download von Fileparade hat massig Malware installiert

zorrkvonhui

Lieutenant
Registriert
Juni 2013
Beiträge
679
hallo zusammen,

nach einem dummen download meiner freundin, habe ich nun so dreckige software von fileparade auf der platte,

froh war ich natürlich wie sau als ich merkte, dass mein browser ne neue startseite sowie ne neue suchmaschine hat, der erste blick in meine zuletzt installierten programme verriet mir auch sofort woran es liegen könnte, irgend ein komischer download von fileparade.com wurde getätigt, auch das virenprogramm schlägt aus wie blöd, kann die imfizierten daten aber nur in boxes verschieben und nicht löschen....

nach etwas googeling, kam ich nun darauf, dass dies tatsächlich an den fileparade geschichten liegt.

ich hätte zwar theoretisch die möglichkeit den in windows-programmen das "FileParade bundle unistaller" benannte programm zu Denistallieren/ändern, jedoch ist da immernoch eine "leiche" von "Websteroids" welche, wenn ich sie deinstallieren will das setup immer zum aufhängen bringt,
zudem kommen 9 NEUE infizierte dateien (malwarbytes läuft atm noch könnten auch mehr werden)
eidt: es sind 28 NEUE infizierte dateien!!!! der letze test war vor höchstens 3 tagen, mit 0!

mein plan ist derweil der: malwarbytes fertig werden lassen, noch mal avast drüber schicken, dann endlich mal reseten und noch mal unistall probieren, mein gefühl sagt mir nur schon, dass dies nichts bringen wird^^

hat schon mal jemand erfahrungen mit diesen dreckigen virenschleudern machen müssen, und hat eine andere lösung für integrität seines computers gefunden als ihn neu aufzusetzen?
denn solange der müll nciht von meiner platte ist, will ich an dem rechner kein einziges login mehr tätigen, was einen laptop ziemlich überflüssig macht xD

naja hoffe das ist vorerst verständlich formuliert, bin momentan noch sehr in rage darüber^^

achja falls es noch nicht durchgedrungen ist: WARNT EURE FRAUEN UND KINDER NIEMALS VON FILEPARADE.COM ZU LADEN, DAMIT EUCH DIESER DRECK ERSPART BLEIBT!!!! (meine freundin meinte gerade noch ganz unschuldig: "da stand noch extra dabei von MCAfee virenüberprüft!" lolololol diese drecksschweine!!!!)



Tante Edit:

malwarbytes ist fertig, wie bereits oben angefügt, sind es 28 infizierte dateien, eineige im speicher, einige speicherprozesse, einige verzeichnisse, und der rest ca 12 datein.....fast alles mit bezug auf den Webseteoid dreck....
nach reset, immernoch 28 infizierte dateien, und nach dem ersten versuch das budiose "fileparade bundle unistaller" auszuführen bzw zu deinstallieren, ist noch während dem dialog-laden abgebrochen und nun aus der liste verschwunden, malwarbytes mäckert immernoch -.-
(nebenfrage: wenn ein programm nicht mehr in der deinstallierbar liste auftaucht, ist es dann auch aus der registry verschwunden?)

ich weiss mir mit logik nicht zu helfen.....
ich hoffe auf eure tips =)

lg der zorrk_in_wut
 
Zuletzt bearbeitet:
Früher hat sich das Zeug auch im Wiederherstellungsbereich von Windows versteckt... musste man dann immer deaktivieren damit das da auch gelöscht wird.

Und am besten mal ne Linux Boot CD mit nem Antivirenprogramm ( Kasperksy oder Avira haben sowas im Angebot, Avira sogar kostenlos auf deren HP zum DL) drüber laufen lassen.
 
Hau den Schrott einfach wieder runter und lass dann mal einen Offline-Scanner laufen (Eine Antiviren-Boot-CD), sowies später noch Adw Cleaner. - Wenn das alles nix hilft: Formatieren, Neuinstallation

achja falls es noch nicht durchgedrungen ist: WARNT EURE FRAUEN UND KINDER NIEMALS VON FILEPARADE.COM ZU LADEN, DAMIT EUCH DIESER DRECK ERSPART BLEIBT!!!! (meine freundin meinte gerade noch ganz unschuldig: "da stand noch extra dabei von MCAfee virenüberprüft!" lolololol diese drecksschweine!!!!)
Das ist heute eben so üblich, Aber du bzw. deine Freundin ha(s)t auch nicht wirklich aufgepasst. Sucht man in Google nach "Fileparade", wird man vor dieser Seite gewarnt. Zusätzlich steht es ja auch beim Download:

Anhang anzeigen 401126
 
Zuletzt bearbeitet:
ohje das wird wieder ewig dauern....
dennoch schon mal danke für die tips!
wenn sich das bis in die wiederherstellung verkrochen hat, wie kann ich es denn dort wieder deaktivieren? das übersteigt leider meine bisherigen fähigkeiten xD
ist eh ne horror vorstellung falls dies der fall ist.... o.O


zum zweiten, ja nein, mir fiel das auch sofort beim ersten google-treffer auf, nur erklär das mal wem der all seine pc-kenntniss von deinen eigenen halbausgereiften pckenntnissen abgeschaut hat xD
ich bin ja fast schon froh, dass sie darauf geachtet hat dass es virenüberprüft sit.... bzw gebracht hats ja nix, aber ich bin stolz das sie das bemerkt hat xD

oh würde ich diese penner gerne für meine verlorne zeit mit wüsten beschimpfungen und kot bewerfen.....
genauso lange wie ich dafür brauche die kleine wieder als integer benutzen zu können....
Ergänzung ()

sodala, nach mehrmaligem reseten und malwarbytes und avast durchlaufen lassen, konnte ich nun tatsächlich die in quarantäne geschobenen dateien usw löschen, auch in der liste der installierten bzw deinstallierbaren programme ist nix mehr von fileparade enthalten...

nur vertraue ich dem ganzen nicht so recht, nachdem ich eben irgendwo las (schreibt man das so? [gelsen habe]^^) dass sich das ding auch gerne mal !130! registry einträge schafft habe ich kein vertrauen darauf dass es nun weg ist --> cccleaner? (adw-cleaner habe ich keine erfahrung mit, ist der nur für adware oder auch für regs?)


avast bietet eine startzeit-überprüfung an, quasi vor dem boot....
kann ich mich darauf denn auch verlassen wie auf ne bootdisc?
würde einige zwischenschritte einsparen^^

ähm und natürlich nochmals danke =) mentale kudos an euch beide!
 
Hey. Sind es wirklich infizierte Dateien? Infiziert heißt, Virus infiziert vorher nichtinfizierte Dateien, was eher unüblich geworden ist bzw. falls es so ist und Systemdateien betroffen sind, würde ich auf jeden Fall alles neu aufsetzen. Ich tippe aber mal eher auf installer, toolbars, 'neue' exe-files, beim Sys-Start ausgeführe Prozesse, incl. nichtlöschbare usw. einfach parasitäre Werbe-Software. Führe malwarebytes mit Adminrechten aus. Folge ggf. den Ordnerpfaden und lösche die Dateien, beende auffällige Prozesse im Taskmanager... da hilft nur Stück für Stück ausmisten. Tastmanager-Autostart bzw. sysinternals autoruns können auch helfen.

Hast du überhaupt eine Firewall aktiv, denn die Malware scheint ja freien Zugang ins WAN zu haben, um Kollegen und Partycrowd nachzuladen? -> schau dir mal windows8firewallcontrol http://www.sphinx-soft.com an (mein Tipp zur Zeit!)
bzw. die firewall von Comodo an (nicht die suite und nicht den vierenscanner! sieht kompliziert aus, ist aber ua. das Beste für windows, wenn man weiß was man tut ^^) Sind beides US-Programme. Nix für NSA-Paranoide.

Ich weiß nicht, ob die Nachlade-Server in der Blacklist von Spybot S&D sind aber es kann nie schaden sich mal die alte (!) Version 1.6.2 zu laden: http://www.safer-networking.org/dl/ ganz unten bei Other Downloads
Den Teatimer für den Browser nicht aktivieren, mit Adminrechten starten, updates laden und immunisieren. Btw. mal schauen ob es Malware findet.

ansonsten bist du vielleicht hier: http://www.trojaner-board.de besser beraten ;)

CCleaner und Wise Registry Cleaner kannst du nehmen. Aber aufpassen, dass nicht gleich die nächste Malware mitinstalliert wird. Es gibt für fast alles eine Portable-Version ohne "Add-Ons", muss man nur suchen bzw. auf den Webseiten genau lesen.

sory wenn's etwas unübersichtlich geworden ist, hattest ja anscheinend schon Erfolg
MfG
 
Zuletzt bearbeitet von einem Moderator:
Ich vermute du kannst Stunden bist Tage in das System setzen und am Ende hast du vielleicht immer noch nicht alles beseitigt. Ich würde meine eigenen Daten mit einer Linux Live CD sichern und nochmal scannen und dann die Platte(n) formatieren und Windows neu aufsetzen. Das geht vermutlich schneller und einfacher... Und danach kann man sich wenigstens sicher sein alles erwischt zu haben.
 
Solange würde ich daran erst garnicht rumdoktorn. Wichtigsten Daten sichern und Back up aufspielen. Wenn du kein Back up hast eben Windows neu installieren
 
Mal Junkware Removal Tool und ADW Cleaner drüber laufen lassen.
Die löschen schon mal 95% von dem Mist. Anschließend mit eine geeigneten Programm die Registry durchsuchen, ob noch Reste vorhanden sind.
 
Genau den gleichen Fall hatte ich auch schon. Fileparade installiert jedoch keine Viren sondern "nur" Adware, auf die Virenscanner aber auch anspringen. Als bestes Programm hat sich damals tatsächlich AdwCleaner erwiesen. Da der Rechner Deiner Freundin nicht von Viren befallen wurde, besteht auch kein Grund, das ganze System neu aufzusetzen.
 
Das kommt drauf an wo man den Unterschied zwischen Adware und Virus zieht. Für mich persönlich ist Adware genauso schlimm wie Viren. Wer weiß was da so ein paar zwielichtige Programme sonst so nach Hause senden...
 
> Das kommt drauf an wo man den Unterschied zwischen Adware und Virus zieht.

Der Unterschied liegt auf der Hand. Advertisementware ist, wie der Name schon sagt, letztendlich mehr oder weniger bösartige Werbung, um dir das Geld aus der Tasche zu ziehen. Was Werbung eben so macht.

Ein Virus ist Schadsoftware. Bezogen auf den menschlichen Körper macht ein Computervirus haargenau das Gleiche. Einmal im Organismus angelangt, infiziert es die gutartigen Zellen/Programme und verändert deren genetischen Code/Programmcode, um noch mehr Schaden anzurichten. Meistens auch reproduzierbar.
 
Ich habe mich hier vielleicht etwas falsch ausgedrückt, der Unterschied der Definition ist mir bewusst. Ich wollte damit eher ausdrücken das ich einem System mit Adware nicht traue. Wenn mir zwielichtige Firmen Software verkaufen wollen trauen ich ihnen auch zu mir Viren unterzujubeln... und damit vertraue ich dem Betriebssystem nicht mehr.
 
homerpower schrieb:
Ich habe mich hier vielleicht etwas falsch ausgedrückt, der Unterschied der Definition ist mir bewusst. Ich wollte damit eher ausdrücken das ich einem System mit Adware nicht traue. Wenn mir zwielichtige Firmen Software verkaufen wollen trauen ich ihnen auch zu mir Viren unterzujubeln... und damit vertraue ich dem Betriebssystem nicht mehr.

genau so siehts bei mir auch aus....
wer weiss was da noch für müll nachgeladen wird, s läuft gerade noch n startupcheck, wo bereits einige dateien als [Trj] klassifiziert wurden, das meißte jedoch als [Expl] eingeordnet, obwohl da schon 3 mal malwarebytes durchlief und unzählige male avast^^ interssant daran ist, dass die alle in nem Sun\Java\ -Ordner stecken, welches ich persönlich erst vor 2 wochen von dem laptop deinstalliert habe!!! werd wenns windows wieder begehbar ist den adwcleaner drüber lassen, denn ausmisten ist mir persönlich lieber als neuaufsetzen....

Neuaufsetzen wird nervig, da sie keine CD dafür hat, vermutlich wird dann ne versteckte partiotion da sein oder?

@randy89 werd mich da erstmal einlesen müssen^^ wer weiß woher die zeti kommt xD
entsprechende logs u.ä. wird nachgereicht wenn ich durch bin ;D

danke nochmals/schonmal an alle =)
Ergänzung ()

haha ADW cleaner finde ich auch nirgendwo die hersteller seite....
kann mir da jemand nen link posten?
komme dämlicherweise wieder mal dank googlepolitik nur auf seiten die ihren eigenen downloader dazwischen quetschen....
 
Zuletzt bearbeitet:
Adwcleaner: http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

Junkware Removal Tool: http://thisisudax.org/ (Per Rechtsklick als Administrator ausführen)

Shortcut Cleaner: http://www.bleepingcomputer.com/download/shortcut-cleaner/

Optional: (Anti-Rootkit-Tools und allgemeiner Kurz-Check mit Rkill)
Rkill: http://www.bleepingcomputer.com/download/rkill/
TDSSkiller: http://www.bleepingcomputer.com/download/tdsskiller/ (bei "change parameters" alle Module von unten nach oben anhaken und neustarten, wenn aufgefordert). Bei Funden per X oder Alt+F4 beenden und das Log unter C:\ schicken.
gmer: http://www.gmer.net/, Anleitung siehe: http://www.trojaner-board.de/74908-anleitung-gmer-rootkit-scanner.html (auch wenn das schon in der Anleitung stand, hier nochmals: Wenn eine Meldung kommt, dass Gmer "system modifications" oder ähnliches gefunden haben sollte, unbedingt auf "no" klicken)

Sollten virtuelle Laufwerke vorhanden sein, diese bitte vor dem Scannen im Geräte-Manager deaktivieren, da es sonst zu Fehlalarmen kommen könnte. Nachdem der Scan beendet wurde, auf "Save..." klicken und im Anschluss den Computer neustarten oder Antivirenprogramm und sonstige Schutzsoftware wieder einschalten, bevor das WLAN eingeschaltet, bzw. das Netzwerkkabel wieder angesteckt wird.
 
Zuletzt bearbeitet:
@randy top danke, damit werde ich mich jetzt erstmal beschäfftigen,

nebenbei, ich bezweifle, dass es sich nur um normale adware handelt, da (vermutlich über usb-stick) mein tower plötzlich auch eine infection hat und adw auch !registrykeys für dieses "condore"-was-auch-immer gefunden hat (zusammenhang zu websteroids und dem klump von fileparade hatl), auf welchem NIE solcher schrott installiert wurde!!!
also ich bzweifle dass einfache adware sich so selbstständig verbreitet....
Ergänzung ()

sodala wieder einmal ein update:
ablauf war bisher wie folgt:
malwarebytes = 1 infection -->delete
reset
junkwareremovaltool = 150 mozillaeinträge---> deleted(?)
malwarebytes = nix
reset
rkill = nix --> kann ich dem system jetzt so trauen? mache gerade das selbe bei meinem tower, (vondem aus ich auch hier schreibe) da der ja leider inzwischen (vermutlich durch usb) auch infected ist.... bisher 1 pup und 30 registrykeys deleted...
muss ich mir eigentlich sorgen wegen passwörtern usw machen?
traue mich selbst nämlich nicht und habs auch meiner freundin verbot sich derweil auf dem laptop irgendwo einzuloggen....??? oder ist das übertrieben, wenn jetzt erstmal wieder alle passwörter geändert werden und der laptop keine logins mehr machen darf? (gilt auch für den tower^^ ausser weil notwendig loge ich mich nirgends ausser auf CB ein...)

achja gmer hat ich jetzt noch nicht drüber geschickt, jedoch hatte ich gestern abend noch den rootkitscanner von malwarbytes drüberlaufen lassen, welcher nichts finden konnte....
(der ist ja wohl auch noch beta, werde nun auch mal den gmer draufziehen, infos folgen....)

noch so ne frage nebenbei, wie ist denn eigentlich die rechtliche lage bezüglich solcher im background mit isntallierter schadsoftware? ist das nicht bösartige manipulation von computern? schließlich war das eindeutig mehr infectives zeugs als ohne virenscanner auf pornoseiten zusammen kommen, zudem hat sich dieser codesalat auch über usb auf meinen tower geschlichen, was auch (in meinen ungebildeten augen) nach sehr sehr dreckiger software aussieht.....
kann man solche pappnasen nicht irgendwie belangen, denn die scheinen ja tatsächlich damit zu werben dass die files viren-frei sind, was wohl nicht im geringsten den tatsachen entspricht! (auch wenns "nur" ad sowie spyware ist, ist das in meinen augen als würde mir ein heroinjunkie seine dreckige nadel in die venen drücken!)
 
Zuletzt bearbeitet:
zorrkvonhui schrieb:
nebenbei, ich bezweifle, dass es sich nur um normale adware handelt, da (vermutlich über usb-stick) mein tower plötzlich auch eine infection hat[...]
Und hast du schon vorher jemals mit Adwcleaner und/oder Malwarebytes bei deinem Tower gescannt?


malwarebytes = 1 infection -->delete
Logs posten wäre nicht schlecht.


junkwareremovaltool = 150 mozillaeinträge---> deleted(?)
Macht es automatisch, aber auch hier kann das gepostete Log nicht schaden.

rkill = nix --> kann ich dem system jetzt so trauen?
Und hier wieder Logs posten. Vorrangig wären auch die Logs von FRST wichtig, um eine Beurteilung fällen zu können.

(der ist ja wohl auch noch beta, werde nun auch mal den gmer draufziehen, infos folgen....)
Die Beta ist schon seit langem ziemlich stabil. Aber ein weiterer Rootkitscan mit einem anderen Programm kann auch nicht schaden.

noch so ne frage nebenbei, wie ist denn eigentlich die rechtliche lage bezüglich solcher im background mit isntallierter schadsoftware?
Konsultier einen Anwalt, normale Personen dürfen keinen Rechtsrat geben.
 
VERZEIHT MIR DIESEN UNGLAUBLICH HÄSSLICHEN POST, UND SCHIEBT ES MAL DER UHRZEIT IN DIE SCHUHE =)

toller mist, ich gehe jetzt erstmal nur auf meinen tower ein, der laptop ist jetzt erstmal zweitrangig...
ich habe plötzlich einen schreibgeschützen ordner, welchen ich nicht entsperren kann! wie kommt denn sowas?
(ich hatte vorher auch einen ganz komischen aussetzer des keyboards, das hat sich n par min verhalten als wäre es nicht angesteckt, nicht mal LED´s waren an o.O zusammenhang möglich?)

Und hast du schon vorher jemals mit Adwcleaner und/oder Malwarebytes bei deinem Tower gescannt?

ja malwarebytes läuft min einmal die woche durch, tower war bisher sauber!

Logs posten wäre nicht schlecht.

FRST hatte ich noch garnichts mit gemacht, werde ich als nächstes noch angehen, die zuletzt produzierten logs:
malwarbytes:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2014.03.03.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
************* ::********** [Administrator]

03/03/2014 21:46:11
mbam-log-2014-03-03 (21-46-11).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 703953
Laufzeit: 55 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte


JRT log:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.2 (02.20.2014:1)
OS: Windows 7 Home Premium x64
Ran by ******** on 03/03/2014 at 17:26:28,27
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Emptied folder: C:\Users\******\AppData\Roaming\mozilla\firefox\profiles\ydr4jelr.default\minidumps [235 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 03/03/2014 at 17:30:52,62
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

RKILL log:

Rkill 2.6.5 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 03/03/2014 05:43:15 PM in x64 mode.
Windows Version: Windows 7 Home Premium Service Pack 1

Checking for Windows services to stop:

* No malware services found to stop.

Checking for processes to terminate:

* No malware processes found to kill.

Checking Registry for malware related settings:

* Advanced Explorer Setting Removed: HideIcons [HKCU]

Backup Registry file created at:
C:\Users\******\Desktop\rkill\rkill-03-03-2014-05-43-18.reg

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

* No issues found.

Checking Windows Service Integrity:

* No issues found.

Searching for Missing Digital Signatures:

* No issues found.

Checking HOSTS File:

* No issues found.

Program finished at: 03/03/2014 05:43:22 PM
Execution time: 0 hours(s), 0 minute(s), and 6 seconds(s)


sieht den logs nach ja recht sauber aus, kommt mir nur immer weniger so vor, alsob alles sauber wäre...

da das nun so eine menge tools waren die ständig auf und ab liefen, weiss ich leider nicht mehr welches, jedoch hat irgendeins davon irgendwann im laufe des tages ein PUP vom tower gelöscht...

vom ADWcleaner finde ich die Log´s einfach nirgends xD kann mir da wer die standart location verraten?
das selbe problem mit gmer.....
appropos gmer, da kam weder am tower noch am laptop die erwähnte meldung vonwegen systemmodifications.... daher auch nirgends "no" geklickt....


jedoch sind, wenn ich mich nicht zu sehr aus wut besoffen habe, alle letzteren logfiles clean gewesen, früher hätte ich nicht aufgehört^^

doof nur, dass ich durch den plötzlich schreibgeschützen ordner überhaupt kein vertrauen mehr in meine maschine habe,
ich fand gerade auch sone komische "remotedesktop" verknüpfung, welche bisher nicht dort positioniert war... bin ich jetzt überparanoid?


EDIT:
hab den schreibschutz meines plötzlich gelockten video-ordners weder über cmd "attrib -r E:\******" entfernen können, noch sonst eine lösung die ich gegoogelt bekommen habe konnte helfen, hab das problem einfach durch nen neuen ordner und daten verschieben vorerst gelöst, was mir aber immer noch nicht erklärt warum der überhaupt schreibgeschützt wurde?
(nochmaliger hinweis auf meine ängste bezüglich der neuen remotedesktopverknüpfung und dem keyboardaussetzer/könnte natürlich auch nur drauf hinweisen, dass bald die garantie ausläuft^^)
Ergänzung ()

so hier noch eben FRST laufen lassen,
sieht für meine ungeschulten augen recht umfangreich und chaotisch aus, glaube aber auch hier nichts negatives zu sehen, ausser den komischen nicht vollständig vorhanden abbildhashes.... ist das eigentlich schlimm oder standart? (das ist auf dem tower sowie dem laptop so!?)
also falls interesse und zeit wäre ich vorallem über eine kleine einführung ins FRST-log sehr sehr dankbar =)

nagut jetzt muss erstmla wieder wer anders was posten, ich habe kaum noch zeichen frei^^
hier mal ein abschnitt der mir komisch vorkommt:


Date: 2014-03-03 18:22:56.284
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\sxs.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.



davon hab ich ca 10 einträge im log...
 
Zuletzt bearbeitet:
Zurück
Oben