end-users to run Java applications. Klicke auf Download Setze in haeckchen bei --->"Accept License Agreement". Klicke “Windows Offline Installation, Multi-language” um “jre-6u3-windows-i586-p.exe” zum Desktop zu installieren Schliesse alle Programme auch dein Webbrowser Ueber "Start -> Einstellungen -> Systemsteuerung -> Software Und entferne alle aeltere versionen von Java Runtime Environment (JRE of J2SE) Auch auf C:\Programme\Java entfernen! Nachdem alles entfernt wurde --->Rechner neu starten Installiere jetzt vom Desktop aus ---> jre-6u3-windows-i586-p.exe Scanne mit AVG Anti Spyware 7.5 http://board.protecus.de/t29853.htm CombiFix entfernen Start > Ausführen>Kopiere rein Combofix /U OK Systemwiederherstellung Arbeitsplatz>>Rechtsklick, dann auf Eigenschaften>>Reiter Systemwiederherstellung>> Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren. Neu Starten Dann wieder aktivieren (Häkchen entfernen) Wesolych Swiat Bozego Narodzenia or Boze Narodzenie MfG Arnold __________ MfG Argus |
|
|
||
22.12.2007, 22:33
...neu hier
Themenstarter Beiträge: 3 |
#5
Hallo Arnold! Und vielen Dank.
Habe alles gemacht, wie Du mir beschrieben hast. Bis jetzt öffnen sich keine Werbefenster mehr. Ich hoffe, dass es so bleibt. I ja zycze Tobie wesolych Swiat i dosiego Roku. MfG karamila |
|
|
||
22.12.2007, 23:03
Ehrenmitglied
Beiträge: 6028 |
||
|
||
Ich habe fast keine Ahnung, wie ich vorgehen muss. Aus anderen Threads habe ich CleanUp benutzt und DatFind. Die Dateien habe ich kopiert.
sonst habe ich alles anderen auch ausprobiert: Spywarefinder, OnlineScan, manuell gelöscht.
Mein Problem besteht seit heute.
Vielen Dank für die Hilfe.
karamila