|
Log-Analyse und Auswertung: keine Online Updates aus Programmen möglichWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.05.2013, 12:28 | #1 |
| keine Online Updates aus Programmen möglich Hallo. Seit ca. 10 Tagen funktioniert das Onlineupdate von Programmen wie: Taxman,Magix Software, etc. nicht mehr. Der normale Internetverkehr bzw. der Download direkt aus dem Internet funktioniert. Ich habe schon die Firewall und Norton deinstalliert, Firewall Windows 7 deaktiviert, Programme neu installiert. Kein Erfolg. Immer die Meldung: kann auf den Server nicht zugreifen oder Internetverbindung nicht vorhanden. ch habe schon mit der Star Money Hotline alle Möglichkeiten des IE und Firefox durchgespielt. Komisch ist nur, wenn ich in Star Money die Umsatzaktualisierung per HBCI Chipkarte über den Kartenleser mache, funktioniert das. Nur die Aktualisierung per PIN/TAN und das Onlineupdate sowie die Unternetabgleiche funktionieren nicht. Ich habe Mitte April einmal die Ausweisapp für den Personalausweis und den dazugehörigen Kartenleser installiert, um auf mein Konto bei der Rente zu schauen. Klappte aber nicht und habe alles deinstalliert. Mit Hilfe des Norton Forums etleiche Möglichkeiten durchgespielt, u.a. Malware und Norton Eraser. Hier die Logdatei des Malwareprogramms: Das Norton Forum verweist mich an das Trojanerboard aufgrund der Meldung in der Logdatei. Vielleicht bekomme ich hier eine Antwort. Besten Dank. Mit freundlichen Grüßen Kar-Heinz Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.05.16.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16576 gkoesterwind :: MOLLI [Administrator] Schutz: Aktiviert 16.05.2013 09:32:19 mbam-log-2013-05-16 (09-32-19).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|H:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 606014 Laufzeit: 2 Stunde(n), 5 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 18 HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk (PUP.GamesPlayLab) -> Keine Aktion durchgeführt. HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65bcd620-07dd-012f-819f-073cf1b8f7c6} (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 2 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: VShareTB -> Keine Aktion durchgeführt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: ;áÃzÊ;XA³0öm»Áµ -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 2 C:\Users\gkoesterwind\AppData\Local\I Want This (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\gkoesterwind\AppData\Local\I Want This\Chrome (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 2 C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\gkoesterwind\AppData\Local\I Want This\Chrome\I Want This.crx (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) |
17.05.2013, 12:42 | #2 |
/// Malware-holic | keine Online Updates aus Programmen möglich Hi, hast mal den Link zu deinem norton forum post, dann sehen wir was bereits abgeklärt wurde und müssen nich doppelt fragen
__________________
__________________ |
17.05.2013, 13:36 | #3 |
| keine Online Updates aus Programmen möglich Hallo Marcusg,
__________________hier der Link, ich hoffe er funktioniert Gruss Karl-Heinz hxxp://de.community.norton.com/t5/Norton-Internet-Security-Norton/Onlineupdates-werden-blockiert/td-p/74600 |
24.05.2013, 10:59 | #4 |
| keine Online Updates aus Programmen möglich Guten Tag, Marcusg, meine Tochter hat Dir den Link gesendet. Ich bin heute erst wieder im Hause, der Link funktioniert glaub ich nicht. Hier ein neuer Versuch Onlineupdates werden blockiert - Norton Forum Gruss K.H. Guten Tag, Marcusg, meine Tochter hat Dir den Link gesendet. Ich bin heute erst wieder im Hause, der Link funktioniert glaub ich nicht. Hier ein neuer Versuch hxxp://de.community.norton.com/t5/Norton-Internet-Security-Norton/Onlineupdates-werden-blockiert/td-p/74600 Gruss K.H. |
Themen zu keine Online Updates aus Programmen möglich |
administrator, adware.gameplaylab, anti-malware, appdata, autostart, dateien, download, firefox, firewall, google, helper, internetverbindung, logdatei, malware, online, programme, pup.gamesplaylab, pup.vshareredir, server, software, verbindung, windows |