|
Plagegeister aller Art und deren Bekämpfung: Claro Search loswerdenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.03.2013, 17:49 | #31 |
| Claro Search loswerden Hi Leo, untenstehend das Logfile - was hab ich denn da jetzt eigentlich gemacht? Hat das was mit der Registry zu tun gehabt? Code:
ATTFilter FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318} Class REG_SZ hdc ClassDesc REG_SZ @%SystemRoot%\System32\SysClass.Dll,-3001 (Standard) REG_SZ IDE ATA/ATAPI controllers IconPath REG_MULTI_SZ %SystemRoot%\System32\setupapi.dll,-9 Installer32 REG_SZ SysClass.Dll,HdcClassInstaller HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0000 InfPath REG_SZ mshdc.inf InfSection REG_SZ intelide_Inst ProviderName REG_SZ Microsoft DriverDateData REG_BINARY 00808CA3C594C601 DriverDate REG_SZ 6-21-2006 DriverVersion REG_SZ 6.0.6002.18005 MatchingDeviceId REG_SZ pci\ven_8086&dev_27c0 DriverDesc REG_SZ Intel(R) 82801GB/GR/GH (ICH7 Familie) Serieller ATA-Speichercontroller - 27C0 Migrated REG_DWORD 0x1 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0000\Channel0 ChannelStateMask REG_DWORD 0x80 ChannelStateOffset REG_DWORD 0x41 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0000\Channel1 ChannelStateMask REG_DWORD 0x80 ChannelStateOffset REG_DWORD 0x43 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0001 InfPath REG_SZ mshdc.inf InfSection REG_SZ atapi_Inst ProviderName REG_SZ Microsoft DriverDateData REG_BINARY 00808CA3C594C601 DriverDate REG_SZ 6-21-2006 DriverVersion REG_SZ 6.0.6002.18005 MatchingDeviceId REG_SZ internal_ide_channel DriverDesc REG_SZ IDE-Kanal Migrated REG_DWORD 0x1 CoInstallers32 REG_MULTI_SZ storprop.dll,HdcCoInstaller EnumPropPages32 REG_SZ storprop.dll,AtaPropPageProvider HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\0002 InfPath REG_SZ mshdc.inf InfSection REG_SZ atapi_Inst ProviderName REG_SZ Microsoft DriverDateData REG_BINARY 00808CA3C594C601 DriverDate REG_SZ 6-21-2006 DriverVersion REG_SZ 6.0.6002.18005 MatchingDeviceId REG_SZ internal_ide_channel DriverDesc REG_SZ IDE-Kanal Migrated REG_DWORD 0x1 CoInstallers32 REG_MULTI_SZ storprop.dll,HdcCoInstaller EnumPropPages32 REG_SZ storprop.dll,AtaPropPageProvider HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties Code:
ATTFilter 2013/03/21 17:39:42 +0100 HOME-OFFICE (null) MESSAGE Executing scheduled update: Daily 2013/03/21 17:39:45 +0100 HOME-OFFICE (null) MESSAGE Starting protection 2013/03/21 17:39:45 +0100 HOME-OFFICE (null) MESSAGE Protection started successfully 2013/03/21 17:39:45 +0100 HOME-OFFICE (null) MESSAGE Starting IP protection 2013/03/21 17:39:47 +0100 HOME-OFFICE (null) ERROR Scheduled update failed: Host not found failed with error code 0 2013/03/21 17:39:58 +0100 HOME-OFFICE (null) MESSAGE IP Protection started successfully 2013/03/21 17:46:31 +0100 HOME-OFFICE Rathaus IP-BLOCK 212.179.38.71 (Type: outgoing, Port: 49470, Process: avp.exe) 2013/03/21 17:46:31 +0100 HOME-OFFICE Rathaus IP-BLOCK 212.179.38.71 (Type: outgoing, Port: 49472, Process: avp.exe) lg Kathi |
21.03.2013, 21:30 | #32 | |
/// TB-Ausbilder | Claro Search loswerden Hallo Kathi,
__________________mir gehen langsam die Ideen aus.. Ist der Systemstart mit der Zeit schleichend langsamer geworden oder schlagartig? Zitat:
Und Kaspersky ist auch dafür bekannt, nicht gerade ressourcenschonend zu sein.. Teste doch mal, ob sich etwas verändert, wenn du Kaspersky komplett deaktivierst (vielleicht sogar temporär mal deinstallierst).
__________________ |
22.03.2013, 16:32 | #33 | |
| Claro Search loswerden Hi Leo,
__________________Zitat:
Also das mit dem Systemstart ist schon eher schleichend gewesen. Dass Kaspersky da nicht ganz unschuldig sein wird, hab ich mir eh schon gedacht... Blöd wär's nur wenn ich den nicht mehr verwenden könnte, weil die Lizenz läuft noch bis November Ich werd mal versuchen einen Systemstart ohne Kaspersky zu machen - muss nur draufkommen, wie man den dauerhaft deaktiviert ohne eine Deinstallation vornehmen zu müssen. Meld mich wieder, wenn ich das geschafft hab Lg kathi |
22.03.2013, 16:43 | #34 | |
/// TB-Ausbilder | Claro Search loswerden Hallo Kathi, Zitat:
Ich meine, wenn du beispielsweise den Rechner formatieren müsstest, dann kann doch so eine Lizenz nicht verfallen deswegen, sondern müsste weiterhin gültig sein.. Klär das aber zuerst ab.
__________________ cheers, Leo |
22.03.2013, 16:52 | #35 |
| Claro Search loswerden Ich habs unter Einstellungen gefunden -> da kann man auswählen, ob Kaspersky beim hochfahren gestartet wird oder nicht... Das sollte doch funktionieren.... Werd den PC dann in ein paar Minuten wieder einschalten und den Testlauf mit Stoppuhr starten. Ja das mit der Lizenz ist so eine Sache... Da muss man dann aktivierungsschlüssel eingeben und ich weiß schon wieder nicht wo das teil herumkugelt Außerdem falls ich mal im schlimmsten aller fälle formatieren müsste, dann stellt sich mir die frage, ob Kaspersky den PC dann "wieder erkennt" und nicht glaubt, dass ich die Lizenz auf ein 4. Gerät (Lizenz gilt jetzt für 3 Geräte) spielen möchte... |
22.03.2013, 16:57 | #36 | ||
/// TB-Ausbilder | Claro Search loswerdenZitat:
Zitat:
__________________ --> Claro Search loswerden |
22.03.2013, 17:08 | #37 |
| Claro Search loswerden Oh Mann - also der Unterschied ist schon gewaltig - hab jetzt übrigens interessenshalber die Stoppuhr gleich ab "Einschalten" mitlaufen lassen - hier die Ergebnisse: Einschaltknopf bis Anmeldung: 1:23 Anmeldung bis Erscheinen des Desktop: 0:05 Anmelden bis Betriebsbereit: 0:52 Die Zeit um ins Internet zu gehen hab ich wieder verloren, als ich den Kaspersky manuell angeschalten habe Was sagst du zu den Zeiten? lg |
22.03.2013, 17:40 | #38 | ||
/// TB-Ausbilder | Claro Search loswerden Hallo Kathi, Zitat:
Zitat:
Da das System schon in die Jahre gekommen ist, wäre es auch grundsätzlich eine gute Idee, in näherer Zukunft mal die Festplatte zu formatieren und alles neu zu installieren. Das wird auch alles wieder schneller machen.. Wenn du weiterhin den Systemstart beschleunigen möchtest, dann muss ich dich an Leute verweisen, welche da vielleicht noch mehr Ideen haben. Du kannst beispielsweise bei uns im Unterforum "Alles rund um Windows" einen neuen Thread erstellen. Ist sonst in Sachen Malware-Bereinigung hier alles klar bei dir oder ist noch etwas ausstehend? (Wir müssen danach noch alles aufräumen und dann geb ich dir noch ein paar Tipps mit auf den Weg.)
__________________ cheers, Leo |
22.03.2013, 18:04 | #39 | |
| Claro Search loswerdenZitat:
Malwaretechnisch scheint alles zu passen - können also mit dem Aufräumen loslegen |
22.03.2013, 18:09 | #40 |
/// TB-Ausbilder | Claro Search loswerden Prima, dann machen wir das. Schritt 1 Starte defogger und drücke den Button Re-enable. Schritt 2 Bitte deaktiviere jetzt temporär das Antiviren-Programm, evtl. vorhandenes Skript-Blocking und Antimalware-Programme. Drücke bitte die + R Taste, kopiere folgenden Text in das Ausführen Fenster Code:
ATTFilter Combofix /Uninstall Du kannst die eben deaktivierten Programme nun wieder einschalten. Schritt 3 Den ESET Online Scanner kannst du behalten, um ab und zu für eine Zweitmeinung dein System damit zu scannen. Falls du ESET aber deinstallieren möchtest, dann: Drücke bitte die + R Taste, kopiere folgenden Text in das Ausführen Fenster Code:
ATTFilter "%ProgramFiles%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe" Schritt 4 Downloade dir bitte delfix auf deinen Desktop.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
25.03.2013, 09:47 | #41 |
| Claro Search loswerden Hi Leo, hab alles ordnungsgemäß entfernt Zum Lesestoff hab ich nur eine Frage: Bei Kaspersky ist ein "Sicherer Browser" inkludiert - ist der irgendwie annähernd mit der Sandbox vergleichbar? Ich möchte mich bei dir ganz herzlich für deine tolle Hilfe und Unterstützung bedanken Ich werde mich natürlich erkenntlich zeigen und euch demnächst eine Spende zukommen lassen Und ich werde euch auf jedenfall weiterempfehlen, weil die Betreuung hier einfach super ist Liebe Grüße! Kathi |
25.03.2013, 13:57 | #42 | |
/// TB-Ausbilder | Claro Search loswerden Hallo Kathi, Zitat:
Im Namen des Teams bedank ich mich schon mal herzlich für die Spende. Freut mich, dass wir helfen konnten. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen.
__________________ cheers, Leo |
Themen zu Claro Search loswerden |
allgemein, antivirenprogramm, beim starten, einfach, entfernen, funktionieren, hallo zusammen, home, kaspersky, laptop, loswerden, problem, programm, search, seite, service, service pack 2, starten, startseite, vista, vista home premium, windows, windows vista, zusammen |