![]() |
SPYHUNTER (und delta-search) entfernen! Guten Tag, Wie auch bei anderen Hilfesuchenden in diesem Forum, war delta-search bei mir plötzlich als Startseite installiert. Ich hab mich dann hier ein wenig informiert, und mehrere Scanner verwendet. Unter anderem adwcleaner, eset, tdsskiller und aswMBR und spyhunter. (Die Empfehlung spyhunter zu verwenden kam nicht aus diesem Forum!) Dann habe ich die gefundenen Bedrohungen entfernt und meine Chrome-Einstellungen so geändert, dass Delta-Search nicht mehr meine Startseite ist. Das hat soweit auch funktioniert, nur das Problem war, das spyhunter als einziges immer noch Schädlinge fand, welche ich allerdings nicht entfernen konnte, ohne das Programm zu erwerben. Dann habe ich mich hier noch ein wenig umgeschaut und musste erkennen, dass ich auf einen noch schlimmeren Schädling hereingefallen bin. Nun bitte ich ganz dringend um Hilfe!! Im Anhang befinden sich die gewünschten Dateien, allerdings fehlt Gmer.txt. Beim Öffnen hat sich mein Laptop heruntergefahren, wenn die Datei allerdings dringend benötigt wird, kann ich es auch nochmal versuchen. (und nur der defogger-disable log) |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Wenn du schon Tools ohne Anleitung ausführst, dann hätte gerne die Logdateien von
Danach schauen wir weiter. :) |
Schonmal vielen Dank für die Hilfe im Voraus! Ich hab leider nur noch die Logs von aswMBR und mbar. (Allerdings bevor ich spyhunter entfernt habe.) In meiner Panik hatte ich einfach alle möglichen Scanner verwendet und alles mögliche gelöscht:/ Gmer funktioniert immernoch nicht, mein Laptop hat sich wieder runtergefahren. |
Servus, Schritt 1 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 2 Scan mit Combofix
Bitte poste mit deiner nächsten Antwort
|
JRT im Anhang. :) Combofixlog find ich irgendwie nicht :confused: Da ist ein Combofixsymbol mit der Beschreibung: "Zeigt die an den Computer angeschlossenen Laufwerke und Hardware an". Da befindet sich aber keine weitere Datei. |
Servus, Starte deinen Rechner nach dieser Anleitung im abgesicherten Modus mit Netzwerktreibern und führe dort ComboFix nochmal aus. :) |
Okay, das hat funktioniert. :) |
Servus, starte deinen Rechner nochmal im abgesicherten Modus und führe das folgenden Script mit ComboFix aus. Schritt 2 kannst du wieder im normalen Modus ausführen. ;) Schritt 1 Combofix-Skript
Schritt 2 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Wie läuft dein Rechner momentan? Gibt es noch Probleme? Wenn ja, womit bzw. in welchem Browser? Bitte poste mit deiner nächsten Antwort
|
Logs im Anhang. Mein Rechner läuft gut, hatte damit aber auch vorher keine Probleme. Nach dem ersten Benutzen von Comobofix und beim Start in den abgesicherten Modus werd ich gefragt, ob ich "Microsoft Windows Recovery Konsole" oder "Microsoft Windows XP Professional" starten will. Habe dann das zweite angeklickt. Beim sonstigen Starten erscheint diese Frage auch kurz, aber nur für eine Sekunde. Und an dieser Stelle schonmal vielen Dank für deine Hilfe! :) |
Servus, Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Keine Anzeichen mehr von Delta-Search? :) |
Nein, keine Anzeichen mehr! :) |
Servus, sehr gut. :daumenhoc Wir kontrollieren nochmal alles. Wenn die letzten Scans auch sauber sind, dann gebe ich dir im nächsten Post noch ein paar Tipps mit auf den Weg und wir entfernen alle verwendeten Tools wieder. ;) Schritt 1 Fixen mit OTL
Code: :OTL
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 ESET Online Scanner
Schritt 4 Downloade Dir bitte ![]()
Bitte poste mit deiner nächsten Antwort
|
Alles klar :) |
Servus, um die zwei Funde von Eset kümmern wir uns noch abschließend. :) Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 4 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 5 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 6 Downloade dir bitte delfix auf deinen Desktop.
Schritt 7 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
So, alles ist erledigt und hat problemlos funktioniert :) Nur den SpywareBlaster habe ich noch nicht geladen, weil der auf filepony.de nur eine Bewertung von 0,9 hat. Soll ich den trotzdem noch laden? Und sind jetzt auch die letzten Funde von Eset entfernt? Dann danke ich dir nochmal vieeeelmals für deine Hilfe!! :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board