Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   keine Online Updates aus Programmen möglich (https://www.trojaner-board.de/135100-keine-online-updates-programmen-moeglich.html)

kgoesterwind 17.05.2013 12:28

keine Online Updates aus Programmen möglich
 
Hallo.
Seit ca. 10 Tagen funktioniert das Onlineupdate von Programmen wie: Taxman,Magix Software, etc. nicht mehr. Der normale Internetverkehr bzw. der Download direkt aus dem Internet funktioniert. Ich habe schon die Firewall und Norton deinstalliert, Firewall Windows 7 deaktiviert, Programme neu installiert. Kein Erfolg. Immer die Meldung: kann auf den Server nicht zugreifen oder Internetverbindung nicht vorhanden.
ch habe schon mit der Star Money Hotline alle Möglichkeiten des IE und Firefox durchgespielt.
Komisch ist nur, wenn ich in Star Money die Umsatzaktualisierung per HBCI Chipkarte über den Kartenleser mache, funktioniert das. Nur die Aktualisierung per PIN/TAN und das Onlineupdate sowie die Unternetabgleiche funktionieren nicht. Ich habe Mitte April einmal die Ausweisapp für den Personalausweis und den dazugehörigen Kartenleser installiert, um auf mein Konto bei der Rente zu schauen. Klappte aber nicht und habe alles deinstalliert.
Mit Hilfe des Norton Forums etleiche Möglichkeiten durchgespielt, u.a. Malware und Norton Eraser. Hier die Logdatei des Malwareprogramms:
Das Norton Forum verweist mich an das Trojanerboard aufgrund der Meldung in der Logdatei.
Vielleicht bekomme ich hier eine Antwort. Besten Dank.
Mit freundlichen Grüßen
Kar-Heinz

Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.05.16.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
gkoesterwind :: MOLLI [Administrator]

Schutz: Aktiviert

16.05.2013 09:32:19
mbam-log-2013-05-16 (09-32-19).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|H:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 606014
Laufzeit: 2 Stunde(n), 5 Minute(n), 38 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 18
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk (PUP.GamesPlayLab) -> Keine Aktion durchgeführt.
HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65bcd620-07dd-012f-819f-073cf1b8f7c6} (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: VShareTB -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: ;áÃzÊ;XA³0öm»Áµ -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 2
C:\Users\gkoesterwind\AppData\Local\I Want This (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\gkoesterwind\AppData\Local\I Want This\Chrome (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 2
C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (PUP.VShareRedir) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\gkoesterwind\AppData\Local\I Want This\Chrome\I Want This.crx (Adware.GamePlayLab) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

markusg 17.05.2013 12:42

Hi, hast mal den Link zu deinem norton forum post, dann sehen wir was bereits abgeklärt wurde und müssen nich doppelt fragen

kgoesterwind 17.05.2013 13:36

Hallo Marcusg,
hier der Link, ich hoffe er funktioniert
Gruss
Karl-Heinz



hxxp://de.community.norton.com/t5/Norton-Internet-Security-Norton/Onlineupdates-werden-blockiert/td-p/74600

kgoesterwind 24.05.2013 10:59

Guten Tag, Marcusg,
meine Tochter hat Dir den Link gesendet. Ich bin heute erst wieder im Hause, der Link funktioniert glaub ich nicht. Hier ein neuer Versuch
Onlineupdates werden blockiert - Norton Forum
Gruss K.H.

Guten Tag, Marcusg,
meine Tochter hat Dir den Link gesendet. Ich bin heute erst wieder im Hause, der Link funktioniert glaub ich nicht. Hier ein neuer Versuch
hxxp://de.community.norton.com/t5/Norton-Internet-Security-Norton/Onlineupdates-werden-blockiert/td-p/74600
Gruss K.H.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131