Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 7 Home Premium - SpyHunter 4 deinstallieren (https://www.trojaner-board.de/158514-windows-7-home-premium-spyhunter-4-deinstallieren.html)

M-K-D-B 14.09.2014 09:46

Servus,


ok, dann bis bald. :)

SirRolus 16.09.2014 09:11

1. Schritt: Java geupdatet.

2a. Schritt: combofix in uninstall.exe umbenannt und gestartet. Vom Internet getrennt,
die Firewall und Virenscaner deaktiviert: combofix deinstalliert.

2b. Delfix ausgeführt.

Log:
Code:

# DelFix v10.8 - Datei am 14/09/2014 um 16:43:50 erstellt
# Aktualisiert am 29/07/2014 von Xplode
# Benutzer : Rolf - MC-PC
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Aktiviere die Benutzerkontensteuerung ... OK

~ Entferne die Bereinigungsprogramme ...

Gelöscht : C:\FRST
Gelöscht : C:\zoek_backup
Gelöscht : C:\AdwCleaner
Gelöscht : C:\ComboFix.txt
Gelöscht : C:\zoek-results.log
Gelöscht : C:\Users\Rolf\Desktop\Addition.txt
Gelöscht : C:\Users\Rolf\Desktop\adwcleaner_3.309 (1).exe
Gelöscht : C:\Users\Rolf\Desktop\esetsmartinstaller_deu.exe
Gelöscht : C:\Users\Rolf\Desktop\Fixlog.txt
Gelöscht : C:\Users\Rolf\Desktop\FRST.txt
Gelöscht : C:\Users\Rolf\Desktop\FRST64.exe
Gelöscht : C:\Users\Rolf\Desktop\SecurityCheck.exe
Gelöscht : C:\Users\Rolf\Desktop\zoek.exe
Gelöscht : C:\Users\Rolf\Downloads\adwcleaner_3.309.exe
Gelöscht : C:\Users\Rolf\Downloads\ComboFix.exe
Gelöscht : C:\Users\Rolf\Downloads\esetsmartinstaller_deu.exe
Gelöscht : C:\Users\Rolf\Downloads\FRST64 (1).exe
Gelöscht : C:\Users\Rolf\Downloads\SecurityCheck.exe
Gelöscht : C:\Users\Rolf\Downloads\zoek.exe
Gelöscht : HKLM\SOFTWARE\AdwCleaner
Gelöscht : HKLM\SOFTWARE\Swearware

~ Erstelle ein Backup der Registrierungsdatenbank ... OK

~ Lösche die Wiederherstellungspunkte ...

Gelöscht : RP #505 [ComboFix created restore point | 09/14/2014 14:39:21]

Ein neuer Wiederherstellungspunkt wurde erstellt !

~ Stelle die Systemeinstellungen wieder her ... OK

########## - EOF - ##########


3. Windows ist up to date.

Secunia Online Software wird nicht mehr unterstützt.
Nachfolger: Secunia PSI

Das Programm Mircorsoft XML Core Services (MSXML) 4.x lässt sich nicht updaten. Ist das ein Problem?


4. Virenscaner verwende ich tatsächlich nur G Data.

5. Registry Cleaner: Verwende ich nicht wegen der Performence, sondern weil ich hoffe so
Trojaner und Viren aus der Regeistry zu entfernen.
Der Argumentation von Miekemoes kann ich nicht folgen, wenn ich nur Programme
verwende, von denen ich weiß, was sie tun, dann hätte ich keins der Programme
in der letzten vier Tage laufen lassen dürfen.
Können Sie vielleicht grob Skizzieren, was auf meinem Rechner gemacht wurde und
welche Einträge sich in FRST-Log positiv verändert haben?


6. Tipps:
Keine Software von Chip? Ich hatte gehofft, die gehören zu den Guten.


Ganz herzlichen Dank
Sir Rolus

M-K-D-B 16.09.2014 11:36

Zitat:

Zitat von SirRolus (Beitrag 1360315)
Das Programm Mircorsoft XML Core Services (MSXML) 4.x lässt sich nicht updaten. Ist das ein Problem?

Nein, ist nicht wichtig.



Zitat:

Zitat von SirRolus (Beitrag 1360315)
5. Registry Cleaner: Verwende ich nicht wegen der Performence, sondern weil ich hoffe so
Trojaner und Viren aus der Regeistry zu entfernen.

Wo steht, dass CCleaner Schadsoftware (Trojaner, etc.) aus der Registry entfernt? Es ist immer wieder lustig zu lesen, wenn irgendwelchen Programme bestimmte Eigenschaften zugeschrieben werden, die sie nicht besitzen... :lach:
Das Tool entfernt lediglich scheinbar nicht mehr benötigte Schlüssel und Werte aus der Registry, das hat rein gar nichts mit der Entfernung von Schadsoftware zu tun.
Ich habe schon gelesen, wie Rechner wegen solchen Registry Cleanern (auch CCleaner, aber hauptsächlich Tune Up) nicht mehr starteten...



Zitat:

Zitat von SirRolus (Beitrag 1360315)
Der Argumentation von Miekemoes kann ich nicht folgen, wenn ich nur Programme
verwende, von denen ich weiß, was sie tun, dann hätte ich keins der Programme
in der letzten vier Tage laufen lassen dürfen.

Du hast ja hier Hilfe in einem Anti-Malware-Forum erhalten. Wir wissen, was wir tun. Ich mach das nicht seit ein paar Tagen, sondern seit Jahren.
Mir kannst du schon vertrauen. :)



Zitat:

Zitat von SirRolus (Beitrag 1360315)
Können Sie vielleicht grob Skizzieren, was auf meinem Rechner gemacht wurde und
welche Einträge sich in FRST-Log positiv verändert haben?

Im Groben (Auflistung evtl. unvollständig, weil Genaueres viel zu lange dauern würde) wurde folgendes gemacht:
  • verschiedenste Malware (Banking-Trojaner, Ransomware, Adware, PUP) wurden entfernt (sowohl Dateien, Ordner und Einträge in der Registry)
  • Wichtige Einstellungen der Browser auf Standardeinträge zurückgesetzt (waren von Adware verändert worden)
  • Java aktualisiert (sofern du es gemacht hast), weil ältere Versionen anfällig für Schadsoftware sind
  • die verwendete Software wurde mit DelFix wieder entfernt.



Zitat:

Zitat von SirRolus (Beitrag 1360315)
Keine Software von Chip? Ich hatte gehofft, die gehören zu den Guten.

Kommt drauf an... der Chip-Installer bringt oft Adware/unerwünschte Software mit... wenn überhaupt, dann musst du bei Chip nicht auf den großen Downloadbutton drücken, sondern auf den darunter -> Manueller Download





Ahja, wie in meinem letzten Post schon beschrieben:
Du solltest alle Passwörter ändern.





Ich bin froh, dass wir helfen konnten :abklatsch:

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! :)

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131