Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Spigot lässt sich nicht entfernen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.05.2011, 15:16   #1
podemos
 
Spigot lässt sich nicht entfernen - Standard

Spigot lässt sich nicht entfernen



Hallo M-K-D-B,

erstmal vielen Dank schon mal für die schnelle Antwort. Die Installationen sind alle soweit so gut gelaufen.
Zu den Fragen: warum SP2 nicht installiert ist, weiß ich offengestanden auch nicht. Mit Malware hatte ich schon ein, zwei mal Probleme, aber nie gravierend und ich habe es immer (meiner Meinung nach) erfolgreich geschafft die Sachen zu löschen.

Beim Scan mit gmer.exe kriege ich leider immer einen Bluescreen. Gibt es da bekannte Fehlerquellen, oder woran könnte da potenziell liegen?

Soll ich trotzdem den benutzerdefinierten Scan mit OTL machen, auch wenn der mit GMER nicht durch ist?

Alt 24.05.2011, 16:07   #2
M-K-D-B
/// TB-Ausbilder
 
Spigot lässt sich nicht entfernen - Standard

Spigot lässt sich nicht entfernen



Hallo podemos,




Zitat:
Zitat von podemos Beitrag anzeigen
Beim Scan mit gmer.exe kriege ich leider immer einen Bluescreen. Gibt es da bekannte Fehlerquellen, oder woran könnte da potenziell liegen?
Dafür kann es viele Gründe geben. GMER stellen wir vorerst zurück.
Welche Fehlermeldung erscheint beim Bluescreen? Wird ein Treiber erwähnt, der Probleme verursacht?


Zitat:
Zitat von podemos Beitrag anzeigen
Soll ich trotzdem den benutzerdefinierten Scan mit OTL machen, auch wenn der mit GMER nicht durch ist?
Fahre bitte wie folgt fort:





Schritt # 1: aswMBR.exe ausführen
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Klicke auf Scan
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.





Schritt # 2: Benutzerdefinierter Scan mit OTL
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%PROGRAMFILES%\*.
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
/md5start
explorer.exe
regedit.exe 
winlogon.exe
wininit.exe
userinit.exe
/md5stop
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
CREATERESTOREPOINT
         
  • Schließe bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere nun den Inhalt aus OTL.txt hier in Deinen Thread




Schritt # 3: Deine Rückmeldung
Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
  • das Logfile von aswMBR und
  • das neue Logfile von OTL (OTL.txt).
__________________


Alt 24.05.2011, 16:54   #3
podemos
 
Spigot lässt sich nicht entfernen - Standard

Spigot lässt sich nicht entfernen



Hi nochmal,

im Anhang die beiden Logs. Welcher Treiber genau den Bluescreen verursacht hat konnte ich so schnell nicht lesen. Ich werde ihn mal nicht wieder provozieren, aber falls es nochmal passiert es auf jeden Fall notieren.
__________________

Alt 24.05.2011, 18:12   #4
M-K-D-B
/// TB-Ausbilder
 
Spigot lässt sich nicht entfernen - Standard

Spigot lässt sich nicht entfernen



Hallo podemos,





Schritt # 1: Mehrere Anti-Virus-Programme

Code:
ATTFilter
Norton Internet Security
Avira
         
Mir ist aufgefallen, dass Du mehr als ein Anti-Virus-Programm mit Hintergrundwächter laufen hast. Das ist gefährlich, da sich die Programme in die Quere kommen können und dadurch Viren erst recht auf dem Rechner landen können. Ausserdem bremst es auch das System aus. Entscheide Dich für eine Variante und deinstalliere die andere über Systemsteuerung => Software.
Berichte, für welches Anti-Virus-Programm Du Dich entschieden hast.

Zitat:
Speedy hat letztens eine einleuchtende Erklärung dazu geliefert: "Man stelle sich einen Torwart vor, der das Tor hüten soll (Anti-Virus-Programm), der Ball kommt angeflogen (Virus), der Torhüter konzentriert sich auf den Ball und fängt ihn. Jetzt stelle Dir zwei Torhüter im Tor vor ...., die knallen aneinander und der Ball kann ungehindert ins Tor wandern."




Schritt # 2: Fix mit OTL
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
:OTL
FF - prefs.js..extensions.enabledItems: pdfforge@mybrowserbar.com:4.3
[2011.03.30 01:38:06 | 000,000,000 | ---D | M] (XULRunner) -- %LOCALAPPDATA%\{3DFC66ED-35C2-4B13-91C6-D1409D1E30E5}
O3 - HKLM\..\Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No CLSID value found.
[2011.05.16 00:40:10 | 000,000,144 | -H-- | C] () -- C:\ProgramData\~43572984r
[2011.05.16 00:40:10 | 000,000,120 | -H-- | C] () -- C:\ProgramData\~43572984
[2011.05.16 00:39:53 | 000,000,336 | -H-- | C] () -- C:\ProgramData\43572984
[2011.04.11 19:37:37 | 000,000,136 | -H-- | C] () -- C:\ProgramData\~39378696r
[2011.04.11 19:37:37 | 000,000,104 | -H-- | C] () -- C:\ProgramData\~39378696
[2011.04.11 17:14:47 | 000,000,384 | -H-- | C] () -- C:\ProgramData\39378696

:files
%LOCALAPPDATA%\Bpisiziwesif.dat
%LOCALAPPDATA%\Hdahaviv.bin
%APPDATA%\TuneUp Software
%APPDATA%\uTorrent

:reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{09546FAC-E6FB-4329-AF7D-6B4ED3FE6D00}" =-
"{CAE50C91-0FD2-45CC-B484-32B3341B0981}" =-

:Commands
[purity]
[emptytemp]
         
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread




Schritt # 3: ComboFix ausführen
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
Lade ComboFix von einem dieser Download-Spiegel herunter:

BleepingComputer - ForoSpyware

* Wichtig !! Speichere ComboFix auf dem Desktop
  • Deaktivere Deine Anti-Virus- und Anti-Spyware-Programme. Normalerweise kannst Du dies über einen Rechtsklick auf das Systemtray-Icon tun. Die Programme könnten sonst eventuell unsere Programme bei deren Arbeit stören.
  • Doppelklicke auf die ComboFix.exe und folge den Anweisungen.
  • ComboFix wird schauen, ob die Microsoft-Windows-Wiederherstellungskonsole installiert ist. Dies ist Teil des Prozesses. Angesichts der Art von Malware Infizierungen, die es heute gibt, wird dringend empfohlen, diese Wiederherstellungskonsole auf dem PC installiert zu haben, bevor jegliche Reinigung von Malware durchgeführt wird.
  • Folge den Anweisungen, um ComboFix das Herunterladen und Installieren der Wiederherstellungskonsole zu ermöglichen und stimme dem Lizenzvertrag (EULA) zu, sobald Du dazu aufgefordert wirst.
**Zur Information: Sollte die Wiederherstellungskonsole schon installiert sein, so wird ComboFix seine Malware-Entfernungsprozedur normal fortfahren.



Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen:



Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren.

Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei.





Schritt # 4: Deine Rückmeldung
Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
  • eine Rückmeldung, für welches Anti-Virus Programm du dich entschieden hast,
  • das Logfile des OTL-Fix und
  • das Logfile von ComboFix.

Geändert von M-K-D-B (24.05.2011 um 18:19 Uhr)

Alt 24.05.2011, 23:08   #5
podemos
 
Spigot lässt sich nicht entfernen - Standard

Spigot lässt sich nicht entfernen



Hallo,

erst mal wieder vielen Dank. Wirklich tolle Betreuung hier! Eigentlich benutze ich Avira Antivirus, war mir nicht bewusst, dass Norton noch drauf ist. Das Deinstallieren hat auch nicht geklappt, ich nehme mal an, das Programm ist irgendwie beschädigt.
Die Logfiles der beiden Scans/Fixe sind im Anhang, hat beides problemlos geklappt.


Alt 25.05.2011, 13:08   #6
M-K-D-B
/// TB-Ausbilder
 
Spigot lässt sich nicht entfernen - Standard

Spigot lässt sich nicht entfernen



Hallo podemos,


Zitat:
Zitat von podemos Beitrag anzeigen
erst mal wieder vielen Dank. Wirklich tolle Betreuung hier!
Vielen Dank, freut mich zu hören.
Wenn du weiter so gut mitarbeitest, dann sind wir bald fertig.


Zitat:
Zitat von podemos Beitrag anzeigen
Das Deinstallieren hat auch nicht geklappt, ich nehme mal an, das Programm ist irgendwie beschädigt.
Es gibt ein spezielles Entfernungstool von Symantec (siehe Schritt # 1). Versuchen wir das mal.





Schritt # 1: Norton Removal Tool
  • Downloade dir Norton_Removal-Tool.exe auf deinen Desktop.
  • Starte das Programm.
    Benutzer von Windows Vista und 7: Rechtsklick -> Als Administrator ausführen
  • Folge den Anweisungen auf dem Bildschirm.
  • Starte deinen Computer nach der Bereinigung neu auf.




Schritt # 2: Fix mit OTL
  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
:OTL
:files
%APPDATA%\Aqov

:Commands
[reboot]
         
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread




Schritt # 3: Systemscan mit OTL
  • Starte bitte OTL.exe.
  • Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button.
  • Poste die OTL.txt und die Extras.txt hier in deinen Thread.




Schritt # 4: Fragen beantworten
Bitte beantworte mir folgende Fragen:
  • War das Norton Removal Tool hilfreich? Bitte berichte.
  • Hattest du einmal Nirsoft in Verwendung? Ich frage wegen folgener Einträge eines OTL-Logfiles:
    Zitat:
    [2011.01.16 16:55:21 | 000,255,488 | -H-- | M] () MD5=3C33B26F2F7FA61D882515F2D6078691 -- C:\Users\***\AppData\Local\Temp\RarSFX0\procs\explorer.exe
    [2011.01.16 16:55:21 | 000,255,488 | -H-- | M] () MD5=3C33B26F2F7FA61D882515F2D6078691 -- C:\Users\***\AppData\Local\Temp\RarSFX1\procs\explorer.exe
    [2005.08.16 02:54:58 | 000,001,536 | -H-- | M] () MD5=ABC6379205DE2618851C4FCBF72112EB -- C:\Users\***\AppData\Local\Temp\RarSFX0\h\explorer.exe
    [2005.08.16 02:54:58 | 000,001,536 | -H-- | M] () MD5=ABC6379205DE2618851C4FCBF72112EB -- C:\Users\***\AppData\Local\Temp\RarSFX1\h\explorer.exe
    [2009.05.26 19:47:22 | 000,031,232 | ---- | M] (NirSoft) MD5=AC6094297CD882B8626466CDEB64F19F -- C:\Users\***\AppData\Local\Temp\RarSFX0\userinit.exe
    [2009.05.26 19:47:22 | 000,031,232 | ---- | M] (NirSoft) MD5=AC6094297CD882B8626466CDEB64F19F -- C:\Users\***\AppData\Local\Temp\RarSFX1\userinit.exe
    [2009.05.26 19:47:22 | 000,031,232 | ---- | M] (NirSoft) MD5=AC6094297CD882B8626466CDEB64F19F -- C:\Users\***\AppData\Local\Temp\RarSFX0\winlogon.exe
    [2009.05.26 19:47:22 | 000,031,232 | ---- | M] (NirSoft) MD5=AC6094297CD882B8626466CDEB64F19F -- C:\Users\***\AppData\Local\Temp\RarSFX1\winlogon.exe
  • Wie läuft dein Rechner derzeit?




Schritt # 5: Deine Rückmeldung
Zur weiteren Analyse benötige ich zusammen mit deiner nächsten Antwort
  • das Logfile des OTL-Fix,
  • die beiden neuen Logfiles von OTL (OTL.txt und Extras.txt) und
  • die Beantwortung der gestellten Fragen.

Alt 25.05.2011, 14:37   #7
podemos
 
Spigot lässt sich nicht entfernen - Standard

Spigot lässt sich nicht entfernen



Hi,

also erstmal zu den Fragen: Norton ließ sich problemlos deinstallieren. Nirsoft habe ich aktiv nie benutzt. Aber wenn ich das richtig sehe, gibt es da ja verschiedene Programme, kann nicht ausschließen, dass ich oder mein Bruder oder sonst wer da mal irgendwas von benutzt haben. Aber wie gesagt, keine Ahnung genau was das gewesen sein könnte. Mein Computer läuft an sich gut, also keine Probleme. Weiß natürlich nicht, ob er so schnell lauft, wie er laufen könnte, aber zumindest nicht auffällig langsam oder schlecht.
Im Anhang auch die drei Logs, hat alles wunderbar geklappt.

Danke nochmal.

Antwort

Themen zu Spigot lässt sich nicht entfernen
antivir, autorun, avira, bho, converter, downloader, entfernen, error, excel, firefox, flash player, google, home, logfile, lässt sich nicht entfernen, mozilla, mp3, registry, rundll, scan, security, software, spigot, starten, svchost.exe, usb, vista




Ähnliche Themen: Spigot lässt sich nicht entfernen


  1. Easycalender lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 09.11.2015 (16)
  2. Roll around lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 21.07.2015 (9)
  3. Windows7 taskmgr lässt sich nicht starten, Avira Echtzeitscanner lässt sich nicht aktivieren, USB wird nicht angenommen, ohne Meldung,
    Log-Analyse und Auswertung - 01.06.2015 (15)
  4. Conhost.exe prozess lässt sich nicht beenden & auch nicht entfernen.
    Plagegeister aller Art und deren Bekämpfung - 15.05.2015 (9)
  5. TR/Crypt.EPACK.20167 -- lässt sich nicht löschen -- Echtzeitscanner lässt sich nicht aktivieren
    Plagegeister aller Art und deren Bekämpfung - 14.01.2015 (29)
  6. Laptop ruckelt nur noch, Iminent lässt sich nicht löschen und Radio schaltet sich alleine an und aus und lässt sich ebenfalls nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 27.06.2014 (3)
  7. Trojaner lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 26.06.2014 (9)
  8. Spigot, Inc: lässt sich nicht entfernen
    Log-Analyse und Auswertung - 16.02.2012 (10)
  9. spigot lässt sich nicht entfernen
    Log-Analyse und Auswertung - 28.01.2011 (7)
  10. SECURITY TOOL WARNUNG öffnet sich andauernd und lässt sich nicht entfernen!
    Log-Analyse und Auswertung - 03.10.2010 (1)
  11. Security Essentials 2010 lässt sich nicht entfernen, rkill funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 26.09.2010 (11)
  12. Win32/Kryptik.EKH Trojaner lässt sich nicht entfernen/MBAM startet nicht
    Plagegeister aller Art und deren Bekämpfung - 18.06.2010 (18)
  13. Spybot+Firefox hängen sich auf / Windows Security Alert lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 11.05.2010 (15)
  14. Lässt sich nicht entfernen
    Log-Analyse und Auswertung - 07.05.2006 (10)
  15. ntuser.exe lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 12.03.2006 (6)
  16. Startseite lässt sich nicht entfernen !!!
    Log-Analyse und Auswertung - 09.04.2005 (7)
  17. CWS lässt sich nicht entfernen
    Log-Analyse und Auswertung - 28.06.2004 (1)

Zum Thema Spigot lässt sich nicht entfernen - Hallo M-K-D-B, erstmal vielen Dank schon mal für die schnelle Antwort. Die Installationen sind alle soweit so gut gelaufen. Zu den Fragen: warum SP2 nicht installiert ist, weiß ich offengestanden - Spigot lässt sich nicht entfernen...
Archiv
Du betrachtest: Spigot lässt sich nicht entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.