Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: AVG Reste sind hartnäckig vorhanden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 30.01.2020, 18:43   #22
sput.nik
 
AVG Reste sind hartnäckig vorhanden - Standard

AVG Reste sind hartnäckig vorhanden



Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-01-2020
durchgeführt von Ursula (30-01-2020 18:17:03) Run:1
Gestartet von C:\Users\Ursula\Desktop
Geladene Profile: Ursula (Verfügbare Profile: Ursula)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} =>  -> Keine Datei
MSCONFIG\startupreg: vProt => "C:\Program Files (x86)\AVG Web TuneUp\vprot.exe"
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
Task: {06DEF2BA-3727-4858-AD0D-6FAB510151C6} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
Task: {1ACACBB2-AB19-4F5F-89B0-FDFA24C23350} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {28E4A48E-CB73-4B9F-B148-D5B3F9410E9D} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG
Task: {3241B429-9927-41B4-83FC-BBE8450BDF69} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {98767283-D017-4D02-92AB-2D05C3DA7B1F} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {AD9060C8-D652-4D76-8514-1136AC7A323F} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {B5841BE7-E752-4A5B-BDB5-51E4B66ABB1A} - System32\Tasks\{5212DC96-30CE-4558-BC69-0B54D1F94652} => C:\Windows\system32\pcalua.exe -a "C:\ProgramData\Browser Manager\2.6.1123.78\{16cdff19-861d-48e3-a751-d99a27784753}\uninstall.exe" -c /Uninstall /{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693} /su=613366e78b813277 /um
Task: {B6EA528F-199C-4840-BB5E-C0B58CB62266} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
Task: {BD77F54A-EE03-475E-94C8-F4918B7FF523} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {E2D1E8AD-5572-4D60-880D-594CBCEE04F2} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
BHO-x32: Kein Name -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> Keine Datei
Toolbar: HKU\S-1-5-21-3756971065-1685161207-2669542664-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Keine Datei
FF HKLM-x32\...\Firefox\Extensions: [50cd96562e097@50cd96562e0cf.com] - C:\Users\Ursula\AppData\Roaming\Mozilla\Firefox\Profiles\wm698iu3.default\extensions\50cd96562e097@50cd96562e0cf.com => nicht gefunden
C:\Windows.old\Windows\temp\avg_a06216
C:\Windows.old\Windows\temp\avg_a05336
C:\Windows.old\Windows\temp\avg_a05172
C:\Windows.old\Windows\temp\avg_a03288
C:\Windows.old\Windows\temp\avg_a01464
C:\Windows.old\Windows\temp\avg_a05268
C:\Windows\System32\Tasks_Migrated\0116avUpdateInfo
C:\Windows.old\Users\Ursula\AppData\Local\temp\avg_a06192
C:\Windows.old\Users\Ursula\AppData\Local\temp\avg_a05116
C:\Windows.old\Users\Ursula\AppData\Local\temp\avg_a04648
C:\Windows.old\Users\Ursula\AppData\Local\temp\avg_a04204
C:\Windows.old\Users\Ursula\AppData\Local\temp\avg_a01248
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\AVG Web TuneUp
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\AVG Web TuneUp
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A}
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
DeleteKey: HKEY_LOCAL_MACHINE\SYSTEM\Setup\FirstBoot\Services\vToolbarUpdater40.3.7
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WtuServer.WtuServerObj
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WtuServer.WtuServerObj.1
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\vProt
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{{95B7759C-8C7F-4BF1-B163-73684A933233}}
DeleteKey: HKEY_LOCAL_MACHINE\SYSTEM\Setup\FirstBoot\Services\WtuSystemSupport
DeleteKey: HKEY_USERS\.DEFAULT\Software\AVG Web TuneUp
DeleteValue: HKEY_USERS\S-1-5-21-3756971065-1685161207-2669542664-1000\Software\Microsoft\Internet Explorer\TabbedBrowsing|bProtectNewTabPageShow
EmptyTemp:

*****************

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avg => erfolgreich entfernt
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\Gadgets => erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\vProt => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{06DEF2BA-3727-4858-AD0D-6FAB510151C6}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{06DEF2BA-3727-4858-AD0D-6FAB510151C6}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1ACACBB2-AB19-4F5F-89B0-FDFA24C23350}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1ACACBB2-AB19-4F5F-89B0-FDFA24C23350}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{28E4A48E-CB73-4B9F-B148-D5B3F9410E9D}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{28E4A48E-CB73-4B9F-B148-D5B3F9410E9D}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3241B429-9927-41B4-83FC-BBE8450BDF69}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3241B429-9927-41B4-83FC-BBE8450BDF69}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{98767283-D017-4D02-92AB-2D05C3DA7B1F}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{98767283-D017-4D02-92AB-2D05C3DA7B1F}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AD9060C8-D652-4D76-8514-1136AC7A323F}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AD9060C8-D652-4D76-8514-1136AC7A323F}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B5841BE7-E752-4A5B-BDB5-51E4B66ABB1A}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B5841BE7-E752-4A5B-BDB5-51E4B66ABB1A}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\{5212DC96-30CE-4558-BC69-0B54D1F94652} => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{5212DC96-30CE-4558-BC69-0B54D1F94652}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B6EA528F-199C-4840-BB5E-C0B58CB62266}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B6EA528F-199C-4840-BB5E-C0B58CB62266}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BD77F54A-EE03-475E-94C8-F4918B7FF523}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BD77F54A-EE03-475E-94C8-F4918B7FF523}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E2D1E8AD-5572-4D60-880D-594CBCEE04F2}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E2D1E8AD-5572-4D60-880D-594CBCEE04F2}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => erfolgreich entfernt
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} => erfolgreich entfernt
"HKU\S-1-5-21-3756971065-1685161207-2669542664-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F}" => erfolgreich entfernt
"HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\50cd96562e097@50cd96562e0cf.com" => erfolgreich entfernt
C:\Windows.old\Windows\temp\avg_a06216 => erfolgreich verschoben
C:\Windows.old\Windows\temp\avg_a05336 => erfolgreich verschoben
C:\Windows.old\Windows\temp\avg_a05172 => erfolgreich verschoben
C:\Windows.old\Windows\temp\avg_a03288 => erfolgreich verschoben
C:\Windows.old\Windows\temp\avg_a01464 => erfolgreich verschoben
C:\Windows.old\Windows\temp\avg_a05268 => erfolgreich verschoben
C:\Windows\System32\Tasks_Migrated\0116avUpdateInfo => erfolgreich verschoben
C:\Windows.old\Users\Ursula\AppData\Local\temp\avg_a06192 => erfolgreich verschoben
C:\Windows.old\Users\Ursula\AppData\Local\temp\avg_a05116 => erfolgreich verschoben
C:\Windows.old\Users\Ursula\AppData\Local\temp\avg_a04648 => erfolgreich verschoben
C:\Windows.old\Users\Ursula\AppData\Local\temp\avg_a04204 => erfolgreich verschoben
C:\Windows.old\Users\Ursula\AppData\Local\temp\avg_a01248 => erfolgreich verschoben
HKEY_LOCAL_MACHINE\SOFTWARE\AVG Web TuneUp => erfolgreich entfernt
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WOW6432Node\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} => erfolgreich entfernt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} => erfolgreich entfernt
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\AVG Web TuneUp => erfolgreich entfernt
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} => erfolgreich entfernt
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin => erfolgreich entfernt
HKEY_LOCAL_MACHINE\SYSTEM\Setup\FirstBoot\Services\vToolbarUpdater40.3.7 => erfolgreich entfernt
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WtuServer.WtuServerObj => erfolgreich entfernt
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WtuServer.WtuServerObj.1 => erfolgreich entfernt
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\vProt => nicht gefunden
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{{95B7759C-8C7F-4BF1-B163-73684A933233}} => erfolgreich entfernt
HKEY_LOCAL_MACHINE\SYSTEM\Setup\FirstBoot\Services\WtuSystemSupport => erfolgreich entfernt
HKEY_USERS\.DEFAULT\Software\AVG Web TuneUp => erfolgreich entfernt
"HKEY_USERS\S-1-5-21-3756971065-1685161207-2669542664-1000\Software\Microsoft\Internet Explorer\TabbedBrowsing\\bProtectNewTabPageShow" => erfolgreich entfernt

=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 75162058 B
Java, Flash, Steam htmlcache => 1165 B
Windows/system/drivers => 2515044 B
Edge => 3839853 B
Chrome => 0 B
Firefox => 969264532 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 15694 B
Ursula => 50514752 B

RecycleBin => 22079564 B
EmptyTemp: => 1.1 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 18:22:06 ====
         
Woran kann ich erkennen, ob der Inhalt der Zwischenablage eingefügt worden ist?

 

Themen zu AVG Reste sind hartnäckig vorhanden
antivirus, avg, avg antivirus, avg toolbar, beseitigen, deinstalliere, deinstallieren, free, gebrauch, hallo zusammen, hartnäckig, installation, installiert, meinem, rechner, reste, toolbar, vorhanden, web, windows, windows 10, zusammen




Ähnliche Themen: AVG Reste sind hartnäckig vorhanden


  1. Unsicher, ob nach Entfernung von Spyhunter4 noch Reste oder Adware vorhanden ist
    Plagegeister aller Art und deren Bekämpfung - 23.05.2016 (16)
  2. Sind Überreste von Oasis immernoch auf meinem PC vorhanden?
    Plagegeister aller Art und deren Bekämpfung - 04.02.2016 (16)
  3. Hilfe: Hatte mir BoBrowser eingefangen - es sind noch Reste da
    Plagegeister aller Art und deren Bekämpfung - 01.07.2015 (17)
  4. Windows 8: F-Secure-Fund: trojan.lnk.gen; Dateien auf USB-Stick sind vorhanden (Speicherplatz) aber nicht sichtbar
    Log-Analyse und Auswertung - 01.10.2014 (13)
  5. Trojaner/Virus Interpol Logs sind bereits vorhanden
    Log-Analyse und Auswertung - 11.05.2014 (6)
  6. LyricsWoofer selbst entfernt, noch Reste vorhanden?
    Plagegeister aller Art und deren Bekämpfung - 21.07.2013 (3)
  7. GVU Trojaner entfernt - noch Reste vorhanden?
    Plagegeister aller Art und deren Bekämpfung - 20.01.2013 (21)
  8. System progressive protection - noch Reste vorhanden?
    Log-Analyse und Auswertung - 08.01.2013 (2)
  9. Polizei Virus Österreich - sind noch Reste auf meinem PC?
    Log-Analyse und Auswertung - 09.07.2012 (6)
  10. Abnow versucht zu entfernen - Reste vorhanden?
    Log-Analyse und Auswertung - 10.04.2012 (31)
  11. BKA Trojaner 3.04 Systemwiederherstellung aktiviert noch Reste vom Trojaner vorhanden ?
    Log-Analyse und Auswertung - 09.04.2012 (22)
  12. Abnow entfernt. Reste vorhanden?
    Log-Analyse und Auswertung - 30.03.2012 (7)
  13. Ordner auf externer Festplatte sind nicht mehr vorhanden.
    Log-Analyse und Auswertung - 02.03.2012 (1)
  14. Dateien auf dem USB stick sind nur noch als Verknüpfungen vorhanden
    Log-Analyse und Auswertung - 22.11.2011 (18)
  15. Data Recovery entfernt. In Startmenü, auf Desktop und Rundll sind noch vorhanden.
    Log-Analyse und Auswertung - 24.09.2011 (6)
  16. scheinbar mehrere Trojaner, alle erforderlichen Logs sind vorhanden! =)
    Plagegeister aller Art und deren Bekämpfung - 11.07.2009 (2)
  17. Verschiedene Viren & Backdoorprogramme - sind noch Schädlinge vorhanden?
    Log-Analyse und Auswertung - 02.01.2009 (1)

Zum Thema AVG Reste sind hartnäckig vorhanden - Code: Alles auswählen Aufklappen ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-01-2020 durchgeführt von Ursula (30-01-2020 18:17:03) Run:1 Gestartet von C:\Users\Ursula\Desktop Geladene Profile: Ursula (Verfügbare Profile: Ursula) Start-Modus: - AVG Reste sind hartnäckig vorhanden...
Archiv
Du betrachtest: AVG Reste sind hartnäckig vorhanden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.