|
Plagegeister aller Art und deren Bekämpfung: Spyhunter4 und Snap.do entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.03.2013, 22:35 | #16 |
/// TB-Ausbilder | Spyhunter4 und Snap.do entfernen Hey, ist noch etwas von snap.do zu sehen? Wie läuft der Rechner sonst? Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall TuneUp Utilities 2013. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Schritt 1
Code:
ATTFilter :OTL [2013.03.23 18:58:59 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group [2013.03.23 18:58:46 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Wise Installation Wizard :commands [emptytemp]
Schritt 2
Schritt 3 Lade das Setup des ESET Online Scanners herunter und speichere es auf den Desktop.
Schritt 4 Downloade dir bitte SecurityCheck (Link 2).
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
24.03.2013, 22:35 | #17 |
| Spyhunter4 und Snap.do entfernen und? mir sagt das alles nicht so wirklich was... ist der Sch... jetzt runter?
__________________also von snap.do ist nichts mehr zu sehen... aber unter Systemsteuerung> Alle Systemsteuerungselemente> Infobereichssymbole finde ich noch immer einen Eintrag von Spyhunter4.exe Code:
ATTFilter All processes killed ========== OTL ========== C:\Program Files\Enigma Software Group\SpyHunter\Log folder moved successfully. C:\Program Files\Enigma Software Group\SpyHunter\Data folder moved successfully. C:\Program Files\Enigma Software Group\SpyHunter folder moved successfully. C:\Program Files\Enigma Software Group folder moved successfully. C:\Program Files (x86)\Common Files\Wise Installation Wizard folder moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 57616 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Public User: Sven ->Temp folder emptied: 92930610 bytes ->Temporary Internet Files folder emptied: 254305 bytes ->Java cache emptied: 120440 bytes ->Google Chrome cache emptied: 51628865 bytes ->Flash cache emptied: 57186 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 56468 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 1524828 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1293655 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50635 bytes RecycleBin emptied: 88233 bytes Total Files Cleaned = 141,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 03242013_224531 Files\Folders moved on Reboot... C:\Users\Sven\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Users\Sven\AppData\Local\Temp\MMDUtl.log moved successfully. File move failed. C:\Windows\temp\dsiwmis.log scheduled to be moved on reboot. File move failed. C:\Windows\temp\LMutilps32.log scheduled to be moved on reboot. PendingFileRenameOperations files... Registry entries deleted on Reboot... |
24.03.2013, 22:58 | #18 |
/// TB-Ausbilder | Spyhunter4 und Snap.do entfernen Mach noch die verbleibenden Schritte fertig, dann suchen wir danach noch nach den Resten vom SpyHunter.
__________________
__________________ |
24.03.2013, 22:58 | #19 |
| Spyhunter4 und Snap.do entfernenCode:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.24.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Sven :: SVEN-LAPTOP [Administrator] 24.03.2013 22:53:43 mbam-log-2013-03-24 (22-53-43).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 230569 Laufzeit: 2 Minute(n), 14 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
24.03.2013, 23:04 | #20 |
/// TB-Ausbilder | Spyhunter4 und Snap.do entfernen Ok, fehlen nur noch ESET und SecurityCheck und dann geht's weiter.
__________________ cheers, Leo |
24.03.2013, 23:08 | #21 |
| Spyhunter4 und Snap.do entfernen läuft noch ... bis dahin schon mal recht herzlichen DANK!!! :-) bis gleich... |
24.03.2013, 23:10 | #22 |
/// TB-Ausbilder | Spyhunter4 und Snap.do entfernen Ja, ESET könnte unter Umständen auch etwas länger laufen..
__________________ cheers, Leo |
24.03.2013, 23:14 | #23 |
| Spyhunter4 und Snap.do entfernen ok dann werd ich mich in Geduld üben und mir einen Whisky genehmigen... Cheers Mate ;-) |
24.03.2013, 23:17 | #24 |
/// TB-Ausbilder | Spyhunter4 und Snap.do entfernen
__________________ cheers, Leo |
24.03.2013, 23:23 | #25 |
| Spyhunter4 und Snap.do entfernen wie sieht's aus?.. hast Du noch Zeit und Lust...? oder geht's morgen weiter? |
24.03.2013, 23:44 | #26 |
/// TB-Ausbilder | Spyhunter4 und Snap.do entfernen Ich mach einfach hier weiter, sobald die Resultate von ESET und SecurityCheck da sind. bin noch ein bisschen aktiv heute, und wenn's später wird, dann halt morgen.
__________________ cheers, Leo |
24.03.2013, 23:48 | #27 |
| Spyhunter4 und Snap.do entfernen ok es geht weiter... eset hatte keine Funde Code:
ATTFilter Results of screen317's Security Check version 0.99.61 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` avast! Internet Security Antivirus out of date! `````````Anti-malware/Other Utilities Check:````````` MVPS Hosts File Spybot - Search & Destroy Malwarebytes Anti-Malware Version 1.70.0.1100 TuneUp Utilities 2013 TuneUp Utilities Language Pack (de-DE) Java 7 Update 17 Adobe Reader 10.1.6 Adobe Reader out of Date! Google Chrome 25.0.1364.172 Google Chrome 25.0.1364.97 ````````Process Check: objlist.exe by Laurent```````` Spybot Teatimer.exe is disabled! Symantec Norton Online Backup NOBuAgent.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast afwServ.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` 1: Objlist.exe 2: Spyhunter4.exe 3: WiseCustomCalla36.exe 4: LatestDLMgr.exe in Systemsteuerung > Alle Systemsteuerungselemete > Infobereichsymbole hab ich jetzt folgende Einträge: 1: Objlist.exe 2: Spyhunter4.exe 3: WiseCustomCalla36.exe 4: LatestDLMgr.exe Geändert von mr.disaster (25.03.2013 um 00:47 Uhr) |
25.03.2013, 01:09 | #28 |
/// TB-Ausbilder | Spyhunter4 und Snap.do entfernen Hi, weiter geht's: Schritt 1 Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
Überprüfe dann mit diesem Plugin-Check, ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Schritt 2 Lade SystemLook (von jpshortstuff) herunter und speichere das Tool auf dem Desktop.
Bitte poste in deiner nächsten Antwort:
__________________ cheers, Leo |
25.03.2013, 01:19 | #29 |
| Spyhunter4 und Snap.do entfernen dauert einen Moment starte grade neu SystemLook 30.07.11 by jpshortstuff Log created at 01:23 on 25/03/2013 by Sven Administrator - Elevation successful ========== filefind ========== Searching for "*spyhunter*" seltsam laut Plugin-Check, hab ich keinen Adobe reader??? |
25.03.2013, 01:27 | #30 | |
/// TB-Ausbilder | Spyhunter4 und Snap.do entfernen Dieses Logfile ist aber definitiv unvollständig. Sieht das wirklich so aus? Zitat:
__________________ cheers, Leo |
Themen zu Spyhunter4 und Snap.do entfernen |
angemeldet, anti-malware, beendet, besten, entfernen, euren, folge, folgen, forum, frage, fragen, gleichzeitig, gmer, installiert, laptop, logdateien, löschen, malwarebytes, neu, nichts, quarantäne, rechner, scan, systeme, thema |