|
Log-Analyse und Auswertung: spyhunter und delta-search entfernenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
16.02.2013, 17:51 | #1 |
| spyhunter und delta-search entfernen Liebe Helfer, ich habe die gleichen Probleme wie sie "Tetonen" am 10.02. 2013 geschlidert hat. Auch ich wollte delta-search wieder loswerden und bin dann auf spyhunter reingefallen. Der Testlauf damit zeigte über 200 Gefährdungen an und forderte nun zum Kauf einer Software auf. Da ich skeptisch wurde, habe ich erstmal gegoogelt und erkennen müssen, dass ich einem noch schlimmeren Schädling zu mindest schon auf den Leim gegangen war. Kaspersky IS13 zeigte auch mehrere Bedrohungen (Backdoor.Win32.Rbot.kur, Trojan.Win 32.Rbot.kur) in Qarantäne an. Ich habe spyhunter zwar deinstalliert, aber es geistert noch in meinem PC herum. Nun bitte ich um sachkundige Hilfe, wie ich mit dem Problem umgehen soll. Habt notfalls Geduld mit mir. Ich bin nicht firm in allen Fachbegriffen und Abkürzungen und schon etwas in die Jahre gekommen. Es geht schon los: Hochladen OTL.txt geht nicht: Datei zu groß (122KB) |
16.02.2013, 18:04 | #2 | ||
/// TB-Ausbilder | spyhunter und delta-search entfernen Hallo,
__________________Zitat:
Zitat:
__________________ |
16.02.2013, 19:37 | #3 |
| spyhunter und delta-search entfernen Hallo,
__________________Danke , dass sich so schnell ein Helfer gemeldet hat. Die Zip-Datei habe ich hinbekommen. Mit den Kaspersky-Berichten ist es anders. Es waren ursprünglich 4 oder 5 Meldungen über ein Backdoor-Trojaner. Diese Quarantäne-Meldungen muss ich wohl gelöscht haben. Daher kann ich nur das senden, was in den letzten 2 Tagen passierte. Mit freundlichen Grüßen Klaus |
16.02.2013, 21:16 | #4 | |
/// TB-Ausbilder | spyhunter und delta-search entfernen Hallo Klaus, ich hab dein Log jetzt durchgesehen. Gehen wir es an: (Alle Tools immer auf den Desktop downloaden und von dort starten!) Schritt 1 Downloade dir bitte AdwCleaner und speichere es auf deinen Desktop.
Schritt 2 Warnung für Mitleser: Combofix sollte nur dann ausgeführt werden, wenn dies explizit von einem Teammitglied angewiesen wurde! Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
Schritt 3 Starte bitte die OTL.exe.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
17.02.2013, 00:28 | #5 |
| spyhunter und delta-search entfernen Hallo Leo Dank für Deine Mühen. Ich habe Deine Vorgaben abgearbeitet und hoffe das jetzt alles richtig ist Wünsche schönen Sonntag Klaus |
17.02.2013, 01:01 | #6 |
/// TB-Ausbilder | spyhunter und delta-search entfernen Hallo Klaus, suchen wir noch nach Resten vom SpyHunter. Der lässt sich jeweils nur widerwillig entfernen. Aber seh ich das richtig, dass das delta-search verschwunden ist? Das OTL-Log, welches du hochgeladen hast, ist nochmals das selbe wie beim ersten Mal. Kannst du auch das neue noch hochladen? Wünsche dir ebenfalls einen schönen Sonntag. Schritt 1 Lade SystemLook (von jpshortstuff) herunter und speichere das Tool auf dem Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ --> spyhunter und delta-search entfernen |
17.02.2013, 11:01 | #7 |
| spyhunter und delta-search entfernen Hallo Leo Von delta-search war weder in Internet-Explorer noch in chrome etwas zu sehen. Von OTL sende ich jetzt hoffentlich die richtige aktuelle Ausgabe. Mit freunlichen Grüßen Klaus |
17.02.2013, 13:13 | #8 |
/// TB-Ausbilder | spyhunter und delta-search entfernen Hallo Klaus, wir löschen jetzt noch alle sichtbaren Resten vom Spyhunter und kontrollieren danach nochmals alles gründlich. Bitte führe die folgenden Schritte aus und teile mir mit, ob danach immer noch Probleme bestehen oder ob alles in Ordnung ist. Schritt 1
Code:
ATTFilter :OTL DRV:64bit: - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard) IE - HKCU\..\SearchScopes\{5E2B6E92-62B6-4E00-905F-21BBDC0F174A}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2736476 [2013.02.13 17:54:06 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group :reg [-HKEY_LOCAL_MACHINE\SOFTWARE\EnigmaSoftwareGroup] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\Program Files\Enigma Software Group\SpyHunter\"=- "C:\Program Files\Enigma Software Group\"=- "C:\Program Files\Enigma Software Group\SpyHunter\Defs\"=- :commands [emptytemp]
Schritt 2
Schritt 3 Lade das Setup des ESET Online Scanners herunter und speichere es auf den Desktop.
Schritt 4 Downloade dir bitte SecurityCheck (Link 2).
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
17.02.2013, 16:46 | #9 |
| spyhunter und delta-search entfernen Halllo Leo Die nun noch durchgeführten Scans in den Schritten 1-4 haben keine infitierten Objekte mehr angezeigt. Ich weiß aber nicht , wie ich die mit Editor angezeigte Dateien in Euer System posten kann. Mit freundlichen Grüßen Klaus |
17.02.2013, 17:07 | #10 |
/// TB-Ausbilder | spyhunter und delta-search entfernen Hallo Klaus, das ist in Ordnung so. Wenn nichts mehr gefunden wurde, sind wir jetzt fertig. Wir räumen noch alles auf: Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall CCleaner. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Schritt 1
Schritt 2 Starte defogger und drücke den Button Re-enable. Schritt 3 Bitte deaktiviere jetzt temporär das Antiviren-Programm, evtl. vorhandenes Skript-Blocking und Antimalware-Programme. Drücke bitte die + R Taste, kopiere folgenden Text in das Ausführen Fenster Code:
ATTFilter Combofix /Uninstall Du kannst die eben deaktivierten Programme nun wieder einschalten. Schritt 4 Den ESET Online Scanner kannst du behalten, um ab und zu für eine Zweitmeinung dein System damit zu scannen. Falls du ESET aber deinstallieren möchtest, dann: Drücke bitte die + R Taste, kopiere folgenden Text in das Ausführen Fenster Code:
ATTFilter "%ProgramFiles%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe" Schritt 5 Downloade dir bitte delfix auf deinen Desktop.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
18.02.2013, 10:43 | #11 |
| spyhunter und delta-search entfernen Hallo Leo, Vielen Dank für Deine erfreuliche Mitteilung, dass nun alles wieder in Ordnung sei. Dank auch für Deine Hinweise und Tipps zur künftigen Vermeidung von Infektionen des Systems. Zum CCleaner möchte ich nur bemerken, dass ich den Teil Registry Cleaner nie genutzt habe, weil ich das auch für zu riskant hielt. Aber dieses CCC war das einzige Deistallationsprogramm das z.B. "Spyhunter" erkannte und zur Deinstallation anbot. Die 5 Schritte zum Aufräumen habe ich vollzogen. Aber eine Kontrolle über die Suchfunktion der Startseite zeigte mir an, dass von "OTL", "MBAM" und "Defogger" die Anwedungen und Dateien und von "Gmer" Dateien noch immer vorhanden sind. Was könnte ich falsch gemacht haben beim Putzen? Vielen Dank für die Hilfe und mit freundlichen Grüßen Klaus |
18.02.2013, 12:23 | #12 | |
/// TB-Ausbilder | spyhunter und delta-search entfernen Hallo Klaus, das beim CCleaner ist nur eine Standardwarnung, welche jeweils rausgeht. Zum Aufräumen: MBAM musst du regulär deinstallieren, wenn du es nicht weiter benutzen möchtest. Der Rest sollte aber durch den letzten Schritt verschwinden. Ich seh, warum das nicht vollständig geklappt hat: Zitat:
Du kannst diese Überreste einfach noch schnell von Hand löschen.
__________________ cheers, Leo |
18.02.2013, 14:11 | #13 |
| spyhunter und delta-search entfernen Hallo Leo, ich habe nun noch die Reste von Hand gelöscht. Erst war alles in Ordnung. Aber nun merke ich, dass der Internet-Explorer nur ganz langsam die Seiten aufbaut (2 min pro Seite)! Als wenn jede Seite erst irgentwo gescant wird. Kann das an verbliebenen Resten liegen? Unter chrome läuft das Internet aber normal. Vielleicht hättest Du da noch einen letzten Rat. freunliche Grüße Klaus |
18.02.2013, 14:23 | #14 |
/// TB-Ausbilder | spyhunter und delta-search entfernen Hallo Klaus, das mit dem Internet Explorer sollte eigentlich nichts damit zu tun haben, was wir hier gemacht haben. Hast du mal versucht, den Rechner neu aufzustarten und dann geschaut, ob es besser ist? Wenn es immer noch unverändert ist, dann versuch mal, den Internet Explorer zurückzusetzen und teste danach nochmals:
__________________ cheers, Leo |
21.02.2013, 14:29 | #15 |
/// TB-Ausbilder | spyhunter und delta-search entfernen Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.
__________________ cheers, Leo |
Themen zu spyhunter und delta-search entfernen |
abkürzungen, backdoor trojaner, bedrohungen, datei, deinstalliert, delta search, delta-search, entferne, entfernen, erkenne, erkennen, fachbegriffe, geht nicht, geister, gen, helfer, hochladen, jahre, kaspersky, liebe, loswerden, probleme, schädling, software, spyhunter, spyhunter 4, troja, umgehen |