|  | 
| 
 | |||||||
| Plagegeister aller Art und deren Bekämpfung: Wie I-Tunes vollständig deinstallieren?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. | 
|  | 
|  11.03.2012, 20:01 | #1 | 
|   |   Wie I-Tunes vollständig deinstallieren? Hallo! Meine Mutter bat mich vor geraumer Zeit auf meinem Computer I-Tunes einzurichten, da sie sich einen Ipod gekauft hatte und nun alle möglichen Programme notwenig waren, um die Musik überspielen zu können! Gesagt getan, hab alles installiert was eben so gebraucht wurde. Wollte nun vor knapp 2 Wochen besagtes Programm wieder runterschmeißen, mit Hilfe des Tools: REVO UNINSTALLER und entdeckte beim Öffnen von Revo noch einige andere dubiose Programme, die sich vermutlich gleich mitinstalliert hatten. Unter anderem ein Programm namens: "Bonjour". Nunja, ich eben alles gelöscht, weil ich den Mist von meinem Computer haben wollte und nach einem Neustart ging dann nichts mehr. Der Pc brauchte 20 Minuten um hochzufahren, das Design und Sound waren wie zu Windows 95 Zeiten und die Internetverbindung tot. Nach langem, langem Suchen am Laptop dann stoß ich auf einen Eintrag, der sich genau mit diesem Thema beschäftigte. Nachdem einige der Apple Programme von Usern gelöscht worden waren- darunter auch besagtes dubioses "Bonjour", ging die Internetverbindung flöten! Ich daraufhin eine Systemwiederherstellung gemacht und alles war wieder okay. Lange Rede kurzer Sinn: Wie kriege ich den Mist restlos vom Computer ohne mein Internet und mein XP-Design einbüßen zu müssen? Zu allem Übel kommt nämlich auch noch, dass mir einige der Prozesse fleißig meinen Arbeitsspeicher auffressen, darunter beispielsweise: - IpodService.exe - ITunesHelper.exe - AppleMobileDeviceService.exe Bitte um Hilfe, auch wenn es sich hier nicht um einen typischen "Virus" handelt! Vielen Dank! | 
|  14.03.2012, 17:09 | #2 | 
| /// Winkelfunktion /// TB-Süch-Tiger™       |   Wie I-Tunes vollständig deinstallieren? Wenn sich das nicht mehr normal deinstallieren lässt, könnte man es anderes probieren. Ich würde aber den Rechner erstmal routinemäßig mit MBAM und ESET abklopfen wollen. Bist du damit einverstanden? __________________ 
				__________________ | 
|  17.03.2012, 18:02 | #3 | 
|   |   Wie I-Tunes vollständig deinstallieren? Absolut! __________________  Danke dir für deine Hilfe! MBAM lasse ich gerade laufen und poste nachher das Logfile und ESET mache ich dann danach! :-) So Logfile von MBAM wäre nun da. Soll ich die vorgegebenen Einstellungen bei ESET übernehmen? Ich warte lieber auf deine Antwort, bevor ich was falsches mache und poste dir dann später beide Ergebnisse in -einen- Post!   Geändert von sunshine89 (17.03.2012 um 19:00 Uhr) | 
|  19.03.2012, 15:21 | #4 | 
| /// Winkelfunktion /// TB-Süch-Tiger™       |   Wie I-Tunes vollständig deinstallieren? ESET so ausführen, poste aber schonmal das Log bzw. alle Logs von Malwarebytes ESET Online Scanner 
 
				__________________ Logfiles bitte immer in CODE-Tags posten   | 
|  19.03.2012, 17:30 | #5 | |
|   |   Wie I-Tunes vollständig deinstallieren? Das MBAM-Log Zitat: 
 | 
|  19.03.2012, 18:07 | #6 | 
| /// Winkelfunktion /// TB-Süch-Tiger™       |   Wie I-Tunes vollständig deinstallieren? Sind das alle Logs von Malwarebytes?  
				__________________ --> Wie I-Tunes vollständig deinstallieren? | 
|  19.03.2012, 18:22 | #7 | 
|   |   Wie I-Tunes vollständig deinstallieren? Wie meinst du das? *verwirrt* Der spuckt doch pro Suchdurchlauf nur immer einen aus oô Oder willst du die Logs aller letzten Suchläufe auch sehen? | 
|  19.03.2012, 18:32 | #8 | 
| /// Winkelfunktion /// TB-Süch-Tiger™       |   Wie I-Tunes vollständig deinstallieren? Drück ich mich denn immer so unklar aus   Pro Durchgang gibt es ein Log von Malwarebytes und da mir die meisten Leute einfach kommentarlos ein Log hinknallen frag ich immer danach, ob es noch weitere gibt! Ich seh dem Log nicht an, dass es das einzige ist oder mehrere Scans mit Malwarebytes gemacht wurden! 
				__________________ Logfiles bitte immer in CODE-Tags posten   | 
|  19.03.2012, 18:34 | #9 | 
|   |   Wie I-Tunes vollständig deinstallieren? Lieber Arne *Kopf tätschel*   Ich habe das Log gepostet, ohne weiteren Kommentar, weil du mich vor 3 Tagen dazu aufgefordert hattest einen Suchlauf durchzuführen, dem bin ich nachgegangen und das war das Log des letzten Scans. Habe einen gemacht und das kam dabei rum ;D | 
|  19.03.2012, 18:36 | #10 | 
| /// Winkelfunktion /// TB-Süch-Tiger™       |   Wie I-Tunes vollständig deinstallieren? Ja und wie genau soll ich jetzt sehen, dass du noch nie vorher einen Suchlauf gemacht hast? Wenn du nur diesen Scan gemacht hast reicht mir die Info Mach mit ESET weiter 
				__________________ Logfiles bitte immer in CODE-Tags posten   | 
|  19.03.2012, 18:42 | #11 | 
|   |   Wie I-Tunes vollständig deinstallieren? Hm, nun bin ich wieder verwirrt, verzeih >.< Egal. Wenn dir das eine Log reicht ist es okay. Ja ESET ist schon am laufen, ist bei 99%. Melde mich wieder, wenn die Auswertung da ist! | 
|  19.03.2012, 19:12 | #12 | 
|   |   Wie I-Tunes vollständig deinstallieren?Code: 
  ATTFilter # version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=f7c3b6fcdefc694f81f5f3c51b78220c
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-03-19 06:03:03
# local_time=2012-03-19 07:03:03 (+0100, Westeuropäische Normalzeit)
# country="Germany"
# lang=1031
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 55209064 55209064 0 0
# compatibility_mode=1792 16777175 100 0 13415809 13415809 0 0
# compatibility_mode=8192 67108863 100 0 50801967 50801967 0 0
# compatibility_mode=9217 16777214 0 9 70339651 70339651 0 0
# scanned=91765
# found=10
# cleaned=0
# scan_time=5602
C:\Dokumente und Einstellungen\Amanda\Desktop\Plug Ins für Vegas\avi.codec.pack.pro.v2.4.0.setup.exe	Win32/Adware.Toolbar.Dealio Anwendung (Säubern nicht möglich)	00000000000000000000000000000000	I
C:\Dokumente und Einstellungen\Amanda\Desktop\SET-UP-DATEIEN\Adobe After Effect CS4.zip	möglicherweise Variante von Win32/Agent.MMNVKZR Trojaner (Säubern nicht möglich)	00000000000000000000000000000000	I
C:\Dokumente und Einstellungen\Amanda\Desktop\SET-UP-DATEIEN\cnet2_Install EclipseCrossword_exe.exe	Variante von Win32/InstallCore.D Anwendung (Säubern nicht möglich)	00000000000000000000000000000000	I
C:\Dokumente und Einstellungen\Amanda\Desktop\SET-UP-DATEIEN\SoftonicDownloader35864.exe	Variante von Win32/SoftonicDownloader.A Anwendung (Säubern nicht möglich)	00000000000000000000000000000000	I
C:\Dokumente und Einstellungen\Amanda\Desktop\SET-UP-DATEIEN\SoftonicDownloader66221.exe	Variante von Win32/SoftonicDownloader.A Anwendung (Säubern nicht möglich)	00000000000000000000000000000000	I
C:\Dokumente und Einstellungen\Amanda\Desktop\SET-UP-DATEIEN\SoftonicDownloader_fuer_k-lite-codec-pack.exe	Variante von Win32/SoftonicDownloader.A Anwendung (Säubern nicht möglich)	00000000000000000000000000000000	I
C:\Dokumente und Einstellungen\Amanda\Desktop\SET-UP-DATEIEN\SoftonicDownloader_fuer_mediacoder.exe	Variante von Win32/SoftonicDownloader.A Anwendung (Säubern nicht möglich)	00000000000000000000000000000000	I
C:\Dokumente und Einstellungen\Amanda\Lokale Einstellungen\temp\ICReinstall\cnet2_Install EclipseCrossword_exe.exe	Variante von Win32/InstallCore.D Anwendung (Säubern nicht möglich)	00000000000000000000000000000000	I
C:\RECYCLER\S-1-5-21-1715567821-2000478354-1801674531-1004\Dc4.exe	Win32/SoftonicDownloader.D Anwendung (Säubern nicht möglich)	00000000000000000000000000000000	I
C:\System Volume Information\_restore{0F31ACCD-B0BF-4C4D-8DC9-2795CF611ED1}\RP490\A0051902.exe	Variante von Win32/InstallCore.D Anwendung (Säubern nicht möglich)	00000000000000000000000000000000	I
         Allerdings wüsste ich nicht, was an diesen Sachen schlimm ist *überfragt* Also die Programme bräuchte ich schon, Malware natürlich aber nicht ^^'' Ein Fehlalarm? | 
|  19.03.2012, 19:18 | #13 | |
| /// Winkelfunktion /// TB-Süch-Tiger™       |   Wie I-Tunes vollständig deinstallieren?Zitat: 
 Softonic ist eine Toolbar- und Adwareschleuder! Finger weg! Software lädt man sich mit oberster Priorität direkt vom Hersteller und nicht von solchen Toolbarklitschen wie Softonic! Im Notfall würde natürlich chip.de gehen Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code: 
  ATTFilter  hier steht das Log
         Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop 
 Code: 
  ATTFilter netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
         
 
				__________________ Logfiles bitte immer in CODE-Tags posten   | 
|  19.03.2012, 19:28 | #14 | 
|   |   Wie I-Tunes vollständig deinstallieren? Ups, okay, danke dir! Ich werde in Zukunft darauf achten!! Mache dann nun den Scan mit OTL.    | 
|  19.03.2012, 19:32 | #15 | 
|   |   Wie I-Tunes vollständig deinstallieren? Mist, kann im Moment leider nicht alle Programme schließen. Lerne gerade für eine Klausur Morgen und hab daher 'ne Menge Krams offen! :/ Böse, wenn ich den OTL-Scan auf Morgen verschiebe? Würde mich dann gleich melden, sobald das Ergebnis dann da ist! Sry ._.  | 
|  | 
| Themen zu Wie I-Tunes vollständig deinstallieren? | 
| bat, bonjour, computer, design, dubioses, entdeck, gebraucht, gekauft, gelöscht, installiert, internetverbindung, laptop, musik, neustart, nichts, programme, prozesse, revo uninstaller, sound, suche, systemwiederherstellung, systemwiederherstellung gemacht, thema, tools, verbindung, virus, windows, überspielen |