Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Window 7: SpyHunter 4 läßt sich nicht entfernen (https://www.trojaner-board.de/165881-window-7-spyhunter-4-laesst-entfernen.html)

schrauber 15.04.2015 16:03

genau :)

Pepina 16.04.2015 21:56

Nein das kam nicht nochmal. Aber komisch war das schon.
Nach dem zweiten oder dritten Rebooten hat er wohl 25.119 Aktualisierungen gemacht.

Ja SpyHunter ist tatsächlich weg.

Ist mein Computer jetzt clean? Was hatte sich mein Computer denn alles eingefangen?
Was muss jetzt abschließend noch gemacht werden?

Gruß Pepina

schrauber 17.04.2015 19:24

Da war noch jede Menge Adware drauf, aber jetzt ist er Clean.


http://deeprybka.trojaner-board.de/b...cleanupneu.png
Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

http://deeprybka.trojaner-board.de/b...ast/schild.png
Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank.
Meine Empfehlung:
http://filepony.de/icon/emsisoft_anti_malware.png
Emsisoft

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.

Optional:
http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif.
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

Pepina 20.04.2015 00:26

Puh das ist ne ganze Menge.
Ich war übers Wochenende weg. Werde mich erst Montag nachmittag/abend damit beschäftigen können.
Ich kann aber jetzt schon sagen, dass ich da noch die ein oder andere Frage habe, wie z. B.: Was ist Adware eigentlich?

Ich habe ein Antivirus-Programm (Kaspersky), aber soviel ich weiß kein Skript-Blocking und auch kein Anti-Malware Programm.
Ich weiß aber garnicht was ein Skript-Blocking ist. Vielleicht habe ich ja doch ein? Was genau ist das also?
Das gleiche gilt eigentlich auch für Malware. :confused:

Was ist mit der Firewall? Soweit ich weiß wird diese von meinem Antivirus-Programm beeinflußt. Wird die mit deaktiviert, wenn ich das Virenprogramm deaktiviere und nachher wieder aktiviert zusammen mit dem Virenprogramm?

Was meinst du mit: Alle Logs gepostet? Muss ich dir noch etwas schicken? Vom Cleanup? Was denn?

Das waren meine Fragen zum Cleanup, damit ich das überhaupt durchführen kann. Ich will es ja richtig machen.

Zum Punkt Absicherung habe ich auch noch Fragen, aber die erst heute nachmittag/abend.

Gruß Pepina und angenehme Nachtruhe.
Bis später.

schrauber 20.04.2015 16:36

Vom Cleanup brauch ich keine Logs. Du kannst MBAM Free und Anti Exploit auf jeden Fall dazu installieren.

Windows Firewall reicht, wenn dein AV eine Firewall mit bringt, auch gut :). Wenn Du das AV beendest bleibt die FW an.

Pepina 23.04.2015 01:52

Hallo,
sorry, aber die Hochzeitsvorbereitungen nehmen mich neben meiner 17 Monate alten Tochter voll in Anspruch. Leider schaffe ich es da nicht immer, am Computer zu arbeiten.

Ich habe das Cleanup durchgeführt. Anschließend war noch folgendes auf meinem Desktop:
Gmer-19357.exe und Malwarebytes Anti-Malware.
Ersteres habe ich wie du geschrieben hast einfach gelöscht. Zweiteres habe ich behalten, da du dies im Absicherungsteil ja empfiehlst.

Zum Absicherungsteil habe ich wie schon erwähnt noch ein paar Fragen:
Ich habe kontrolliert, ob ich die automatischen Updates von Windows aktiviert habe (habe ich) und ob ich die aktuellsten Versionen von Java, Flash-Player und vom PDF-Reader drauf habe.
Java müßte jetzt aktuell sein.
Als Flash-Player habe ich einmal den Adobe Flash Player 17 ActiveX und den Adobe Flash Player 17 NPAPI. Hat das was mit dem Chrome Browser zu tun, den ich bisher benutzt habe?
Bei Chrome habe ich immer Schwierigkeiten mit Java, wenn da Updates waren.
Deshalb habe ich mir jetzt mal den von dir empfohlenen Mozilla Firefox runtergeladen.
Als PDF-Reader habe ich jetzt den Acrobat Reader DC runtergeladen.

Die in Windows integrierte Firewall ist nicht aktiv. Dabei steht aber, dass diese Einstellungen durch die Herstelleranwendung Kaspersky Internet Security verwaltet werden.
Ist das so in Ordnung?

Als Antivirusprogramm mit Echtzeitscanner empfiehlst du Emsisoft.
Zu dem Programm konnte ich folgendes finden:
Emsisoft Anti-Malware (ehemals a-squared Free) entfernt Viren, Trojaner, Würmer, Keylogger, Dialer, Spyware, Adware, Rootkits und Bots von dem Computer. Im Gegensatz zur Konkurrenz in Form von Ad-Aware und Spybot werden die Signaturen nicht automatisch aktualisiert.
Ist es nicht schlecht, wenn die Signaturen nicht automatisch aktualisiert werden?

Die Gratis- + Vollversion „Emsisoft Anti-Malware“ inklusive aller Schutz-Funktionen ist 30+3 Tage kostenlos. Danach wechselt die unbezahlte Software in einen eingeschränkten Gratis-Scanner-Modus, mit dem man jederzeit den PC scannen und reinigen kann. Es fehlen dann die Schutz-Funktionen gegen Neuinfektionen.
Ist es nicht schlecht, wenn die Schutz-Funktionen gegen Neuinfektionen fehlen?

Was ist denn mit Kaspersky? Ist das nicht gut? Kann man die beiden Programme miteinander vergleichen?

Malwarebytes Anti-Malware habe ich ja wie bereits erwähnt auf dem Computer belassen. ESET werde ich aufgrund deiner Empfehlung wieder installieren.
Wenn ich ESET laufen lasse und das Programm etwas findet, was mach ich denn dann?

NoScript habe ich runtergeladen, kann es aber nirgendwo finden, auch nicht wie in der Beschreibung angegeben in der Browserleiste???

Malwarebytes Anti Exploit habe ich ebenfalls runtergeladen. Da war die Anleitung leider nur auf Englisch. Auf der letzten Installationsseite war ein Häckchen gesetzt. Das habe ich so gelassen, da ich nicht übersetzen konnte, was da steht.
Leider bekomme ich das installierte Programm nicht zum Laufen, oder läuft das von allein? Da bekomme ich immer einen Kauf angeboten. Alternativ kann man das Programm beenden.
Was habe ich falsch gemacht?

Zur Entfernung von Adware empfiehlst du zuerst die Deinstallation und anschließend die Resteentfernung mit Adwcleaner.
Kann ich das einfach so alleine machen?
Woran erkenne ich Adware?


War die Adware eigentlich alle von SpyHunter, oder auch von etwas anderem?

Wäre super, wenn du mir bei all den Fragen noch helfen könntest. Da bin ich leider ziemlich hilflos und habe jetzt Angst mir wieder etwas einzufangen, nachdem das so passiert war. Ich möchte das gerne verstehen, um mich besser schützen zu können.

Gruß Pepina

schrauber 23.04.2015 14:31

Zitat:

Als Flash-Player habe ich einmal den Adobe Flash Player 17 ActiveX und den Adobe Flash Player 17 NPAPI. Hat das was mit dem Chrome Browser zu tun, den ich bisher benutzt habe?
Ja, kommt von Chrome.
Zitat:

Die in Windows integrierte Firewall ist nicht aktiv. Dabei steht aber, dass diese Einstellungen durch die Herstelleranwendung Kaspersky Internet Security verwaltet werden.
Ist das so in Ordnung?
Passt :)
Zitat:

Emsisoft Anti-Malware (ehemals a-squared Free) entfernt Viren, Trojaner, Würmer, Keylogger, Dialer, Spyware, Adware, Rootkits und Bots von dem Computer. Im Gegensatz zur Konkurrenz in Form von Ad-Aware und Spybot werden die Signaturen nicht automatisch aktualisiert.
Ist es nicht schlecht, wenn die Signaturen nicht automatisch aktualisiert werden?

Die Gratis- + Vollversion „Emsisoft Anti-Malware“ inklusive aller Schutz-Funktionen ist 30+3 Tage kostenlos. Danach wechselt die unbezahlte Software in einen eingeschränkten Gratis-Scanner-Modus, mit dem man jederzeit den PC scannen und reinigen kann. Es fehlen dann die Schutz-Funktionen gegen Neuinfektionen.
Ist es nicht schlecht, wenn die Schutz-Funktionen gegen Neuinfektionen fehlen?
Das ist nur in der kostenlosen Version so, denn Emsisoft ist eben keine Freeware :). Das Kaufprodukt hat vollumfänglichen Schutz :)
Zitat:

Was ist denn mit Kaspersky? Ist das nicht gut? Kann man die beiden Programme miteinander vergleichen?
Sind beides AV Programme. Kaspersky ist auch nicht schlecht :)
Zitat:

Malwarebytes Anti-Malware habe ich ja wie bereits erwähnt auf dem Computer belassen. ESET werde ich aufgrund deiner Empfehlung wieder installieren.
Wenn ich ESET laufen lasse und das Programm etwas findet, was mach ich denn dann?
Du meinst den Onlinescan? Dann die Funde auf Relevanz prüfen oder hier nachfragen :)
Zitat:

NoScript habe ich runtergeladen, kann es aber nirgendwo finden, auch nicht wie in der Beschreibung angegeben in der Browserleiste???
Ist es als Addon in Firefox installiert? Unten rechts oder oben rechts müsste dann ein Symbol sein.
Zitat:

Malwarebytes Anti Exploit habe ich ebenfalls runtergeladen. Da war die Anleitung leider nur auf Englisch. Auf der letzten Installationsseite war ein Häckchen gesetzt. Das habe ich so gelassen, da ich nicht übersetzen konnte, was da steht.
Leider bekomme ich das installierte Programm nicht zum Laufen, oder läuft das von allein? Da bekomme ich immer einen Kauf angeboten. Alternativ kann man das Programm beenden.
Was habe ich falsch gemacht?
Das läuft als Testversion 30 Tage in der Vollversion. Irgendwann kommt dann ne Meldung von wegen "Kaufen oder Freeware weiter nutzen", dann einfach Freeware auswählen.
Zitat:

Zur Entfernung von Adware empfiehlst du zuerst die Deinstallation und anschließend die Resteentfernung mit Adwcleaner.
Kann ich das einfach so alleine machen?
Woran erkenne ich Adware?
Werbeeinblendungen und nerviges Zeugs im Browser.

Die war nicht alleine von Spyhunter. Nachvollziehbar ist das aber nicht mehr.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131