Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: MultiPlug-FVQ

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.03.2015, 21:23   #1
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
MultiPlug-FVQ - Standard

MultiPlug-FVQ



Hi Xorrie,
mach mal bitte folgenden Fix:


Schritt 1



Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.
Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument:
Code:
ATTFilter
CloseProcesses:
C:\Program Files\SereneScreen
C:\Program Files\UniDeals
C:\Program Files\WajNEnhance
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SereneScreen
Task: {B4927734-B506-4644-9C29-DDF7A9ADF950} - System32\Tasks\SUSSXGQ => C:\ProgramData\ff8e396d4c654c0eaab0bc98beb6cf02\ff8e396d4c654c0eaab0bc98beb6cf02.exe
Task: {C6421B43-189F-4198-BD5F-916FBBEECA5C} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe
Task: {C712A019-562C-49B3-92C3-15AD7CDA93C2} - System32\Tasks\SuperEasy Registry Cleaner => C:\Program Files\SuperEasy Software\Registry Cleaner\SuperEasyRC.exe
C:\Program Files\Enigma Software Group\
C:\Program Files\SuperEasy Software\
C:\ProgramData\ff8e396d4c654c0eaab0bc98beb6cf02
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:50588;https=127.0.0.1:50588
Reg: Reg delete "HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" /v "SavedLegacySettings" /f
Reg: Reg delete "HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" /v "DefaultConnectionSettings" /f
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
Winsock: Catalog9 01 C:\Windows\system32\ColorMedia.dll [318616] (Over the Rainbow Tech)
Winsock: Catalog9 02 C:\Windows\system32\ColorMedia.dll [318616] (Over the Rainbow Tech)
Winsock: Catalog9 03 C:\Windows\system32\ColorMedia.dll [318616] (Over the Rainbow Tech)
Winsock: Catalog9 04 C:\Windows\system32\ColorMedia.dll [318616] (Over the Rainbow Tech)
Winsock: Catalog9 15 C:\Windows\system32\ColorMedia.dll [318616] (Over the Rainbow Tech)
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [19984 2015-01-23] ()
C:\Windows\System32\DRIVERS\EsgScanner.sys 
2015-02-15 23:30 - 2015-02-15 23:30 - 00005336 _____ () C:\Windows\system32\ColorMedia.ini
2015-02-15 23:30 - 2015-02-15 23:30 - 00002928 _____ () C:\Windows\system32\ColorMediaOff.ini
2015-02-15 23:30 - 2015-02-07 21:45 - 00318616 _____ (Over the Rainbow Tech) C:\Windows\system32\ColorMedia.dll
cmd: netsh winsock reset
Reboot:
         
Speichere dieses bitte als Fixlist.txt in das Verzeichnis ab, in dem sich auch die FRST-Anwendung befindet.
  • Starte FRST und drücke auf den Fix-Button.
  • Das Tool erstellt eine "Fixlog.txt" -Datei.
  • Poste mir bitte deren Inhalt.

Nach dem Reboot:

Schritt 2



Bitte starte FRST erneut, markiere auch die checkbox und drücke auf Scan.
Bitte poste mir den Inhalt der beiden Logs die erstellt werden.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 05.03.2015, 11:38   #2
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
MultiPlug-FVQ - Standard

MultiPlug-FVQ



Hi,
es geht um diesen Schritt. Das war die Anweisung. Als Hilfe hatte ich Dir die Fixlist sogar angehängt.

Zitat:
Zitat von deeprybka Beitrag anzeigen
Hi Xorrie,
mach mal bitte folgenden Fix:


Schritt 1



Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster.
Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument:
Code:
ATTFilter
CloseProcesses:
C:\Program Files\SereneScreen
C:\Program Files\UniDeals
C:\Program Files\WajNEnhance
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SereneScreen
Task: {B4927734-B506-4644-9C29-DDF7A9ADF950} - System32\Tasks\SUSSXGQ => C:\ProgramData\ff8e396d4c654c0eaab0bc98beb6cf02\ff8e396d4c654c0eaab0bc98beb6cf02.exe
Task: {C6421B43-189F-4198-BD5F-916FBBEECA5C} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe
Task: {C712A019-562C-49B3-92C3-15AD7CDA93C2} - System32\Tasks\SuperEasy Registry Cleaner => C:\Program Files\SuperEasy Software\Registry Cleaner\SuperEasyRC.exe
C:\Program Files\Enigma Software Group\
C:\Program Files\SuperEasy Software\
C:\ProgramData\ff8e396d4c654c0eaab0bc98beb6cf02
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:50588;https=127.0.0.1:50588
Reg: Reg delete "HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" /v "SavedLegacySettings" /f
Reg: Reg delete "HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" /v "DefaultConnectionSettings" /f
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
Winsock: Catalog9 01 C:\Windows\system32\ColorMedia.dll [318616] (Over the Rainbow Tech)
Winsock: Catalog9 02 C:\Windows\system32\ColorMedia.dll [318616] (Over the Rainbow Tech)
Winsock: Catalog9 03 C:\Windows\system32\ColorMedia.dll [318616] (Over the Rainbow Tech)
Winsock: Catalog9 04 C:\Windows\system32\ColorMedia.dll [318616] (Over the Rainbow Tech)
Winsock: Catalog9 15 C:\Windows\system32\ColorMedia.dll [318616] (Over the Rainbow Tech)
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [19984 2015-01-23] ()
C:\Windows\System32\DRIVERS\EsgScanner.sys 
2015-02-15 23:30 - 2015-02-15 23:30 - 00005336 _____ () C:\Windows\system32\ColorMedia.ini
2015-02-15 23:30 - 2015-02-15 23:30 - 00002928 _____ () C:\Windows\system32\ColorMediaOff.ini
2015-02-15 23:30 - 2015-02-07 21:45 - 00318616 _____ (Over the Rainbow Tech) C:\Windows\system32\ColorMedia.dll
cmd: netsh winsock reset
Reboot:
         
Speichere dieses bitte als Fixlist.txt in das Verzeichnis ab, in dem sich auch die FRST-Anwendung befindet.
  • Starte FRST und drücke auf den Fix-Button.
  • Das Tool erstellt eine "Fixlog.txt" -Datei.
  • Poste mir bitte deren Inhalt.

Nach dem Reboot:

Schritt 2



Bitte starte FRST erneut, markiere auch die checkbox und drücke auf Scan.
Bitte poste mir den Inhalt der beiden Logs die erstellt werden.
__________________

__________________

Antwort

Themen zu MultiPlug-FVQ
frage, hallo zusammen, inter, interne, internet, internet security, mcafee, multiplug-fvq, nicht mehr, security, zulassen, zusammen




Ähnliche Themen: MultiPlug-FVQ


  1. Virenfund durch Virenscanner (Adware + TR/CRYPT.ZPACK+PUA/Multiplug)
    Log-Analyse und Auswertung - 21.05.2015 (12)
  2. multiplug.gen4 von Avira gefunden- gelöscht. was habe ich nun zu befürchten?
    Plagegeister aller Art und deren Bekämpfung - 25.03.2015 (3)
  3. MultiPlug-FVQ
    Lob, Kritik und Wünsche - 06.03.2015 (1)
  4. Infiziert mit MultiPlug.Gen4
    Plagegeister aller Art und deren Bekämpfung - 30.01.2015 (9)
  5. Win 7/32 bit - Avira findet adware/multiplug.gen4 + Firefox stürzt immer ab
    Plagegeister aller Art und deren Bekämpfung - 20.01.2015 (13)
  6. PUP.Optional.Multiplug Registrierungsschlüssel 8Elemente
    Log-Analyse und Auswertung - 28.12.2014 (19)
  7. Win7 (64 bit), Avira-Meldung: adware/multiplug.gen4
    Plagegeister aller Art und deren Bekämpfung - 22.12.2014 (9)
  8. Windows 7 Webseiten werden auf Werbung umgeleitet. Avira fund "adware/multiPlug.Gen2" und 2 TR/Crypt.ZPACK.gen2
    Log-Analyse und Auswertung - 16.12.2014 (16)
  9. ADWARE/MultiPlug.aob, ADWARE/BProtector.C und Co. entfernen
    Log-Analyse und Auswertung - 26.09.2014 (11)
  10. PUP.Optional.Multiplug und andere Infektionen
    Log-Analyse und Auswertung - 24.09.2014 (32)
  11. PUP.Optional.multiPlug.A Problem
    Log-Analyse und Auswertung - 16.03.2014 (7)
  12. Mozilla Firefox: Win32/Adware.MultiPlug.H application
    Log-Analyse und Auswertung - 19.05.2013 (17)
  13. Trojaner Win32/InstalleRex.A.Gen, Win32/Adware.MultiPlug.D, Win32/InstalleRex.A.Gen
    Plagegeister aller Art und deren Bekämpfung - 08.11.2012 (15)

Zum Thema MultiPlug-FVQ - Hi Xorrie, mach mal bitte folgenden Fix: Schritt 1 Drücke bitte die + R Taste und schreibe notepad in das Ausführen Fenster. Klicke auf OK und kopiere nun den Text - MultiPlug-FVQ...
Archiv
Du betrachtest: MultiPlug-FVQ auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.