![]() |
Iminent lässt sich nicht deinstallieren/Deal Finder unauffindbar Hallo liebe Nutzer des Trojaner-Boards, ich hoffe, mir kann hier geholfen werden... Ich habe gleich zwei Probleme, welches man zuerst anpackt entscheidet am besten ihr ;) Wie ich schon gelesen habe, habe ich wohl ein Problem, das viele andere Nutzer auch haben: Irgendwie habe ich mir Iminent (nicht als Toolbar, sonder als Programm; "Iminent Setup") auf den Laptop geschafft und kann es nicht mehr runterkriegen. Zuerst habe ich ganz normal versucht zu deinstallieren (über Systemsteuerung, dann ausgewählt und auf deinstallieren), aber das hat nicht geklappt. Es öffnet sich nur ein Fenster (normal sollte da wohl Iminent aufgehen), in dem nichts angezeigt wird, und kurz darauf folgt die Meldung, Iminent Setup funktioniere nicht mehr und muss beendet werden. Kaspersky findet übrigens nichts, habe die vollständige Untersuchung gemacht, er hat nichts Verdächtiges gefunden. Dann habe ich im Internet nach Lösungen gesucht und bin auf das Trojaner-Board gestoßen, und habe einige Schritte befolgt, die auch jemand anders mit dem gleichen Problem empfohlen wurden. Das war diese Seite: http://www.trojaner-board.de/129808-...entfernen.html Bis zum Durchlauf von DDS habe ich alles auch so gemacht wie beschrieben. Danach wurde ein Scan mit Combofix vorgeschlagen, jedoch nur nach ausdrücklicher Anweisung, deshalb habe ich das gelassen ;) Mein zweites Problem ist der Deal Finder. Ich habe keine Ahnung, wie der drauf gekommen ist, aber ist unmöglich den wieder loszukriegen. Im Internet finde ich immer wieder den Tip, man soll einfach bei Chrome (was ich verwende) die Einstellungen öffnen und das Add-on wegklicken, entfernen. Leider wird mit Deal Finder gar nicht angezeigt. So wie das für mich aussieht habe ich das Teil gar nicht drauf, aber es taucht ständig beim Surfen auf und nervt total!! Auch diese Malware hat Kaspersky nicht gefunden. Vielleicht liegt es aber auch daran, dass ich Kaspersky erst vor kurzem erneuert habe. Die alte Version hatte vielleicht was gefunden, jedoch wurde das von der Neuen nicht übernommen!? Ich weiß es nicht und bin leider ratlos... Ich würde behaupten halbwegs mit Computern umgehen zu können, aber hier komm ich echt total an meine Grenzen, was mich auch an meinem Glauben, mich auszukennen, zweifeln lässt ;) Ich hoffe auf eure Hilfe! Vielen Dank jetzt schon! :) LG Annie93 |
Hallo, Zitat:
|
Nur DDS? Oder auch alles von vorher? Hier mal DDS:DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_x86 Und hier das attach: . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows 7 Home Premium Boot Device: \Device\HarddiskVolume1 Install Date: 27.09.2011 14:55:53 System Uptime: 27.09.2013 20:42:25 (18 hours ago) . Motherboard: ASUSTeK Computer INC. | | 1215N Processor: Intel(R) Atom(TM) CPU D525 @ 1.80GHz | CPU 1 | 1800/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 100 GiB total, 12,649 GiB free. D: is FIXED (NTFS) - 183 GiB total, 3,404 GiB free. E: is Removable . ==== Disabled Device Manager Items ============= . Class GUID: Description: Device ID: ROOT\FASTCDMP\0000 Manufacturer: Name: PNP Device ID: ROOT\FASTCDMP\0000 Service: fastcdmp . ==== System Restore Points =================== . RP306: 16.09.2013 03:45:22 - Windows-Sicherung RP307: 22.09.2013 19:55:39 - Windows-Sicherung RP308: 28.09.2013 13:43:17 - Removed Java(TM) 6 Update 27 . ==== Installed Programs ====================== . 32 Bit HP CIO Components Installer 7-Zip 9.20 Acrobat.com Adobe Acrobat 5.0 Adobe AIR Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin Adobe Reader XI (11.0.04) - Deutsch ASUS WebStorage ASUSUpdate for Eee PC AsusVibe2.0 Atheros Client Installation Program Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver AVS Screen Capture version 2.0.1 AVS Update Manager 1.0 AVS Video Editor 6 AVS Video Recorder 2.4 AVS4YOU Software Navigator 1.4 Boingo Wi-Fi Broadcom Wireless Network Adapter Canon MG5100 series Benutzerregistrierung Canon MG5100 series MP Drivers Canon My Printer CapsHook Chicken Invaders 2 congstar Internet-Manager CyberLink YouCam D3DX10 Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition Designer 2.0 Dr.Eee DVD Cover Designer 2010 ebi.BookReader3J Eee Docking 3.8.1 EeeSplendid eLicenser Control Facebook Video Calling 1.2.0.287 FontResizer Fotogalerie Free YouTube to MP3 Converter version 3.12.2.430 FreeStar Free AMR MP3 Converter 1.0.7 Game Park Console GeoGebra Google Chrome Google Update Helper gpedt.msc 1.0 Hotkey Service ICQ7M Iminent Insaniquarium Deluxe 1.1 Intel(R) Graphics Media Accelerator Driver Intel® Matrix Storage Manager InterVideo FilterSDK for Panasonic IrfanView (remove only) Java 2 Runtime Environment Standard Edition v1.3 Java 7 Update 25 Java Auto Updater JavaFX 2.1.1 Junk Mail filter update Kaspersky Internet Security LiveUpdate LocaleMe Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Application Error Reporting Microsoft Office 2010 Service Pack 1 (SP1) Microsoft Office Access MUI (German) 2010 Microsoft Office Excel MUI (German) 2010 Microsoft Office Home and Student 2010 Microsoft Office OneNote MUI (German) 2010 Microsoft Office Outlook MUI (German) 2010 Microsoft Office PowerPoint MUI (German) 2010 Microsoft Office Proof (English) 2010 Microsoft Office Proof (French) 2010 Microsoft Office Proof (German) 2010 Microsoft Office Proof (Italian) 2010 Microsoft Office Proofing (German) 2010 Microsoft Office Publisher MUI (German) 2010 Microsoft Office Shared MUI (German) 2010 Microsoft Office Single Image 2010 Microsoft Office Word MUI (German) 2010 Microsoft Silverlight Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Visual C++ 2005 Redistributable Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Zoo Tycoon Mobile Connect Mobipocket Reader 6.2 MotionSD STUDIO 1.2E Movie Maker Mozilla Firefox 15.0.1 (x86 de) Mozilla Firefox 21.0 (x86 de) Mozilla Maintenance Service MSVCRT MSVCRT110 MSXML 4.0 SP2 (KB973688) MSXML 4.0 SP3 Parser (KB2721691) MSXML 4.0 SP3 Parser (KB2758694) MSXML 4.0 SP3 Parser (KB973685) No23 Recorder NVIDIA Display Control Panel NVIDIA Drivers NVIDIA Updatus Ogallala - Das Kartenspiel für PC OnlineFotoservice OOBERegBackup phase-6 2.2.0a phase6_18 Photo Common Photo Gallery Plus-HD-2.6 QuickTime Ralink RT2860 Wireless LAN Card ScreenSaverPatch Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636) Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078) Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595) Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642) Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576) Security Update for Microsoft .NET Framework 4 Client Profile (KB2835393) Security Update for Microsoft .NET Framework 4 Client Profile (KB2840628v2) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2478663) Security Update for Microsoft .NET Framework 4 Client Profile DEU Language Pack (KB2518870) Security Update for Microsoft Excel 2010 (KB2597126) 32-Bit Edition Security Update for Microsoft Filter Pack 2.0 (KB2553501) 32-Bit Edition Security Update for Microsoft InfoPath 2010 (KB2760406) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2553091) Security Update for Microsoft Office 2010 (KB2553096) Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2553447) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2597986) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2598243) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2687501) 32-Bit Edition Security Update for Microsoft Office 2010 (KB2687510) 32-Bit Edition Security Update for Microsoft OneNote 2010 (KB2760600) 32-Bit Edition Security Update for Microsoft Publisher 2010 (KB2553147) 32-Bit Edition Security Update for Microsoft Visio 2010 (KB2810068) 32-Bit Edition Security Update for Microsoft Visio Viewer 2010 (KB2687505) 32-Bit Edition Security Update for Microsoft Word 2010 (KB2760410) 32-Bit Edition Skype™ 6.1 Steinberg Cubase LE 5 Steinberg HALionOne Steinberg HALionOne Essential Set Super Hybrid Engine Synaptics Pointing Device Driver syncables desktop SE System Requirements Lab for Intel Times Reader TuxGuitar 1.2 Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) Update for Microsoft Office 2010 (KB2494150) Update for Microsoft Office 2010 (KB2553065) Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition Update for Microsoft Office 2010 (KB2553378) 32-Bit Edition Update for Microsoft Office 2010 (KB2566458) Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition Update for Microsoft Office 2010 (KB2767886) 32-Bit Edition Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2597090) 32-Bit Edition Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition Update for Microsoft PowerPoint 2010 (KB2598240) 32-Bit Edition US-122 MKII / US-144 MKII Virtual CD 3 VLC media player 2.0.3 WebWidePublisher WIDCOMM Bluetooth Software Windows Live Communications Platform Windows Live Essentials Windows Live Family Safety Windows Live ID Sign-in Assistant Windows Live Installer Windows Live Mail Windows Live Messenger Windows Live MIME IFilter Windows Live Photo Common Windows Live PIMT Platform Windows Live SOXE Windows Live SOXE Definitions Windows Live Sync Windows Live UX Platform Windows Live UX Platform Language Pack Windows Live Writer Windows Live Writer Resources x-plugin-0 XSManager Yontoo 1.10.02 . ==== End Of File =========================== |
Zitat:
|
Bei Schritt 1 im ersten Post hatte ich keine Programme mit Toolbar außer Ask-Toolbar, ansonsten habe ich Java 6 Update 2 gelöscht. Mit AdwCleaner konnte ich gar nicht auf löschen klicken, ich glaube, dass AdwCleaner gar nichts gefunden hat was es zu löschen gibt, kann das sein? Jo und dann TFC ausgeführt wie beschrieben und den DDS-Scan habe ich ja gepostet... Danke für die schnelle Hilfe! Voll super! :) |
Dass der AdwCleaner nichts gelöscht hat, wäre überraschend.. ;) Lass ihn nochmals laufen gemäss der Anleitung und poste das Log. Schritt 1 Downloade Dir bitte ![]()
Schritt 2 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
So, Adw hat doch was gefunden, SProtection hieß das, hab ich gelöscht.AdwCleaner Logfile: Code: # AdwCleaner v3.005 - Bericht erstellt am 30/09/2013 um 12:37:24 FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-09-2013 01 Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 27-09-2013 01 |
Wie läuft der Rechner nach diesen Schritten? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Anne\AppData\Local\{5f385f87-9e5c-3541-f97e-dba5827e0ca5} Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 ESET Online Scanner
|
Also da ESET immernoch durchläuft und nach 10 Stunden erst bei 60% ist, dachte ich, poste ich schon mal, was sich bisher ergeben hat, vielleicht hilft das ja schon... Sobald ESET durch ist, melde ich mich! Okay, aber hier erstmal der Fixlog-log^^ Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 27-09-2013 01 Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 |
Das passt schon mal bis jetzt. ESET dauert etwas länger, das ist normal. :) |
So, ESET ist fertig :D puh :D Hier die logfile: Code: ESETSmartInstaller@High as downloader log: |
Prima, das ist alles in Ordnung. Räumen wir noch auf. Schritt 1 Dein Firefox ist nicht mehr aktuell. Starte deinen Firefox als Administrator, klicke Hilfe --> Über Firefox und führe das angebotene Update durch. Wiederhole diesen Schritt, bis Firefox als aktuell angezeigt wird. Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. :daumenhoc Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts ![]() Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
![]() Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
![]() Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
![]() Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) |
Bevor ich anfange: Sind die Firefox-Updates denn notwendig, auch wenn ich Chrome benutze? |
Entweder den Firefox updaten oder deinstallieren, aber veraltete Versionen sollte man nicht rumliegen haben.. ;) |
So, alles nach Anleitung fertiggestellt, hat gut geklappt :) Insgesamt hat das einwandfrei funktioniert, war einfach und unkompliziert erklärt und auch wenn ich keine Ahnung habe, wie du das gemacht hast oder auch was ich da eigentlich gemacht habe hat es super geklappt, ich surf jetzt ohne nervige Pop-ups und Zeugs... Also viiielen Dank für die Hilfe!! Hätte es sonst nicht geschafft! Toll :) Die Tipps werd ich beachten, auch wenn ich immer denke, ich wär schon halbwegs vorsichtig (aber wohl nicht genug und ich muss auch zugeben, dass ich mich manchmal schnell von Programmen hinreißen lasse, die toll klingen^^). Ich werd mich auf jeden Fall auch mit einer Spende am Erhalt der Seite beteiligen, auch wenn sie in Studentengröße ausfällt ;) Vielen Dank nochmal für die schnelle und unkomplizierte Hilfe! :) Liebe Grüße und hoffentlich nicht bis bald! Annie93 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board