![]() |
|
Log-Analyse und Auswertung: Win 10: Avira hat keine InternetverbindungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Win 10: Avira hat keine Internetverbindung Hallo, heute ist mir aufgefallen das Avira sich seit 8 Tagen nicht mehr selbst aktualisiert hat. Fehler: Code:
ATTFilter Avira Free Antivirus Updater Vollständiges Produktupdate Erstellungszeitpunkt: Samstag, 02. Juli 2016 00:55:41 Betriebssystem: Windows 10 Pro () [10.0.10586] 64 bit Produktinformationen: Produktversion: 15.0.17.273 Updater: C:\Program Files (x86)\Avira\AntiVir Desktop\update.exe 15.0.17.264 Updaterresource: C:\Program Files (x86)\Avira\AntiVir Desktop\updaterc.dll 15.0.17.269 Bibliothek: C:\Program Files (x86)\Avira\AntiVir Desktop\update.dll 15.0.17.264 GUI: C:\Program Files (x86)\Avira\AntiVir Desktop\updgui.dll 15.0.17.264 Temporäres Verzeichnis: C:\ProgramData\Avira\AntiVir Desktop\TEMP\UPDATE\ Backupverzeichnis: C:\ProgramData\Avira\Antivirus\BACKUP\ Installationsverzeichnis: C:\Program Files (x86)\Avira\AntiVir Desktop\ Updaterverzeichnis: C:\Program Files (x86)\Avira\AntiVir Desktop\ AppData Verzeichnis: C:\ProgramData\Avira\Antivirus\ Verbindungseinstellungen: - Verbindungsart: Webserver - Übertragungstyp: Vorhandene Verbindung - Proxyeinstellungen: Kein Proxy 00:55:41 [UPD] [INFO] Get product file 00:55:41 [UPD] [ERROR] Verbindung zu Avira Update-Bridge fehlgeschlagen: -2146893051. Überprüfen Sie Ihre Internetverbindung oder die Einstellungen Ihres Proxy-Servers. 00:55:44 [UPD] [INFO] Get product file 00:55:44 [UPD] [ERROR] Verbindung zu Avira Update-Bridge fehlgeschlagen: -2146893051. Überprüfen Sie Ihre Internetverbindung oder die Einstellungen Ihres Proxy-Servers. 00:55:50 [UPD] [INFO] Get product file 00:55:50 [UPD] [ERROR] Verbindung zu Avira Update-Bridge fehlgeschlagen: -2146893051. Überprüfen Sie Ihre Internetverbindung oder die Einstellungen Ihres Proxy-Servers. 00:55:59 [UPD] [INFO] Get product file 00:55:59 [UPD] [ERROR] Verbindung zu Avira Update-Bridge fehlgeschlagen: -2146893051. Überprüfen Sie Ihre Internetverbindung oder die Einstellungen Ihres Proxy-Servers. 00:55:59 [UPD] [ERROR] Fehlende Einstellungen von Updater-Bridge: Server '' Datei '' 00:55:59 [UPD] [ERROR] Keine Internetverbindung. Zusammenfassung: **************** 0 Dateien heruntergeladen 0 Dateien installiert Samstag, 02. Juli 2016 00:55:59 Das Update ist fehlgeschlagen! Fehler: 4 Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 01.07.2016 Suchlaufzeit: 23:18 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.07.01.08 Rootkit-Datenbank: v2016.05.27.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: LukS Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 391948 Abgelaufene Zeit: 10 Min., 0 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Warnen PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Emsisoft Emergency Kit - Version 11.0 Letztes Update: 01.07.2016 23:35:05 Benutzerkonto: LukS-PC\LukS Scan-Einstellungen: Scan-Methode: Eigener Scan Objekte: Rootkits, Speicher, Traces, C:\, D:\ PUPs-Erkennung: An Archiv-Scan: An ADS Scan: An Dateitypen-Filter: Aus Erweitertes Caching: An Direkter Festplattenzugriff: Aus Scan-Beginn: 01.07.2016 23:36:58 C:\Users\LukS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GameSpy Arcade\ Gefunden: Adware.Win32.Gaspacade (A) C:\Users\LukS\AppData\Roaming\getrighttogo Gefunden: Application.AppInstall (A) Key: HKEY_USERS\S-1-5-21-2340180402-2440773347-1564817874-1001\SOFTWARE\GAMESPY\GAMESPY ARCADE Gefunden: Adware.Win32.Gaspacade (A) Key: HKEY_USERS\S-1-5-21-2340180402-2440773347-1564817874-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\GAMESPY\GAMESPY ARCADE Gefunden: Adware.Win32.Gaspacade (A) Key: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\GAMESPY ARCADE Gefunden: Adware.Win32.Gaspacade (A) C:\Users\LukS\AppData\Roaming\Thunderbird\Profiles\9keymqfi.default\ImapMail\imap.gmx-1.net\Trash -> [Subject: Neu Paket ist angekommen.][Date: Wed, 11 May 2016 05:46:53 +0400] -> DHL_ID2613432114.zip -> DHL_ID2613432114.zip -> DHL_ID2320487134.js Gefunden: Trojan.Downloader.JS.UQ (B) C:\Users\LukS\AppData\Roaming\Thunderbird\Profiles\9keymqfi.default\ImapMail\imap.gmx-1.net\Trash -> (message 0) -> [Subject: Neu Paket ist angekommen.][Date: Wed, 11 May 2016 05:46:53 +0400] -> DHL_ID2613432114.zip -> DHL_ID2613432114.zip -> DHL_ID2320487134.js Gefunden: Trojan.Downloader.JS.UQ (B) C:\Users\LukS\AppData\Roaming\Thunderbird\Profiles\9keymqfi.default\ImapMail\imap.gmx-1.net\Junk-1 -> (message 0) -> [Subject: Neu Paket ist angekommen.??][Date: Wed, 11 May 2016 05:46:53 +0400??] -> DHL_ID2613432114.zip -> DHL_ID2613432114.zip -> DHL_ID2320487134.js Gefunden: Trojan.Downloader.JS.UQ (B) C:\Users\LukS\AppData\Roaming\Thunderbird\Profiles\9keymqfi.default\Mail\pop.gmx.at\Trash -> (message 18) -> [Subject: Your Order No 14988 | Puremobile Inc.][Date: Fri, 01 Apr 2011 08:20:31 +0100] -> OrderN25031103.pdf -> (INFECTED_JS) Gefunden: PDF:Exploit.PDF-JS.AT (B) C:\Users\LukS\AppData\Roaming\Thunderbird\Profiles\9keymqfi.default\Mail\pop.gmx.at\Inbox -> (message 303) -> [Subject: Your Order No 14988 | Puremobile Inc.][Date: Fri, 01 Apr 2011 08:20:31 +0100] -> OrderN25031103.pdf -> (INFECTED_JS) Gefunden: PDF:Exploit.PDF-JS.AT (B) Gescannt: 706226 Gefunden 10 Scan-Ende: 02.07.2016 01:20:00 Scan-Zeit: 1:43:02 C:\Users\LukS\AppData\Roaming\Thunderbird\Profiles\9keymqfi.default\Mail\pop.gmx.at\Inbox PDF:Exploit.PDF-JS.AT (B) C:\Users\LukS\AppData\Roaming\Thunderbird\Profiles\9keymqfi.default\Mail\pop.gmx.at\Trash PDF:Exploit.PDF-JS.AT (B) C:\Users\LukS\AppData\Roaming\Thunderbird\Profiles\9keymqfi.default\ImapMail\imap.gmx-1.net\Junk-1 Trojan.Downloader.JS.UQ (B) Key: HKEY_USERS\S-1-5-21-2340180402-2440773347-1564817874-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\GAMESPY\GAMESPY ARCADE Adware.Win32.Gaspacade (A) C:\Users\LukS\AppData\Roaming\getrighttogo Application.AppInstall (A) Quarantäne 5 Bei den Einträgen über PDF-Exploids handelt es sich anscheinend um Mails in Trash- bzw. Junk-Ordnern, also habe ich diese in Thunderbird gelehrt. Anschließend habe ich auf in Quarantäne verschoben geklickt und einen neustart durchgeführt. Da sich Avira immer noch nicht aktualisiert hat, habe ich als nächstes ADW-Cleaner ausgeführt: Code:
ATTFilter # AdwCleaner v5.201 - Bericht erstellt am 02/07/2016 um 00:51:02 # Aktualisiert am 30/06/2016 von ToolsLib # Datenbank : 2016-07-01.1 [Server] # Betriebssystem : Windows 10 Pro (X64) # Benutzername : LukS - LUKS-PC # Gestartet von : C:\Users\LukS\Desktop\adwcleaner_5.201.exe # Option : Suchlauf # Unterstützung : https://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** Datei gefunden : C:\END ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel gefunden : HKLM\SOFTWARE\Classes\s ***** [ Internetbrowser ] ***** ************************* C:\AdwCleaner\AdwCleaner[S1].txt - [745 Bytes] - [02/07/2016 00:51:02] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [817 Bytes] ########## Code:
ATTFilter # AdwCleaner v5.201 - Bericht erstellt am 02/07/2016 um 01:37:03 # Aktualisiert am 30/06/2016 von ToolsLib # Datenbank : 2016-07-01.1 [Server] # Betriebssystem : Windows 10 Pro (X64) # Benutzername : LukS - LUKS-PC # Gestartet von : C:\Users\LukS\Desktop\adwcleaner_5.201.exe # Option : Löschen # Unterstützung : https://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** [-] Datei gelöscht : C:\END ***** [ DLLs ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\s ***** [ Internetbrowser ] ***** ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [863 Bytes] - [02/07/2016 01:37:03] C:\AdwCleaner\AdwCleaner[S1].txt - [895 Bytes] - [02/07/2016 00:51:02] C:\AdwCleaner\AdwCleaner[S2].txt - [967 Bytes] - [02/07/2016 01:35:53] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1079 Bytes] ########## Jetzt bin ich etwas verunsichert, ob noch irgendeine Schadsoftware auf meinem System verblieben ist. Deshalb melde ich mich hier. Ich habe jetzt mal FRST64 ausgeführt, aber da das Logfile FRST.txt zu groß für den Post ist, habe ich die Datei FRST.txt und Additions.txt als Zip angehängt. Ich hoffe jemand schaut sich meine Logs an und kann mir sagen ob mein System jetzt sauber ist oder ob noch weitere Schritte notwendig sind. Geändert von paxton (02.07.2016 um 01:26 Uhr) Grund: Ergänzungen - Rechtschreibung (nicht so mein Fall ;)) |
Themen zu Win 10: Avira hat keine Internetverbindung |
antivirus, avira, browser, datei, dateien, desktop, error, festplatte, free, gelöscht, infected, internetverbindung, löschen, malwarebytes, microsoft, neu, neustart, nicht mehr, roaming, scan, software, verbindung, websites, winsock, wmi |