Plagegeister aller Art und deren Bekämpfung: Meldung: Aware Web Companion von Lavasoft enthält ein Root-ZertifikatWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.
Meldung: Aware Web Companion von Lavasoft enthält ein Root-Zertifikat Hallo an Alle! Leider habe ich schon wieder einmal Angst, dass mein Laptop etwas Böses erwischt hat und hoffe, dass mir jemand hier helfen kann. (wie schon so oft :-*) In den letzten Wochen wurde der Rechner immer langsamer. Programme bleiben hängen und lassen sich oft nur noch durch den Task Manager schließen. Dann hatte ich eine Meldung von meinem Virenscanner, dass Aware Web Companion von Lavasoft ein Root-Zertifikat enthält (ich weiß leider nicht, wie genau das da stand) ich habe auf entfernen gedrückt, aber während der Entfernung ist mein PC ausgegangen, weil ich keinen Strom mehr hatte. Beim neuen Starten kam die Meldung nicht mehr. Ich habe versucht das Programm zu deinstalieren, aber beim nächsten Start war es wieder da. Ich habe es jetzt nochmal versucht und ein bisschen über das Programm gegoogelt. Dort stand recht viel über das Programm. Dass es das bedrohliche CA-Zertifikat enthält??? Man konnte ein Programm durchlaufen lassen, um zu sehen, ob man betroffen ist. Check for bad certs from Komodia / Superfish This tool checks if you are affected by a malicious certificate installed by the software Superfish or other software using the same technology (Komodia). See below for a detailed explanation. Bei allem kam ein grüner Haken(habe es unten aufgelistet) also OK, nur beim letzten (Man-in-the-Middle) funktionierte die Prüfung nicht. Superfish Keep My Family Secure Kurupira Staffcop Qustodio/Windows Qustodio/OS X Easy hide IP Lavasoft AdAdware WebCompanion Sendori / PureLeads SecureTeen ImpresX / DiscountCow Covenanteyes WebProtect Hide my IP Komodia generic Man-in-the-Middle generic This test didn't seem to work reliably, for testing it's here Wie kann ich nun rausfinden, ob ich betroffen bin? Bin sehr dankbar für Hilfe Biene66
![]() | #2 |
Meldung: Aware Web Companion von Lavasoft enthält ein Root-Zertifikat Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...
Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean Los geht's: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
![]() ![]() | ![]() Meldung: Aware Web Companion von Lavasoft enthält ein Root-Zertifikat Hallo Jürgen,
Meldung: Aware Web Companion von Lavasoft enthält ein Root-Zertifikat Hallo Biene, wir fangen erstmal so an: Schritt 1 Bitte deinstalliere folgende Programme: Download Updater COMODO Antivirus (nie zwei Antivirenprogramme gleichzeitig!) Versuche es bei Windows 7 Sollte das nicht gehen, lade Dir bitte Revo Uninstaller
Solltest Du Comodo nicht deinstallieren können, versuche es bitte auch mit dem ESET AV-Remover:
Bitte um Rückmeldung ob das geklappt hat.
Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? „Neminem laede, immo omnes, quantum potes, iuva." Arthur Schopenhauer
Meldung: Aware Web Companion von Lavasoft enthält ein Root-Zertifikat Hallo Jürgen, hat leider nicht geklappt. Bei allen 3 Varianten wird das Programm nicht gefunden. Ich hatte es die letzten Tage schon mal deinstalliert. (Bevor ich hier gepostet habe) Vielleicht hatte das ja geklappt? Eset AV Remover hat nur Malwarebytes gefunden Grüße Biene
Meldung: Aware Web Companion von Lavasoft enthält ein Root-Zertifikat Hi, kein Problem. Habe schon an den Wiederherstellungspunkten gesehen, dass Du es deinstalliert hast. Sind wohl aber noch paar Reste vorhanden. Bitte deinstalliere dann noch GeekBuddy und Kaspersky Security Scan Anschließend: Schritt 1 Downloade Dir bitte
Neue Version! Schritt 2
__________________ --> Meldung: Aware Web Companion von Lavasoft enthält ein Root-Zertifikat |
Meldung: Aware Web Companion von Lavasoft enthält ein Root-Zertifikat Hier schon mal die Logdatei, die beiden anderen Programme hatte ich vorher deinstalliert
AdwCleaner v4.204 - Bericht erstellt 20/05/2015 um 09:45:11
# Aktualisiert 12/05/2015 von Xplode
# Datenbank : 2015-05-12.2 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64)
# Benutzername : Gert - GERT-TOSH
# Gestarted von : C:\Users\Gert\Desktop\Hardi\Stellenangebote\AdwCleaner_4.204.exe
# Option : Löschen

***** [ Dienste ] *****

Dienst Gelöscht : sp_rsdrv2

***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Program Files (x86)\Common Files\Software Update Utility
Datei Gelöscht : C:\prefs.js

***** [ Geplante Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdate
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BDF61FAE-9D19-40F0-8F34-688DEB334CA9}
Schlüssel Gelöscht : HKCU\Software\Squeaky
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\adawarebp
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility
Daten Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local

***** [ Internetbrowser ] *****

-\\ Internet Explorer v11.0.9600.17801


-\\ Google Chrome v42.0.2311.152


*************************

AdwCleaner[R0].txt - [6228 Bytes] - [11/09/2014 19:07:11]
AdwCleaner[R1].txt - [4102 Bytes] - [20/05/2015 09:39:50]
AdwCleaner[S0].txt - [6121 Bytes] - [11/09/2014 19:11:06]
AdwCleaner[S1].txt - [3806 Bytes] - [20/05/2015 09:45:11]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3865 Bytes] ##########
![]() | #8 |
OK. Dann weiter mit Malwa
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
![]() | #9 |
![]() ![]() | ![]() Meldung: Aware Web Companion von Lavasoft enthält ein Root-Zertifikat Anti-Malware hat nichts gefunden. Wo finde ich den Log ? |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Meldung: Aware Web Companion von Lavasoft enthält ein Root-Zertifikat
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
![]() ![]() | ![]() Meldung: Aware Web Companion von Lavasoft enthält ein Root-Zertifikat Gefunden :-* Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 20.05.2015 Suchlauf-Zeit: 10:02:50 Logdatei: Administrator: Ja Version: Malware Datenbank: v2015.05.20.01 Rootkit Datenbank: v2015.05.16.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Gert Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 368584 Verstrichene Zeit: 38 Min, 32 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Deaktiviert Rootkits: Aktiviert Heuristik: Deaktiviert PUP: Warnen PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente gefunden) Module: 0 (Keine schädliche Elemente gefunden) Registrierungsschlüssel: 0 (Keine schädliche Elemente gefunden) Registrierungswerte: 0 (Keine schädliche Elemente gefunden) Registrierungsdaten: 0 (Keine schädliche Elemente gefunden) Ordner: 0 (Keine schädliche Elemente gefunden) Dateien: 0 (Keine schädliche Elemente gefunden) Physische Sektoren: 0 (Keine schädliche Elemente gefunden) (end) |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Meldung: Aware Web Companion von Lavasoft enthält ein Root-Zertifikat Schritt 1 ESET Online Scanner
Schritt 2 ![]() ![]() Bitte starte FRST erneut, markiere auch die checkbox ![]() Bitte poste mir den Inhalt der beiden Logs die erstellt werden.
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
![]() ![]() | ![]() Meldung: Aware Web Companion von Lavasoft enthält ein Root-Zertifikat Hallo, das läuft jetzt schon seit 2 Stunden und ist erst bei 25%. Ich werde es über Nacht laufen lassen und morgen posten. LG Biene |
![]() | #14 |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Meldung: Aware Web Companion von Lavasoft enthält ein Root-Zertifikat OK. ![]()
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
![]() ![]() | ![]() Meldung: Aware Web Companion von Lavasoft enthält ein Root-Zertifikat Hallo, hier die Ergebnisse. Vielen Dank Biene Code:
ATTFilter C:\Program Files (x86)\PSDViewer\MyBabylonTB.exe Win32/Toolbar.Babylon evtl. unerwünschte Anwendung C:\Windows\System32\LavasoftTcpService.dll Variante von Win32/Packed.Komodia.A evtl. unerwünschte Anwendung C:\Windows\SysWOW64\LavasoftTcpService.dll Variante von Win32/Packed.Komodia.A evtl. unerwünschte Anwendung |
![]() |
aware, entfernen, entfernung, erwischt, gen, generic, hängen, laptop, lavasoft, manager, meldung, neue, neuen, programme, rechner, scan, scanner, secure, software, starten, task manager, test, tool, virenscanner, web, web companion, webcompanion |