|
Plagegeister aller Art und deren Bekämpfung: Avira macht keine Updates mehr!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.12.2014, 17:29 | #16 |
/// TB-Ausbilder | Avira macht keine Updates mehr! Servus, wo ist die Logdatei von HitmanPro? |
04.12.2014, 20:50 | #17 |
| Avira macht keine Updates mehr! Sorry habe ich vergessen...
__________________PS: Avira macht leider immer noch keine Updates. Code:
ATTFilter HitmanPro 3.7.9.232 www.hitmanpro.com Computer name . . . . : CHRISTOPH-PC Windows . . . . . . . : 6.0.2.6002.X86/2 User name . . . . . . : Christoph-PC\Christoph UAC . . . . . . . . . : Enabled License . . . . . . . : Trial (30 days left) Scan date . . . . . . : 2014-12-03 20:19:14 Scan mode . . . . . . : Normal Scan duration . . . . : 5m 34s Disk access mode . . : Direct disk access (SRB) Cloud . . . . . . . . : Internet Reboot . . . . . . . : Yes Threats . . . . . . . : 14 Traces . . . . . . . : 76 Objects scanned . . . : 2.091.199 Files scanned . . . . : 57.782 Remnants scanned . . : 618.172 files / 1.415.245 keys Suspicious files ____________________________________________________________ C:\Users\Christoph\Desktop\FRST.exe Size . . . . . . . : 1.109.504 bytes Age . . . . . . . : 3.3 days (2014-11-30 12:57:03) Entropy . . . . . : 8.0 SHA-256 . . . . . : 23B1CF8BFF50142067C6CD1EB47E95DCAEE2DEBBB2B849F38B72C2D42B3F4064 Needs elevation . : Yes Fuzzy . . . . . . : 24.0 Program has no publisher information but prompts the user for permission elevation. Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs. Authors name is missing in version info. This is not common to most programs. Version control is missing. This file is probably created by an individual. This is not typical for most programs. Time indicates that the file appeared recently on this computer. References HKU\S-1-5-21-1282710723-4121632647-3878214565-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Users\Christoph\Desktop\FRST.exe Forensic Cluster 0.0s C:\Users\Christoph\Desktop\FRST.exe 0.0s C:\Users\Christoph\Desktop\FRST.exe 0.0s C:\Users\Christoph\Desktop\FRST.exe 0.0s C:\Users\Christoph\Desktop\FRST.exe 0.0s C:\Users\Christoph\Desktop\FRST.exe 0.0s C:\Users\Christoph\Desktop\FRST.exe Malware remnants ____________________________________________________________ C:\Users\Karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\ (PricePeep) -> Deleted C:\Users\Karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\ (PricePeep) -> Deleted C:\Users\Karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\html\ (PricePeep) -> Deleted C:\Users\Karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\html\background.html (PricePeep) -> Deleted C:\Users\Karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\js\ (PricePeep) -> Deleted C:\Users\Karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\js\background.js (PricePeep) -> Deleted C:\Users\Karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\js\priam.js (PricePeep) -> Deleted C:\Users\Karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\js\priam_background.js (PricePeep) -> Deleted C:\Users\Karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\js\priam_chrome.js (PricePeep) -> Deleted C:\Users\Karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\manifest.json (PricePeep) -> Deleted C:\Users\Karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\plugins\ (PricePeep) -> Deleted C:\Users\Karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\plugins\PriamNPAPI.dll (PricePeep) -> Deleted Size . . . . . . . : 56.832 bytes Age . . . . . . . : 582.0 days (2013-04-30 20:13:27) Entropy . . . . . : 6.0 SHA-256 . . . . . : C8493605AAE1563E133B20543D02AA421F477B9A955FD547F7D2C7CDC1DD787D Product . . . . . : Wajam Publisher . . . . : Wajam Description . . . : Wajam NPAPI Version . . . . . : 1.0.0.1 LanguageID . . . . : 2052 Fuzzy . . . . . . : 0.0 C:\Users\Karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\priam_icon_128x128.png (PricePeep) -> Deleted C:\Users\Karin\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp\1.24_0\priam_icon_48x48.png (PricePeep) -> Deleted Potential Unwanted Programs _________________________________________________ HKLM\SOFTWARE\Classes\Interface\{0510789C-5E5D-4FA3-A3EF-2D56FDE5090A}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{1E34EA93-600B-4CBC-9858-59BE04C1A581}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{32CC4D2E-999C-4853-9D3E-5DE4C02D57C6}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{42CB7963-EFE0-4737-A927-CE076FAA3BA0}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{4B8E39FD-ED07-4A41-9681-3D78DAFCEE66}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{5A06A37E-F036-42EC-9D51-E738FACBFEB5}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{7007FA4C-E372-4485-ADFA-213B9E38D87F}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{7AE769DF-F151-4541-B820-031726E76E06}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{844C2331-94DF-431E-9A67-426ED861D27F}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{8684A596-308C-4872-ACA7-FF6093BBEEF7}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{934063FB-A81D-4849-B02C-478446DF3219}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{93A55DA3-83ED-4090-91B6-904C44647639}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{966430CC-2097-45CA-8626-2C3F454C3297}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{993161E3-CF87-46CF-A702-3FD05D3DEDDD}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{9989BC14-9B5B-4B3B-8040-478FD1685E34}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{9DFFAA5F-44C6-4FF2-80EE-76368D0A2E75}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{B34A6A15-1F6F-4A19-A9DD-8B44C874A20B}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{B8445FED-900C-4137-AD15-DDD2F6306B62}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{BB27DF2F-6F05-4A42-9FFD-14696D795750}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{C00F4B2B-A33C-40FC-8E47-4D18DCD4B01E}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{C242AC08-2AE7-46A5-A62D-E7F1B9BE489C}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{F3EC3AFF-8FD8-4253-ABA2-F2ABE0A5524A}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{F85503FF-ED21-4493-9A4A-B6765EB45D94}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\Interface\{FEEAF56C-C91B-4D1C-9FC8-BAFD85F5F2B3}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\TypeLib\{0597D3BE-9A4D-4426-A8A7-572AD299852E}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\TypeLib\{6784D08D-CDC3-419D-9B97-744A351ED908}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Classes\TypeLib\{A3866408-A46D-4421-816F-F34D7247A046}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d09094b3-b426-4f16-a6d9-e211fe222127}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2ff49ed5-a3ef-410b-918e-97deceb5996d}\ (TelevisionFanatic) -> Deleted HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID\{58124A0B-DC32-4180-9BFF-E0E21AE34026} (Iminent) -> Deleted HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID\{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (Iminent) -> Deleted HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} (Iminent) -> Deleted HKU\.DEFAULT\Software\AskPartnerNetwork\ (AskBar) -> Deleted HKU\S-1-5-18\Software\AskPartnerNetwork\ (AskBar) -> PendingDelete HKU\S-1-5-21-1282710723-4121632647-3878214565-1000\Software\Microsoft\Internet Explorer\TabbedBrowsing\bProtectNewTabPageShow (22Find) -> Deleted HKU\S-1-5-21-1282710723-4121632647-3878214565-1000\Software\Microsoft\Internet Explorer\TabbedBrowsing\bProtectShowTabsWelcome (22Find) -> Deleted Cookies _____________________________________________________________________ C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:2o7.net C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:3276817.fls.doubleclick.net C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:ad.zanox.com C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:autoscout24.112.2o7.net C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:casalemedia.com C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:de.sitestat.com C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:doubleclick.net C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:fr.sitestat.com C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:in.getclicky.com C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:msnportal.112.2o7.net C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:opodo.122.2o7.net C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:prisacom.112.2o7.net C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:spylog.com C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:stat.4u.pl C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:stat.dealtime.com C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:stat.onestat.com C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:statcounter.com C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:statse.webtrendslive.com C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:track.zalando.de C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:tradedoubler.com C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:tuiinteractive.122.2o7.net C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:www.etracker.de C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:www.googleadservices.com C:\Users\Karin\AppData\Roaming\Mozilla\Firefox\Profiles\t2pvwq0k.default\cookies.sqlite:xiti.com |
05.12.2014, 19:57 | #18 |
/// TB-Ausbilder | Avira macht keine Updates mehr! Servus,
__________________Avira über die Systemsteuerung deinstallieren, anschließend Avira RegistryCleaner verwenden und alle Reste entfernen lassen. Dann Avira neu installieren. |
05.12.2014, 22:02 | #19 |
| Avira macht keine Updates mehr! Hallo, super geklappt. Habe Avira deinstalliert und mit RegCleaner aufgeräumt. Danach neu installiert und alles läuft jetzt perfekt. Was muss ich noch beachten? |
06.12.2014, 10:15 | #20 |
/// TB-Ausbilder | Avira macht keine Updates mehr!Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall CCleaner. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1 Ändere regelmäßig alle deine Passwörter, jetzt nach der Bereinigung ist ein idealer Zeitpunkt dafür!
Schritt 2 Du verwendest veraltete Software auf deinem Rechner, was ein Sicherheitsrisiko darstellt. Daher solltest du veraltete Software deinstallieren und anschließend die aktuellste Version installieren. Folge dem Pfad Start > Systemsteuerung > Sofware / Programme deinstallieren. Deinstalliere die folgenden Programme von deinem Rechner:
Schritt 3 Die Reihenfolge ist hier entscheidend.
Schritt 4 Abschließend habe ich noch ein paar Tipps zur Absicherung deines Systems. Ich kann gar nicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti-Viren-Programm und zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden. Mozilla Firefox
Performance
Was du vermeiden solltest:
Nun bleibt mir nur noch dir viel Spaß beim sicheren Surfen zu wünschen... ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
06.12.2014, 19:39 | #21 |
| Avira macht keine Updates mehr! Hi, ich danke dir nochmal für deine Hilfe. Es hat alles super geklappt. Habe alles wie beschrieben durchgeführt. Eine abschließende Frage hätte ich aber noch: Ich habe ja zwei Benutzer angelegt auf dem Rechner und die ganzen Sachen habe ich jetzt nur über den Administrator ausgeführt, aber der andere Nutzer ist doch jetzt auch gereinigt oder muss ich das ganze drüben noch machen? |
07.12.2014, 12:12 | #22 | |
/// TB-Ausbilder | Avira macht keine Updates mehr!Zitat:
Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Avira macht keine Updates mehr! |
antivirus, avira, einfach, eingespielt, funktionier, funktioniert, gelöscht, gesäubert, hallo zusammen, hilfe, hilfe!, hilfe!!, hilfe!!!, installier, installiert, keine updates, neu, nicht mehr, ordner, updates, versuch, zusammen |