![]() |
Free Driver Scout - Zusatzprogramme Guten Abend, ich hab einen völlig dummen Fehler gemacht. Ich habe Free Driver Scout installiert, und die ganzen Zusatzprogramme ebenso. Nun habe ich trovi search und startweb als Suchfenster. Desweiteren Security Guard 0.2 als Add-On. Und irgendein Init oder so wollte auch sich als Add-On einnisten. Ganz davon abgesehen, dass mein AntiVir gemeldet hat, da wäre ein Virus. Was habe ich jetzt bloß alles heruntergeladen und wie gefährlich ist es? Und vor allem, wie kriege ich alles wieder weg? |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Posten in Code Tags Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Lass uns mal schauen :) Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Vielen Dank... Ich verlängere mal die Liste: - Immitent (Toolbar) - IObit Uninstaller - Advanced SystemCare 7 - Surfing Protection |
Bekommen wir hin :) Ich brauch nur erst die FRST.txt und addition.txt |
Hallo Sandra :-) FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-07-2014 02 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 31-07-2014 02 Einige Einträge lassen mich echt verzweifeln. Denn diese Einträge behaupten, ich hätte in diesem Dateipfad diese Dateien. Das ist aber so nicht. |
Hallo, was meinst du damit. :) Zitat:
Das muss vorher auf jeden Fall runter. Die von mir gelisteten Einträge deuten stark darauf hin, dass auf diesem Rechner Software benutzt wird, die nicht legal erworben wurde. Supportunterbrechung ![]() Die Logfiles deuten stark darauf hin, dass du nicht legal erworbene Software einsetzt. Zudem sind Cracks und Patches aus dubioser Quelle sehr oft mit Schädlingen versehen, womit man sich also fast vorsätzlich infiziert. Wir haben uns hier auf dem Board darauf geeinigt, dass wir an dieser Stelle solange nicht weiter bereinigen, bis die Software entfernt wurde. Hinzu kommt, dass wir dich in unserer Anleitung und auch in diesem Wichtig-Thema unmissverständlich darauf hingewiesen haben, wie wir damit umgehen werden. Saubere, gute Software hat seinen Preis und die Softwarefirmen leben von diesen Einnahmen. Bitte entscheide Dich also, wie Du weiter vorgehen möchtest und teile mir dieses hier in Deinem Thread mit. Unsere Hilfe beschränkt sich, wenn Du diese Software nicht entfernst, nur auf das Neuaufsetzen und Absichern deines Systems. Fragen dazu beantworten wir dir aber weiterhin gerne und zwar in unserem Forum. |
Ok, KMSpico ist hoffentlich jetzt weg. FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-07-2014 02 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 31-07-2014 02 Das ich im Ordner "Downloads" irgendwie Cracks hätte. Aber ich finde die Datei nicht. Echt komisch. |
Ok, natürlich hast du im Downloadordner nen Office-Crack, hat Malwarebytes den gefunden? Hast du da noch n Log? Ansonsten Malwarebytes nochmal laufen lassen (Schritt 2) Zitat:
Was ist Chandler? Wie sieht es jetzt nach diesen Schritten aus? Bitte die X wieder ersetzen für den Fix Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: SearchScopes: HKLM-x32 - DefaultScope value is missing. Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
|
Ich hab doch noch gar nicht Malwarebytes laufen lassen. Ne, eigentlich habe ich ja DriverScout wieder deinstalliert. Gibt es denn irgendwie die Möglichkeit, DriverScout zu installieren, ohne den ganzen Sch*** mit zu installlieren? Chandler ist irgendein Termin-Programm. Also ne Alternative von Outlook. Habe ich mal installiert. Ich werde die Schritte durchgehen und mich erneut melden. Bis dahin schon mal: Dankschenön. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-07-2014 02 Kann sein, das einiges gar nicht gefunden wurde. Wollte die Fixlist erneut "aktivieren", aber die Datei ist vom Desktop verschwunden. Code: "C:\Windows\System32\Tasks\Driver Booster SkipUAC (XXXXXX XXXXXX)" => File/Directory not found. Code: "C:\Program Files (x86)\IObit" => File/Directory not found. Code: "C:\Program Files\Covus Freemium\Free Driver Scout\1Click.exe" => File/Directory not found. Code: "C:\Users\XXXXXXX XXXXXXX\Downloads\Microsoft.Office.Professional.Plus.2010.Deutsch.German.English.x64.+x86\32 Bit\crack\mini-KMS_Activator_v1.2_Office2010_VL_ENG_FIXED.exe" => File/Directory not found. |
Zitat:
Zitat:
Alle ausser der Office-Crack. Komisch. Das KMS hattest du bevor oder nach dem FRST log entfernt? Zitat:
Ich habs nun nicht getestet, aber hattest du bei der Installation darauf geachtet, wirklich alles abzuwählen, was dir dort angeboten wird? Meistens gibt es eine erweiterte Installationsroutine und auch da kann man meist noch fleissig abwählen. :) Die Fixlist wird automatisch gelöscht nach dem Fix, das ist normal. Mach einfach weiter :) |
Ich glaube, das KMS habe ich schon vorher gelöscht. Ja, zumindest bei einem Programm von diesen zwei konnte ich abwählen. Darauf habe ich nicht geachtet. Ich werde also weiter machen. |
Ok, dann warte ich hier auf die restlichen Logs. |
Schritt 2 Code: Malwarebytes Anti-Malware Schritt 3 folgt... |
:) Ok. |
Schritt 3: ESET: Code: ESETSmartInstaller@High as downloader log: Einige davon scheinen schon irgendwie in einer Quarantäne vorzuliegen. Andere kann ich mir nicht erklären. Vor allem, weil ich ja mit Trojaner-Board nicht seit heute zusammen arbeite. Warum gibt es da immer noch was? Und, warum darf ich das ganze hier nicht entfernen? |
Schritt 4: FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 31-07-2014 02 Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 31-07-2014 02 |
Hallo, Zitat:
Zitat:
Was macht das da immer noch drauf? Zitat:
|
Da sucht man was bestimmtes und man findet was ganz anderes. Ich dachte, mein System wäre sauber und stabil. Also ich weiss nicht, warum Dir irgendein Programm sagt, dass hier: Zitat:
Unter Zitat:
Wieso wird das angezeigt? |
Sorry, aber ich glaub dir das nicht. Ich schreib, du sollst den Office-Crack entfernen und der Ordner wird samt Datei von Eset gefunden? Und noch eine .rar Datei mit noch nem möglicherweise verseuchten Office-Crack und du schreibst mir du hast keine Cracks? Wo kommen die denn dann bitte her? |
Kann es sich dabei um eventuell eine versteckte Datei handeln? RAR-Datei? Meinst Du etwa hier: Zitat:
Im Ordner "Torrent Data" befindet sich zwar eine RAR-Datei, aber keine, die "MICROSOFT OFFICE 2010 PRO crack key serial LATEST.rar" heißt. Ich werde sie dennoch entfernen, es handelt sich nämlich auch um eine RAR-Datei. Kann es sein, dass ESET ungenau ist? Was diesen Ordner anbelangt: Zitat:
So, nun habe ich in beiden Ordnern alles verdächtige gelöscht. Hallo, ich glaube, ich habe zwischenzeitlich it Yawtix eingefangen. Ist ja echt nervig. Kann man dagegen auch noch was machen? |
Mach mal bitte ein neues FRST-log. Schritt 1 Starte noch einmal FRST.
|
FRST: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-08-2014 Addition: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 08-08-2014 |
Hallo, Zitat:
Zitat:
Nochwas zu Chip: Chip installiert gerne mit seinen Downloadern andere Programme. Wenn du dazu noch was lesen möchtest: Hier Hier Auch versuchen sich immer mehr Programme durch Installationsroutinen auf den PC "durchzumogeln". Das klappt ganz gut, weil viele Anwender sich diese nicht genau durchlesen und schnell durchklicken. Manchmal steht auch in den Lizenzvereinbarungen, dass ein Programm, was eigentlich als Freeware angepriesen wird, nur genutzt werden kann, wenn man sich bestimmte Toolbars oder andere Programme mitinstallieren lässt. Da hilft es nur aufmerksam zu sein. Schritt 1 Bitte deinstalliere folgende Programme (falls vorhanden) : Yawtix Java 7 U 55 Java 7 U 60 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Falls du ein Programm nicht deinstallieren kannst, lade dir von hier den Revo-uninstaller herunter und deinstalliere es damit, wähle dabei den moderaten Modus. Was ist das? Falls nicht benötigt, bitte löschen. Zitat:
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Program Files\KMSpico Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Poste mir das Log bitte bevor du delfix ausführst! Schritt 3 Datenträgerbereinigung
Schritt 4 Inhalt des Papierkorbs löschen :) Schritt 5 Downloade dir bitte delfix auf deinen Desktop.
OK So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren. Windows XP Gehe auf: Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen Windows Vista Gehe auf: Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen Windows 7 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Windows 8 Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen -->Javaversionen auswählen --> entfernen Falls du Java doch unbedingt benötigst, dann
Dazu:
Hier findest du eine Anleitung dazu. Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu die Datenträgerbereinigung von Windows. Windows Vista
Windows 7
Windows 8
Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Naja, ESET hat vielleicht einfach was verwechselt. Aber jetzt ist es ja alles weg. Ich hab bei der Installation aufgepasst, aber wohl nicht ganz. Yawtix habe ich tatsächlich noch installiert, dachte es wäre ein Add-On. Java 7 weg, weil ich ja jetzt Java 8 habe. Zitat:
Wieso, hat die ein Virus? http://www.computerbild.de/download/...e-3127466.html Zitat:
Zitat:
Zitat:
Und diesen Pfad im System wieder rückgängig gemacht. Allerdings blöd von mir. Scheinbar habe ich nicht alle XX ersetzt. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 08-08-2014 Notebook hat neugestartet. Soll ich erneut durchgehen lassen? Datenträgerreinigung heißt bei mir Datenträgerbereinigung.. Bis Schritt 4 alles erledigt. Leider werde ich erst Sonntag abend wieder da sein. |
Hallo, Zitat:
bitte lösche diese Dateien manuell: C:\Program Files (x86)\Avira\AntiVir Desktop\apntoolbarinstaller.exe C:\Program Files (x86)\Avira\AntiVir Desktop\apnic.dll C:\Program Files (x86)\Avira\AntiVir Desktop\apnstub.exe |
Die Dateien sind gelöscht. Konnte ich allerdings erst löschen, nachdem ich den AntiVir-Echtzeitschutz deaktiviert hatte. |
Hallo magicstar, vielen Dank für deine Rückmeldung. Wenn du soweit keine Fragen hast oder es keine Probleme mehr gibt, dann sind wir hier durch :) |
Hallo Sandra, ich werde noch die "Abschlussarbeiten" durchführen, die Du oben mir genannt hast. Aber soweit sollten wir durch sein damit. Ich bedanke mich und werde auch dementsprechend ein "Lob" schreiben... :daumenhoc |
DelFix hat folgendes geschrieben: Code: # DelFix v10.8 - Datei am 17/08/2014 um 15:16:05 erstellt |
Ok :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board