Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: File Parade bundle

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.06.2014, 20:04   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
File Parade bundle - Standard

File Parade bundle



Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
Task: {680324EA-2E00-4ED0-A988-11F948576793} - System32\Tasks\FF Watcher {CE488589-6773-4EBC-A50C-E3568DC9C933} => C:\Program Files\V-bates\PrefHelper.exe
S3 cpuz134; \??\C:\Users\vollman\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
C:\Program Files\Enigma Software Group
C:\Program Files\V-bates
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 11.06.2014, 21:48   #17
Lara100
 
File Parade bundle - Standard

File Parade bundle



Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-06-2014 01
Ran by vollman at 2014-06-11 21:44:51 Run:1
Running from C:\Users\vollman\Downloads
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Task: {680324EA-2E00-4ED0-A988-11F948576793} - System32\Tasks\FF Watcher {CE488589-6773-4EBC-A50C-E3568DC9C933} => C:\Program Files\V-bates\PrefHelper.exe
S3 cpuz134; \??\C:\Users\vollman\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
C:\Program Files\Enigma Software Group
C:\Program Files\V-bates
*****************

'HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{680324EA-2E00-4ED0-A988-11F948576793}' => Key deleted successfully.
'HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{680324EA-2E00-4ED0-A988-11F948576793}' => Key deleted successfully.
C:\Windows\System32\Tasks\FF Watcher {CE488589-6773-4EBC-A50C-E3568DC9C933} => Moved successfully.
'HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FF Watcher {CE488589-6773-4EBC-A50C-E3568DC9C933}' => Key deleted successfully.
cpuz134 => Service deleted successfully.
esgiguard => Service deleted successfully.
C:\Program Files\Enigma Software Group => Moved successfully.
"C:\Program Files\V-bates" => File/Directory not found.

==== End of Fixlog ====
         
__________________


Alt 11.06.2014, 21:53   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
File Parade bundle - Standard

File Parade bundle



Okay, dann Kontrollscans mit MBAM und ESET bitte:

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________
__________________

Alt 11.06.2014, 22:12   #19
Lara100
 
File Parade bundle - Standard

File Parade bundle



Hallo Cosinus, muss ich das alles nochmal machen. Also Malwarebytes habe ich ja installiert.
Den Eset hatte ich vor 4 Wochen kotenlos installiert und das war so ein Übergriff auf
alle Dateien, das möchte ich mir nicht mehr antun. Mein PC ist doch grundsätzlich frei
nur dieser File parade bundle war neu. Ich denke, dass der Eset auch nicht durchläuft, da mein PC im Moment dauernd runterfährt weil nicht genügend Arbeitsspeicher vorhanden ist. Das ist zwar nicht verständlich, denn ich habe 4 GB und noch mindestens 350 Festplattenkapazität. Eben musste ich den PC deswegen runterfahren und er hat daraufhin 11 updates gemacht. Also wenn möglich verschone mich von Eset.

Ich habe noch ein anderes Problem, wo ich nicht weiß ob Ihr das lösen könnt..
Ich hatte den IE 11 installiert und dann war er weg bzw. wurde daraufhin gelöscht. Eine Wiederinstallation ist nicht möglich, da er nicht fertig installiert werden kann, da eine
höhere Version auf dem PC installiert wäre. Dieses Problem haben mehrere Leute aber ich habe bisher noch keine Lösung gefunden.

Alt 11.06.2014, 22:17   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
File Parade bundle - Standard

File Parade bundle



Ja du musst die Kontrollscans nochmal machen. Logsicherweise. Du hattest eine erneute Infektion und ich will nun eine Kontrolle haben.

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 11.06.2014, 22:26   #21
Lara100
 
File Parade bundle - Standard

File Parade bundle



Hallo lieber Cosinus,
ich bewundere Deine Ausdauer. Aber bedenke dass ich bestimmt 3x bis 4 x so alt bin als Du.
Also können wir das morgen fortsetzen. Ich möchte meine heute vernachlässigten Leute
noch kontaktieren. Weil Du hast mir ja riesige Aufgaben gestellt und ich muss mir jetzt
eine Auszeit gönnen.
Herzliche Grüße und noch einen schönen Abend Lara100

Alt 11.06.2014, 22:31   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
File Parade bundle - Standard

File Parade bundle



Du kannst weitermachen wann du willst, das hier ist kein Chat
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Antwort

Themen zu File Parade bundle
deinstalliere, deinstallieren, file, gefunde, guten, malwarebytes, pup.optional.skytech.a, schei, stehe, sweet-page, sweet-page entfernen, systems, systemsteuerung



Ähnliche Themen: File Parade bundle


  1. Durch versehentliches Runterladen Virusfunde mit Emsisoft und Malwarebyte .. application.Win32.Install.Bundle (A) etc.
    Plagegeister aller Art und deren Bekämpfung - 14.12.2014 (29)
  2. Malwarebytes meldet PUP.Optional.Bundle und PUP.Optional.DownloadSponsor
    Log-Analyse und Auswertung - 16.10.2014 (7)
  3. Fileparade Bundle irgendwie installiert
    Log-Analyse und Auswertung - 24.05.2014 (10)
  4. FileParade bundle uninstaller
    Plagegeister aller Art und deren Bekämpfung - 01.05.2014 (18)
  5. FileParade bundle uninstaller
    Antiviren-, Firewall- und andere Schutzprogramme - 20.04.2014 (1)
  6. FileParade bundle uninstaller lässt sich nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 07.03.2014 (17)
  7. DealPly / Infiziert durch Bundle-Software / Über 1000 Einträge in der Hosts Datei / Arbeitsspeicher füllt sich
    Log-Analyse und Auswertung - 24.12.2013 (14)
  8. Adobe Launcher.bundle verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 21.05.2013 (4)
  9. 2x Adobe launcher.bundle
    Mülltonne - 19.05.2013 (3)
  10. File Restore / File Recovery - bin ich wieder clean?
    Plagegeister aller Art und deren Bekämpfung - 03.11.2012 (1)
  11. failed to save all components to file system 32 0000198f this file is corrupted unreadable
    Log-Analyse und Auswertung - 30.03.2012 (13)
  12. failed to save all components to file system 32 0000198f this file is corrupted unreadable
    Log-Analyse und Auswertung - 11.11.2011 (24)
  13. HiJackThis Log File und Gmer file Für Rootkit Problem
    Log-Analyse und Auswertung - 28.02.2009 (12)
  14. habe bundle.exe im rechner
    Plagegeister aller Art und deren Bekämpfung - 12.10.2004 (1)
  15. SahAgent (Bundle.exe/wupdater) und KeenValue.eUniverse nicht wegzukriegen
    Plagegeister aller Art und deren Bekämpfung - 01.09.2004 (3)
  16. bundle.exe
    Plagegeister aller Art und deren Bekämpfung - 22.11.2003 (3)

Zum Thema File Parade bundle - Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Alles auswählen Aufklappen ATTFilter - File Parade bundle...
Archiv
Du betrachtest: File Parade bundle auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.