Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ich habe mir lavasoft web companion eingefangen.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.01.2016, 18:54   #16
Deathkid535
/// Malwareteam
 
Ich habe mir lavasoft web companion eingefangen. - Standard

Ich habe mir lavasoft web companion eingefangen.



Hi,

sehr schön

Dann wären wir hier durch. Deine Logs sind sauber

Falls du deine Passwörter nicht regelmäßig änderst - jetzt ist der Zeitpunkt dafür!

Schritt # 1: Entfernen unserer Tools

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



Abschließend noch ein paar Tipps von mir:

Schritt # 2: Empfohlene Software

Habe immer ein aktuelles Antivirenprogramm deiner Wahl installiert und aktiviere die automatischen Updates (standardmäßig eingeschaltet).

Ich empfehle:

Verwende nach Möglichkeit nicht den Internet Explorer, da dieser viele Sicherheitslücken enthält. Achte aber darauf, dass er immer up to date bleibt, weil viele Programme diesen zum Anzeigen von Websites benutzen.

Alternativ kannst du verwenden:Dazu sind folgende Add-ons empfehlenswert:

uBlock Origin (Chrome) --> Blockiert Werbung. Werbung kann sehr nervig sein, aber auch auf schädliche Links verweisen. uBlock ist effizienter als der Konkurrent AdblockPlus.
Ghostery --> Blockiert Tracker und Cookies, welche dich im Internet nachverfolgen können. Stelle jedoch bei der Installation sicher, dass du Ghostrank nicht zustimmst.

Du kannst auch Malwarebytes Anti-Exploit verwenden, um aktuelle Sicherheitslücken zu stopfen.

Halte immer deine Plug-ins und Software aktuell, vor allem:Du kannst diese komfortabel regelmäßig hiermit überprüfen:

PluginCheck
Filehippo App Manager



Schritt # 3: Tipps um eine Neuinfektion zu vermeiden

Downloade nach Möglichkeit immer direkt von der Herstellerseite oder alternativ von einem sauberen Download-Portal wie FilePony.de. Von Downloadern wie die von Chip, Softonic und Sourceforge raten wir ab: CHIP-Installer - was ist das? - Anleitungen

Auch versuchen sich immer mehr Programme durch Installationsroutinen auf den PC "durchzumogeln". Das klappt ganz gut, weil viele Anwender sich diese nicht genau durchlesen und schnell durchklicken. Manchmal steht auch in den Lizenzvereinbarungen, dass ein Programm, was eigentlich als Freeware angepriesen wird, nur genutzt werden kann, wenn man sich bestimmte Toolbars oder andere Programme mitinstallieren lässt.
Da hilft es nur aufmerksam zu sein.

Ein Tool, welches dich dabei gut unterstützen kann, ist: Unchecky. Dieses überwacht im Hintergrund Installationsprozesse und hakt automatisch nervige Adwarekomponenten wie Toolbars ab. Falls man etwas übersieht, warnt noch ein Pop-up, bevor man fortfahren kann.

Wir raten von jeglichen Optimizern, Cleanern, SpeedUps und Ähnlichem ab, da diese Softwareprodukte meist keinen Performancegewinn bringen. Du kannst jedoch regelmäßig deinen PC mit der windowsinternen Datenträgerbereinigung behandeln.

Überprüfe regelmäßig (mind. 1x pro Monat) deinen PC mit Malwarebytes Anti-Malware und ESET.

Falls du dir unsicher bist, ob ein Download wirklich sauber ist, kannst du immer https://www.virustotal.com/ zurate ziehen.



Schritt # 4: Unterstütze uns!

Wenn du uns mit einer kleinen Spende unterstützen möchtest, so kannst du dies hier tun: http://www.trojaner-board.de/79994-s...ndenkonto.html

Es reicht aber auch schon ein simples hier, wenn du mit uns zufrieden warst.

unsere Facebook-Seite!

Bitte gib mir bescheid, wenn du das alles gelesen hast und alles klar ist, damit ich dieses Thema aus meinen Abos löschen kann.

Alt 05.01.2016, 19:14   #17
Jene666
 
Ich habe mir lavasoft web companion eingefangen. - Standard

Ich habe mir lavasoft web companion eingefangen.



Soo erledicht

Alles gelesen................

emm soll ich del fix auch runterladen haben ja keine programme wie oben steht benutzt....



alles erledicht alles gelöscht..
tolle sache..Danke
__________________


Alt 05.01.2016, 19:17   #18
Deathkid535
/// Malwareteam
 
Ich habe mir lavasoft web companion eingefangen. - Standard

Ich habe mir lavasoft web companion eingefangen.



Hi,

ja lass DelFix drüberlaufen, FRST hatten wir ja auch noch und das legt ein paar Ordner an
__________________
__________________

Alt 06.01.2016, 07:19   #19
Jene666
 
Ich habe mir lavasoft web companion eingefangen. - Standard

Ich habe mir lavasoft web companion eingefangen.



OK

wie ist das denn jetzt mit dem virenscanner kann mann den noch..besser einstelen das ich besser geschützt bin.. oder wie finde ich den noch programme da sein können und ich die jetzt so nicht seh..

Hey
ich hab noch en startleisten eintrag lavasoft/webcompanion/und 2 dateien.....

Alt 06.01.2016, 08:29   #20
Deathkid535
/// Malwareteam
 
Ich habe mir lavasoft web companion eingefangen. - Standard

Ich habe mir lavasoft web companion eingefangen.



Hi,

die Lavasoft sch... geht mir wohin...

Schritt # 1: Systemlook

Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop.
SystemLook (64 bit)
  • Doppelklicke auf die SystemLook_x64.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:
    Code:
    ATTFilter
    :filefind
    *lavasoft*
    
    :folderfind
    *lavasoft*
    
    :regfind
    *lavasoft*
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.



Schritt # 2: Bitte Posten
  • Das Log von Systemlook


Alt 06.01.2016, 11:08   #21
Jene666
 
Ich habe mir lavasoft web companion eingefangen. - Standard

Ich habe mir lavasoft web companion eingefangen.



Hi ich brauche die 32 bit version..

Alt 06.01.2016, 11:12   #22
Deathkid535
/// Malwareteam
 
Ich habe mir lavasoft web companion eingefangen. - Standard

Ich habe mir lavasoft web companion eingefangen.



Woops, hier der Link http://jpshortstuff.247fixes.com/SystemLook.exe

Alt 06.01.2016, 11:21   #23
Jene666
 
Ich habe mir lavasoft web companion eingefangen. - Standard

Ich habe mir lavasoft web companion eingefangen.



Code:
ATTFilter
SystemLook 30.07.11 by jpshortstuff
Log created at 11:18 on 06/01/2016 by Jene
Administrator - Elevation successful

========== filefind ==========

Searching for "*lavasoft*"
C:\Windows\System32\LavasoftTcpServiceOff.ini	--a---- 2872 bytes	[10:46 25/11/2015]	[10:46 25/11/2015] A011DB1A611D122C5C5B29081805B2D5
C:\Windows\System32\config\systemprofile\AppData\Local\LavasoftTcpService\LavasoftTcpService.ini	--a---- 5179 bytes	[10:46 25/11/2015]	[10:46 25/11/2015] 1ABE72C3AFF0A568850AACCD4CE49DBB
C:\Windows\Temp\LavasoftTcpServicer.log	--a---- 30 bytes	[17:27 05/01/2016]	[17:27 05/01/2016] 7BD71D6AF5335CC59FCB7D7997D3E6DD

========== folderfind ==========

Searching for "*lavasoft*"
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft	d------	[10:46 25/11/2015]
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Lavasoft	d------	[10:46 25/11/2015]
C:\Users\Jene\AppData\Local\Lavasoft	d------	[10:46 25/11/2015]
C:\Users\Jene\AppData\Roaming\Lavasoft	d------	[10:46 25/11/2015]
C:\Windows\System32\config\systemprofile\AppData\Local\Lavasoft	d------	[08:27 05/12/2015]
C:\Windows\System32\config\systemprofile\AppData\Local\LavasoftTcpService	d------	[10:46 25/11/2015]

========== regfind ==========

Searching for "*lavasoft*"
No data found.

Searching for "         "
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WSMAN\Plugin\Microsoft.PowerShell]
"ConfigXML"="             <PlugInConfiguration xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Name="microsoft.powershell" Filename="%windir%\system32\pwrshplugin.dll" SDKVersion="1" XmlRenderingType="text" >                 <InitializationParameters>                     <Param Name="PSVersion" Value="2.0"/>                 </InitializationParameters>                 <Resources>                     <Resource ResourceUri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell" SupportsOptions="true" ExactMatch="true">                         <Security xmlns="hxxp://schemas.microsoft.com/wbem/wsman/1/config/PluginConfiguration" Uri="hxxp://schemas.microsoft.com/powershell/microsoft.powershell" ExactMatch="true" Sddl="O:NSG:BAD:P(A;;GA;;;BA)S:P(AU;FA;GA;;;WD)(AU;SA;GXGW;;;WD)"/>                         <Capability Type="Shell"/>                     </Resource>                 </Res
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Live\Common]
"PCModel"="ESPRIMO P5925                 "
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\Environment]
"ESET_OPTIONS"="                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               "
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Session Manager\Environment]
"ESET_OPTIONS"="                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               "
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment]
"ESET_OPTIONS"="                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               "

-= EOF =-
         

Alt 06.01.2016, 11:25   #24
Deathkid535
/// Malwareteam
 
Ich habe mir lavasoft web companion eingefangen. - Standard

Ich habe mir lavasoft web companion eingefangen.



Hi,

das sollte jetzt alles entfernen was da noch drauf ist.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
C:\Windows\System32\LavasoftTcpServiceOff.ini
C:\Windows\System32\config\systemprofile\AppData\Local\LavasoftTcpService
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Lavasoft
C:\Users\Jene\AppData\Local\Lavasoft
C:\Users\Jene\AppData\Roaming\Lavasoft
C:\Windows\System32\config\systemprofile\AppData\Local\Lavasoft
EmptyTemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Alt 06.01.2016, 11:35   #25
Jene666
 
Ich habe mir lavasoft web companion eingefangen. - Standard

Ich habe mir lavasoft web companion eingefangen.



Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:31-12-2015
durchgeführt von Jene (2016-01-06 11:28:58) Run:1
Gestartet von D:\virenprogramme
Geladene Profile: Jene (Verfügbare Profile: Jene)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
C:\Windows\System32\LavasoftTcpServiceOff.ini
C:\Windows\System32\config\systemprofile\AppData\Local\LavasoftTcpService
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Lavasoft
C:\Users\Jene\AppData\Local\Lavasoft
C:\Users\Jene\AppData\Roaming\Lavasoft
C:\Windows\System32\config\systemprofile\AppData\Local\Lavasoft
EmptyTemp:
         
*****************

C:\Windows\System32\LavasoftTcpServiceOff.ini => erfolgreich verschoben
C:\Windows\System32\config\systemprofile\AppData\Local\LavasoftTcpService => erfolgreich verschoben
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft => erfolgreich verschoben
"C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Lavasoft" => nicht gefunden.
C:\Users\Jene\AppData\Local\Lavasoft => erfolgreich verschoben
C:\Users\Jene\AppData\Roaming\Lavasoft => erfolgreich verschoben
C:\Windows\System32\config\systemprofile\AppData\Local\Lavasoft => erfolgreich verschoben
EmptyTemp: => 70.8 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende vom Fixlog 11:29:10 ====
         

Alt 06.01.2016, 11:41   #26
Deathkid535
/// Malwareteam
 
Ich habe mir lavasoft web companion eingefangen. - Standard

Ich habe mir lavasoft web companion eingefangen.



Hi,

sind die ungewollten Einträge jetzt weg?

Alt 06.01.2016, 11:46   #27
Jene666
 
Ich habe mir lavasoft web companion eingefangen. - Standard

Ich habe mir lavasoft web companion eingefangen.



Ja sind weg....

Alt 06.01.2016, 11:47   #28
Deathkid535
/// Malwareteam
 
Ich habe mir lavasoft web companion eingefangen. - Standard

Ich habe mir lavasoft web companion eingefangen.



Perfekt

Alt 06.01.2016, 11:53   #29
Jene666
 
Ich habe mir lavasoft web companion eingefangen. - Standard

Ich habe mir lavasoft web companion eingefangen.



Hab mal ne Frage nützen die ganzen logs hier irgent wie frenden....können die damit irgentwas anfangen...Ich hab gesehn haben schon über 250 hits....
geht da nichts....

Alt 06.01.2016, 11:56   #30
Deathkid535
/// Malwareteam
 
Ich habe mir lavasoft web companion eingefangen. - Standard

Ich habe mir lavasoft web companion eingefangen.



Hi,

Bis auf ein paar Dateinamen gibts da eigentlich nichts zu sehen. Es weiss ja auch keiner wer du bist.

Somit ist die einzige Information die ein fremder rauslesen kann die: Irgendeine zufällige Person verwendet dieses und jenes Programm. Das ist nicht gerade nützlich

Antwort

Themen zu Ich habe mir lavasoft web companion eingefangen.
eingefangen, gefangen, gen, hilfe, lavasoft, lavasoft web companion, löschen, nicht, nicht löschen, nicht mehr, pfade, web, web companion




Ähnliche Themen: Ich habe mir lavasoft web companion eingefangen.


  1. Webcompanion von Lavasoft - Win 8.1
    Plagegeister aller Art und deren Bekämpfung - 04.09.2015 (15)
  2. Ads by Web Companion entfernen
    Anleitungen, FAQs & Links - 21.08.2015 (2)
  3. Meldung: Aware Web Companion von Lavasoft enthält ein Root-Zertifikat
    Plagegeister aller Art und deren Bekämpfung - 25.05.2015 (28)
  4. Rechner eventuell infiziert Lavasoft Yahoo, Firefox Umleitung
    Plagegeister aller Art und deren Bekämpfung - 13.12.2014 (3)
  5. Habe Telekom Rechnung geöffnet! Bin mir nicht sicher, ob ich einen Trjoaner eingefangen habe
    Plagegeister aller Art und deren Bekämpfung - 08.06.2014 (15)
  6. Ich habe 2 DllHost.exe Prozesse, Habe ich mir einen Virus eingefangen?
    Log-Analyse und Auswertung - 29.08.2013 (9)
  7. ginyas Browser companion
    Plagegeister aller Art und deren Bekämpfung - 19.07.2013 (1)
  8. Incredibar, Browser Companion, BabyloonToolbar und FunMoods entfernen
    Log-Analyse und Auswertung - 14.03.2013 (9)
  9. Ich, (weiblich .und habe eigentlich keine Ahnung ;) habe mir Keylogger und änliches eingefangen
    Plagegeister aller Art und deren Bekämpfung - 01.03.2013 (3)
  10. http://safesearch.lavasoft.com
    Log-Analyse und Auswertung - 27.11.2012 (8)
  11. Ich habe mir den 50€ virus eingefangen (habe OTL.txt und Extra.txt
    Log-Analyse und Auswertung - 09.01.2012 (1)
  12. Lavasoft Ad-Watch: permanente Registry Einträge
    Antiviren-, Firewall- und andere Schutzprogramme - 19.10.2010 (2)
  13. Lavasoft Adaware erkennt Malware Family // Probleme mit WIN32.TrojanDelf
    Log-Analyse und Auswertung - 09.04.2009 (19)
  14. Habe ich mir da was eingefangen??
    Plagegeister aller Art und deren Bekämpfung - 16.08.2008 (3)
  15. Habe mir was eingefangen...
    Log-Analyse und Auswertung - 05.06.2007 (1)
  16. Was habe ich mir da eingefangen?
    Log-Analyse und Auswertung - 07.05.2007 (3)
  17. Habe ich mir was eingefangen?
    Log-Analyse und Auswertung - 15.09.2005 (5)

Zum Thema Ich habe mir lavasoft web companion eingefangen. - Hi, sehr schön Dann wären wir hier durch. Deine Logs sind sauber Falls du deine Passwörter nicht regelmäßig änderst - jetzt ist der Zeitpunkt dafür! Schritt # 1: Entfernen unserer - Ich habe mir lavasoft web companion eingefangen....
Archiv
Du betrachtest: Ich habe mir lavasoft web companion eingefangen. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.