You are not logged in.

Sunday, April 20th 2014, 7:43am

Dear visitor, welcome to Avira Support Forum. If this is your first visit here, please read the Help. It explains in detail how this page works. To use all features of this page, you should consider registering. Please use the registration form, to register here or read more information about the registration process. If you are already registered, please login here.

  • "dubble" started this thread

Date of registration:
Mar 30th 2012

Version:
Avira Free Antivirus

Operating System:
Windows Vista 64 Bit

  • Send private message

1

Sunday, October 14th 2012, 10:38am

"Claro search " Suchmaschine lässt sich nicht entfernen : Malware?

Guten Morgen,

ich habe gestern für einen Bekannten bei Softsonic den "VLC Media Player" runtergeladen. Er wollte einen Podcast runterladen und auf seinem USB- Stick speichern (Natürlich legal, war eine Sendung der ARD).

Die Expressinstallation enthielt (natürlich) eine Toolbar nebst o.g Suchmaschine.

Ich bin auf Benutzerinstallation gegangen und habe das "Angebot" weggeklickt. Das Teil hat sich trotzdem installiert und ist nun dauerhaft als Startseite eingestellt. Aus den installierten Suchmaschinen (ich benutze Firefox) habe ich es inzwischen löschen können, trotzdem bleibt die Startseite. Es ist nicht unter Add-ons oder Plugins zu finden.

Über "about:config" und"Suchen: Claro" lässt sich der Wert scheinbar zurücksetzen, dies ist aber nicht von Dauer. In diversen Foren heisst es, dass das System neu aufgesetzt werden müsse, da es "verseucht" (komprimmitiert?) sei. Awira und Malware- Bytes finden nichts.

Kennt sich jemand aus damit und hat einen Lösungsvorschlag (bin schon kurz davor in der "regedit" rumzuspielen)??

[Noch etwas: Ich habe vor der Installation von "Claro" den USB- Stick gescannt, dabei gab es folgenden Fund:

J:\XXX\nisi.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen

Habe die Datei in die Quarantäne gesteckt, sie gehört wohl zu Norton- Antivirus, welches auf dem Stick vorinstalliert war. Gehe davon aus, dass dies nichts mit o.g. Problematik zu tun hat, bzw. überhaupt ein Trojaner ist, oder doch?!]

Vielen Dank im Voraus schon mal.

Edit: Gerade eben nochmal probiert, jetzt ist "Claro" scheinbar weg, merkwürdig. Hoffe, dass es so bleibt. Trotzdem dieFrage: Muss ich dei Festplatte formatieren?

This post has been edited 1 times, last edit by "dubble" (Oct 14th 2012, 10:41am)


2

Sunday, October 14th 2012, 5:16pm

Naja passiert öfters mal das Virenscanner sich gegenseitig erkennen.

Lade dir die Software ADW Cleaner von hier: http://www.softpedia.com/get/Antivirus/R…dwCleaner.shtml
Programm starten und Search wählen
Anschließend Logfile posten

  • "dubble" started this thread

Date of registration:
Mar 30th 2012

Version:
Avira Free Antivirus

Operating System:
Windows Vista 64 Bit

  • Send private message

3

Sunday, October 14th 2012, 6:04pm

Hallo Nighthawk, danke für die Antwort.

Hier das Logfile:


# AdwCleaner v2.004 - Datei am 14/10/2012 um 17:57:41 erstellt
# Aktualisiert am 06/10/2012 von Xplode
# Betriebssystem : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Benutzer : T - TADMIN
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Internet\Downloads\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****

Gefunden : Browser Manager

***** [Dateien / Ordner] *****

Datei Gefunden : \user.js
Datei Gefunden : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Datei Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
Ordner Gefunden : C:\Program Files (x86)\Ask.com
Ordner Gefunden : C:\Program Files (x86)\Conduit
Ordner Gefunden : C:\ProgramData\Babylon
Ordner Gefunden : C:\ProgramData\Browser Manager
Ordner Gefunden : C:\ProgramData\IBUpdaterService
Ordner Gefunden : C:\Users\T\AppDaTa\Local\AskToolbar
Ordner Gefunden : C:\Users\T\AppDaTa\Local\Conduit
Ordner Gefunden : C:\Users\T\AppDaTa\LocalLow\AskToolbar
Ordner Gefunden : C:\Users\T\AppDaTa\Roaming\Babylon
Ordner Gefunden : C:\Users\T\AppDaTa\Roaming\Mozilla\Firefox\Profiles\flou7yqm.default\Smartbar
Ordner Gefunden : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registrierungsdatenbank] *****

Daten Gefunden : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23759~1.138\{61d8b~1\browse~1.dll
Schlüssel Gefunden : HKCU\Software\APN
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\AskToolbar
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\SmartBar
Schlüssel Gefunden : HKCU\Software\Ask.com
Schlüssel Gefunden : HKCU\Software\AskToolbar
Schlüssel Gefunden : HKCU\Software\Cr_Installer
Schlüssel Gefunden : HKCU\Software\DataMngr
Schlüssel Gefunden : HKCU\Software\DataMngr_Toolbar
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Schlüssel Gefunden : HKCU\Software\Softonic
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : HKLM\Software\APN
Schlüssel Gefunden : HKLM\Software\AskToolbar
Schlüssel Gefunden : HKLM\Software\Babylon
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\S
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Toolbar.CT2661025
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Schlüssel Gefunden : HKLM\Software\Conduit
Schlüssel Gefunden : HKLM\Software\DataMngr
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Schlüssel Gefunden : HKU\S-1-5-21-543755858-1844147095-3589292086-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Schlüssel Gefunden : HKU\S-1-5-21-543755858-1844147095-3589292086-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : HKU\S-1-5-21-543755858-1844147095-3589292086-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Wert Gefunden : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Wert Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D0F4A166-B8D4-48b8-9D63-80849FE137CB}]
Wert Gefunden : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v15.0 (de)

Profilname : default

4

Sunday, October 14th 2012, 6:08pm

Jetzt das ganze nochmal mit delete und Bericht posten. Danach Antivir 2013 installieren und updaten - ASK-Toolbar für Onlineschutz wieder installieren.

  • "dubble" started this thread

Date of registration:
Mar 30th 2012

Version:
Avira Free Antivirus

Operating System:
Windows Vista 64 Bit

  • Send private message

5

Sunday, October 14th 2012, 6:24pm

Nach dem (gewünschten) Neustart sollte eigentlich der Bericht automatisch gezeigt werden. War nicht der Fall, deshalb hab ich nochmal gescannt:

# AdwCleaner v2.004 - Datei am 14/10/2012 um 18:21:08 erstellt
# Aktualisiert am 06/10/2012 von Xplode
# Betriebssystem : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Benutzer : T - TADMIN
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Internet\Downloads\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gefunden : C:\Program Files (x86)\Ask.com
Ordner Gefunden : C:\Program Files (x86)\Conduit
Ordner Gefunden : C:\ProgramData\Babylon
Ordner Gefunden : C:\ProgramData\Browser Manager
Ordner Gefunden : C:\ProgramData\IBUpdaterService
Ordner Gefunden : C:\Users\T\AppDaTa\Local\AskToolbar
Ordner Gefunden : C:\Users\T\AppDaTa\Local\Conduit
Ordner Gefunden : C:\Users\T\AppDaTa\LocalLow\AskToolbar
Ordner Gefunden : C:\Users\T\AppDaTa\Roaming\Babylon
Ordner Gefunden : C:\Users\T\AppDaTa\Roaming\Mozilla\Firefox\Profiles\flou7yqm.default\Smartbar
Ordner Gefunden : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registrierungsdatenbank] *****

Daten Gefunden : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\23759~1.138\{61d8b~1\browse~1.dll
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gefunden : HKU\S-1-5-21-543755858-1844147095-3589292086-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v15.0 (de)

Profilname : default
Datei : C:\Users\T\AppDaTa\Roaming\Mozilla\Firefox\Profiles\flou7yqm.default\prefs.js

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S2].txt - [12703 octets] - [14/10/2012 18:11:54]
AdwCleaner[R1].txt - [2043 octets] - [14/10/2012 18:21:08]

########## EOF - \AdwCleaner[R1].txt - [2103 octets] ##########

6

Sunday, October 14th 2012, 6:27pm

Dann nochmal delete - danach sollte dann nix mehr gefunden werden.

  • "dubble" started this thread

Date of registration:
Mar 30th 2012

Version:
Avira Free Antivirus

Operating System:
Windows Vista 64 Bit

  • Send private message

7

Sunday, October 14th 2012, 6:42pm

Ok, once again:

# AdwCleaner v2.004 - Datei am 14/10/2012 um 18:41:21 erstellt
# Aktualisiert am 06/10/2012 von Xplode
# Betriebssystem : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Benutzer : T - TADMIN
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Internet\Downloads\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gefunden : C:\Program Files (x86)\Ask.com
Ordner Gefunden : C:\Program Files (x86)\Conduit
Ordner Gefunden : C:\ProgramData\Babylon
Ordner Gefunden : C:\ProgramData\Browser Manager
Ordner Gefunden : C:\ProgramData\IBUpdaterService
Ordner Gefunden : C:\Users\T\AppDaTa\Local\AskToolbar
Ordner Gefunden : C:\Users\T\AppDaTa\Local\Conduit
Ordner Gefunden : C:\Users\T\AppDaTa\LocalLow\AskToolbar
Ordner Gefunden : C:\Users\T\AppDaTa\Roaming\Babylon
Ordner Gefunden : C:\Users\T\AppDaTa\Roaming\Mozilla\Firefox\Profiles\flou7yqm.default\Smartbar
Ordner Gefunden : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registrierungsdatenbank] *****


***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v15.0 (de)

Profilname : default
Datei : C:\Users\T\AppDaTa\Roaming\Mozilla\Firefox\Profiles\flou7yqm.default\prefs.js

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S2].txt - [12703 octets] - [14/10/2012 18:11:54]
AdwCleaner[S4].txt - [2135 octets] - [14/10/2012 18:33:16]
AdwCleaner[R1].txt - [2168 octets] - [14/10/2012 18:21:08]
AdwCleaner[R2].txt - [1567 octets] - [14/10/2012 18:41:21]

########## EOF - \AdwCleaner[R2].txt - [1627 octets] ##########

8

Sunday, October 14th 2012, 8:07pm

Hast du auch als Admin ausgeführt? Verstehe nicht warum er die Ordner nicht löscht. Probiere es nochmal als Admin, ansonsten über den Windowsexplorer in den Pfad navigieren und von Hand löschen.

  • "dubble" started this thread

Date of registration:
Mar 30th 2012

Version:
Avira Free Antivirus

Operating System:
Windows Vista 64 Bit

  • Send private message

9

Sunday, October 14th 2012, 11:41pm

Als Admin ändert sich nichts, der Bericht ist der gleiche.

Wärst du so nett mir zu zeigen welche Ordner ich löschen muss?

Vlt kopierst du den Bericht und markiert die entsprechenden Pfade.

Wär supernett, danke für den Service hier .

10

Monday, October 15th 2012, 6:43am

Das sind die Pfade:

C:\Program Files (x86)\Ask.com
C:\Program Files (x86)\Conduit
C:\ProgramData\Babylon
C:\ProgramData\Browser Manager
C:\ProgramData\IBUpdaterService
C:\Users\T\AppDaTa\Local\AskToolbar
C:\Users\T\AppDaTa\Local\Conduit
C:\Users\T\AppDaTa\LocalLow\AskToolbar
C:\Users\T\AppDaTa\Roaming\Babylon
C:\Users\T\AppDaTa\Roaming\Mozilla\Firefox\Profiles\flou7yqm.default\Smartbar
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

  • "dubble" started this thread

Date of registration:
Mar 30th 2012

Version:
Avira Free Antivirus

Operating System:
Windows Vista 64 Bit

  • Send private message

11

Monday, October 15th 2012, 10:35am

Guten Morgen,

die angegebenen Pfade waren alle unauffindbar (vlt weil schon gelöscht?).

Hab noch mal gescannt, hier der neuste Bericht, scheint sauber zu sein, oder?

Über "about:config" im Browser gibt es auch keinen Fund, die Einträge in der Registry bezüglich "Claro Search" sind ebenso weg.

# AdwCleaner v2.004 - Datei am 15/10/2012 um 10:16:46 erstellt
# Aktualisiert am 06/10/2012 von Xplode
# Betriebssystem : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Benutzer : T - TADMIN
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Internet\Downloads\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKCU\Software\Ask.com.tmp

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v15.0 (de)

Profilname : default
Datei : C:\Users\T\AppDaTa\Roaming\Mozilla\Firefox\Profiles\flou7yqm.default\prefs.js

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S2].txt - [12703 octets] - [14/10/2012 18:11:54]
AdwCleaner[R6].txt - [857 octets] - [15/10/2012 10:16:46]
AdwCleaner[S6].txt - [1942 octets] - [14/10/2012 22:22:52]
AdwCleaner[S4].txt - [2135 octets] - [14/10/2012 18:33:16]
AdwCleaner[R5].txt - [1934 octets] - [14/10/2012 22:28:16]
AdwCleaner[R2].txt - [1694 octets] - [14/10/2012 18:41:21]
AdwCleaner[R1].txt - [2168 octets] - [14/10/2012 18:21:08]
AdwCleaner[R4].txt - [1814 octets] - [14/10/2012 22:22:15]
AdwCleaner[R3].txt - [1754 octets] - [14/10/2012 19:12:53]

########## EOF - \AdwCleaner[R6].txt - [1336 octets] ##########

12

Monday, October 15th 2012, 6:17pm

Beim 3. Mal ging es dann komplett weg ;).

Folgende Logfiles noch löschen und dann AV 2013 mit Toolbar zwecks Onlineschutz wieder installieren:

AdwCleaner[S2].txt - [12703 octets] - [14/10/2012 18:11:54]
AdwCleaner[R6].txt - [857 octets] - [15/10/2012 10:16:46]
AdwCleaner[S6].txt - [1942 octets] - [14/10/2012 22:22:52]
AdwCleaner[S4].txt - [2135 octets] - [14/10/2012 18:33:16]
AdwCleaner[R5].txt - [1934 octets] - [14/10/2012 22:28:16]
AdwCleaner[R2].txt - [1694 octets] - [14/10/2012 18:41:21]
AdwCleaner[R1].txt - [2168 octets] - [14/10/2012 18:21:08]
AdwCleaner[R4].txt - [1814 octets] - [14/10/2012 22:22:15]
AdwCleaner[R3].txt - [1754 octets] - [14/10/2012 19:12:53]

Findest du alle unter C:.

Hier noch ein paar Tipps für die Zukunft:

Rüste dein System mit Secunia und Updatechecker von Filehippo aus um immer auf dem aktuellsten Stand zu sein. Verzichte auf den parallelen Einsatz anderer Antivirenlösungen neben Antivir (z.B. McAffee / AVG / Kaspersky), da diese sich gegenseitig ausbremsen bzw. schlimmstenfalls eleminieren. Wenn du mit dem Firefox surfst, installiere die Addons noscript und Adblock plus. Deaktiviere die Autorunfunktion Autorun deaktivieren. Installiere dir als 2tes Auge auch mal solche Tools wie superantispyware und Malwarebytes und lasse sie gelegentlich mal scannen - ist ganz hilfreich. Verzichte außerdem auf den Einsatz von Toolbars in den Browsern, denn sie stellen ein Sicherheitsrisiko dar - darauf schauen das du sie bei Programminstallationen abwählst.