![]() |
|
Log-Analyse und Auswertung: HEUR/APC (Cloud) lässt sich nicht entfernen - Outlook 2010 benimmt sich merkwürdigWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() HEUR/APC (Cloud) lässt sich nicht entfernen - Outlook 2010 benimmt sich merkwürdig Hallo zusammen, ich habe folgendes Problem: Wenn ich in Outlook 2010 (unter Windows 10, 32 bit) einen Link in einer E-Mail anklicke öffnet sich vor dem Aufruf des Internet Explorers über C:\WINDOWS\system32\cmd.exe eine DOS-Box, die Folgendes mitteilt: Der Befehl "fromDate" ist entweder falsch geschrieben oder konnte nicht gefunden werden. Der Befehl "toDate" ist entweder falsch geschrieben oder konnte nicht gefunden werden. Der Befehl "public_id" ist entweder falsch geschrieben oder konnte nicht gefunden werden. Der Befehl "agent" ist entweder falsch geschrieben oder konnte nicht gefunden werden. Der Befehl "mandant" ist entweder falsch geschrieben oder konnte nicht gefunden werden. Im Anschluss daran wird der Internet Explorer geöffnet, manche Links werden nicht komplett übergeben, sodass der Browser nicht das gewünschte Ergebnis zeigt, sondern "Angebot nicht gefunden". Zum Beispiel Link aus E-Mail von Immonet zeigt, dass die ID des Inserates nicht gefunden wird, genauso bei eBay. Ich habe das zunächst für ein Outlook-Problem gehalten und bei Dr. Windows gepostet, mittlerweile bin ich schlauer, denn Avira findet HEUR/APC (Cloud), kann den aber nicht erfolgreich entfernen. Ich denke, ich bin hier besser aufgehoben und habe das auch entsprechend in Dr. Windows gepostet, damit sich niemand doppelte Arbeit macht. ADW-Cleaner und Malwarebytes habe ich vor ein paar Tagen drüber laufen lassen und zwei PUP gelöscht, hier die Logs: Code:
ATTFilter # AdwCleaner v6.020 - Bericht erstellt am 04/10/2016 um 19:06:12 # Aktualisiert am 14/09/2016 von ToolsLib # Datenbank : 2016-10-03.1 [Server] # Betriebssystem : Windows 10 Pro (X86) # Benutzername : kreien - KREIEN-PC # Gestartet von : E:\Archiv\ADW Cleaner\adwcleaner_6.020.exe # Modus: Suchlauf # Unterstützung : https://toolslib.net/forum ***** [ Dienste ] ***** Keine schädlichen Dienste gefunden. ***** [ Ordner ] ***** Ordner Gefunden: C:\Users\kreien\AppData\Roaming\Uniblue Ordner Gefunden: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec Ordner Gefunden: C:\Program Files\myfree codec ***** [ Dateien ] ***** Keine schädlichen Dateien gefunden. ***** [ DLL ] ***** Keine infizierten DLLs gefunden. ***** [ WMI ] ***** Keine schädlichen Schlüssel gefunden. ***** [ Verknüpfungen ] ***** Keine infizierten Verknüpfungen gefunden. ***** [ Aufgabenplanung ] ***** Keine schädlichen Aufgaben gefunden. ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden: HKLM\SOFTWARE\Classes\driverscanner Schlüssel Gefunden: HKLM\SOFTWARE\Classes\CLSID\{20E1481B-E285-4ABC-ADC7-AE24842B81CD} Schlüssel Gefunden: HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36} Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Interface\{0194532A-A99C-4337-937E-2A452C8957BE} Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967} Schlüssel Gefunden: HKLM\SOFTWARE\Classes\TypeLib\{92E5039E-FF1E-4AFB-8F24-87592D20C383} Schlüssel Gefunden: HKLM\SOFTWARE\Classes\TypeLib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F} Schlüssel Gefunden: HKU\S-1-5-21-866769771-321765417-2446432302-1000\Software\Myfree Codec Schlüssel Gefunden: HKU\S-1-5-21-866769771-321765417-2446432302-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec Schlüssel Gefunden: HKU\S-1-5-21-866769771-321765417-2446432302-1003\Software\BI Schlüssel Gefunden: HKU\S-1-5-21-866769771-321765417-2446432302-1003\Software\Myfree Codec Schlüssel Gefunden: HKU\S-1-5-21-866769771-321765417-2446432302-1003\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec Schlüssel Gefunden: HKCU\Software\Myfree Codec Schlüssel Gefunden: HKLM\SOFTWARE\Myfree Codec Schlüssel Gefunden: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec ***** [ Internetbrowser ] ***** Keine schädlichen Elemente in Firefox basierten Browsern gefunden. Keine schädlichen Elemente in Chrome basierten Browsern gefunden. ************************* \AdwCleaner\AdwCleaner[S0].txt - [2940 Bytes] - [25/09/2016 10:14:49] \AdwCleaner\AdwCleaner[S1].txt - [2805 Bytes] - [03/10/2016 12:15:25] \AdwCleaner\AdwCleaner[S2].txt - [2730 Bytes] - [04/10/2016 19:06:12] ########## EOF - \AdwCleaner\AdwCleaner[S2].txt - [2801 Bytes] ########## und hier kommt das Logbuch von Malwarebytes: Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 04.10.2016 Suchlaufzeit: 19:11 Protokolldatei: Malwarebytes.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.10.04.08 Rootkit-Datenbank: v2016.09.26.02 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x86 Dateisystem: NTFS Benutzer: kreien Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 392836 Abgelaufene Zeit: 24 Min., 59 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 2 PUP.Optional.GetNow, HKLM\SOFTWARE\CLASSES\TYPELIB\{F126C9FC-9299-40F2-BD42-C59023AD1E7F}, , [1820d1c4ddbdce6820cbf09f15ed6997], PUP.Optional.GetNow, HKLM\SOFTWARE\CLASSES\INTERFACE\{237FDFDB-3722-470E-8BA8-90196DABE967}, , [1820d1c4ddbdce6820cbf09f15ed6997], Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Die anderen vorhandenen Logs kommen im nächsten Posting. |
Themen zu HEUR/APC (Cloud) lässt sich nicht entfernen - Outlook 2010 benimmt sich merkwürdig |
administrator, anschluss, avira, browser, cpu, dateien, dll, e-mail, entfernen, firefox, gelöscht, infizierte, internet, lizenz, malwarebytes, microsoft, ordner, problem, prozesse, server, software, system, windows, wmi, öffnet |