Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Spigot, Inc: lässt sich nicht entfernen (https://www.trojaner-board.de/109867-spigot-inc-laesst-entfernen.html)

hansolo21 14.02.2012 05:24

Spigot, Inc: lässt sich nicht entfernen
 
Guten Morgen zusammen...
Ich habe ebend mein Autostart überprüft und Widgi Toolbar gesehen, dies kam mir unbekannt vor habe direkt gegoogelt und gesehen das es net gutmütig ist.

Info: Ich benutze als Avast als Ant viren programmen und für meine Registrie zum cleanen den CC. Cleaner.

Bitte habt Geduld mit mir ich bin eine Frau und ihr wisst ja Frauen und technik.:rolleyes:

was kann ich nun tun? :(
Lg

markusg 14.02.2012 10:55

hi,
lade den CCleaner standard:
CCleaner Download - CCleaner 3.15.1643
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

hansolo21 15.02.2012 00:36

so Sorry war sehr lange arbeiten....
im Anhang ist die Datei

hansolo21 15.02.2012 00:37

sorry für Doppelpost der wollte die Datei nicht hochladen, jetzt hats geklappt

markusg 15.02.2012 12:30

deinstaliere:
Adobe Acrobat 5Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Cross Fire
DIE SIEDLER
EA
Foxit PDF Creator Toolbar
Frontlines
FUSSBALL MANAGER : alle
Ghost
Java

Download der kostenlosen Java-Software
downloade java jre, instalieren.

Mozilla Firefox
Webbrowser Firefox auf Deutsch | Schneller, sicherer und anpassbar
update hohlen


deinstaliere:
Star Wars
Xfire
YouTube Downloader : beide
Zylom

öffne ccleaner, analysieren, bereinigen, neustart.

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

hansolo21 15.02.2012 16:56

wär es da nicht fast einfacher eine Neuinstallation zu machen?
bin gerade dabei die Liste abzuarbeiten

markusg 15.02.2012 19:09

du kannst eine machen, aber nötig ists eig nicht

hansolo21 15.02.2012 20:57

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.15.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Hansolo21 :: HANSOLO21-PC [Administrator]

15.02.2012 17:51:44
mbam-log-2012-02-15 (17-51-44).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 366953
Laufzeit: 44 Minute(n), 49 Sekunde(n)

Infizierte Speicherprozesse: 1
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> 2272 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Löschen bei Neustart.
E:\Schule\Wichtige Programme\Acronis\Acronis.Disk.Director.Suite.10.0.Build.2160\DS_2160_Keygen.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

markusg 15.02.2012 21:13

E:\Schule\Wichtige Programme\Acronis\Acronis.Disk.Director.Suite.10.0.Build.2160\DS_2160_Keygen.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in
damit bleibt wirklich nur formatieren, denn illegales zeug unterstützen wir hier nicht.

hansolo21 15.02.2012 21:41

Ich glaub das Programm hat mir damals mein ex drauf getan wurde aber nie installiert

markusg 16.02.2012 11:15

jo, aber da wir das weder nachprüfen können, noch müssen und die foren regeln die jeder in den angepinnten themen klar sind, gibts auch hier keine ausname :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27