|
Log-Analyse und Auswertung: Probleme mit Snap.do unter Windows8, 64bitWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.09.2013, 13:27 | #1 |
| Probleme mit Snap.do unter Windows8, 64bit Hallo, ich habe Probleme mit Snap.do auf dem Notebook meines Sohnes. Er hat sich die Adware beim Downloaden eingefangen. Ich habe schon versucht anhand dieses Threats vorzugehen: http://www.trojaner-board.de/140728-...hlight=snap.do Ich komme aber nicht richtig damit klar und bekomme Snap.do auch nicht weg. Bin leider auch nicht der PC - Freak und eigentlich Win XP - User. Mit dem Win 8 auf dem PC meines Sohnes fehlt mir manchmal auch noch die Übung / das Verständnis. Daher bitte nicht mit zuviel Fachbegriffen schreiben, wenn´s geht. Weiterhin: Defogger habe ich gemacht, Gmer verursacht bei mir einen Systemabsturz. Anhänge sind hoffentlich richtig. -Achso, als erstes habe ich versucht, Firefox zu deinstallieren um Snap.do loszuwerden. Habe ich auch noch nicht wieder downgeloaded / installiert. Ich bitte um Hilfe. Danke im voraus Gruß Jörg Edit: Mbam-log zugefügt Geändert von Joergl (29.09.2013 um 13:43 Uhr) |
29.09.2013, 13:47 | #2 |
/// TB-Ausbilder | Probleme mit Snap.do unter Windows8, 64bit Hallo Jörg,
__________________das snap.do Zeugs sollte kein grosses Problem sein. Wo kannst du konkret noch etwas von snap.do sehen nach folgenden Schritten? Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Starte noch einmal FRST.
__________________ |
29.09.2013, 14:06 | #3 |
| Probleme mit Snap.do unter Windows8, 64bit Hallo Leo,
__________________zunächst einmal danke für deine schnelle Antwort. Habe deine Schritte ausgeführt. Siehe Anhänge.
__________________ |
29.09.2013, 14:15 | #4 |
/// TB-Ausbilder | Probleme mit Snap.do unter Windows8, 64bit Hallo Jörg, wo ist jetzt noch was von snap.do zu sehen? Du kannst den Firefox wieder installieren. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter FF NewTab: hxxp://feed.snapdo.com/?publisher=AdKnowledgeYB&dpid=AdKnowledgeYB&co=DE&userid=e8548eeb-d751-3b07-279c-358dda8463e1&searchtype=nt&installDate=21/09/2013 FF Keyword.URL: hxxp://feed.snapdo.com/?publisher=AdKnowledgeYB&dpid=AdKnowledgeYB&co=DE&userid=e8548eeb-d751-3b07-279c-358dda8463e1&searchtype=ds&installDate=21/09/2013&q= Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
__________________ cheers, Leo |
29.09.2013, 14:30 | #5 |
| Probleme mit Snap.do unter Windows8, 64bit Hallo Leo, bevor ich mit ESET anfange ( dauert erfahrungsgemäß etwas länger ) erstmal eine Zwischenantwort: Ich sehe Snap.do und Snap.do Enginge immer noch in meiner Systemsteuerung. Dort hatte ich gleich am Anfang versucht zu deinstallieren. Dies geht jedoch nicht. Man bekommt nur eine Meldung, heißt Sinngemäß "Windows konfiguriert jetzt Snap.do" oder so ähnlich. Fixlog.txt ist im Anhang. Eset mache ich gleich . . .
__________________ Gruß Jörg |
29.09.2013, 14:32 | #6 |
/// TB-Ausbilder | Probleme mit Snap.do unter Windows8, 64bit Hallo Jörg, dann suchen wir vor dem (tatsächlich länger dauernden) ESET-Scan noch nach den Überresten von snap.do: Lade SystemLook (von jpshortstuff) herunter und speichere das Tool auf dem Desktop.
__________________ --> Probleme mit Snap.do unter Windows8, 64bit |
29.09.2013, 14:42 | #7 |
| Probleme mit Snap.do unter Windows8, 64bit Hallo Leo, Systemlook funktioniert nicht. Bekomme Fehlermeldung "Script required" Was mache ich da falsch?
__________________ Gruß Jörg |
29.09.2013, 14:47 | #8 |
/// TB-Ausbilder | Probleme mit Snap.do unter Windows8, 64bit Hast du meinen Text aus der Codebox kopiert und bei SystemLook eingefügt..?
__________________ cheers, Leo |
29.09.2013, 14:59 | #9 | |
| Probleme mit Snap.do unter Windows8, 64bitZitat:
sorry, das kommt, wenn man nicht genau liest und gleich den Look - Button drückt und meint, daß der Text hinterher eingefügt werden muss. Bin manchmal halt doch ein DAU Ach so, Systemlook.txt im Anhang und Danke für deine Geduld.
__________________ Gruß Jörg |
29.09.2013, 15:32 | #10 |
/// TB-Ausbilder | Probleme mit Snap.do unter Windows8, 64bit So, sind die snap.do Einträge nach diesem Fix verschwunden? Dann weiter mit dem ESET-Scan. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\whduose0.default\extensions\{e8548eeb-d751-3b07-279c-358dda8463e1} REG: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchUrl" /v Default /t REG_SZ /d "http://www.google.de" /f REG: reg delete "HKCU\Software\Microsoft\Installer\Products\6E0F4D49236E4AA419DFD6A7AA61666F" /f REG: reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{761cb65a-f51d-4249-9d20-200900f7fd1f}" /f REG: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{94D4F0E6-E632-4AA4-91FD-6D7AAA1666F6}" /f REG: reg delete "HKCU\Software\AppDataLow\Software\Plus-HD-2.5" /f Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ cheers, Leo |
29.09.2013, 15:50 | #11 | |
| Probleme mit Snap.do unter Windows8, 64bitZitat:
ich verstehe irgendwie nur Bahnhof. In der Datei Systemlook.txt steht ja noch etwas von Snap.do. In der Systemsteuerung ist es auch immer noch drin. Soll ich trotzdem schon ESET-Scan machen und dir dann die Fixlist schicken?
__________________ Gruß Jörg |
29.09.2013, 16:23 | #12 |
/// TB-Ausbilder | Probleme mit Snap.do unter Windows8, 64bit Ich hab dir einen Fix gegeben im letzten Post, den du noch ausführen solltest. Und die Frage war, ob nach diesem Fix immer noch was zu sehen ist von snap.do. ESET ist sowieso der nächste Schritt.
__________________ cheers, Leo |
29.09.2013, 16:33 | #13 |
| Probleme mit Snap.do unter Windows8, 64bit OK, hatte ich missverstanden, weil die Frage sich nicht auf die anschliessende Anweisung bezogen hatte. Im Anhang der Fixlog.txt. Ich mache dann gleich anschliessend den ESET, weil der ja sowieso kommt, wie du sagst.
__________________ Gruß Jörg |
29.09.2013, 18:59 | #14 |
| Probleme mit Snap.do unter Windows8, 64bit Hallo Leo, so, ESET ist durch. Im Anschluss der Log - Text und im Anhang noch ein frisches FRST Edit, 20:04 Uhr: In der Systemsteuerung ist der Snap.do jetzt nicht mehr zu finden. ESET Log Text: ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=c9e2291acc10fe41bc6e543c5ee94ae6 # engine=15299 # end=stopped # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-09-29 04:33:12 # local_time=2013-09-29 06:33:12 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=774 16777213 85 91 1461298 157182264 0 0 # compatibility_mode=5893 16776574 100 94 2412391 39978503 0 0 # scanned=165716 # found=0 # cleaned=0 # scan_time=3321 ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=c9e2291acc10fe41bc6e543c5ee94ae6 # engine=15299 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-09-29 05:47:34 # local_time=2013-09-29 07:47:34 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.2.9200 NT # compatibility_mode=774 16777213 85 91 1465760 157186726 0 0 # compatibility_mode=5893 16776574 100 94 2416853 39982965 0 0 # scanned=177659 # found=0 # cleaned=0 # scan_time=3114
__________________ Gruß Jörg Geändert von Joergl (29.09.2013 um 19:04 Uhr) |
29.09.2013, 19:07 | #15 |
/// TB-Ausbilder | Probleme mit Snap.do unter Windows8, 64bit Hallo Jörg, das sieht jetzt alles gut aus. Wir räumen auf. Überprüfe noch mit diesem Plugin-Check (mit dem Firefox hier), ob alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts Aktualität von System und Software Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
Sicherheits-Software Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
(Un-)Sicheres Verhalten im Internet Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
Allgemeine Hinweise Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen.
__________________ cheers, Leo |
Themen zu Probleme mit Snap.do unter Windows8, 64bit |
.html, 64bit, adware, anhänge, deinstalliere, deinstallieren, downloaden, ebook, fachbegriffe, firefox, freak, gmer, hoffe, hänge, notebook, probleme, richtig, snap.do, threats, versuch, versucht, verursacht, win xp, windows, zuviel |