|
Plagegeister aller Art und deren Bekämpfung: Snap.do und ads are not by this side ProblemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.02.2014, 13:05 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Snap.do und ads are not by this side Problem Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
26.02.2014, 21:33 | #17 |
| Snap.do und ads are not by this side Problem Hallo Cosinus,
__________________sorry dass ich mich jetzt erst melde. Das Problem ist auf meinem Laptop und den benutze ich in der Regel nur drei mal die Woche, wenn ich an der Dialyse bin. Ich mach jetzt mit deinen Instruktionen weiter. Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2014.02.26.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16428 Guido :: GUIDO-PC [Administrator] Schutz: Aktiviert 26.02.2014 17:52:20 mbam-log-2014-02-26 (17-52-20).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 219574 Laufzeit: 6 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
27.02.2014, 01:28 | #18 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Snap.do und ads are not by this side Problem Hey, Gesundheit geht eindeutig vor, mach dich nicht verrückt
__________________Anleitung richtig gelesen? Bei 64 Bit Systemen ist der Pfad zu ESET anders Zitat:
Ansonsten klingt das aber nur nach Adware. Die neue Pest des Internets auf Windows-Kisten. Downloadportale nutzen die Unwissenheit und Unvorsichtigkeit gnadenlos aus, denn quasi jeder klickt auf den erstbesten Link wenn er ne Software sucht. Und selbst wenn man was Vernünftiges findet Setup sagt Custom Setup wär ja nur was für Raketentechnik-IQ usw. Also merke: Software immer aus offiziellen Quellen, Installation nur custom (benutzerdefniert) und aufmerksam lesen und alles abwählen was Schund ist im Zweifel abbrechen und hier nachfragen wenn was unklar ist.
__________________ |
03.03.2014, 18:29 | #19 |
| Snap.do und ads are not by this side Problem Hier der ESET Log vom 26.02 Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=2b80f52d1a4b064fb8fb2b0c3a07a3cc # engine=17238 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2014-02-26 08:20:48 # local_time=2014-02-26 09:20:48 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 94 16294 13433813 9060 0 # compatibility_mode=5893 16776574 100 94 13753594 145075898 0 0 # scanned=237545 # found=8 # cleaned=0 # scan_time=11667 sh=0144DAD6530EDBF83280FF7B7ACE933567C6AF13 ft=1 fh=1852f3471a1c93e3 vn="Win32/AdWare.Yontoo.F application" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Yontoo\Y2Desktop.Updater.exe.vir" sh=410B32FD3FE4642644AD91AC60C69B86EC2762DD ft=1 fh=0e378a435beab91a vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\_Setupx.dll.vir" sh=D6CF7460A4F696A0E053E042B09C92A7970F30BD ft=1 fh=3da28455addb719c vn="a variant of Win32/Adware.Yontoo.B application" ac=I fn="C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll.vir" sh=972017344AE501C2CBDED4A0EE28D349503F8D04 ft=1 fh=db2ce9540ac6be2f vn="Win32/AdWare.1ClickDownload.AR application" ac=I fn="C:\Users\Guido\AppData\Local\Google\Chrome\User Data\Default\File System\000\t\00\00000000" sh=1311280E44E4715D2E00A829753DB5271D52F4E3 ft=1 fh=f2993db44e3b4e0c vn="Win32/Adware.Yontoo.D application" ac=I fn="C:\Users\Guido\Desktop\Downloads\96_Hours_-_Taken_2 (1).exe" sh=1311280E44E4715D2E00A829753DB5271D52F4E3 ft=1 fh=f2993db44e3b4e0c vn="Win32/Adware.Yontoo.D application" ac=I fn="C:\Users\Guido\Desktop\Downloads\96_Hours_-_Taken_2.exe" sh=AAFF011D634A9D23F547AD91DA48A1A79BF30E76 ft=1 fh=da278d0e479db45c vn="Win32/Adware.1ClickDownload.AM application" ac=I fn="C:\Users\Guido\Desktop\Downloads\Life_of_Pi-_Schiffbruch_mit_Tiger (1).exe" sh=62BC8CBF5413F85589C84370FDE6996052FA40C8 ft=1 fh=c71c00112eed7ee7 vn="a variant of Win32/TrojanDownloader.FakeNSIS.A trojan" ac=I fn="C:\Users\Guido\Desktop\Downloads\ZipExtractorSetup.exe" |
04.03.2014, 13:39 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Snap.do und ads are not by this side Problem Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Users\Guido\AppData\Local\Google\Chrome\User Data\Default\File System\000\t\00\00000000 C:\Users\Guido\Desktop\Downloads\96_Hours_-_Taken_2 (1).exe C:\Users\Guido\Desktop\Downloads\96_Hours_-_Taken_2.exe C:\Users\Guido\Desktop\Downloads\Life_of_Pi-_Schiffbruch_mit_Tiger (1).exe C:\Users\Guido\Desktop\Downloads\ZipExtractorSetup.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
05.03.2014, 20:11 | #21 |
| Snap.do und ads are not by this side Problem Hier die Fixlog.txt Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-03-2014 Ran by Guido at 2014-03-05 20:02:37 Run:1 Running from C:\Users\Guido\Desktop\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Users\Guido\AppData\Local\Google\Chrome\User Data\Default\File System\000\t\00\00000000 C:\Users\Guido\Desktop\Downloads\96_Hours_-_Taken_2 (1).exe C:\Users\Guido\Desktop\Downloads\96_Hours_-_Taken_2.exe C:\Users\Guido\Desktop\Downloads\Life_of_Pi-_Schiffbruch_mit_Tiger (1).exe C:\Users\Guido\Desktop\Downloads\ZipExtractorSetup.exe ***************** C:\Users\Guido\AppData\Local\Google\Chrome\User Data\Default\File System\000\t\00\00000000 => Moved successfully. C:\Users\Guido\Desktop\Downloads\96_Hours_-_Taken_2 (1).exe => Moved successfully. C:\Users\Guido\Desktop\Downloads\96_Hours_-_Taken_2.exe => Moved successfully. C:\Users\Guido\Desktop\Downloads\Life_of_Pi-_Schiffbruch_mit_Tiger (1).exe => Moved successfully. C:\Users\Guido\Desktop\Downloads\ZipExtractorSetup.exe => Moved successfully. ==== End of Fixlog ==== |
05.03.2014, 23:24 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Snap.do und ads are not by this side Problem TFC - Temp File Cleaner Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
Sieht soweit ok aus Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ist aber nur optional. Um Usertracking zu verhindern kann man gut die Firefox-Erweiterung Ghostery verwenden. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
07.03.2014, 18:03 | #23 |
| Snap.do und ads are not by this side Problem Naja, der lezte Tip war alles andere als gut. Der Link von tfc hat dazu geführt, dass nichts runtergeladen wurde. Daraufhin habe ich nach einer Alternativen gesucht und tfc von softonic oder so runtergeladen. Darin hat antivir mir jetzt gemeldet, dass ich Viren mit runtergeladen habe. Ich mach das jetzt besser nicht weiter was du mir da empfohlen hast. |
07.03.2014, 19:22 | #24 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Snap.do und ads are not by this side ProblemZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
08.03.2014, 11:07 | #25 |
| Snap.do und ads are not by this side Problem Hallo Cosinus, zunächst einmal vielen Dank für deine bisherige Hilfe. Bis auf die Tatsache, dass Snap.do noch in den Programmen steht und sich nicht deinstallieren lässt laufen die Browser jetzt wieder alle gut, flüssig und ohne Werbung. Ein weiteres Problem, dass nicht gelöst ist, ist der automatische Java Updater, der nicht weggeht und sich immer wieder meldet. Nochmal zu letztgenanntem Problem. Das Runterladen von TFC von dem Link den du mir geschickt hat, funktionierte nicht richtig. Ich habe die Datei weder beim Suchen gefunden noch in meinem Downloadordner. Deshalb dachte ich, dass ich Sie von einem anderen Anbieter runterlade. Das war MEIN Fehler und nicht deiner. Mit meinem letzten Satz wollte ich nur klarmachen, dass dieser letzte Schritt nicht funktioniert hat. Ich hoffe ich habe dieses Missverständnis damit geklärt und ich hoffe du hilfst mir weiter. Gruß, GuidoW |
08.03.2014, 13:40 | #26 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Snap.do und ads are not by this side Problem Mich hat die letzte Aussage nur etwas verärgert. In den Anweisungen steht eindeutig von wo du dir TFC runterladen sollst, und wenn der Download nicht klappt steht da nicht, dass du von irgendeiner Junkwareklitsche wie Softonic das runterladen sollst. Und dann hast du es auch noch so beschrieben, als wenn es meine Schuld sei und du meine Tipps nicht mehr umsetzen wirst. Wenn ein Download nicht funktioniert musst du einfach Bescheid geben aber sonst nichts anderes machen. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
12.03.2014, 18:43 | #27 |
| Snap.do und ads are not by this side Problem Hier die Logdateien Zuerst JRT Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.2 (02.20.2014:1) OS: Windows 7 Home Premium x64 Ran by Guido on 12.03.2014 at 18:24:43,37 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 12.03.2014 at 18:32:51,37 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter # AdwCleaner v3.021 - Bericht erstellt am 12/03/2014 um 18:38:18 # Aktualisiert 10/03/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : Guido - GUIDO-PC # Gestartet von : C:\Users\Guido\Desktop\Downloads\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16428 -\\ Mozilla Firefox v27.0.1 (de) [ Datei : C:\Users\Guido\AppData\Roaming\Mozilla\Firefox\Profiles\4ulwmbe3.default\prefs.js ] Einziges Problem ist das ich die snap.do nicht deinstallieren kann. Warum funktioniert das denn eigendlich nicht? Was macht diese Datei denn überhaupt, ist sie schlimm muss ich mir da Sorgen machen? |
12.03.2014, 21:48 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Snap.do und ads are not by this side Problem Das ist nur ein verwaister Überrest in der Uninstall-Section. Oder ist etwa snapdo noch woanders zu sehen.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.03.2014, 18:03 | #29 |
| Snap.do und ads are not by this side Problem ok, dann nochmal danke für die Hilfe. |
14.03.2014, 18:38 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Snap.do und ads are not by this side Problem Dann wären wir durch! Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Snap.do und ads are not by this side Problem |
beseitigen, beseitigung, folge, helfer, neue, neuen, nicht mehr, not, problem, pup.optional.bandoo.a, pup.optional.bundleinstaller.a, pup.optional.conduit.a, pup.optional.hdvidcodec.a, pup.optional.savingssidekick.a, pup.optional.smartbar, pup.optional.snapdo, systems, trojaner, wiederkehrende, windows, windows 7 |