|
Plagegeister aller Art und deren Bekämpfung: Spigot lässt sich nicht entfernenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.05.2011, 12:40 | #1 |
| Spigot lässt sich nicht entfernen Hallo erstmal, seit kürzerem habe ich wohl spigot auf meinem Rechner und bekomme es nicht entfernt. Habe ein aktuelles avira AntiVir und Malwarebytes drauf, aber damit lässt es sich nicht entfernen. Die Logs von Malwarebytes und OTL sind unten. Wie sollte ich vorgehen? Danke schonmal im Voraus für eure Hilfe. EDIT: Habe die Logs jetzt in nen Anhang gepackt, war sonst ziemlich unübersichtlich. Geändert von podemos (24.05.2011 um 12:46 Uhr) |
24.05.2011, 13:40 | #2 |
/// TB-Ausbilder | Spigot lässt sich nicht entfernenMein Name ist M-K-D-B und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Ich bereite jetzt einen Fix vor und melde mich so bald als möglich mit weiteren Anweisungen. |
24.05.2011, 14:09 | #3 | |
/// TB-Ausbilder | Spigot lässt sich nicht entfernen Hallo podemos,
__________________Schritt # 1: Mehrere Anti-Virus-Programme Code:
ATTFilter Comodo Internet Security Avira Berichte, für welches Anti-Virus-Programm Du Dich entschieden hast. Zitat:
Schritt # 2: Registry Cleaner Ich sehe, dass Du sogenannte Registry Cleaner am System hast. In deinem Fall TuneUp Utilities. Wir empfehlen auf keinen Fall jegliche Art von Registry Cleaner. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr booted.
Zerstörst Du die Registry, zerstörst Du Windows. Ich empfehle Dir hiermit die oben genannte Software zu deinstallieren und in Zukunft auf solche Art von Software zu verzichten. Schritt # 3: Peer to Peer oder Filesharing Programme Ich sehe, dass Du sogenannte Peer to Peer oder Filesharing Programme verwendest. In deinem Fall µTorrent. Diese Programme erlauben es Dir, Daten mit anderen Usern auszutauschen. Leider ist auch p2p oder Filesharing nicht ausgenommen, infizierte Dateien zu verteilen und ist auch ein Grund warum sich Malware so schnell verbreitet. Es ist also möglich, dass Du Dir eine Infizierte Datei herunter ladest. Du kannst niemals wissen, woher diese stammen. Daher sollte diese Art Software mit äußerster Vorsicht benutzt werden. Ein ebenfalls wichtiger Punkt ist, dass das verbreiten von Media und Entertainment Dateien in den meisten Ländern der Welt gegen Copyright Rechte verstößt. Natürlich gibt es auch einen legalen Weg zur Nutzung dieses Service. Zum Beispiel zum Downloaden von Linux oder Open Office. Denoch würde ich Dich ersuchen, diese Art von Software nicht weiterhin zu verwenden. Bitte gehe zu Start --> Systemsteuerung --> Software und deinstalliere die oben genannte Software. Bitte sag bescheid wenn Du eines der gelisteten Programme nicht finden kannst. Schritt # 4: Deinstallation von Programmen
Schritt # 5: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 6: GMER Rootkitscan Bitte
Schritt # 7: Benutzerdefinierter Scan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %PROGRAMFILES%\*. %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start explorer.exe regedit.exe winlogon.exe wininit.exe userinit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs CREATERESTOREPOINT
Schritt # 8: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
24.05.2011, 15:16 | #4 |
| Spigot lässt sich nicht entfernen Hallo M-K-D-B, erstmal vielen Dank schon mal für die schnelle Antwort. Die Installationen sind alle soweit so gut gelaufen. Zu den Fragen: warum SP2 nicht installiert ist, weiß ich offengestanden auch nicht. Mit Malware hatte ich schon ein, zwei mal Probleme, aber nie gravierend und ich habe es immer (meiner Meinung nach) erfolgreich geschafft die Sachen zu löschen. Beim Scan mit gmer.exe kriege ich leider immer einen Bluescreen. Gibt es da bekannte Fehlerquellen, oder woran könnte da potenziell liegen? Soll ich trotzdem den benutzerdefinierten Scan mit OTL machen, auch wenn der mit GMER nicht durch ist? |
24.05.2011, 16:07 | #5 | ||
/// TB-Ausbilder | Spigot lässt sich nicht entfernen Hallo podemos, Zitat:
Welche Fehlermeldung erscheint beim Bluescreen? Wird ein Treiber erwähnt, der Probleme verursacht? Zitat:
Schritt # 1: aswMBR.exe ausführen Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. Schritt # 2: Benutzerdefinierter Scan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %PROGRAMFILES%\*. %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start explorer.exe regedit.exe winlogon.exe wininit.exe userinit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs CREATERESTOREPOINT
Schritt # 3: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
24.05.2011, 16:54 | #6 |
| Spigot lässt sich nicht entfernen Hi nochmal, im Anhang die beiden Logs. Welcher Treiber genau den Bluescreen verursacht hat konnte ich so schnell nicht lesen. Ich werde ihn mal nicht wieder provozieren, aber falls es nochmal passiert es auf jeden Fall notieren. |
24.05.2011, 18:12 | #7 | |
/// TB-Ausbilder | Spigot lässt sich nicht entfernen Hallo podemos, Schritt # 1: Mehrere Anti-Virus-Programme Code:
ATTFilter Norton Internet Security Avira Berichte, für welches Anti-Virus-Programm Du Dich entschieden hast. Zitat:
Schritt # 2: Fix mit OTL
Code:
ATTFilter :OTL FF - prefs.js..extensions.enabledItems: pdfforge@mybrowserbar.com:4.3 [2011.03.30 01:38:06 | 000,000,000 | ---D | M] (XULRunner) -- %LOCALAPPDATA%\{3DFC66ED-35C2-4B13-91C6-D1409D1E30E5} O3 - HKLM\..\Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No CLSID value found. [2011.05.16 00:40:10 | 000,000,144 | -H-- | C] () -- C:\ProgramData\~43572984r [2011.05.16 00:40:10 | 000,000,120 | -H-- | C] () -- C:\ProgramData\~43572984 [2011.05.16 00:39:53 | 000,000,336 | -H-- | C] () -- C:\ProgramData\43572984 [2011.04.11 19:37:37 | 000,000,136 | -H-- | C] () -- C:\ProgramData\~39378696r [2011.04.11 19:37:37 | 000,000,104 | -H-- | C] () -- C:\ProgramData\~39378696 [2011.04.11 17:14:47 | 000,000,384 | -H-- | C] () -- C:\ProgramData\39378696 :files %LOCALAPPDATA%\Bpisiziwesif.dat %LOCALAPPDATA%\Hdahaviv.bin %APPDATA%\TuneUp Software %APPDATA%\uTorrent :reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{09546FAC-E6FB-4329-AF7D-6B4ED3FE6D00}" =- "{CAE50C91-0FD2-45CC-B484-32B3341B0981}" =- :Commands [purity] [emptytemp]
Schritt # 3: ComboFix ausführen Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. Schritt # 4: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
Geändert von M-K-D-B (24.05.2011 um 18:19 Uhr) |
24.05.2011, 23:08 | #8 |
| Spigot lässt sich nicht entfernen Hallo, erst mal wieder vielen Dank. Wirklich tolle Betreuung hier! Eigentlich benutze ich Avira Antivirus, war mir nicht bewusst, dass Norton noch drauf ist. Das Deinstallieren hat auch nicht geklappt, ich nehme mal an, das Programm ist irgendwie beschädigt. Die Logfiles der beiden Scans/Fixe sind im Anhang, hat beides problemlos geklappt. |
25.05.2011, 13:08 | #9 | ||
/// TB-Ausbilder | Spigot lässt sich nicht entfernen Hallo podemos, Vielen Dank, freut mich zu hören. Wenn du weiter so gut mitarbeitest, dann sind wir bald fertig. Zitat:
Schritt # 1: Norton Removal Tool
Schritt # 2: Fix mit OTL
Code:
ATTFilter :OTL :files %APPDATA%\Aqov :Commands [reboot]
Schritt # 3: Systemscan mit OTL
Schritt # 4: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 5: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
25.05.2011, 14:37 | #10 |
| Spigot lässt sich nicht entfernen Hi, also erstmal zu den Fragen: Norton ließ sich problemlos deinstallieren. Nirsoft habe ich aktiv nie benutzt. Aber wenn ich das richtig sehe, gibt es da ja verschiedene Programme, kann nicht ausschließen, dass ich oder mein Bruder oder sonst wer da mal irgendwas von benutzt haben. Aber wie gesagt, keine Ahnung genau was das gewesen sein könnte. Mein Computer läuft an sich gut, also keine Probleme. Weiß natürlich nicht, ob er so schnell lauft, wie er laufen könnte, aber zumindest nicht auffällig langsam oder schlecht. Im Anhang auch die drei Logs, hat alles wunderbar geklappt. Danke nochmal. |
25.05.2011, 14:55 | #11 |
/// TB-Ausbilder | Spigot lässt sich nicht entfernen Hallo podemos, Du hast mir zweimal das Logfile OTL.txt gepostet, der OTL-Fix ist nicht dabei. Bitte reiche mir den noch nach. Vielen Dank. |
25.05.2011, 16:16 | #12 |
| Spigot lässt sich nicht entfernen Hi, du, den Log finde ich nicht. Ich glaube, den hat OTL automatisch überspeichert mit dem Scanlog. Kann das sein, dass das passiert, wenn man die .txt auf dem Desktop lässt und nicht runternimmt? Habe ich wohl vercheckt, sorry... |
25.05.2011, 17:17 | #13 |
/// TB-Ausbilder | Spigot lässt sich nicht entfernen Hallo podemos, Schau mal unter C:\_OTL\MovedFiles\<time_date>.txt nach und berichte. |
25.05.2011, 18:23 | #14 |
| Spigot lässt sich nicht entfernen Da isses doch :-) Auch nicht sehr lang. ========== OTL ========== ========== FILES ========== C:\Users\***\AppData\Roaming\Aqov folder moved successfully. ========== COMMANDS ========== OTL by OldTimer - Version 3.2.23.0 log created on 05252011_151826 |
25.05.2011, 19:26 | #15 |
/// TB-Ausbilder | Spigot lässt sich nicht entfernen Hallo podemos, Vielen Dank für das Logfile. Schauen wir mal, ob wir noch was auf deinem Rechner finden: Schritt # 1: Kontrollscan mit Malwarebytes' Anti-Malware (MBAM)
Schritt # 2: Java deinstallieren
Schritt # 3: Wichtige Updates
Schritt # 4: ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Code:
ATTFilter "%ProgramFiles%\Eset\Eset Online Scanner\log.txt" Schritt # 5: Durchführung einer Sicherheitskontrolle Downloade Dir bitte SecurityCheck
Schritt # 6: Fragen beantworten Bitte beantworte mir folgende Fragen:
Schritt # 7: Deine Rückmeldung Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
|
Themen zu Spigot lässt sich nicht entfernen |
antivir, autorun, avira, bho, converter, downloader, entfernen, error, excel, firefox, flash player, google, home, logfile, lässt sich nicht entfernen, mozilla, mp3, registry, rundll, scan, security, software, spigot, starten, svchost.exe, usb, vista |