![]() |
Spyhunter 4 los werden Hallo liebe Helfer, ich hab mir die Tage Claro Search eingefangen (entstand nachdem ich PDFCreator bei chip runtergeladen habe). Ich habe dann gegooglet und bin auf SpyHunter 4 gestoßen. SpyHunter 4 installiert -> scannen lassen und dann kam zuerst einmal die Überraschung, dass man es kaufen müsste. War ja froh, dass er Claro Search gefunden hatte. Hab ihn danach über die Systemsteuerung / Software deinstallieren, auch wieder runtergeschmissen (dachte ich zu mindest). Fahre einige Zeit später den PC hoch und er brauch jetz zwischen 8-10 Minuten fürs hochfahren! Sonst läuft aber anscheinend alles. Habe dann Spybot installiert, aber leider nicht geholfen. Desweiteren, Malwarebytes Anti-Malware benutzt, ADW Cleaner (danach ist wenigstens Claro Search schon mal weg, allerdings braucht er noch immer 8-10 Minuten zum hochfahren). Und jetzt für Logs (habe ich hier im Forum gelesen) OTL benutzt. Versuche es mit den Logs übersichtlich zu halten! Malwarebytes Anti-Malware vom 15.11.2012 22:04:10: Code: Malwarebytes Anti-Malware 1.65.1.1000 Code: Malwarebytes Anti-Malware 1.65.1.1000 Hoffe ist nicht verkehrt. Vielen Dank für jede Hilfe. Mit freundlichen Grüßen Chiesa Edit: Die zwei Dateien von Adw Cleaner stelle ich doch noch ales Code hier rein, dachte würde dann zu übersichtlich, also nur die OTL.Txt + Extras.txt im Anhang beachten! (Wollte es übersichtlich halten) AdwCleaner[R1]: Code: # AdwCleaner v2.007 - Datei am 16/11/2012 um 20:37:20 erstellt Code: # AdwCleaner v2.007 - Datei am 16/11/2012 um 20:37:20 erstellt |
:hallo: Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Schritt 1 Downloade Dir bitte den Revo Uninstaller
Starte den Rechner abschließend neu auf. Schritt 2
Code: :OTL
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden. http://imageshack.us/a/img841/7292/thisisujrt.gif Bitte lade Junkware Removal Tool auf Deinen Desktop.
Welche Probleme gibt es derzeit noch auf deinem Rechner? Bitte poste mit deiner nächsten Antwort
|
Hallo Matthias, mit so einer schnellen Antwort habe ich nicht gerechnet! Werde heute Abend direkt mit den Scans anfangen bzw. die Punkte 1 - 3 durchführen. Vielen Dank für die schnelle Antwort / Hilfe. "Welche Probleme gibt es derzeit noch auf deinem Rechner?" Claro Search scheint weg zu sein, nur SpyHunter ist das Problem! Sonst findet Windows Defender + mein Viren Programm (muss später nachschauen wie es heisst - werd Beitrag dann editieren) nichts. Der PC fährt seit dem 8-10 Minuten hoch; Wenn ich in Windows bin, läuft der Computer aber so schnell wie immer. Lieben Gruß Philipp P.S: Werde den Beitrag hier dann editieren und nur einen Post machen, dass er editiert wurde, falls das so richtig ist. |
Hallo Matthias, kann leider den zweiten Beitrag von mir komischer Weise nicht editieren! Deshalb entschuldige ich mich für den Doppel-Post! Desweiteren danke, fürs willkommen heissen & für die schnelle Hilfe. Habe jetzt die Zeit mal gemessen: 2:15 Minuten bis er in den Benutzerlogin von Windows hoch fährt. 3:55 Minuten bis er von der Anmeldung in Windows umschwänkt. Übrigends mein Antiviren-Programm heisst: Trend Micro OfficeScan Sollte ich ein anderes Viren-Programm bevorzugen oder reicht es mit der Windows-Firewall dazu aus? Ergebnisse: Zu Schritt 1: Erledigt, hat mehrere Registry-Einträge gelöscht oder zu mindest viel gefunden! Alles makiert + gelöscht! Zu Schritt 2: OTL Ergebnis: Code: All processes killed JRT Ergebnis: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Beide Textdateien hänge ich nochmal in den Anhang. Es scheint zwar geholfen zu haben, allerdings lädt er wie oben schon erwähnt noch immer lange hoch. Komischer Weise braucht er für den abgesicherten Modus aber nicht so lang! :confused: Ich muss mich nochmals bedanken. Finde die Arbeit die ihr macht echt super! Werd wohl demnächst dann auch was Spenden :heilig: Damit anderen Leuten mit selbigen Problemen auch weiter geholfen werden kann! Mit freundlichen Grüßen Philipp P.S: Wie gesagt, hätte den obigen Beitrag gerne editiert oder gelöscht, aber irgendwie ging das nicht mehr?! |
Servus, Scan mit Combofix
|
Hallo erstmal, habe ComboFix ausgeführt und gab keine weiteren Probleme. Die Fehlermeldung Zitat:
aber nach dem Neustart war alles wieder ok! ComboFix.txt: Code: ComboFix 12-11-22.02 - michael.bochniczek 22.11.2012 10:37:26.1.2 - x86 NETWORK (Problem beim Hochfahren besteht weiterhin, zu mindest hat er bei dem Neustart wieder sehr lange gebraucht.) Schönen Gruß Philipp P.S: :dankeschoen: für die Hilfe! |
Servus, Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. |
n'abend, hier das Ergebnis OTL.txt: Code: OTL logfile created on: 22.11.2012 19:39:18 - Run 2 |
Servus, Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
Hallo :abklatsch: , Ergebnis Malwarebytes' Anti-Malware: Code: Malwarebytes Anti-Malware 1.65.1.1000 (Edit: Es tut mir leid, habe aber anscheinend bei "Scan archives" kein Häckchen gesetzt, obwohl es fett geschrieben war. Werde morgen früh direk als erstes den Scan machen und nachliefern. Entschuldigung!) Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.54 Aktueller Stand der Dinge: Der ESET Scan hat 5 infizierte Dateien gefunden! Ich habe im Internet nochmals ein wenig über Spyhunter 4 gelesen. Es scheint so, als müsste man wohl Windows komplett neu auf den Rechner installieren. Ich möchte hier nicht zum Langzeitproblem werden, da andere Leute ja genauso Hilfe benötigen und falls es nun wirklich nur noch mit Windows neu aufspielen geht, dann einfach bescheid sagen. Würde aber natürlich lieber die Variante hier zu Ende versuchen. Vielleicht klappt es ja, ohne Windows neu drauf zu machen! - Die Hoffnung stirbt ja bekanntlich zuletzt! - Ich habe PDFCreator übrigends noch auf dem PC (Soll ich das Programm evtl. deinstallieren?!). Damals von Chip gedownloadet, installiert und mir damit Claro Search eingefangen. Eins ging zum Anderen und schwups hatte ich Spyhunter 4 drauf! :heulen: Wie dem auch sei, setze weiterhin mein Pferd und damit alle Hoffnungen auf Euch! :kloppen: Vielen Dank für die schnelle & super kompetente Hilfe! Macht's einen tollen Job. Mit freundlichen Grüßen Philipp |
Servus, Zitat:
Hast du überhaupt noch Probleme mit SpyHunter? Wenn ja, welche? |
Servus, Ergebnis ESET Online Scanner: Code: ESETSmartInstaller@High as downloader log: Folgende Probleme weiterhin: Ich habe zuerst Claro Search mit ADW Cleaner beseitigt. Danach gab es keine Probleme. Nachdem ich allerdings Spyhunter 4 deinstalliert habe, fährt der Computer noch immer 8-10 Minuten hoch. Das war vor der Installation von Spyhunter 4 nicht der Fall (ca. 1-2 Minuten damals fürs hochfahren gebraucht). SpyHunter scheint ja entfernt worden zu sein?! Dafür hab ich ja nun 5 infizierte Dateien. Es geht einfach nur noch darum, dass der Computer wieder schneller hochfährt. Es ist wie gesagt, seit dem ich Spyhunter 4 über Systemsteuerung -> Programme deinstallieren... Spyhunter 4 deinstalliert habe. Lieben Gruß Philipp P.S: In diversen anderen Foren (chip/gutefrage etc.) wird es vorgeschlagen. Ich weiss sind nicht die kompetentesten Foren, wo man nach der Meinung anderer gehen sollte ;-) (Das nur noch formatieren hilft) |
Servus, Die Funde von Eset sind kein Problem mehr. Bitte entferne die folgenden Dateien per Hand: C:\Users\michael.bochniczek.BOVI-INTERN\Downloads\FreeYoutubeDownloader_Setup.exe C:\Users\michael.bochniczek.BOVI-INTERN\Downloads\Setup19_FreeConverter.exe C:\Users\michael.bochniczek.BOVI-INTERN\Downloads\vlc-1.1.4-win32.exe Zitat:
Ich habe bisher noch nicht gehört, dass es so große Probleme mit SpyHunter nach der Deinstallation gibt. Wir starten nochmal eine Suche nach SpyHunter auf deinem Rechner: Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2
|
Hallo Matthias, habe die drei Dateien jetzt manuell gelöscht! Desweiteren kam mir der Gedanke, dass es auch an Spybot liegen könnte?! Da Eset ja folgende Meldung ausgespuckt hatte: Code: C:\ProgramData\Spybot - Search & Destroy\Recovery\IncrediBar9.zip Win32/Bagle.gen.zip worm (unable to clean) 00000000000000000000000000000000 I Hier das Ergebnis von SystemLook: Code: SystemLook 30.07.11 by jpshortstuff Vielen Dank für die Mühe! Liebe Grüße Philipp |
Servus, viel ist da nicht mehr von SpyHunter. Die zwei Funde von ESET zeigen auf die Quarantäne von Spybot. Ich persönlich glaube kaum, dass es daran liegt. Schritt 1 Fixen mit OTL
Code: :reg
Schritt 2 Starte bitte OTL.exe und drücke den Quick Scan Button. Poste die OTL.txt hier in deinen Thread. Bitte poste mit deiner nächsten Antwort
|
Nabend, hier der Fix: Code: All processes killed Code: OTL logfile created on: 27.11.2012 21:00:49 - Run 3 Philipp P.S: Soll ich einfach zur Kontrolle Spybot wieder installieren? Nur um auszuschließen, dass es nicht durch die Deinstallation von Spybot hervorgerufen worden ist. |
Servus, Zitat:
Ich sehe keine Malware mehr. Hilft vielleicht echt nur eine Neuinstallation. Wenn du keine weiteren Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Schritt 2 Deine Version von Adobe Flash Player ist veraltet. Bitte folge diesen Schritte, um Adobe Flash zu aktualisieren:
Schritt 3 Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software / Programme deinstallieren--> Adobe Reader und lade dir die neue Version von Hier herunter- Entferne den Hacken für den McAfee SecurityScan bzw. Google Chrome. Schritt 4
Prüfe bitte auch (regelmässig) ob folgende Links fehlende Updates bei deinen Plugins zeigen: Schritt 5 Starte DeFogger und klicke auf Re-enable. Gegebenenfalls muss dein Rechner neu gestartet werden. Schritt 6 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code: Combofix /Uninstall Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 7 Downloade dir bitte delfix auf deinen Desktop.
Schritt 8 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Hallo Matthias, erstmals, nochmals ein großes :dankeschoen: . Es wird mir eine Lehre für die Zukunft sein! Werde mich jetzt bemühen immer alles auf den neuesten Stand zu haben. Schritt 1-4 ging ohne weitere Probleme. Bei Schritt 5 (DeFogger) gab es allerdings ein Problem: "Unable to find file" kam nachdem ich auf Re-enable geklickt habe und danach mit Continue fort fahren wollte! Schritt 6 kam die Meldung, dass er Combofix nicht finden konnte. Schritt 7 (delfix) hat mir die Screenshots gelöscht von Schritt 5 und 6. Schritt 8 häng ich im Moment fest. Windows update schlägt fehl (Code 8024402C). Werde morgen mich da mal dran hängen! bzw. morgen alles nochmal Schritt für Schritt nachprüfen! Wie gesagt, vielen vielen Dank. Wenn ich den Computer wieder fit hab und auf den neuesten Stand, spend ich natürlich auch was. Mit freundlichen Grüßen Philipp P.S: Immerhin kann ich beruhigt sein, dass die ganze Malware weg ist! Das er jetzt nur noch lange hochfährt, ist ein kleiner Schönheitsfehler mit den ich jetzt erstmal Leben muss! Danke Dir vielmals! Erst einmal alles auf den neuesten Stand bringen und dann dabei bleiben! P.P.S: Könnte das Thema evtl. vorerst nicht gelöscht werden (innerhalb von 3 Tagen)?! Damit ich alles nochmal sorgfältig in Ruhe durch gehen kann?! |
Servus, keine Sorge, das Thema wird nicht gelöscht. ;) Ich bin froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board