![]() |
Google chrome snapdo entfernen Hallo allerseits, ich habe mir die unangenehme Malware Snap.do auf chrome eingefangen. Ich habe auch schon in einigen alten threads rumgewühlt und verschiedenes versucht (systemwiederherstellung, adwcleaner) Aus der Systemsteuerung lässt sich das Programm nicht entfernen und es ist auch nicht als AddOn bei chrome gelistet. Aus den voreingestellten Suchmaschienen habe ich es auch schon gelöscht. Die Logs von adwcleaner und OTL hänge ich gleich noch an. Danke schon einmal! *EDIT* die OTL.txt passt leider nicht.... |
hi, Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Anbei die gefragten Scans: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 30-07-2013 03 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-07-2013 03 |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hier auch dieser Scan. Vielleicht noch kurz zur Smyptomatik. Wenn ich chrome öffne, öffnet sich nicht nur die Startseite Google, sondern auch 2 weiter Tabs jeweils mit Snap.do. Code: ComboFix 13-07-30.05 - Mark 31.07.2013 9:04.1.4 - x64 |
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hey, mac ich gleich. Danke schon mal für die schnellen Antworten. Ich hatte das JRT schon mal drauf und mein Kaspersky hats als Trojaner erkannt und rausgeworfen... :-/ Also, nachdem ich adwcleaner hab durchlaufen lassen scheint das problem behoben zu sein, ich führe die anderen Schritte aber wohl besser auch noch aus. Code: # AdwCleaner v2.306 - Datei am 31/07/2013 um 11:05:27 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-07-2013 03 --- --- --- |
Downloade Dir bitte ![]()
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch probleme? :) |
Also gut. Malware bites hat noch nichts gefunden, die nächsten beiden Programme starte ich jetzt. Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: ESETSmartInstaller@High as downloader log: |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: CHR RestoreOnStartup: "hxxp://www.google.com", "hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=757bca87-f917-47cc-9114-90874a53afd4&searchtype=hp&installDate={installDate}", "hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=757bca87-f917-47cc-9114-90874a53afd4&searchtype=hp&installDate=24/07/2013" Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Noch Probleme? :) |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 30-07-2013 03 Aber leider ist jetzt dazugekommen, dass in Chrome mein shockwave player nicht mehr funktioniert :-/ nochmal *edit* das mit den starttabs ist doch weg. Flash player geht aber nicht und Snapdo ist noch bei den zu deinstallierenden Programmen... |
Revo Uninstaller Revo Uninstaller Pro - Uninstall Software, Remove Programs easily, Forced Uninstall, Leftovers Uninstaller damit Snap.do entfernen. Chrome deinstallieren, keine Daten behalten, neu installieren. Frisches FRST log bitte. Noch Probleme? :) |
Soweit ich das sehen kann ist alles weg :) Vielen Vielen Dank für die Geduld und die fortlaufende Hilfe! FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-07-2013 03 |
Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Alles sieht soweit sauber aus. Noch einmal vielen Dank für die Hilfe! Werde euch auf jeden Fall weiterempfehlen! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board