Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: snap.do eingefangen :-S

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.04.2013, 22:09   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
snap.do eingefangen :-S - Standard

snap.do eingefangen :-S



Hm, du hast schon wieder MBAR ausgeführt, du solltest aber Malwarebytes Anti-Malware starten

Siehst du nun warum es so wichtig ist, alle Logs zu posten?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.04.2013, 11:53   #17
KitKat2013
 
snap.do eingefangen :-S - Standard

snap.do eingefangen :-S



Hallo Cosinus

sorry für die lange Pause .. wer dir vermutlich erst wieder nächste Woche antworten können da ich ortsabwesend bin.

Gruß
__________________


Alt 20.04.2013, 14:04   #18
KitKat2013
 
snap.do eingefangen :-S - Standard

snap.do eingefangen :-S



Hallo Cosinus

entschuldige bitte die etwas längere Pause, aber ich war wie gesagt nicht im Ländle und hatte auch privat noch einiges zu erledigen.
Habe heute beide Programme nochmal durchlaufen lassen


Malwarebytes AntiMalware

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.04.20.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Bozicevic :: ***-LB63Y3 [Administrator]

Schutz: Aktiviert

20.04.2013 09:23:27
mbam-log-2013-04-20 (09-23-27).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 195424
Laufzeit: 2 Minute(n), 53 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         



Eset

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=c361cd4cd8773b4b8342dfa0010425b9
# engine=13659
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-04-20 12:32:40
# local_time=2013-04-20 02:32:40 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=7937 16777214 28 75 156636 5816698 0 0
# scanned=283069
# found=3
# cleaned=0
# scan_time=5205
sh=DDEB76B8124247F988F96725066D3752EF018549 ft=1 fh=507e8200d51efa4c vn="a variant of Win32/AutoRun.IRCBot.FC worm" ac=I fn="G:\stick\RECYCLER\S-1-5-21-2214276341-3544434524-6043330-4321\update.exe"
sh=782E6E98C10C7D5EB1671426CD8CD69E81135126 ft=0 fh=0000000000000000 vn="Win32/Parite.B virus" ac=I fn="K:\mp3 & filme\vxvv\programme\Rondomedia.Musterbriefe.v2.0.German-RHI.rar"
sh=DE44231F57D82C7ABEA490BCEBCE116F5B8977EC ft=0 fh=0000000000000000 vn="Win32/Adware.Toolbar.Shopper application" ac=I fn="K:\mp3 & filme\vxvv\programme\Secured Downloading of lotus organizer german with new Secured Browser.zip"
         
__________________

Alt 20.04.2013, 17:52   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
snap.do eingefangen :-S - Standard

snap.do eingefangen :-S



Zitat:
G:\stick\RECYCLER\S-1-5-21-2214276341-3544434524-6043330-4321\update.exe
Mal den Papierkorb vom Stick leeren, oder was ist Laufwerk G bei dir?

Zitat:
K:\mp3 & filme\vxvv\programme\Rondomedia.Musterbriefe.v2.0.German-RHI.rar
K:\mp3 & filme\vxvv\programme\Secured Downloading of lotus organizer german with new Secured Browser.zip
Was ist das denn?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.04.2013, 22:57   #20
KitKat2013
 
snap.do eingefangen :-S - Standard

snap.do eingefangen :-S



Hallo

Papierkorb von G:/ (ext. Festplatte) wurde entfernt.

Die beiden Datein auf K:/ sollen ebenfalls gelöscht werden ?


Alt 21.04.2013, 01:46   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
snap.do eingefangen :-S - Standard

snap.do eingefangen :-S



Zitat:
Die beiden Datein auf K:/ sollen ebenfalls gelöscht werden ?
Das weiß ich doch nicht du solltest wissen was für Dateien das sind
__________________
--> snap.do eingefangen :-S

Alt 21.04.2013, 10:23   #22
KitKat2013
 
snap.do eingefangen :-S - Standard

snap.do eingefangen :-S



Guten Morgen

es war mir klar dass du nicht weißt was das für Dateien sind, ich war nur unsicher ob ich sie tatsächlich löschen soll, was ich nun aber getan habe.

Soll ich einen weiteren Scan durchführen?

Alt 21.04.2013, 22:22   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
snap.do eingefangen :-S - Standard

snap.do eingefangen :-S



Sieht soweit ok aus

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 08.05.2013, 11:28   #24
KitKat2013
 
snap.do eingefangen :-S - Standard

snap.do eingefangen :-S



Hallo Cosinus,


sorry für die lange Pause.. leider bin ich immer wieder mal weg, sodass es manchmal zu längeren Pausen kommen kann. Zudem bin ich derzeit privat strak eingespannt.

Ich hoffe auch dass ich Snap.do erfolgreich losgeworden bin, jedenfalls macht mein PC derzeit keine Anzeichen mehr, und ich bin total happy


Vielen vielen Dank an das ganze Trojaner Team und natürlich vor allem an dich Cosinus für deine Hilfe und deine Geduld !

Alt 08.05.2013, 11:55   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
snap.do eingefangen :-S - Standard

snap.do eingefangen :-S



Dann wären wir durch!


Falls du noch Lob oder Kritik loswerden möchtest => http://www.trojaner-board.de/lob-kritik-wuensche/



Die Programme, die hier zum Einsatz kamen, können alle wieder runter.

Combofix entfernen (nur relevant wenn es hier benutzt wurde!) : Start/Ausführen (Tastenkombination WIN+R), dort den Befehl combofix /uninstall eintippen und ausführen

Mit Hilfe von OTL kannst du auch viele andere Tools entfernen: Starte dazu einfach OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.

Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate
Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Windows Vista/7: Start, Systemsteuerung, Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks findest du hier => Browsers and Plugins - FilePony.de

Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.05.2013, 07:27   #26
KitKat2013
 
snap.do eingefangen :-S - Standard

snap.do eingefangen :-S



Ui so viele Tipps :-)

Besten Dank nochmal

Antwort

Themen zu snap.do eingefangen :-S
abend, anleitung, antworten, eingefangen, ellung, eröffnet, forum, gefangen, gen, guten, hilfestellung, kurze, leitung, problematik, schonmal, snap-snap.do, snap.do, thema, worte, übernehmen




Ähnliche Themen: snap.do eingefangen :-S


  1. Kann Snap.do & Snap.do engine gar nicht deinstallieren?
    Plagegeister aller Art und deren Bekämpfung - 12.09.2015 (3)
  2. Snap.do / Snap.do engine entdeckt
    Log-Analyse und Auswertung - 23.05.2015 (9)
  3. Snap Do, Winzip Registry Optimizer und so Zeug eingefangen, deinstalliert, doch PC weiterhin langsam
    Plagegeister aller Art und deren Bekämpfung - 23.05.2014 (27)
  4. snap.do und nationzoom eingefangen..
    Log-Analyse und Auswertung - 05.01.2014 (16)
  5. Habe mir Snap.do eingefangen. Kein internetzugang (Treiber) mehr. Was tun?
    Plagegeister aller Art und deren Bekämpfung - 17.11.2013 (5)
  6. Snap.do und andere AdWare eingefangen
    Log-Analyse und Auswertung - 04.11.2013 (9)
  7. Windows 7: Snap-do und div. Trojaner/Viren eingefangen , Avira und Malwarebytes-Funde
    Log-Analyse und Auswertung - 03.10.2013 (12)
  8. snap.do eingefangen-was jetzt?
    Log-Analyse und Auswertung - 27.07.2013 (9)
  9. Snap.Do eingefangen
    Log-Analyse und Auswertung - 22.07.2013 (12)
  10. Snap.do eingefangen - adwcleaner ausgeführt - jetzt systemlook Logfile
    Log-Analyse und Auswertung - 07.05.2013 (4)
  11. snap.do eingefangen in XP
    Log-Analyse und Auswertung - 23.04.2013 (3)
  12. Snap.Do Trojaner! Wie entferne ich Snap.Do?
    Plagegeister aller Art und deren Bekämpfung - 21.04.2013 (12)
  13. Snap.do über chip.de eingefangen.....
    Plagegeister aller Art und deren Bekämpfung - 19.04.2013 (13)
  14. Snap.do und QuickShare eingefangen, erste Schritte schon unternommen
    Plagegeister aller Art und deren Bekämpfung - 13.04.2013 (9)
  15. snap.do eingefangen
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (16)
  16. Snap.do virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 10.03.2013 (9)
  17. Snap.do eingefangen mit PDF-Creator von Chip.de
    Log-Analyse und Auswertung - 19.01.2013 (3)

Zum Thema snap.do eingefangen :-S - Hm, du hast schon wieder MBAR ausgeführt, du solltest aber Malwarebytes Anti-Malware starten Siehst du nun warum es so wichtig ist, alle Logs zu posten? - snap.do eingefangen :-S...
Archiv
Du betrachtest: snap.do eingefangen :-S auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.