|
Plagegeister aller Art und deren Bekämpfung: SpyHunter, will ich weg haben! Wie?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.06.2012, 06:09 | #1 |
| SpyHunter, will ich weg haben! Wie? Hi! Man hat hier einige Regeln zu beachten, leider weiß ich bei der Hälfte nicht was das ist. Ich hoffe es klappt auch so. Es fing vor ein Paar Tagen bei mir an, ich bekam dauernd so eine Meldung ich hätte infizierte Daten auf meinem Netbook und solle das säubern, da ich aber das Program nicht kannte, hab ich es ignoriert. Ich weiß sehr dumm! Gestern hab ich mich damit dann mal befasst, das Programm hieß Security Shield. Ich nahm an es geht mit rechten Dingen zu und habe das Programm meinen Netbook prüfen lassen. Dann wollte ich es säubern, und sollte kreditkarten Nummer und so was angeben. Da bin ich Gott sei dank vorsichtig! Hab ich mal gegoogelt, und hxxp://de.pcthreat.com/parasitebyid-15371de.html Das kam dabei raus. Hab befolgt was da stand und habe mir Spyhunter runtergeladen. es stimmt, Security shield ist weg, und als ich das Progamm habe durchlaufen lassen, kam auch ich solle dafür zahlen. durch zufall bin ich auf hxxp://www.gutefrage.net/frage/spyhunter-kostenlos diese Seite gestoßen, die schrieb, das SpyHunter genauso mist sei und man sich an euch wenden soll! Ich will das gerne weghaben und wenns möglich ist, mal nen sicheren Virenschutz der mein Netbook nicht lahm legt. Wäre toll wenn ihr mir helfen würdet! Ach ja ich habe betriebssystem Windows 7 Starter, weiß nicht ob das von bedeutung ist. Danke danke danke Habe mal dieses Anti-Malware durchlaufen lassen, mit dem ergebniss Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.08.02 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 Volker :: NETBOOK [limitiert] Schutz: Aktiviert 08.06.2012 08:29:58 mbam-log-2012-06-08 (08-29-58).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 193401 Laufzeit: 20 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 2 HKCR\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32| (Trojan.Zaccess) -> Bösartig: (C:\Users\Volker\AppData\Local\{521b53a8-67e0-e8da-cea2-df57426794f8}\n.) Gut: (%SystemRoot%\system32\shdocvw.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{521b53a8-67e0-e8da-cea2-df57426794f8}\n.) Gut: (%systemroot%\system32\wbem\wbemess.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Users\Volker\AppData\Local\Temp\msimg32.dll (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Volker\AppData\Local\Temp\BE0.tmp (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Volker\AppData\Local\Temp\70D2.tmp (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Volker\AppData\Local\Temp\7134.tmp (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
10.06.2012, 02:41 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | SpyHunter, will ich weg haben! Wie? Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
Themen zu SpyHunter, will ich weg haben! Wie? |
beachten, bedeutung, betriebssystem, betriebssystem windows 7, dateisystem, daten, dinge, heuristiks/extra, heuristiks/shuriken, infizierte, karte, karten, kreditkarte, lahm, meldung, msimg32.dll, programm, prüfen, rechte, rechten, regeln, schutz, security, seite, sichere, sicheren, spyhunter, virenschutz, wbemess.dll, windows, windows 7, windows 7 starter, würde, würdet |