|
Plagegeister aller Art und deren Bekämpfung: File Parade bundleWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.06.2014, 19:04 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | File Parade bundle Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Task: {680324EA-2E00-4ED0-A988-11F948576793} - System32\Tasks\FF Watcher {CE488589-6773-4EBC-A50C-E3568DC9C933} => C:\Program Files\V-bates\PrefHelper.exe S3 cpuz134; \??\C:\Users\vollman\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X] S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X] C:\Program Files\Enigma Software Group C:\Program Files\V-bates Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
11.06.2014, 20:48 | #17 |
| File Parade bundleCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-06-2014 01 Ran by vollman at 2014-06-11 21:44:51 Run:1 Running from C:\Users\vollman\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** Task: {680324EA-2E00-4ED0-A988-11F948576793} - System32\Tasks\FF Watcher {CE488589-6773-4EBC-A50C-E3568DC9C933} => C:\Program Files\V-bates\PrefHelper.exe S3 cpuz134; \??\C:\Users\vollman\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X] S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X] C:\Program Files\Enigma Software Group C:\Program Files\V-bates ***************** 'HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{680324EA-2E00-4ED0-A988-11F948576793}' => Key deleted successfully. 'HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{680324EA-2E00-4ED0-A988-11F948576793}' => Key deleted successfully. C:\Windows\System32\Tasks\FF Watcher {CE488589-6773-4EBC-A50C-E3568DC9C933} => Moved successfully. 'HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FF Watcher {CE488589-6773-4EBC-A50C-E3568DC9C933}' => Key deleted successfully. cpuz134 => Service deleted successfully. esgiguard => Service deleted successfully. C:\Program Files\Enigma Software Group => Moved successfully. "C:\Program Files\V-bates" => File/Directory not found. ==== End of Fixlog ==== |
11.06.2014, 20:53 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | File Parade bundle Okay, dann Kontrollscans mit MBAM und ESET bitte:
__________________Downloade Dir bitte Malwarebytes Anti-Malware
ESET Online Scanner
__________________ |
11.06.2014, 21:12 | #19 |
| File Parade bundle Hallo Cosinus, muss ich das alles nochmal machen. Also Malwarebytes habe ich ja installiert. Den Eset hatte ich vor 4 Wochen kotenlos installiert und das war so ein Übergriff auf alle Dateien, das möchte ich mir nicht mehr antun. Mein PC ist doch grundsätzlich frei nur dieser File parade bundle war neu. Ich denke, dass der Eset auch nicht durchläuft, da mein PC im Moment dauernd runterfährt weil nicht genügend Arbeitsspeicher vorhanden ist. Das ist zwar nicht verständlich, denn ich habe 4 GB und noch mindestens 350 Festplattenkapazität. Eben musste ich den PC deswegen runterfahren und er hat daraufhin 11 updates gemacht. Also wenn möglich verschone mich von Eset. Ich habe noch ein anderes Problem, wo ich nicht weiß ob Ihr das lösen könnt.. Ich hatte den IE 11 installiert und dann war er weg bzw. wurde daraufhin gelöscht. Eine Wiederinstallation ist nicht möglich, da er nicht fertig installiert werden kann, da eine höhere Version auf dem PC installiert wäre. Dieses Problem haben mehrere Leute aber ich habe bisher noch keine Lösung gefunden. |
11.06.2014, 21:17 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | File Parade bundle Ja du musst die Kontrollscans nochmal machen. Logsicherweise. Du hattest eine erneute Infektion und ich will nun eine Kontrolle haben.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.06.2014, 21:26 | #21 |
| File Parade bundle Hallo lieber Cosinus, ich bewundere Deine Ausdauer. Aber bedenke dass ich bestimmt 3x bis 4 x so alt bin als Du. Also können wir das morgen fortsetzen. Ich möchte meine heute vernachlässigten Leute noch kontaktieren. Weil Du hast mir ja riesige Aufgaben gestellt und ich muss mir jetzt eine Auszeit gönnen. Herzliche Grüße und noch einen schönen Abend Lara100 |
11.06.2014, 21:31 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | File Parade bundle Du kannst weitermachen wann du willst, das hier ist kein Chat
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu File Parade bundle |
deinstalliere, deinstallieren, file, gefunde, guten, malwarebytes, pup.optional.skytech.a, schei, stehe, sweet-page, sweet-page entfernen, systems, systemsteuerung |