Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   SpyHunter4 als Pc-Scanner... (https://www.trojaner-board.de/139699-spyhunter4-pc-scanner.html)

cosinus 13.08.2013 15:06

Du hast die neue Version von spyhunterkiller.exe auch vorher ausgeführt?

Minter 13.08.2013 15:15

Ich hab auf den Link geklickt und dann alles so wie vorher gemacht. War das nicht richtig so?

cosinus 13.08.2013 15:25

Ich wollte wissen, ob du den killer NEU HERUNTERGELADEN und dann auch diese neue Version ausgeführt hast und anschließend erst systemlook

Minter 13.08.2013 16:05

ja habe ich gemacht. Soll ich es vieleicht nochmal machen?

cosinus 13.08.2013 16:09

Hast du die alte spyhunterkiller vorher gelöscht?
Rechtsklick auf spyhunterkiller => Eigenschaften => Version
Was steht da?

Minter 13.08.2013 16:14

3.3.8.1

cosinus 13.08.2013 23:14

Hm, hab ich eigentlich was anderes erwartet. Was ist jetzt noch an Problemen offen?

Minter 14.08.2013 06:36

Nein mir ist jetzt nichts mehr aufgefallen.
Vielen Dank für deine Hilfe. Du hast mir nich nur geholfen SpyHunter und den Ftdownloader los zu werden sondern auch noch ein paar andere nervige Sachen^^

MfG

Minter

cosinus 14.08.2013 07:57

Dann wären wir durch! :daumenhoc


Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board

Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. (Tools wie zB FRST einfach per Rechtsklick vom Desktop löschen)

Combofix entfernen (nur relevant wenn es hier benutzt wurde!) : Start/Ausführen (Tastenkombination WIN+R), dort den Befehl combofix /uninstall eintippen und ausführen


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate
Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Windows Vista/7: Start, Systemsteuerung, Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks findest du hier => Browsers and Plugins - FilePony.de

Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Minter 14.08.2013 08:48

Ok danke. Jetzt hab ich aber noch eine Frage^^
Wenn ich bei Start->Systemsteuerung->Windows Update auf 'Update suchen' klicke kommt folgende Meldung:
Mit Windows Update kann derzeit nicht nach Updates gesucht
werden, da der Dienst nicht ausgeführt wird. Möglicherweise
müssen sie den Computer neu starten.

Ein Neustart bringt aber auch nichts. Was kann ich den jetzt machen damit das wieder geht? (Oder soll ich dazu ein neues Thema machen?)

cosinus 14.08.2013 09:01

Start => Rechtsklick auf Computer => Verwalten => Dienste und Anwendungen => Dienste

Der Dienst Windows-Update muss gestartet sein:

http://saved.im/mtg4odeymgrj/2013-08...ercomputer.png

Minter 14.08.2013 10:28

Wenn ich auf Starten Klicke kommt die Fehlermeldung:
Der Dienst ''Windows Updater'' auf ''Lokaler Computer'' konnte
nicht gestartet werden.

Fehler 0x80072ee4: 0x88072ee4

cosinus 14.08.2013 15:00

Scan mit Farbar's Service Scanner

Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.



Minter 14.08.2013 15:06

Code:

Farbar Service Scanner Version: 14-08-2013 01
Ran by Moritz (administrator) on 14-08-2013 at 16:05:57
Running from "C:\Users\Moritz\Downloads"
Microsoft Windows 7 Home Premium  Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Action Center:
============


Windows Update:
============
wuauserv Service is not running. Checking service configuration:
The start type of wuauserv service is OK.
The ImagePath of wuauserv service is OK.
The ServiceDll of wuauserv service is OK.


Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============

Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\mpssvc.dll => MD5 is legit
C:\Windows\System32\bfe.dll => MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\wscsvc.dll => MD5 is legit
C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\System32\wuaueng.dll => MD5 is legit
C:\Windows\System32\qmgr.dll => MD5 is legit
C:\Windows\System32\es.dll => MD5 is legit
C:\Windows\System32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\System32\ipnathlp.dll => MD5 is legit
C:\Windows\System32\iphlpsvc.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit


**** End of log ****


cosinus 14.08.2013 15:15

Starte bitte mal dieses Tool => http://www.trojaner-board.de/126216-...tml#post946713


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19