Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   search protect - verdammter Mist! (https://www.trojaner-board.de/145268-search-protect-verdammter-mist.html)

schrauber 06.12.2013 10:53

Java updaten.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

AppInit_DLLs: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll [ ] ()

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.





Fertig :)

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

FrolleinG 07.12.2013 13:41

Tatata!!! Die Tipps gebe ich auch immer jedem - auch wenn das grad anders aussieht :/ ich bin IMMER vorsichtig im www, hab auch in 20 Jahren arbeiten (nicht spielen) mit/am PC noch NIE was eingefangen, deswg. bin ich ja auch so verwirrt. IE nehm ich zum Surfen gar nicht, öffne immer nur eine bestimmte Seite damit, die mit dem Firefox halt nicht so gut läuft. Deswg. frag ich mich ja, wo ich den Mist herbekomme... vielleicht hat der sich eingeschlichen, Rechner war 3 o. 4 Monate kaputt - vielleicht, als ich die Antivirensoftware - als Erstes - upgedatet hab? Ach, keine Ahnung. Ich mach mich jetzt mal dran, Deinen letzten Anweisungen umzusetzen :)

Mennooooooooo. Mir wird immer gesagt, das keine fixlist.txt gefunden wird... hab die erst auch auf's Desktop gepackt, dann grad sogar nochmal in den Ordner von FRST...???

schrauber 08.12.2013 07:00

Nicht in den Ordner FRST auf C. Sondern in den Ordner wo bei Dir FRST liegt ;)

Running from C:\Users\moi\Downloads

FrolleinG 10.12.2013 13:35

In den DOWNLOAD-ORDNER!!! Gnaaaaaaaa... schön, wie einfach es ist, sich schön blöd darzustellen O.o :D
...jetzt aber.

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-12-2013
Ran by moi at 2013-12-10 13:21:30 Run:1
Running from C:\Users\moi\Downloads
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
AppInit_DLLs: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll [ ] ()
*****************

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs => Value was restored successfully.

==== End of Fixlog ====

Ich poste das jetzt auch einfach nochmal :)
Code:

# DelFix v10.6 - Datei am 10/12/2013 um 13:27:39 erstellt
# Aktualisiert am 11/11/2013 von Xplode
# Benutzer : moi - COMPI
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Aktiviere die Benutzerkontensteuerung ... OK

~ Entferne die Bereinigungsprogramme ...

Gelöscht : C:\FRST
Gelöscht : C:\AdwCleaner
Gelöscht : C:\Users\moi\Desktop\JRT.txt
Gelöscht : C:\Users\moi\Downloads\Addition.txt
Gelöscht : C:\Users\moi\Downloads\adwcleaner.exe
Gelöscht : C:\Users\moi\Downloads\esetsmartinstaller_enu.exe
Gelöscht : C:\Users\moi\Downloads\Fixlog.txt
Gelöscht : C:\Users\moi\Downloads\FRST.txt
Gelöscht : C:\Users\moi\Downloads\FRST64.exe
Gelöscht : C:\Users\moi\Downloads\JRT.exe
Gelöscht : C:\Users\moi\Downloads\Search.txt
Gelöscht : C:\Users\moi\Downloads\SecurityCheck.exe
Gelöscht : HKLM\SOFTWARE\AdwCleaner

~ Erstelle ein Backup der Registrierungsdatenbank ... OK

~ Lösche die Wiederherstellungspunkte ...

Gelöscht : RP #74 [OpenOffice 4.0.1 wird installiert | 11/25/2013 16:14:40]
Gelöscht : RP #75 [Wiederherstellungsvorgang | 11/27/2013 20:17:12]
Gelöscht : RP #76 [Installed Java 7 Update 45 | 12/06/2013 10:33:19]
Gelöscht : RP #77 [Windows Update | 12/06/2013 10:50:21]
Gelöscht : RP #78 [Windows Update | 12/10/2013 11:43:23]
Gelöscht : RP #79 [Removed Java 7 Update 45 | 12/10/2013 11:53:12]
Gelöscht : RP #80 [Installed Java 7 Update 45 | 12/10/2013 12:02:02]

Ein neuer Wiederherstellungspunkt wurde erstellt !

~ Stelle die Systemeinstellungen wieder her ... OK

########## - EOF - ##########

So. Jetzt ist das doofe Search Protect weg?

Zuallererst nochmal und immer wieder VIELEN LIEBEN DANK!! Ich finde es toll, daß Du aus Spaß daran Anderen und besonders mir geholfen hast/hilfst. Alle Daumen hoch!!

Ich grübel aber immer noch, wie ich mir den Scheiß eingefangen hab - ja, ich weiß, alle behaupten, immer vorsichtig zu sööörfen, aber ich mach es wirklich. Ich hab z.B. WOT installiert und klicke noch nichtmal auf 'gelbe' Links... emails von unbekannten/obskuren Quellen werden ohne angeguckt gelöscht. Downloads nur über sichere Seiten.

Das Einzige - das Tastaturfeld war kaputt und bis mein Kumpel Zeit hatte, mir das zu reparieren sind knapp 3 Monate ins Land gezogen. Ich hatte mir AVG (vorher hatte ich eine andere Antivirensoftware) auf meinen Stick gezogen und hier wieder installiert, natürlich wurde ein Update angefordert (obwohl ich es 5 Minuten vorher 'frisch' runtergeladen hatte), ich war also für einen kurzen Moment fast komplett ungesichert im www. Kann DAS gereicht haben? Ich hab auch schon im www geguckt, aber wie man sich den einfängt, dazu hab ich nix gefunden...

Nervt halt voll, wenn man wirklich aufpasst...Achja, AdblockPlus hab ich schon ewig (empfehl das auch jedem), NoScript hatte ich...aber ich hab nicht so ganz gerafft, inwiefern das arbeitet, da hab ich das gestoppt.

schrauber 11.12.2013 09:10

Beim Installieren von Software aufpassen, immer Benutzerdefiniert installieren :)

FrolleinG 11.12.2013 13:50

Mach ich - meistens ;) Werd's mir aber nochmal hinter die Ohren schreiben :)

Vielen lieben Dank! Ich hoffe, ich fang mir auch die nächsten 30 Jahre nix mehr ein ;)

schrauber 12.12.2013 09:25

Gern Geschehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:41 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129