19. April 2024, 01:18:51 Uhr

VIRUS??

Begonnen von Casemodder, 09. Oktober 2007, 22:40:25 Uhr

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

Casemodder

Ich hab glaub ich einen komischen Virus auf meinen PC.

Und zwar: wenn ich den PC ausdreh und mich anmelde steht ganz kurz "Pers. einstellung werden geladen: ZUMA" aber auf den PC is kein ZUMA user oder sonst was. Und wenn der PC dan fertig geladen hat sin im Task Manager 2 explorer.exe offen und der eine (Virus?!?!) braucht 60% CPU Auslastung. Den beende ich natürlich gleich. Wenn der aktiv is kann ich auch den AntiVir XP Guard nicht aktivieren, erst wenn ich den 2. explorer beende.
Weg bekomm ich den Virus aber auch ned...


könnt ihr mir helfen?

Krankerippe

Hmm eindeutig klingt es schon mal... taucht das teil in msconfig im autostart auf?
Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente!

Casemodder

wenn der explorer.exe normalerweise nicht im autostart drin is dann schon.

Also Windows/Sys32/explorer.exe taucht im autostart auf, was ja normalerweise nicht drin is so viel ich weiß.

Krankerippe

09. Oktober 2007, 22:49:25 Uhr #3 Letzte Bearbeitung: 09. Oktober 2007, 22:52:13 Uhr von Krankerippe
stimmt. ich hab mal nachgeguckt, hier (XP) ist er nicht bei Systemstart dabei...

EDIT: ich geh jetzt erstmal ins Bett, muss morgen früh raus...
kannst ja mal mit Spybot, antivir und konsorten drüberbügeln, vielleicht kriegst du das Mistvieh damit ja schon...
Viel Glück und Gute Nacht
Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente!

Casemodder

so is es. habs jetz mal rausgem. aber das muss ich trotzdem kompl. weg bekommen^^

mit spybot und antivir hab ich nix gefunde..

Krankerippe

Probier mal aus was passiert wenn du neu startest, wenn er sich gleich wieder einträgt wird das ein längeres Unterfangen...
Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente! Ente!

J.C.

sicher das kein User mit dem Names ZUMA exisitert? Hast du in den Benutzerkonten nachgesehen?
Scheint mir doch die naheliegendste Erklärung...







C2D 6420 // 3,2Ghz @Nexxxos XP
Gigabyte  P35 DS3P
4096 MB DDR-800 CL4 A-Data Vitesta Ex.
Sapphire HD4890 Vapor-X
60 GB OCZ Vertex
80 GB WD Caviar SE
    
Enermax Liberty 400W
Black ICE Stealth GT360 @ SilenX
                                                      





AMD X2 240 @ Shuriken
Asrock M3A785GMH
2048 MB MDT DDR-800
SkyStar 2HD
Cinergy DT USB XS Diversity
WD15EADS
Seasonic S12II 330W
OrigenAE S10V

American

Könntest uns auch mal ein hijackthis Logfile hier rein stellen.
Das Leben ist ein Geschenk, aber keiner hat mich gefragt, ob ich das Geschenk haben will.
Wenn dich einer fragt, ob du es haben willst, dann nimm es, fang von Vorne an und mach was draus.

Jede Beziehung geht mal durch eine Kriese. Wenn du das nicht kennst, dann weisst Du nicht was Liebe ist!


Dafür das Kinder auch Kinder sein dürfen

Bit&Bytes

Hi,

was manchmal wirkt, ist beim Hochfahren die F8-Starte gedrückt halten und 'Letzte bekannte funktionierenede ...' anzusteuern.
Wenn das nicht funktioniert, abgesicherten Modus starten, ebenfalls mit mit F8 und 'Start' ---> 'Ausführen' --> msconfig eingeben.
Dann Karteireiter ---> Systemstart und prüfen, welche der Programme Dir bekannt sind und welche suspekt sind.
Die Suspekten mittels Häkchen entfernen ausschalten.
Rechner neu starten.


Hoffentlich hilft's<br /><br />Gruß aus NRW<br /><br />

Casemodder

das mit dem ms config weiß ich eh ;) das mach ich bzw hab ich sowieso ned gemacht.

einen zuma user darfs ned geben. weil ich keinen gemacht hab. wenns einen gibt, dann is aber trotzdem was faul. Naja, wenn ich wieder daheim bin schau ich mal...

Masso

naja, aus spass wird er dir das ja nich sagen, das da ein zuma user gibt musst wohl mach nachschauen, bleibt dir ja nix anderes übrig. Was mir gerad beiläufig einfällt: Zuma gibts ja auch als game, das mal igendwo gespielt und auf der seite evtl den Virus eingefangen?
Welche Zahl nennt man die Unglückszahl? 218593! Weil: Wenn 2 sich 1 sind und nicht 8 geben, wissen sie spätestens in 5 Wochen, daß sie in 9 Monaten 3 sind...

Casemodder

ich kenn kein zuma^^

gandal

10. Oktober 2007, 12:12:21 Uhr #12 Letzte Bearbeitung: 10. Oktober 2007, 12:17:50 Uhr von gandal
Hast ein HiJackThis-Log ?

Könnte der W32/Stap-C sein
Weitere Info's
http://www.sophos.de/security/analyses/w32stapc.html (http://www.sophos.de/security/analyses/w32stapc.html)
http://www.pc-magazin.de/internet/cm/virenecke/show_sophos.php?id=4222 (http://www.pc-magazin.de/internet/cm/virenecke/show_sophos.php?id=4222)
         
Real Programmers code in binary

Casemodder

Is noch immer nicht weg....

Hier mal HiJack:


Logfile of HijackThis v1.99.1
Scan saved at 10:35:42, on 20.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Intel\Wireless\Bin\EvtEng.exe
D:\Programme\Intel\Wireless\Bin\S24EvMon.exe
D:\WINDOWS\system32\spoolsv.exe
d:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
D:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Acer\Empowering Technology\admServ.exe
D:\Programme\Bonjour\mDNSResponder.exe
D:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
D:\Programme\CesarFTP\server.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
D:\Programme\Norton Ghost\Agent\VProSvc.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\PGPserv.exe
D:\Programme\Intel\Wireless\Bin\RegSrvc.exe
D:\WINDOWS\system32\svchost.exe
D:\Programme\Java\jre1.6.0_02\bin\jusched.exe
D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\WINDOWS\system32\wscntfy.exe
C:\Acer\Empowering Technology\admtray.exe
D:\Programme\Synaptics\SynTP\SynTPEnh.exe
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\PROGRA~1\FREEDO~1\fdm.exe
D:\Programme\Techno4ever\Player\T4E_Player.exe
D:\Programme\ICQ6\ICQ.exe
D:\Programme\MSN Messenger\msnmsgr.exe
d:\Programme\MSN Messenger\usnsvc.exe
D:\Programme\Winamp\Winamp.exe
D:\Dokumente und Einstellungen\Casemodder\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\Programme\FlashGet\jccatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - D:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - D:\Programme\Free Download Manager\iefdmcks.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - D:\Programme\FlashGet\getflash.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
O4 - HKLM\..\Run: [SynTPEnh] D:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: &Download All with FlashGet - D:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - D:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: An vorhandenes PDF anfügen - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Download all with Free Download Manager - file://D:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://D:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://D:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Download with NetPumper - D:\Programme\NetPumper\AddUrl.htm
O8 - Extra context menu item: In Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://D:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - D:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://D:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - D:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Programme\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Programme\FlashGet\FlashGet.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: d:\programme\bonjour\mdnsnsp.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - D:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - d:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - d:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - D:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - D:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk - D:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - D:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - D:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: CesarFTP FTP Server (CesarFTP) - Unknown owner - D:\Programme\CesarFTP\server.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - D:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - D:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - d:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - D:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - D:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: Norton Ghost - Symantec Corporation - D:\Programme\Norton Ghost\Agent\VProSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PCLEPCI - Pinnacle Systems GmbH - D:\WINDOWS\system32\drivers\pclepci.sys
O23 - Service: PGPserv - PGP Corporation - D:\WINDOWS\system32\PGPserv.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - D:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - D:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe


tyco

Das Logfile scheint sauber zu sein.

Mach mal einen Rootkit-Scan (http://www.hwe-forum.de/index.php/topic,18811.msg160225.html#msg160225).
Bitte keine Supportanfragen per PM stellen.