![]() |
SafeSaver lässt sich nicht entfernen Hallo, mein Bruder hat vor einigen Tagen, als er irgendein Programm heruntergeladen hat, nicht alle Häkchen bei den Zusatzprogrammen entfernt. Das heisst, er hat solche Adware-Programme heruntergeladen... Das meiste (zB. NationZoom war eines davon) konnte ich entfernen, doch eines ist und bleibt zu hartnäckig für mich: SafeSaver. Ich hab in diesem Forum schon einige Threads zu diesem Addon-Ding gefunden, aber es steht ja in den Regeln, dass jede Infektion anders ist und man deshalb nicht die Ratschläge, die anderen Mitgliedern gegeben wurden, benutzen darf. BTW: Der SafeSafer-"Virus" ist ein Addon, der auf so ziemlich allen Websites einfach irgendwelche Wörter in Links verwandelt, und wenn man über die Links fährt wird einem entweder "Click to Continue -> By SafeSaver" oder eine Werbebanner angezeigt. Auch vor YouTube-Videos kommen entsprechende Werbebanner. Ja... Ich habe bereits recht viel versucht, um dieses Addon zu entfernen.. Soll heissen, ich hab versucht, es in der Systemsteuerung unter PROGRAMME zu finden (Ich find es aber nicht o_o), ich hab mehrmals MalWareBytes und AdwCleaner laufen gelassen (Vollscan, dauerte um die 2h), doch ich finde nie etwas. Computer ist ein Windows 7 Home Premium, und ich benutze Google Chrome, falls das etwas nützt :) Kann mir bitte jemand helfen, dieses nervige Addon zu entfernen? Vielen Dank schon Mal ;) (Unten befindet sich noch ein Bild davon, wie dieser Thread mit oben genannten Links aussieht... weiss leider nicht, wie man hier spoiler erstellt, Tut mir Leid wenn das Bild zu gross sein sollte :[) http://i44.tinypic.com/fynbe8.png |
Hi, mach bitte einen FRST-Scan: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Vielen Dank für die Hilfe schon mal! :) FRST.txt: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-01-2014 (Der Text bestand aus 127479 Zeichen und war damit zu lang, wird mir hier angezeigt... Ich hoffe es macht nichts, dass ich es auf 2 Beiträge ausgedehnt habe ^^) |
Und hier die Addition.txt: FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-01-2014 |
ok. Schritt 1
Schritt 2 Downloade Dir bitte ![]()
Schritt 3 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
|
Also... Bei Happy Lyrics kam ein Fenster, in dem stand: "Bei der Deinstallation von Happy Lyrics ist ein Fehler aufgetreten. Möglicherweise wurde das Programm bereits deinstalliert. Möchsten Sie es aus der Liste der installierten Programme entfernen?" Dann hab ich mal auf Ja geklickt, weil es anscheinend ja eh schon weg ist. "Iment" wurde in der Liste nicht angezeigt :( Bei "Search Result" stand das gleiche wie bei Happy Lyrics. "VIS" ebenso :( Und bei "WPM17.8.0.3159" trat der selbe Fehler auf. Ich hoffe, es war nicht falsch, dass ich die Programme aus der Liste entfernt habe :( AdwCleaner Log: AdwCleaner Logfile: Code: # AdwCleaner v3.016 - Bericht erstellt am 04/01/2014 um 19:28:04 FRST Log: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-01-2014 |
Wie sieht es nach diesen Schritten aus? Welche Probleme bestehen dann noch? Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\Mirjam Zanetti\...\Run: [Online Weather] - C:\Users\Mirjam Zanetti\AppData\Local\WebPlayer\Online Weather\WebPlayer.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2
Schritt 3 ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
Bitte poste in deiner nächsten Antwort:
|
Problem besteht leider weiterhin... Fixlog von FRST: Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-01-2014 Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 |
Ok, der ESET-Scan könnte länger dauern, das ist normal. (Posts bitte nicht editieren, sondern einen neuen anfügen. Beim Editieren bekommen ich keine Benachrichtigung und übersehe es dann wahrscheinlich.) |
Hats auch^^ ESET Log: Code: ESETSmartInstaller@High as downloader log: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-01-2014 --- --- --- Achja, soweit ich das gerade sehe, sind die Links verschwunden. Hab auf jeden Fall auf den letzten 10 Seiten, die ich besucht habe, keine mehr gesehen ^^ |
Ok, diese Funde sind nicht mehr wild. Schritt 1 Drücke die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und schreibe "notepad" in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument: Code: HKU\Tim\...\Run: [SearchProtect] - C:\Users\Tim\AppData\Roaming\SearchProtect\bin\cltmng.exe
Schritt 2 Lade dir ![]()
Schritt 3 Du hast unter anderem eine veraltete Java-Version installiert. Ältere Versionen enthalten Sicherheitslücken, die von Malware zur Infizierung per Drive-by Download missbraucht werden können. Die aktuelle Version ist Java 7 Update 45.
Schritt 4 Die Version deines Adobe PDF Readers ist veraltet, wir müssen ihn updaten:
Schritt 5 Dein Firefox ist nicht mehr aktuell. Starte deinen Firefox als Administrator, klicke Hilfe --> Über Firefox und führe das angebotene Update durch. Wiederhole diesen Schritt, bis Firefox als aktuell angezeigt wird. Schritt 6 Dein Flashplayer ist veraltet. Installiere folgendermassen die aktuelle Version:
Überprüfe dann mit diesem Plugin-Check (mit dem Firefox hier), ob nun alle deine verwendeten Versionen aktuell sind und update sie anderenfalls. Cleanup Zum Schluss werden wir jetzt noch unsere Tools (inklusive der Quarantäne-Ordner) wegräumen, die verseuchten Systemwiederherstellungspunkte löschen und alle Einstellungen wieder herrichten. Auch diese Schritte sind noch wichtig und sollten in der angegebenen Reihenfolge ausgeführt werden.
>> OK << Wir sind durch, deine Logs sehen für mich im Moment sauber aus. :daumenhoc Ich habe dir nachfolgend ein paar Hinweise und Tipps zusammengestellt, die dazu beitragen sollen, dass du in Zukunft unsere Hilfe nicht mehr brauchen wirst. Bitte gib mir danach noch eine kurze Rückmeldung, wenn auch von deiner Seite keine Probleme oder Fragen mehr offen sind, damit ich dieses Thema als erledigt betrachten kann. Epilog: Tipps, Dos & Don'ts ![]() Das Betriebsystem Windows muss zwingend immer auf dem neusten Stand sein. Stelle sicher, dass die automatischen Updates aktiviert sind:
Auch die installierte Software sollte immer in der aktuellsten Version vorliegen. Speziell gilt das für den Browser, Java, Flash-Player und PDF-Reader, denn bekannte Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim blossen Besuch einer präparierten Website per Drive-by Download Malware zu installieren. Das kann sogar auf normalerweise legitimen Websites geschehen, wenn es einem Angreifer gelungen ist, seinen Code in die Seite einzuschleusen, und ist deshalb relativ unberechenbar.
![]() Eine Bemerkung vorneweg: Jede Softwarelösung hat ihre Schwächen. Die gesamte Verantwortung für die Sicherheit auf Software zu übertragen und einen Rundum-Schutz zu erwarten, wäre eine gefährliche Illusion. Bei unbedachtem oder bewusst risikoreichem Verhalten wird auch das beste Programm früher oder später seinen Dienst versagen (z.B. ein Virenscanner, der eine verseuchte Datei nicht erkennt). Trotzdem ist entsprechende Software natürlich wichtig und hilft dir in Kombination mit einem gut gewarteten (up-to-date) System und durchdachtem Verhalten, deinen Rechner sauber zu halten.
Es liegt in der Natur der Sache, dass die am weitesten verbreitete Anwendungs-Software auch am häufigsten von Malware-Autoren attackiert wird. Es kann daher bereits einen kleinen Sicherheitsgewinn darstellen, wenn man alternative Software (z.B. einen alternativen PDF Reader) benutzt. Anstelle des Internet Explorers kann man beispielsweise den Mozilla Firefox einsetzen, für welchen es zwei nützliche Addons zur Empfehlung gibt:
![]() Nebst unbemerkten Drive-by Installationen wird Malware aber auch oft mehr oder weniger aktiv vom Benutzer selbst installiert. Der Besuch zwielichtiger Websites kann bereits Risiken bergen. Und Downloads aus dubiosen Quellen sind immer russisches Roulette. Auch wenn der Virenscanner im Moment darin keine Bedrohung erkennt, muss das nichts bedeuten.
Oft wird auch versucht, den Benutzer mit mehr oder weniger trickreichen Methoden dazu zu bringen, eine für ihn verhängnisvolle Handlung selbst auszuführen (Überbegriff Social Engineering).
Nervige Adware (Werbung) und unnötige Toolbars werden auch meist durch den Benutzer selbst mitinstalliert.
![]() Abschliessend noch ein paar grundsätzliche Bemerkungen:
Wenn du möchtest, kannst du das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. ;) |
Alles aktualisiert ^^ Das Cleanup werde ich auch gleich machen ;) Äh, in Rückmeldungen bin ich generell nicht so begabt o_o Egal xD Vielen, vielen Dank für die Hilfe, war verständlich erklärt und die Links und alles sind weg, also, ich kann mich nicht beklagen :) Werd nachher gleich mal allen Mitbenutzern erklären, was du mir gesagt hast undso ^.^ Jo, hab keine Fragen oder Probleme mehr ^^ Hoffentlich ist der PC jetzt mal für ne Weile clean... :D Also dann, Tschüss und Danke nochmals ;D |
Freut mich, dass wir helfen konnten. :abklatsch: Falls du dem Forum noch Verbesserungsvorschläge, Kritik oder ein Lob mitgeben möchtest, kannst du das hier tun. Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Ich bekomme somit keine Benachrichtigung mehr über neue Antworten. Solltest du das Thema erneut brauchen, schicke mir bitte eine PM und wir machen hier weiter. Jeder andere bitte diese Anleitung lesen und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:30 Uhr. |
Copyright ©2000-2025, Trojaner-Board