|
Log-Analyse und Auswertung: AvCenter hat ein Problem festgestellt und muss beendet werdenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.09.2014, 12:09 | #16 | |
/// TB-Ausbilder | AvCenter hat ein Problem festgestellt und muss beendet werdenZitat:
Kannst du dennoch versuchen, den ESET Scan laufen zu lassen ?
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
15.09.2014, 16:23 | #17 |
| AvCenter hat ein Problem festgestellt und muss beendet werden Ja 12 Registry Schlüssel können nicht gelöscht werden, hier das ergebniss von Eset:
__________________ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7623 # api_version=3.0.2 # EOSSerial=d80c8c17c1c43840b59c6eff46847e1e # engine=20160 # end=finished # remove_checked=false # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2014-09-15 02:41:10 # local_time=2014-09-15 04:41:10 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # scanned=67707 # found=13 # cleaned=0 # scan_time=3021 sh=C0794B81D4232F94E3E59917E6EFE025A5AC72D4 ft=1 fh=793aa3eeb17df0ba vn="Variante von Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Dokumente und Einstellungen\Plisson\Lokale Einstellungen\Anwendungsdaten\Conduit\Community Alerts\Alert.dll.vir" sh=97BCCD25561F44E9B13F05F6EEF083C9CE9BA529 ft=1 fh=641f1fb3d2e699c4 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Conduit\Community Alerts\Alert.dll.vir" sh=9D61B86C2F04F6910970491758BB1AE18D042CF8 ft=1 fh=30bf91da42efa7af vn="Variante von Win32/Toolbar.Perion.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Web Assistant\Extension32.dll.vir" sh=A90489FF5EC732BC9997904204BCC412549CB268 ft=1 fh=14f5277b2424fe70 vn="Variante von Win32/Toolbar.BitCocktail.B evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Web Assistant\ExtensionUpdaterService.exe.vir" sh=B63DF79D0FEEFCF492C31D62FFC2F74466D1A149 ft=1 fh=99d7ddb65e37fad9 vn="Variante von Win32/Toolbar.BitCocktail.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Web Assistant\InstallerHelper.dll.vir" sh=50FE7F379E00797C34CBE973A8DCD8C96612CE8D ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.D evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Web Assistant\Firefox\chrome\content\main.js.vir" sh=8C4EBEFA00C5146974AFA68BE39D3923D8453C20 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Web Assistant\Firefox\chrome\content\resources\localscript.js.vir" sh=8C4EBEFA00C5146974AFA68BE39D3923D8453C20 ft=0 fh=0000000000000000 vn="Win32/Toolbar.Perion.E evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Programme\Web Assistant\resources\localscript.js.vir" sh=51C951052FF19B82F4B52DAB9A5444CFBF98040C ft=1 fh=93589fd6662308d6 vn="Variante von Win32/Toolbar.Perion.G evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\WINDOWS\system32\dmwu.exe.vir" sh=A1280B1F085B8284DC157EC359BD1ADA091CFE7E ft=1 fh=d8aa3384d1249a40 vn="Variante von Win32/Toolbar.Conduit.P evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB_DE\ldrtbDVDV.dll" sh=92E84D2216A7763D580E42FA2493CCF67D0D0560 ft=1 fh=e8efc42494afd9f6 vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB_DE\tbDVDV.dll" sh=5BA9A991F7572652F9CAC5E77E8F001813432BFD ft=1 fh=45d810a56047f12e vn="MSIL/Solimba evtl. unerwünschte Anwendung" ac=I fn="D:\Downloads\winamp.exe" sh=CA1DD1BED1A7B1F1375A9E48AF4E0685609D8B2F ft=1 fh=f9c7abb69ab91005 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung" ac=I fn="D:\Downloads\wz165gev.exe" |
15.09.2014, 16:39 | #18 |
/// TB-Ausbilder | AvCenter hat ein Problem festgestellt und muss beendet werden Deinstallier mal DVDVideoSoftTB DE Toolbar.
__________________Also die Avira Meldungen sind weg ? Dann kannst du versuchen, Avira neu zu installiern, oder wechselst: Der folgende Abschnitt ist meine persönliche Meinung Du hast Avira Free als Virenschutz installiert und das ist "leider" ein zweischneidiges Schwert. Zum einen ist es ein Virenschutz, zum anderen Adware, denn die Free Version von Avira bringt die AskToolbar mit, ohne die der Surfschutz nicht funktioniert. Deswegen würde ich dir "persönlich" ein anderes Produkt empfehlen. Als kostenlose Alternative nenne ich: Aber wie und ob die AV-Hersteller noch XP unterstützen, keine Garantie.
__________________ |
15.09.2014, 17:07 | #19 |
| AvCenter hat ein Problem festgestellt und muss beendet werden huhu wo soll diese DVDVideoSoftTB DE Toolbar --->sytemsteuerung --->software ist nix zu finden .... Auf dem Desktop sind aber immer noch die AVira Icons zu sehen(Avcenter----Avira_de_av_ws) und die Keys sind immer noch da.... Die Meldungen beim hochfahren kommen nicht mehr ... |
16.09.2014, 08:19 | #20 |
/// TB-Ausbilder | AvCenter hat ein Problem festgestellt und muss beendet werden Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB_DE "D:\Downloads\winamp.exe" "D:\Downloads\wz165gev.exe" emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Hier gibts eine Anleitung von Avira zur manuellen Deinstallation: AV10: Anleitung für die manuelle Deinstallation Ansonsten sind die Logs jetzt sauber (nach dem Fix), was bei XP nichts heisst, Neuinfektion kann umgehend erfolgen durch offene ungepatchte Sicherheitslücken. Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Die Reihenfolge ist hier entscheidend.
Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
16.09.2014, 18:54 | #21 |
| AvCenter hat ein Problem festgestellt und muss beendet werden Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 11-09-2014 Ran by Plisson at 2014-09-16 17:59:22 Run:2 Running from C:\Dokumente und Einstellungen\Plisson\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB_DE "D:\Downloads\winamp.exe" "D:\Downloads\wz165gev.exe" emptytemp: ***************** C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\DVDVideoSoftTB_DE => Moved successfully. D:\Downloads\winamp.exe => Moved successfully. D:\Downloads\wz165gev.exe => Moved successfully. EmptyTemp: => Removed 137.8 MB temporary data. The system needed a reboot. ==== End of Fixlog ==== Bisdahin habe ich alles gemacht: Die Reihenfolge ist hier entscheidend. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten) Windowstaste + R > Combofix /Uninstall (eingeben) > OK Alternative: Combofix.exe in uninstall.exe umbenennen und starten Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop: Schließe alle offenen Programme. Starte die delfix.exe mit einem Doppelklick. Setze vor jede Funktion ein Häkchen. Klicke auf Start. Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen. Bevor ich nun alles lösche die 12 Keys lassen sich nicht löschen wen ich den Regcleaner laufen lasse : HKEY_LOCAL_MASCHINE/SOFTWARE/AVIRA HKEY-LOCAL-MASCHINE/SOFTWARE/X-AVCSD HKEY-LOCAL-MASCHINE/SYSTEM/CONTROLSET001/SERVICES/ANtivirSChedulerSERvice HKEY-LOCAL-MASCHINE/SYSTEM/CONTROLSET001/SERVICES/ANtiVirService HKEY-LOCAL-MASCHINE/SYSTEM/CONTROLSET001/SERVICES/ANtiVirWebService HKEY-LOCAL-MASCHINE/SYSTEM/CONTROLSET001/SERVICES/avgntflt HKEY-LOCAL-MASCHINE/SYSTEM/CONTROLSET001/SERVICES/avipbb HKEY-LOCAL-MASCHINE/SYSTEM/CONTROLSET/SERVICES/AntivirSchedulerService HKEY-LOCAL-MASCHINE/SYSTEM/CONTROLSET/SERVICES/AntivirService HKEY-LOCAL-MASCHINE/SYSTEM/CONTROLSET/SERVICES/AntivirWebService HKEY-LOCAL-MASCHINE/SYSTEM/CONTROLSET/SERVICES/avgntflt HKEY-LOCAL-MASCHINE/SYSTEM/CONTROLSET/SERVICES/avipbb |
17.09.2014, 10:38 | #22 |
/// TB-Ausbilder | AvCenter hat ein Problem festgestellt und muss beendet werden Dann nehme ich an, das die Keys schon nicht mehr vorhanden sind.
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
18.09.2014, 17:44 | #23 |
| AvCenter hat ein Problem festgestellt und muss beendet werden Huhu also soweit alles gemacht einen Link zu dem Adw Cleaner bitte noch ...obwohl über kurz oder lang werde ich mir ein neues Notebook kaufen müssen ..... __________________________________________________________________________ Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten) Windowstaste + R > Combofix /Uninstall (eingeben) > OK Alternative: Combofix.exe in uninstall.exe umbenennen und starten Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen. __________________________________________________________________________ Die 2 Sachen konnte ich nicht machen da ich sie nicht gefunden habe oder ich hab sie einfach nicht auf dem Rechner...... Ich bedanke mich bei dir und melde mich wieder falls ich noch Probleme habe.... |
19.09.2014, 08:13 | #24 |
/// TB-Ausbilder | AvCenter hat ein Problem festgestellt und muss beendet werden Jo, steht ja auch "FALLS" ^^ Wir arbeiten hier mit Bausteinen in den Antworten, sonst dauert ja jede Antwort nen halben Tag ;-) AdwCleaner haben wir auch am Anfang schon genutzt. http://filepony.de/download-adwcleaner/
__________________ Lerne, zurück zu schlagen und unterstütze uns! TB Akademie | Spende | Lob & Kritik |
Themen zu AvCenter hat ein Problem festgestellt und muss beendet werden |
anweisung, button, conduitsearch, conduitsearch entfernen, deinstallieren, durchgeführt, festgestellt, festplatte, festplattenspeicher, pup.optional.incredibar, pup.optional.softonic.a, speicher, win32/toolbar.bitcocktail.a, win32/toolbar.bitcocktail.b, win32/toolbar.conduit, win32/toolbar.conduit.b, win32/toolbar.conduit.p, win32/toolbar.conduit.y, win32/toolbar.perion.a, win32/toolbar.perion.d, win32/toolbar.perion.e, win32/toolbar.perion.g, windows, windows xp, zusammen |