![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Kunden PC Virus *Der angegebene Dienst ist kein Installierter Dienst*Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #14 |
| /// TB-Ausbilder ![]() ![]() ![]() | Kunden PC Virus *Der angegebene Dienst ist kein Installierter Dienst* Der Malware Scan startete von allein im abgesicherten Modus ? Bitte diesen Fix im abgesicherten Modus durchführen, idealerweise NICHT bei einem FRST von CD, müsste nachschlagen wo dann das Log landet, idealerweise von USB Stick oder auch vom Desktop: Code:
ATTFilter Task: {754573AF-C0C7-428E-8CB9-A8FEE464FCE9} - System32\Tasks\{A82E86A1-F4EB-4C4D-BF4D-7D44AD44D7C4} => pcalua.exe -a "C:\Users\Lothar\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G0MPOOL5\SweetImSetup[2].exe" -d C:\Users\Lothar\Desktop
Task: C:\Windows\Tasks\PC Performer_DEFAULT.job => C:\Program Files\PC Performer\PCPerformer.exe <==== ATTENTION
Task: C:\Windows\Tasks\PC Performer_UPDATES.job => C:\Program Files\PC Performer\PCPerformer.exe <==== ATTENTION
"C:\Program Files\PC Performer\"
AlternateDataStreams: C:\Users\Lothar:zylomtest
AlternateDataStreams: C:\Users\Lothar:zylomtr{000HQ7FF-AD7A-3FG2-J5B1-28T8P0TASVVC}
AlternateDataStreams: C:\ProgramData\TEMP:430C6D84
AlternateDataStreams: C:\ProgramData\TEMP:DFC5A2B2
HKU\S-1-5-21-3554380777-244507965-67925938-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3554380777-244507965-67925938-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3554380777-244507965-67925938-1000\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-21-3554380777-244507965-67925938-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\SCRNSAVE.EXE ->
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
| Themen zu Kunden PC Virus *Der angegebene Dienst ist kein Installierter Dienst* |
| anti, anti vir, avira, datenträger, desktop, dienst, dokument, home, logdatei, meldung, netzwerk, ordner, problem, programme, registry, scan, starten, stick, update, usb, usb stick, virus, windows, windows update, wächter |