|
Log-Analyse und Auswertung: Web Companion, Lavasoft eingefangenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.04.2019, 19:13 | #16 |
/// TB-Ausbilder | Web Companion, Lavasoft eingefangen Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
04.04.2019, 18:36 | #17 |
| Web Companion, Lavasoft eingefangen Guten Abend, Matthias,
__________________ich bin schon wieder da. Bitte nicht sauer sein. Ich hatte ja schon mal Daten mit Webcompanion auf meinem Laptop. Daher ist mir eingefallen, dass seinerzeit auch Daten "LAVASOFT" dabei waren. Ich habe mal einfach die Suche so wie Du ausgeführt, zusätzlich noch mit Lavasoft. Und siehe da, auch hier gab es leider Ergebnisse. Ich habe erst gezögert, Dich nochmals zu belästigen. Muss das wohl auch weg? Ihr hattet doch schon sicher öfter mit Webcompanion und was sonst noch dazugehört, zu tun. Kannst Du Dir das bitte noch einmal ansehen und ggfls. entfernen? Im voraus ganz herzlichen Dank. Farbar Recovery Scan Tool (x64) Version: 17.03.2019 durchgeführt von marion (04-04-2019 11:06:56) Gestartet von C:\Users\marion\Desktop Start-Modus: Normal ================== Datei-Suche: "SearchAll: Web Companion;WebCompanion;Lavasoft" ============= Datei: ======== C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\CLR_v2.0\UsageLogs\Lavasoft.WCAssistant.WinService.exe.log [2019-03-25 21:00][2019-03-27 18:04] 000002192 _____ () 9D330EAF6041BFDAB4B2DB58913377C5 [Datei ist nicht signiert] C:\Users\marion\Documents\Logfiles\Web Companion uninstall.reg [2015-09-12 19:25][2015-09-12 19:25] 000003932 _____ () F66AE494511F6C4F1B81E56629A74387 [Datei ist nicht signiert] C:\Users\marion\AppData\Roaming\Microsoft\Office\Recent\Web Companion Beitrag Dr. Windows.xlsx.LNK [2019-03-30 21:16][2019-03-30 21:16] 000001376 _____ () 2B3F2DFE06A914CD191D203959776C37 [Datei ist nicht signiert] Ordner: ======== 2019-03-27 17:58 - 2019-04-01 18:08 _____ C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Lavasoft 2019-03-24 13:52 - 2019-04-01 18:08 _____ C:\ProgramData\Application Data\Lavasoft Registry: ======== ===================== Suchergebnis für "Web Companion" ========== ===================== Suchergebnis für "WebCompanion" ========== ===================== Suchergebnis für "Lavasoft" ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1] [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Lavasoft] [HKEY_USERS\S-1-5-21-3140415436-1100377458-3732027645-1000\Software\Lavasoft] ====== Ende von Suche ====== |
04.04.2019, 19:56 | #18 |
/// TB-Ausbilder | Web Companion, Lavasoft eingefangen Kein Problem.
__________________Wir entfernen nochmal diese Reste:
|
05.04.2019, 16:41 | #19 |
| Web Companion, Lavasoft eingefangen Hallo, vielen Dank noch einmal: Hier die fixlog.txt: Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17.03.2019 durchgeführt von marion (05-04-2019 17:34:23) Run:6 Gestartet von C:\Users\marion\Desktop Geladene Profile: marion & (Verfügbare Profile: marion) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\CLR_v2.0\UsageLogs\Lavasoft.WCAssistant.WinService.exe.log C:\Users\marion\Documents\Logfiles\Web Companion uninstall.reg C:\Users\marion\AppData\Roaming\Microsoft\Office\Recent\Web Companion Beitrag Dr. Windows.xlsx.LNK C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Lavasoft C:\ProgramData\Application Data\Lavasoft DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Lavasoft DeleteKey: HKEY_USERS\S-1-5-21-3140415436-1100377458-3732027645-1000\Software\Lavasoft DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1 DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1 Reboot: ***************** C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\CLR_v2.0\UsageLogs\Lavasoft.WCAssistant.WinService.exe.log => erfolgreich verschoben C:\Users\marion\Documents\Logfiles\Web Companion uninstall.reg => erfolgreich verschoben C:\Users\marion\AppData\Roaming\Microsoft\Office\Recent\Web Companion Beitrag Dr. Windows.xlsx.LNK => erfolgreich verschoben C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Lavasoft => erfolgreich verschoben C:\ProgramData\Application Data\Lavasoft => erfolgreich verschoben HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Lavasoft => erfolgreich entfernt HKEY_USERS\S-1-5-21-3140415436-1100377458-3732027645-1000\Software\Lavasoft => erfolgreich entfernt HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1 => erfolgreich entfernt HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1 => erfolgreich entfernt Das System musste neu gestartet werden. ==== Ende von Fixlog 17:34:23 ==== |
05.04.2019, 19:48 | #20 |
/// TB-Ausbilder | Web Companion, Lavasoft eingefangen Gern geschehen. Ich bin froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu Web Companion, Lavasoft eingefangen |
adware, ahnung, appdata, chromium, cleaner, code, detected, dll, eingefangen, explorer, firefox, gen, google, internet, internet explorer, lavasoft, malwarebytes, microsoft, mozilla, quarantäne, registry, roaming, services, shortcuts, speechruntime.exe, web, windows, windowsapps |