|
Plagegeister aller Art und deren Bekämpfung: SPYHUNTER (und delta-search) entfernen!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.02.2013, 13:39 | #1 |
| SPYHUNTER (und delta-search) entfernen! Guten Tag, Wie auch bei anderen Hilfesuchenden in diesem Forum, war delta-search bei mir plötzlich als Startseite installiert. Ich hab mich dann hier ein wenig informiert, und mehrere Scanner verwendet. Unter anderem adwcleaner, eset, tdsskiller und aswMBR und spyhunter. (Die Empfehlung spyhunter zu verwenden kam nicht aus diesem Forum!) Dann habe ich die gefundenen Bedrohungen entfernt und meine Chrome-Einstellungen so geändert, dass Delta-Search nicht mehr meine Startseite ist. Das hat soweit auch funktioniert, nur das Problem war, das spyhunter als einziges immer noch Schädlinge fand, welche ich allerdings nicht entfernen konnte, ohne das Programm zu erwerben. Dann habe ich mich hier noch ein wenig umgeschaut und musste erkennen, dass ich auf einen noch schlimmeren Schädling hereingefallen bin. Nun bitte ich ganz dringend um Hilfe!! Im Anhang befinden sich die gewünschten Dateien, allerdings fehlt Gmer.txt. Beim Öffnen hat sich mein Laptop heruntergefahren, wenn die Datei allerdings dringend benötigt wird, kann ich es auch nochmal versuchen. (und nur der defogger-disable log) |
17.02.2013, 13:56 | #2 |
/// TB-Ausbilder | SPYHUNTER (und delta-search) entfernen!Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Wenn du schon Tools ohne Anleitung ausführst, dann hätte gerne die Logdateien von
Danach schauen wir weiter. |
17.02.2013, 14:51 | #3 |
| SPYHUNTER (und delta-search) entfernen! Schonmal vielen Dank für die Hilfe im Voraus!
__________________Ich hab leider nur noch die Logs von aswMBR und mbar. (Allerdings bevor ich spyhunter entfernt habe.) In meiner Panik hatte ich einfach alle möglichen Scanner verwendet und alles mögliche gelöscht:/ Gmer funktioniert immernoch nicht, mein Laptop hat sich wieder runtergefahren. |
17.02.2013, 18:00 | #4 |
/// TB-Ausbilder | SPYHUNTER (und delta-search) entfernen! Servus, Schritt 1 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 2 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
17.02.2013, 20:05 | #5 |
| SPYHUNTER (und delta-search) entfernen! JRT im Anhang. Combofixlog find ich irgendwie nicht Da ist ein Combofixsymbol mit der Beschreibung: "Zeigt die an den Computer angeschlossenen Laufwerke und Hardware an". Da befindet sich aber keine weitere Datei. Geändert von tiff (17.02.2013 um 20:31 Uhr) |
18.02.2013, 21:35 | #6 |
/// TB-Ausbilder | SPYHUNTER (und delta-search) entfernen! Servus, Starte deinen Rechner nach dieser Anleitung im abgesicherten Modus mit Netzwerktreibern und führe dort ComboFix nochmal aus. |
18.02.2013, 22:44 | #7 |
| SPYHUNTER (und delta-search) entfernen! Okay, das hat funktioniert. |
19.02.2013, 14:04 | #8 |
/// TB-Ausbilder | SPYHUNTER (und delta-search) entfernen! Servus, starte deinen Rechner nochmal im abgesicherten Modus und führe das folgenden Script mit ComboFix aus. Schritt 2 kannst du wieder im normalen Modus ausführen. Schritt 1 Combofix-Skript
Schritt 2 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Wie läuft dein Rechner momentan? Gibt es noch Probleme? Wenn ja, womit bzw. in welchem Browser? Bitte poste mit deiner nächsten Antwort
|
20.02.2013, 09:58 | #9 |
| SPYHUNTER (und delta-search) entfernen! Logs im Anhang. Mein Rechner läuft gut, hatte damit aber auch vorher keine Probleme. Nach dem ersten Benutzen von Comobofix und beim Start in den abgesicherten Modus werd ich gefragt, ob ich "Microsoft Windows Recovery Konsole" oder "Microsoft Windows XP Professional" starten will. Habe dann das zweite angeklickt. Beim sonstigen Starten erscheint diese Frage auch kurz, aber nur für eine Sekunde. Und an dieser Stelle schonmal vielen Dank für deine Hilfe! |
20.02.2013, 21:22 | #11 |
| SPYHUNTER (und delta-search) entfernen! Nein, keine Anzeichen mehr! |
21.02.2013, 18:19 | #12 |
/// TB-Ausbilder | SPYHUNTER (und delta-search) entfernen! Servus, sehr gut. Wir kontrollieren nochmal alles. Wenn die letzten Scans auch sauber sind, dann gebe ich dir im nächsten Post noch ein paar Tipps mit auf den Weg und wir entfernen alle verwendeten Tools wieder. Schritt 1 Fixen mit OTL
Code:
ATTFilter :OTL IE - HKCU\..\SearchScopes\{87A6412C-9762-4F82-8B47-C73EB20EE7E3}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=crm&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYDE&apn_uid=A656EEAE-1294-43D0-8191-26B2D2B0A666&apn_sauid=C682CA33-DD75-4160-B72F-CAD2DC0D4D45 O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Ti\Anwendungsdaten\DVDVideoSoftIEHelpers\freeytvdownloader.htm File not found O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Dokumente und Einstellungen\Ti\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found :Commands [emptytemp]
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte SecurityCheck und:
Bitte poste mit deiner nächsten Antwort
|
22.02.2013, 13:31 | #13 |
| SPYHUNTER (und delta-search) entfernen! Alles klar |
22.02.2013, 17:35 | #14 |
/// TB-Ausbilder | SPYHUNTER (und delta-search) entfernen! Servus, um die zwei Funde von Eset kümmern wir uns noch abschließend. Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 4 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 5 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 6 Downloade dir bitte delfix auf deinen Desktop.
Schritt 7 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
22.02.2013, 21:05 | #15 |
| SPYHUNTER (und delta-search) entfernen! So, alles ist erledigt und hat problemlos funktioniert Nur den SpywareBlaster habe ich noch nicht geladen, weil der auf filepony.de nur eine Bewertung von 0,9 hat. Soll ich den trotzdem noch laden? Und sind jetzt auch die letzten Funde von Eset entfernt? Dann danke ich dir nochmal vieeeelmals für deine Hilfe!! |
Themen zu SPYHUNTER (und delta-search) entfernen! |
anhang, aswmbr, dateien, dealta-search, dringend, empfehlung, entfernen, entfernt, erkennen, eset, forum, funktioniert, gen, geändert, guten, hilfe!, laptop, log, nicht mehr, plötzlich, problem, programm, scan, scanner, schädlinge, seite, spyhunter, startseite, trojaner, viren |