![]() |
|
Plagegeister aller Art und deren Bekämpfung: Kann die Software "Snap.do" nicht deinstallieren?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Kann die Software "Snap.do" nicht deinstallieren? Hallo, ich habe wieder erneut ein Problem. Ich weiß nicht wie wir das angestellt haben, aber ich habe plötzlich "Snap.do" auf meinem Rechner. Jedes Mal wenn ich ihn anmache, ist meine Startseite (Yahoo.de) weg und die Seite "Serach Snap.do) drauf. Ich wollte sie deinstallieren erst mit RevoInstaller, hab es aber nicht gefunden, dann bin ich über Start-Systemsteuerung-Software-Deinstallieren rein, hab auch nix gefunden. Dann hab ich gegoogelt wie man das deinstalliert, dann bin ich auf einige Seiten gestossen, die den Inhalt hatten, dass diese gewisse Seite (Snap.do) Viren etc. enthält. Jetzt hab ich die Befürchtung das mein PC verseucht ist und brauche dringend Hilfe. So jetzt erstmal zu meinem ganzen System: Betriebssystem: Windows XP,Version 2002, Service Pack 3 PC: Intel(R) Core(TM)2 CPU 6400 @ 2.13 GHz 3,50 GB RAM Standardbrowser: Firefox 20 Falls hierzu noch was fehlt, lasst es mich bitte wissen, Danke schon mal. 1. defrogger ausgeführt 2. OTL gemacht, allerdings bei "Scanning Firefox settings" kam die Meldung "keine Rückmeldung" musste ich beenden mit "Strg+Umschalt+Esc (Task Manager) also konnte nicht ausgeführt werden. 3. Gmer installiert wollte ausführen kam die Meldung "Bad_Pool_Header PC fährt runter" Hab ihn wieder hochgefahren, dann hats funktioniert. Hier der Bericht: Code:
ATTFilter GMER 2.1.19115 - hxxp://www.gmer.net Rootkit scan 2013-02-27 14:08:29 Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T1L0-19 ST3320820AS rev.3.AAC 298,09GB Running: gmer_2.1.19115.exe; Driver: C:\DOKUME~1\xxx\LOKALE~1\Temp\uwndqfog.sys ---- System - GMER 2.1 ---- SSDT B86A9FB4 ZwClose SSDT B86A9F6E ZwCreateKey SSDT B86A9FBE ZwCreateSection SSDT B86A9F64 ZwCreateThread SSDT B86A9F73 ZwDeleteKey SSDT B86A9F7D ZwDeleteValueKey SSDT B86A9FAF ZwDuplicateObject SSDT B86A9F82 ZwLoadKey SSDT B86A9F50 ZwOpenProcess SSDT B86A9F55 ZwOpenThread SSDT B86A9FD7 ZwQueryValueKey SSDT B86A9F8C ZwReplaceKey SSDT B86A9FC8 ZwRequestWaitReplyPort SSDT B86A9F87 ZwRestoreKey SSDT B86A9FC3 ZwSetContextThread SSDT B86A9FCD ZwSetSecurityObject SSDT B86A9F78 ZwSetValueKey SSDT B86A9FD2 ZwSystemDebugControl SSDT B86A9F5F ZwTerminateProcess ---- Kernel code sections - GMER 2.1 ---- .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB6E1B360, 0x3E57A5, 0xE8000020] ---- User code sections - GMER 2.1 ---- .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!??2@YAPAXI@Z 77BF9CC5 5 Bytes JMP 0A90D480 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!??3@YAXPAX@Z 77BF9CDD 5 Bytes JMP 0A90D2D0 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!?set_new_handler@@YAP6AXXZP6AXXZ@Z 77BF9D9F 5 Bytes JMP 0A90D500 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!_aligned_offset_malloc 77BF9DAF 5 Bytes JMP 0A90D3E0 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!_aligned_free 77BF9E33 5 Bytes JMP 0A90D2D0 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!_aligned_malloc 77BF9E52 5 Bytes JMP 0A90D3C0 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!_aligned_offset_realloc 77BF9E6E 5 Bytes JMP 0A90D420 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!_aligned_realloc 77BF9FC6 5 Bytes JMP 0A90D400 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!_expand 77BF9FE5 5 Bytes JMP 0A90D3A0 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!_heapadd 77BFBC9F 5 Bytes JMP 0A90D550 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!_heapchk 77BFBCB3 5 Bytes JMP 0A90D560 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!_heapset + 1 77BFBD83 4 Bytes JMP 0A90D581 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!_heapmin 77BFBD8C 5 Bytes JMP 0A90D650 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!_heapused 77BFBE3A 5 Bytes JMP 0A90D620 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!_heapwalk 77BFBE4D 5 Bytes JMP 0A90D590 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!_msize 77BFBF6C 5 Bytes JMP 0A90D2E0 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!calloc 77BFC0C3 5 Bytes JMP 0A90D270 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!free 77BFC21B 5 Bytes JMP 0A90D2D0 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!malloc 77BFC407 5 Bytes JMP 0A90D230 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe[1692] msvcrt.dll!realloc 77BFC437 5 Bytes JMP 0A90D2B0 c:\Programme\Adobe\Adobe Version Cue CS2\bin\SHSMP.DLL (Memory Management Library for Win32/MicroQuill Software Publishing, Inc.) .text C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe[2144] ntdll.dll!DbgBreakPoint 7C91120E 1 Byte [C3] .text C:\Programme\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe[2144] ntdll.dll!DbgUiRemoteBreakin 7C9620EC 5 Bytes JMP 7C9325C8 C:\WINDOWS\system32\ntdll.dll (DLL für NT-Layer/Microsoft Corporation) ---- EOF - GMER 2.1 ---- Wäre schön wenn mir jemand helfen könnte und wie gesagt, wenn noch was fehlt einfach bescheid geben, ich geb mein Bestes!!! |
Themen zu Kann die Software "Snap.do" nicht deinstallieren? |
.dll, adobe, avira, bad_pool_header, beenden, bericht, dringend, firefox, free, gmer, harddisk, ide, keine rückmeldung, memory management, ntdll.dll, pc fährt runter, programme, rückmeldung, scan, seite, seiten, software, startseite, system32, temp, verseucht, viren, windows, windows xp |