Plagegeister aller Art und deren Bekämpfung: Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... Hallo liebe Leute! Ich hab mir mit 7zip auch gleichzeitig SnapDo "eingefangen", was allerdings erst am nächsten Tag auffiel... Und da ich leider kein Comp-Profi bin hab ich keine Ahnung was ich jetzt tun soll... Hab schon in Google gesucht, und da stand: "in System-Steuerung gehen und >deinstallieren< , dabei sollten ein paar Abfragen auf Niederländisch kommen (bei denen immer Yes anzuklicken sei) und damit sollte das Problem behoben sein... Ist aber nicht so BITTE, BITTE, helft mir, ich weiss einfach nicht weiter... Solltet Ihr Infos brauchen, bitte sagt mir genau wie ich diese sammeln kann, bin leider ein "Nullchecker" was so Sachen wie "booten", "Logfile" oder "EBAM" und "disable" angeht... Sorry, aber ich trau mich nicht irgendwas zu machen, wenn ich keinen Plan habe, wie ichs richtig mache... *knallrot werd* Danke schonmal, und TOLL DAS ES EUCH GIBT!!! Mit freundlichen Grüssen, Michael
Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen. |
Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... Servus,
__________________das klingt nach Adware. Nicht gefährlich, aber ziemlich lästig. Wir beginnen so: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() | ![]() Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... Sorry, aber wie berwits erwähnte, ich hab Null Ahnung was ADDITION.TXT ist und wo ich das hernehmen soll... das ich die FRST.TXT am Desktop finden sollte hab ich kappiert... Danke schonmal |
Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... Servus, die Addition.txt wird nach dem Scan ebenfalls geöffnet, genau wie die FRST.txt. Beide befinden sich zudem auf dem Desktop (wenn du das Tool von dort gestartet hast, so wie ich gesagt habe). Poste beide Logdateien bitte hier rein.
Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... Hier die FRST.TXT, und das zweite ist die Addition.txt als Logfiles, wenn ich alles (wie ich hoffe ^^) richtig gemacht habe: FRST Logfile: Code:
Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... Servus, genau so soll es sein, sehr gut !
![]() Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte poste mit deiner nächsten Antwort
Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... Wie bekomm ich denn die Programme auf den Desktop? ich habs runtergeladen und dann hats direkt gestartet... Hab jetzt dem MBAM gestartet, und er fand 901 Infizierte Objekte, und als ich auf Entfernen ging hat er sich aufgehängt... hab dann einen zweiten Scann gestartet, und da fand er nurmehr 100+ Infizierte Objekte... Hab jetzt mal beim Folder LOGFILE geklickt und folgendes bekommen: Code:
Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... Servus,
Gehe zum Desktop -> Rechtsklick -> Wähle Einfügen Solltest du es gar nicht hinbekommen, dann starte die Tools weiter vom Download-Ordner... Zitat:
Zum Schluss dann nochmal MBAM. ![]() |
Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... Auch beim AdwareCleaner wieder das selbe... nach ca 2 -3 cm des Balkens steh er und dann steht: "Keine rückmeldung"... Wie gehts weiter?
Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... Servus, was willst du mit SpyHunter?
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start HKCU\...\Winlogon: [Shell] explorer.exe,C:\Users\Silvia\AppData\Roaming\dwm.exe <==== ATTENTION C:\Users\Silvia\AppData\Roaming\dwm.exe HKCU\...\CurrentVersion\Windows: [Load] C:\Users\Silvia\AppData\Local\Temp\csrss.exe <===== ATTENTION C:\Users\Silvia\AppData\Local\Temp\csrss.exe HKCU\...\Run: [Browser Infrastructure Helper] - C:\Users\Silvia\AppData\Local\Smartbar\Application\SnapDo.exe [20992 2013-06-09] (Smartbar) C:\Users\Silvia\AppData\Local\Smartbar end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Versuchs anschließend bitte nochmal mit AdwCleaner und JRT. ![]() Geändert von M-K-D-B (12.08.2013 um 19:00 Uhr) |
ATTFilter # AdwCleaner v2.306 - Datei am 12/08/2013 um 18:04:22 erstellt # Aktualisiert am 19/07/2013 von Xplode # Betriebssystem : Windows Vista (TM) Home Premium Service Pack 1 (32 bits) # Benutzer : Silvia - SILVIA-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\Silvia\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** so und hier die JRT.TXT, dieses Prog hat ohne Probleme seinen dienst verrichtet. Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 5.4.4 (08.12.2013:1) OS: Windows Vista (TM) Home Premium x86 Ran by Silvia on 13.08.2013 at 13:45:38,09 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{ae07101b-46d4-4a98-af68-0333ea26e113} Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-460967181-884183437-2300179817-1000\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Search Bar Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Search Page Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search\\Default_Search_URL Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURL\\Default Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\searchURL\\Default Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search\\SearchAssistant ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\smartbar Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\smartbarbackup Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\yahoopartnertoolbar Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\iesmartbar.bandobjectattribute Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\iesmartbar.dockingpanel Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\iesmartbar.iesmartbar Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\iesmartbar.iesmartbarbandobject Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\iesmartbar.smartbardisplaystate Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\iesmartbar.smartbarmenuform Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\big fish games" Successfully deleted: [Folder] "C:\Users\Silvia\AppData\Roaming\big fish games" Successfully deleted: [Folder] "C:\Users\Silvia\appdata\local\smartbar" ~~~ FireFox Successfully deleted: [File] C:\Users\Silvia\AppData\Roaming\mozilla\firefox\profiles\bqrm4h91.default\searchplugins\web search.xml Successfully deleted the following from C:\Users\Silvia\AppData\Roaming\mozilla\firefox\profiles\bqrm4h91.default\prefs.js user_pref("browser.newtab.url", "hxxp://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=AT&userid=b5b68548-4c31-4080-8869-96b88520bad9&searchtype=nt&installDate=10/ user_pref("browser.search.selectedEngine", "Web Search"); user_pref("extensions.helperbar.SmartbarDisabled", true); user_pref("extensions.helperbar.SmartbarStateMinimaized", false); user_pref("keyword.URL", "hxxp://feed.snapdo.com/?publisher=TightropeYB&dpid=TightropeYB&co=AT&userid=b5b68548-4c31-4080-8869-96b88520bad9&searchtype=ds&installDate=10/08/2013 Emptied folder: C:\Users\Silvia\AppData\Roaming\mozilla\firefox\profiles\bqrm4h91.default\minidumps [511 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 13.08.2013 at 13:50:03,39 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Geändert von Michl 1701 (13.08.2013 um 11:55 Uhr) Grund: Nachtrag ^^ |
Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... Servus, du hast den FRST-Fix nicht richtig ausgeführt. Du musst die Code-Box einfach kopieren. Bei mir stehen zwischen "start" und "end" genau 6 Zeilen... genau so soll das bei dir auch in der fixlist.txt aussehen... Laut dem Fixlog sind bei dir mehrere Zeilen in eine gerutscht. Wir versuchen das jetzt gleich nochmal. Anschließend nochmal AdwCleaner durchführen, die Logdatei dazu passt nämlich überhaupt nicht.... viel zu kurz. Abschließend nochmal ein Scan mit MBAM und eine Kontrolle mit FRST.
ATTFilter start HKCU\...\Winlogon: [Shell] explorer.exe,C:\Users\Silvia\AppData\Roaming\dwm.exe <==== ATTENTION C:\Users\Silvia\AppData\Roaming\dwm.exe HKCU\...\CurrentVersion\Windows: [Load] C:\Users\Silvia\AppData\Local\Temp\csrss.exe <===== ATTENTION C:\Users\Silvia\AppData\Local\Temp\csrss.exe HKCU\...\Run: [Browser Infrastructure Helper] - C:\Users\Silvia\AppData\Local\Smartbar\Application\SnapDo.exe [20992 2013-06-09] (Smartbar) C:\Users\Silvia\AppData\Local\Smartbar end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte ![]()
Schritt 3
Schritt 4 Kontrollscan mit FRST Führe wie zuvor beschrieben einen Scan mit FRST aus. Setze dazu eine Haken bei Addition.txt rechts unten und klicke auf Scan. Es werden wieder zwei Logdateien erzeugt. Poste mir diese. Bitte poste mit deiner nächsten Antwort
Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... ok, ich machs sofort nochmal, diesmal hab ich drauf geachtet das zwischen start und End genau 6 Zeilen sind, und diesmal sind die auch genauso aufgeteeilt wie hier in der Codebox ^^ Wegen der Log von ADWremover, könnte es sein das das Log zu kurz ist, weil sich das Programm immer aufhängt nach ca. 2 ca des Balkens? das is noch nicht ein mal fertig durchgelaufen... Poste Hier die nächsten Logs sobald ich sie habe, MfG Michl EDIT 1: Hier die erste Logfile, von FRST: Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-08-2013 Ran by Silvia at 2013-08-14 10:04:35 Run:2 Running from C:\Users\Silvia\Desktop Boot Mode: Normal ============================================== HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon => Key deleted successfully. "C:\Users\Silvia\AppData\Roaming\dwm.exe" => File/Directory not found. HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\\Load => Value was restored successfully. "C:\Users\Silvia\AppData\Local\Temp\csrss.exe" => File/Directory not found. HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Browser Infrastructure Helper => Value not found. "C:\Users\Silvia\AppData\Local\Smartbar" => File/Directory not found. ==== End of Fixlog ==== EDIT 2:Hier die Logfile von ADWcleaner, nachdem der PC neu gestartet hat : Code:
Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... Servus, gut gemacht.
![]() Schritt 1
Schritt 2 Lade SystemLook von jpshortstuff vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit)
Gibt es noch Probleme mit Snap.do? Wenn ja, in welchem Browser treten die Probleme auf? Wie läuft der Rechner momentan? Bitte poste mit deiner nächsten Antwort
![]() |
