Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.08.2013, 18:10   #1
Michl 1701
 
Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... - Standard

Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren...



*)Photo Zoom for Facebook 1.1208.30.1 ID: elioihkkcdgakfbahdoddophfngopipi

*)Search the current site 5.8 ID: jliolpcnkmolaaecncdfeofombdekjcp

das sind jetzt mal die Erweiterungen von MEINEM Profil, meine Mutter hat aber auch eins... Nur hängt sich das immer auf sobald man es auswählt... wie soll ich da vorgehn?


EDIT 1: *) Google Docs 0.5 ID: aohghmighlieiainnegkcijnfilokake

hier is noch ne Erweiterung, von dem Profil (Namenlos und unangemeldet) mit dem meine Mutter daweil Chrome verwendet, weil Ihres ja hängen bleibt....


EDIT 2: hier die Logfile von SysLook:

Code:
ATTFilter
SystemLook 30.07.11 by jpshortstuff
Log created at 18:49 on 14/08/2013 by Silvia
Administrator - Elevation successful

========== filefind ==========

Searching for "*snap.do*"
No files found.

========== folderfind ==========

Searching for "*snap.do*"
No folders found.

========== regfind ==========

Searching for "snap.do"
[HKEY_CURRENT_USER\Software\Microsoft\Installer\Products\611CFA807A8E1E044A8FA972A476B7D7]
"ProductName"="Snap.Do"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-460967181-884183437-2300179817-1000\Products\611CFA807A8E1E044A8FA972A476B7D7\InstallProperties]
"HelpLink"="hxxp://snap.do"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-460967181-884183437-2300179817-1000\Products\611CFA807A8E1E044A8FA972A476B7D7\InstallProperties]
"URLInfoAbout"="hxxp://snap.do"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-460967181-884183437-2300179817-1000\Products\611CFA807A8E1E044A8FA972A476B7D7\InstallProperties]
"DisplayName"="Snap.Do"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{08AFC116-E8A7-40E1-A4F8-9A274A677B7D}]
"HelpLink"="hxxp://snap.do"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{08AFC116-E8A7-40E1-A4F8-9A274A677B7D}]
"URLInfoAbout"="hxxp://snap.do"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{08AFC116-E8A7-40E1-A4F8-9A274A677B7D}]
"DisplayName"="Snap.Do"
[HKEY_USERS\S-1-5-21-460967181-884183437-2300179817-1000\Software\Microsoft\Installer\Products\611CFA807A8E1E044A8FA972A476B7D7]
"ProductName"="Snap.Do"

-= EOF =-
         

werde jetzt noch schaun, ob ich in ieinem Browser noch Probleme mit SnapDo hab und obs auch in Systemsteuerung weg ist... die Frage wegen dem zweiten Profil von Chrome ist: Soll ich s löschen?


MfG Michl

Der SnapDo is noch immer in der Systemsteuerung und lässt sich noch immer nicht deinstallieren... und wenn ich chrome aufmache is am oberen linken Rand ein Teil des Desktops zu sehn, was vor SnapDo noch nie war...

Irgendeine Idee???

Geändert von Michl 1701 (14.08.2013 um 18:07 Uhr) Grund: Nachtrag

Alt 14.08.2013, 18:26   #2
M-K-D-B
/// TB-Ausbilder
 
Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... - Standard

Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren...



Servus,



erst entfernen wir "Snap.do" aus der Systemsteuerung und entfernen die letzten Reste.
Mal schaun, obs danach wieder funktioniert.
Wir haben es bald geschafft, also durchhalten.




Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
Reg: reg delete "HKEY_CURRENT_USER\Software\Microsoft\Installer\Products\611CFA807A8E1E044A8FA972A476B7D7" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{08AFC116-E8A7-40E1-A4F8-9A274A677B7D}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-460967181-884183437-2300179817-1000\Products\611CFA807A8E1E044A8FA972A476B7D7" /f
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.







Schritt 2
Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/
  • Bitte deaktiviere während des Scans alle Virenscanner, da sie das Ergebnis beeinflussen
  • Starte Zoek.exe mit einem Doppelklick.
  • Achtung: Das folgende Skript wurde nur für diesen speziellen Fall geschrieben und könnte andere Computer beschädigen.
  • Kopiere den Text der folgenden Box in das Skriptfenster von zoek:
    Code:
    ATTFilter
    FFdefaults;
    CHRdefaults;
    iedefaults;
    emptyclsid;
    autoclean;
             
  • Nun klicke auf "Run script" und sei geduldig bis das Skript durchläuft.
  • Wenn das Tool fertig ist wird sich Notepad mit dem Logfile öffnen (ggf. erst nach einem Neustart). Das Log befindet sich aber auch noch unter c:
  • Bitte poste mir das ZOEK-Log (möglichst in CODE-Tags - #-Symbol im Antwortfenster klicken)





Schritt 3
Kontrollscan mit FRST
Führe wie zuvor beschrieben einen Scan mit FRST aus.
Setze dazu eine Haken bei Addition.txt rechts unten und klicke auf Scan.
Es werden wieder zwei Logdateien erzeugt. Poste mir diese.





Siehst du noch Snap.do in der Systemsteuerung?
Gibt es noch Probleme mit Google Chrome? Wenn ja, kannst du einen Screenshot machen und ihn hier posten?






Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von Zoek,
  • die beiden neuen Logdateien des FRST-Scans,
  • die Beantwortung der gestellten Fragen.
__________________


Antwort

Themen zu Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren...
ahnung, applaus, booten, brauche, browser, default, deinstallieren, einfach, eingefangen, gen, gesuch, gesucht, gleichzeitig, google, helft, infos, leute, problem, programm, richtig, sache, sachen, sammeln, schonmal, snap.do, snap.do entfernen, snap.do loswerden, snap.do malware, systemsteuerung, welchem




Ähnliche Themen: Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren...


  1. Kann Snap.do & Snap.do engine gar nicht deinstallieren?
    Plagegeister aller Art und deren Bekämpfung - 12.09.2015 (3)
  2. Snap.do auf Laptop: erscheint in Systemprogramme, lässt sich jedoch nicht deinstallieren
    Log-Analyse und Auswertung - 26.04.2015 (22)
  3. Snap.do lässt sich nicht deinstallieren - taucht immer wieder in allen Browsern auf - Win 8.1 x64
    Log-Analyse und Auswertung - 23.10.2014 (15)
  4. Snap.Do Engine lässt sich unter Systemsteuerung nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 03.09.2014 (9)
  5. Snap.do und Sanp.do engine lassen sich nicht aus Systemsteuerung entfernen
    Plagegeister aller Art und deren Bekämpfung - 21.04.2014 (7)
  6. Firefox lässt sich nicht öffnen, stattdessen machen sich andere Browser wie Snap do auf.
    Log-Analyse und Auswertung - 08.03.2014 (8)
  7. Snap.do nervt, zeigt sich nicht in Systemsteuerung
    Plagegeister aller Art und deren Bekämpfung - 15.02.2014 (5)
  8. Snap.do lässt sich nicht aus Systemsteuerung entfernen
    Log-Analyse und Auswertung - 10.02.2014 (9)
  9. Snap.do lässt sich nicht entfernen
    Log-Analyse und Auswertung - 01.02.2014 (3)
  10. Snap.Do Engine läßt sich nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 27.10.2013 (19)
  11. snap.do lässt sich GAR NICHT deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 24.10.2013 (13)
  12. snap.do engine lässt sich nicht aus der Programmliste entfernen
    Log-Analyse und Auswertung - 20.10.2013 (19)
  13. Snap.do Engine lässt sich nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (23)
  14. Quick Share und Snap.do lassen sich nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 20.09.2013 (13)
  15. Snap Do Suchemaschine/Toolbar nicht zu deinstallieren und in Systemsteuerung unter Programmen nicht zu finden
    Plagegeister aller Art und deren Bekämpfung - 02.09.2013 (34)
  16. Windows 7: Snap.do lässt sich nicht entfernen
    Log-Analyse und Auswertung - 27.08.2013 (13)
  17. Windows 7: Snap.do lässt sich nicht aus der Systemsteuerung entfernen.
    Log-Analyse und Auswertung - 16.08.2013 (4)

Zum Thema Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... - *)Photo Zoom for Facebook 1.1208.30.1 ID: elioihkkcdgakfbahdoddophfngopipi *)Search the current site 5.8 ID: jliolpcnkmolaaecncdfeofombdekjcp das sind jetzt mal die Erweiterungen von MEINEM Profil, meine Mutter hat aber auch eins... Nur - Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren......
Archiv
Du betrachtest: Snap.Do lässt sich nicht aus Systemsteuerung deinstallieren... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.