![]() |
Searchnu/406-Befall am Laptop, wie entfernen? Hallo liebe Helfer, ich habe auf dem Laptop meiner Nichte den searchnu/406 gefunden. Das System lahmt seit einiger Zeit. Irgendwie ist auch Bitdefender IS ständig deaktiviert und macht keine Updates mehr. Ständig heißt es beim Updaten, dass keine Inet Verbindung hergestellt werden kann. Surfen geht aber...Rundum, da scheint einiges im Argen zu sein. Und ich brauche dringend Hilfe beim Entfernen. Könnte mir bitte jemand helfen. VG C |
Du bist doch auch nicht das erste Mal hier ... !! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. :hallo: Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: ![]() Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Downloade Dir bitte ![]()
Schritt 3: Scan mit DDS (mit attach) Downloade dir bitte DDS (von sUBs) und speichere die Datei auf deinem Desktop. |
Hallo, danke für Deine Hilfe. Hab nicht ganz verstanden, was Du mir mit dem Satz sagen wolltest, aber nein, ich bin nicht zum ersten Mal hier. Habe ich etwas vergessen oder falsch gemacht? Also hier erstmal die Logfiles: ADWCleaner: Code: # AdwCleaner v2.304 - Datei am 06/07/2013 um 17:47:36 erstellt DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 attach.txt Code: . |
Na dass wir Logfiles sehen wollen müßte dir eigentlich klar sein. Das sieht gut aus. Bevor es weiter geht: Besteht das Problem noch? |
Searchnu scheint tatsächlich verschwunden zu sein, zumindest ist die Oberfläche nicht mehr im Firefox zu sehen. Das Problem mit den nicht möglichen Windows Updates, besteht aber weiterhin. Habe auch mal einen Speedtest gemacht, mit 1,7 mbit/s ist die Geschwindigkeit immer noch deutlich zu gering bei einer 32er Leitung. Ist eigentlich ein recht aktuelles Gerät mit i7-3, kann aber vielleicht auch an der Hardware liegen. Oder sollten wir auch andere Tests machen? |
Ich sehe derzeit nichts was das verursachen könnte. Wir schauen mal was der andere Scanner sagt, bei Windows 8 ist das alles immer ein wenig blöder ... Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32bit oder FRST 64bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
|
So, die Scans sind abgeschlossen... FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-07-2013 Und hier der Addition.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-07-2013 |
Prüfe bitte zwei Dateien: Dateien überprüfen lassen Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
Warte bis unter Current status: Finished steht. Kopiere den Link aus deiner Adresszeile und poste ihn hier. |
Ich finde die Datei C:\Windows\System32\drivers\LAD.sys leider nicht. KOnnte das auch nicht in die Suchleiste eingeben. Manuell ging eben auch nicht. Was mache ich falsch? |
Wenn du die erste Zeile nach Virustotal kopiert hast und alles stimmte, dann ist es okay. Dann muss ich hier gleich weitere Maßnahmen ergreifen. 2te bitte. |
Finde die Dateien leider nicht, weder durch den Pfad, noch manuell. C:\Windows\System32\drivers\LAD.sys C:\Users\Alara\AppData\Roaming\pack.exe Woran kann das liegen? |
Sie sind entweder nicht mehr da oder verstecken sich. Schauen wir mal. Fix mit FRST Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: R3 LAD; C:\Windows\System32\drivers\LAD.sys [8704 2012-06-08] (TODO: <Company name>)
|
Hier der fixlog: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-07-2013 |
Hehe ... das LAD gab es also doch noch. Gut. Wie siehts mit der Performance aus? Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Upload zur Analyse bei Trojaner-Board
Schritt 2: Neues Frst Log |
DIe Datei ist hochgeladen, hoffe es hat geklappt. Und hier nun der neue log FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-07-2013 Ist übrigens echt cool, dass du das hier machst. Danke dafür. |
Nein ich habe keinen Upload von dir :( Bitte wiederholen. |
Keine Ahnung warum, hab mich an die Anleitung gehalten. Bitdefender lässt sich wohl leider von Haus aus nicht komplett ausschalten. Einzelne Module habe ich deaktiviert, soll wohl aber noch Hintergrundprozesse geben. Hab es noch einmal gemacht, vielleicht hat es ja dieses Mal geklappt. |
Nein da ist nix. Schade. Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen und werden dann deinen Computer noch auf einen sicheren Stand bringen. Da diese Scans jetzt sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Quick-Scan mit Malwarebytes Downloade Dir bitte Schritt 2: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee: Schritt 3: Scan mit SecurityCheck Downloade Dir bitte ![]()
|
Hi, und nun die letzten Ergebnisse. Malwarebytes: Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Und jetzt noch Security Check: Code: Results of screen317's Security Check version 0.99.68 Die Downloadgeschwindigkeit ist zwar immer noch langsamer als möglich, aber mittlerweile um den Faktor 8 schneller! Klingt also vielversprechend. Fehlt noch was? Gruß C |
Zitat:
Aber okay. Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: Falls du mich jetzt fragen willst, was mit den noch gefundenen Bedrohungen von Eset ist ... lies bitte jetzt nochmal meinen Hinweis zu delfix einige wenige Zeilen weiter oben.Schritt 3: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Hi, dann danke ich dir herzlich. Und ja, updates sollten wirklich nur von seriösen Quellen gemacht werden, aber erzähl du das mal einer ungeduldigen 16-Jährigen. Das ist gar nicht so einfach. Zurück zum Problem. Nachdem ich delfix ausgeführt und alles verlangte gemacht habe, hat mein bitdefender fast sofort angeschlagen und mir 12 Meldungen bzgl. delfix angezeigt. Die infizierte Datei sei Midas3, zumeist in den delfix Anhängen zu finden oder in den temps. Kann ich das ignorieren? |
Dann bekommt eine ungeduldige 16jährige eben keinen Computer mehr. Easy oder? :) Bitdefender hat keine Ahnung und funkt hier ungewollt dazwischen. |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: Lob, Kritik und Wünsche - Trojaner-Board |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:27 Uhr. |
Copyright ©2000-2025, Trojaner-Board