Log-Analyse und Auswertung: Virenprogramm 360 Total Securtiy findet Bedrohnungen. Wie problemlos aus der Quarantäne löschen?
Virenprogramm 360 Total Securtiy findet Bedrohnungen. Wie problemlos aus der Quarantäne löschen? Ich nutze Windows 10 und das obengenannte Virenprogramm. Im Anhang ein Bild mit meinen beiden Problemen. Habe diese automatisch von dem Virenprogramm beheben lassen, aber sie befinden sich in der Quarantäne... Sollte ich die Programme ausserdem vom Laptop deinstallieren und wo dann am besten runderladen? Es betrifft nämlich ADW Cleaner und FireFox
Virenprogramm 360 Total Securtiy findet Bedrohnungen. Wie problemlos aus der Quarantäne löschen? Du musst da nichts weiter machen, als genauer lesen. Dein "tolles" Antivirusprogramm meckert irrelevantes Zeug an. Eine Verknüpfung und etwas in der Quarantäne des Adwcleaners.
Außerdem muss man nichts aus der Quarantäne löschen, dort wird alles sicher und inaktiv aufbewahrt.
Virenprogramm 360 Total Securtiy findet Bedrohnungen. Wie problemlos aus der Quarantäne löschen? Also ist das Problem somit schon behoben?
Warum ist tolles in " gesetzt? Ist das kein "tolles" Virenprogramm? Und es tut mir Leid das ich eine Frage gestellt habe, aber ich habe nicht schon wieder Bock einen Virenverseuchten Laptop mein eigen nennen zu müssen, daher bin ich vorsichtiger geworden was Viren und Bedrohungen angeht.
Virenprogramm 360 Total Securtiy findet Bedrohnungen. Wie problemlos aus der Quarantäne löschen? Genau. Meiner bescheidenen Meinung nach, sollte ein AVP durch Echtzeitschutz verhindern, dass Malware auf den PC kommt. Nicht die Anwender mit überflüssigen Meldungen verunsichern. Vieles ist auch Einstellungssache, aber wirklich empfehlen kann man nur wenige Programme.
Gruß deeprybka
Virenprogramm 360 Total Securtiy findet Bedrohnungen. Wie problemlos aus der Quarantäne löschen? Super Vielen Dank Jetzt hab ich noch eine Frage, weiss allerdings nicht ob die hier auch reinpasst. Mir wird angezeigt ich solle meine Treiber aktualisieren über eine Seite (siehe Bild). Ich muss gestehen dass ich noch nie Treiber aktualiseren musste, daher meine Frage soll ich das über die angezeigte Seite machen oder lieber manuell. Ich weiss wo man diese findet und selbst auf den neusten Stand bringen kann.
Virenprogramm 360 Total Securtiy findet Bedrohnungen. Wie problemlos aus der Quarantäne löschen? Hi, lass mich mal bitte genauer schauen: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop:
Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ --> Virenprogramm 360 Total Securtiy findet Bedrohnungen. Wie problemlos aus der Quarantäne löschen? |
Virenprogramm 360 Total Securtiy findet Bedrohnungen. Wie problemlos aus der Quarantäne löschen? FRST-LOG: Code:
Virenprogramm 360 Total Securtiy findet Bedrohnungen. Wie problemlos aus der Quarantäne löschen? ADDITION-LOG: Code:
Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\.DEFAULT\...\amazon.com -> amazon.com IE trusted site: HKU\.DEFAULT\...\amazon.de -> hxxps://amazon.de ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2015-10-30 09:24 - 2015-10-30 09:21 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-914042569-3417728012-3592215123-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Acer01.jpg DNS Servers: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{23529F92-56D4-40AF-86E5-E14719161FB7}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{B355FEA9-0895-41CF-B866-FF6CCF09F46A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{01D1618C-41DD-4617-8BA0-DE494D00A5D6}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe FirewallRules: [{9F3642C1-95B0-4E5E-8EF8-52B54865750A}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe FirewallRules: [{B6407210-C2FD-45F5-BE01-846EE1B7AB2D}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe FirewallRules: [{8E279787-6359-4EFD-B50D-3BFB574C09FC}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe FirewallRules: [{B3BBFCBE-5F70-4C39-962F-207D6E4F6FEA}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe FirewallRules: [{3D3C03D8-6D60-4552-9DE0-F8BE1C60DDCE}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe FirewallRules: [{512FCF1B-F790-418B-9DBF-4760BC441150}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12.exe FirewallRules: [{BD675B12-BA9D-4EA4-A9F5-FA88D5D1F78E}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe FirewallRules: [{CFBFE8EE-CD38-4781-80D2-90C4DF2BC7E7}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe FirewallRules: [{5669B878-53B8-45BC-BFCF-325050E13517}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe FirewallRules: [{84F646A2-0538-48DC-B726-84F739B50416}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12ML.exe FirewallRules: [{B5BCDC7E-DB28-48F4-98B9-7773CE6C3ADD}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Movie\PowerDVD.exe FirewallRules: [{D2B00B8F-CB13-4243-B870-142D247008FD}] => (Allow) C:\Program Files (x86)\360\Total Security\softmgr\360InstantSetup.exe FirewallRules: [{955B84B5-5955-4927-B351-F6EC922EA07D}] => (Allow) C:\Program Files (x86)\360\Total Security\softmgr\360InstantSetup.exe FirewallRules: [{223985F4-92C0-4CE3-99F5-EB4456A9041F}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe FirewallRules: [{4B884B01-342D-46CF-A2DE-91D1EC28EAA1}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe FirewallRules: [{A905ED62-00B5-4554-B399-D8CE58DEABD0}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{2EDF20DF-882A-4D48-8A40-5973CF266B6F}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe FirewallRules: [{AB6A6696-EB82-42BB-8DAA-8979C25D689D}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe ==================== Wiederherstellungspunkte ========================= 08-06-2016 12:29:10 Windows Modules Installer 08-06-2016 16:15:32 JRT Pre-Junkware Removal 08-06-2016 19:36:28 JRT Pre-Junkware Removal 12-06-2016 19:26:27 Windows Update 12-06-2016 19:26:59 Windows Update 15-06-2016 19:20:36 Windows Modules Installer 18-06-2016 21:56:19 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (07/10/2016 02:50:56 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: NetworkUXBroker.exe, Version: 10.0.10586.420, Zeitstempel: 0x57491d98 Name des fehlerhaften Moduls: Ndfapi.dll_unloaded, Version: 10.0.10586.0, Zeitstempel: 0x5632d773 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000015b84 ID des fehlerhaften Prozesses: 0xcc8 Startzeit der fehlerhaften Anwendung: 0xNetworkUXBroker.exe0 Pfad der fehlerhaften Anwendung: NetworkUXBroker.exe1 Pfad des fehlerhaften Moduls: NetworkUXBroker.exe2 Berichtskennung: NetworkUXBroker.exe3 Vollständiger Name des fehlerhaften Pakets: NetworkUXBroker.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: NetworkUXBroker.exe5 Error: (07/10/2016 11:07:06 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: backgroundTaskHost.exe, Version: 10.0.10586.0, Zeitstempel: 0x5632d8f0 Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.10586.306, Zeitstempel: 0x571af2eb Ausnahmecode: 0xc0000409 Fehleroffset: 0x00000000000a9ba0 ID des fehlerhaften Prozesses: 0x1474 Startzeit der fehlerhaften Anwendung: 0xbackgroundTaskHost.exe0 Pfad der fehlerhaften Anwendung: backgroundTaskHost.exe1 Pfad des fehlerhaften Moduls: backgroundTaskHost.exe2 Berichtskennung: backgroundTaskHost.exe3 Vollständiger Name des fehlerhaften Pakets: backgroundTaskHost.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: backgroundTaskHost.exe5 Error: (07/10/2016 01:04:23 AM) (Source: Perflib) (EventID: 1008) (User: ) Description: BITSC:\Windows\System32\bitsperf.dll8 Error: (07/10/2016 12:59:42 AM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Der Index kann nicht initialisiert werden. Details: Das angegebene Objekt wurde nicht gefunden. Geben Sie den Namen eines vorhandenen Objekts an. (HRESULT : 0x80040d06) (0x80040d06) Error: (07/10/2016 12:59:42 AM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Die Anwendung kann nicht initialisiert werden. Kontext: Windows Anwendung Details: Das angegebene Objekt wurde nicht gefunden. Geben Sie den Namen eines vorhandenen Objekts an. (HRESULT : 0x80040d06) (0x80040d06) Error: (07/10/2016 12:59:42 AM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Das Gatherer-Objekt kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Das angegebene Objekt wurde nicht gefunden. Geben Sie den Namen eines vorhandenen Objekts an. (HRESULT : 0x80040d06) (0x80040d06) Error: (07/10/2016 12:59:42 AM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Das angegebene Objekt wurde nicht gefunden. Geben Sie den Namen eines vorhandenen Objekts an. (HRESULT : 0x80040d06) (0x80040d06) Error: (07/10/2016 12:59:42 AM) (Source: Windows Search Service) (EventID: 3057) (User: ) Description: Der Plug-In-Manager <Search.TripoliIndexer> kann nicht initialisiert werden. Kontext: Windows Anwendung Details: (HRESULT : 0x8e5e0210) (0x8e5e0210) Error: (07/10/2016 12:59:42 AM) (Source: Windows Search Service) (EventID: 7042) (User: ) Description: Windows Search wird aufgrund eines Problems bei der Indizierung The catalog is corrupt beendet. Details: Der Inhaltsindexkatalog ist fehlerhaft. 0xc0041801 (0xc0041801) Error: (07/10/2016 12:59:30 AM) (Source: Windows Search Service) (EventID: 7040) (User: ) Description: Vom Suchdienst wurden beschädigte Datendateien im Index {id=4810 - base\appmodel\search\search\ytrip\common\util\jetutil.cpp (203)} erkannt. Vom Dienst wird versucht, dieses Problem durch Neuerstellung des Indexes automatisch zu beheben. Details: 0x8e5e0210 (0x8e5e0210) Systemfehler: ============= Error: (07/11/2016 10:32:00 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Intel(R) Content Protection HECI Service" wurde mit folgendem Fehler beendet: %%2147942406 = Das Handle ist ungültig. Error: (07/11/2016 10:31:59 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Intel(R) Content Protection HECI Service" wurde mit folgendem Fehler beendet: %%2147942406 = Das Handle ist ungültig. Error: (07/11/2016 10:31:59 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Intel(R) Content Protection HECI Service" wurde mit folgendem Fehler beendet: %%2147942406 = Das Handle ist ungültig. Error: (07/11/2016 10:31:59 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Intel(R) Content Protection HECI Service" wurde mit folgendem Fehler beendet: %%2147942406 = Das Handle ist ungültig. Error: (07/11/2016 10:31:59 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Intel(R) Content Protection HECI Service" wurde mit folgendem Fehler beendet: %%2147942406 = Das Handle ist ungültig. Error: (07/11/2016 10:31:59 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Intel(R) Content Protection HECI Service" wurde mit folgendem Fehler beendet: %%2147942406 = Das Handle ist ungültig. Error: (07/11/2016 10:31:59 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Intel(R) Content Protection HECI Service" wurde mit folgendem Fehler beendet: %%2147942406 = Das Handle ist ungültig. Error: (07/11/2016 10:31:59 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Intel(R) Content Protection HECI Service" wurde mit folgendem Fehler beendet: %%2147942406 = Das Handle ist ungültig. Error: (07/11/2016 10:31:57 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Intel(R) Content Protection HECI Service" wurde mit folgendem Fehler beendet: %%2147942406 = Das Handle ist ungültig. Error: (07/11/2016 10:31:51 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Synchronisierungshost_1f672d9" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. CodeIntegrity: =================================== Date: 2016-06-24 23:26:31.618 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-21 13:16:03.598 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-19 14:32:01.389 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-16 21:06:56.139 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-10 10:51:54.694 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-08 19:37:58.657 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-08 12:56:56.691 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-06-08 12:31:05.473 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Pentium(R) 3556U @ 1.70GHz Prozentuale Nutzung des RAM: 53% Installierter physikalischer RAM: 4017.32 MB Verfügbarer physikalischer RAM: 1854.66 MB Summe virtueller Speicher: 4721.32 MB Verfügbarer virtueller Speicher: 2436.78 MB ==================== Laufwerke ================================ Drive c: (Acer) (Fixed) (Total:930.91 GB) (Free:890.58 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 94698A49) Partition: GPT. ==================== Ende von Addition.txt ============================ |
Virenprogramm 360 Total Securtiy findet Bedrohnungen. Wie problemlos aus der Quarantäne löschen? Hi, Logs sehen erstmal OK aus. Kommt dieses Treiberfenster zusammen mit dem 360er Zeug?
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
![]() | #10 |
![]() | ![]() Virenprogramm 360 Total Securtiy findet Bedrohnungen. Wie problemlos aus der Quarantäne löschen? Ab und an ja, aber nicht bei jedem Start sofern dann die Zeit angezeigt wird. In den Einstellungen vom Virenprogramm kann ich die Zeit auch ausstellen, wie schnell der Laptop hochlädt. Hatte auch schon die Vermutung das es damit zusammen liegen könnte. |
Virenprogramm 360 Total Securtiy findet Bedrohnungen. Wie problemlos aus der Quarantäne löschen? Dann würde ich da nichts updaten.
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
