|
Plagegeister aller Art und deren Bekämpfung: Instant Savings in allen BrowsernWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.08.2013, 09:52 | #16 |
/// the machine /// TB-Ausbilder | Instant Savings in allen Browsern Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter 2013-07-10 14:06 - 2013-07-10 14:06 - 00003230 _____ C:\Windows\System32\Tasks\Dealply Task: {1F6891E0-D1F9-4762-9028-0CC5C8A32D8B} - System32\Tasks\ProtectedSearch\Protected Search => C:\Program Files (x86)\Protected Search\ProtectedSearch.exe No File Task: {F65801AF-A6F5-4F0D-9447-377D316C1F3A} - System32\Tasks\Browser Updater\Browser Updater => C:\Windows\system32\rundll32.exe [2009-07-14] (Microsoft Corporation) C:\Windows\System32\Tasks\Browser Updater Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Neu starten, Meldung sollte weg sein
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.08.2013, 12:15 | #17 |
| Instant Savings in allen BrowsernCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-08-2013 Ran by Laura at 2013-08-06 13:10:02 Run:1 Running from C:\Users\Laura\Desktop Boot Mode: Normal ============================================== C:\Windows\System32\Tasks\Dealply => Moved successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1F6891E0-D1F9-4762-9028-0CC5C8A32D8B} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1F6891E0-D1F9-4762-9028-0CC5C8A32D8B} => Key deleted successfully. C:\Windows\System32\Tasks\ProtectedSearch\Protected Search => Moved successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ProtectedSearch\Protected Search => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F65801AF-A6F5-4F0D-9447-377D316C1F3A} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F65801AF-A6F5-4F0D-9447-377D316C1F3A} => Key deleted successfully. C:\Windows\System32\Tasks\Browser Updater\Browser Updater => Moved successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Browser Updater\Browser Updater => Key deleted successfully. "C:\Windows\System32\Tasks\Browser Updater" directory move: Could not move "C:\Windows\System32\Tasks\Browser Updater" directory. => Scheduled to move on reboot. =========== Result of Scheduled Files to move =========== "C:\Windows\System32\Tasks\Browser Updater" => Directory could not move. ==== End of Fixlog ==== |
06.08.2013, 16:40 | #18 |
/// the machine /// TB-Ausbilder | Instant Savings in allen Browsern Dann jetzt wie oben angegeben aufräumen
__________________
__________________ |
Themen zu Instant Savings in allen Browsern |
brauche, browser, browsern, dringend, eingefangen, folge, folgendes, gefangen, hilfe, hängt, instant, instant savings, problem, pup.optional.babylon.a, pup.optional.dealply.a, pup.optional.ironinstall, savings, spyhunter, spyhunter entfernen, vorgehen |