![]() |
|
Log-Analyse und Auswertung: Web Companion, Lavasoft eingefangenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Web Companion, Lavasoft eingefangen Hallo Matthias, ich hatte mich so gefreut, dass die Webcompanion-Suche zuerst nichts ergeben hatte. Ich verstehe nicht, warum die Suche nicht geklappt hat. Vielen lieben Dank für Deine nochmalige Hilfe. Hier der fixlog-txt: Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17.03.2019 durchgeführt von marion (01-04-2019 18:08:33) Run:1 Gestartet von C:\Users\marion\Desktop Geladene Profile: marion (Verfügbare Profile: marion) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** Start:: C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Lavasoft\WebCompanion.exe_Url_siq0lwf3tzgxp2khfkllybk3idtbehng C:\ProgramData\Application Data\Lavasoft\Web Companion DeleteKey: HKEY_USERS\S-1-5-21-3140415436-1100377458-3732027645-1000\Software\Microsoft\IntelliType Pro\AppSpecific\WebCompanion.exe DeleteValue: HKEY_USERS\S-1-5-21-3140415436-1100377458-3732027645-1000\Software\Microsoft\Windows\CurrentVersion\UFH\SHC|4 C:\Users\marion\AppData\Local\Microsoft\CLR_v2.0_32\UsageLogs\*WebCompanion*.* C:\Users\marion\AppData\Roaming\Microsoft\Windows\Recent\web companion.lnk C:\Windows\Temp\WebCompanion.zip C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\CLR_v2.0_32\UsageLogs\*WebCompanion*.* DeleteQuarantine: EmptyTemp: ***************** Start:: => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden. C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Lavasoft\WebCompanion.exe_Url_siq0lwf3tzgxp2khfkllybk3idtbehng => erfolgreich verschoben C:\ProgramData\Application Data\Lavasoft\Web Companion => erfolgreich verschoben HKEY_USERS\S-1-5-21-3140415436-1100377458-3732027645-1000\Software\Microsoft\IntelliType Pro\AppSpecific\WebCompanion.exe => erfolgreich entfernt "HKEY_USERS\S-1-5-21-3140415436-1100377458-3732027645-1000\Software\Microsoft\Windows\CurrentVersion\UFH\SHC\\4" => erfolgreich entfernt =========== "C:\Users\marion\AppData\Local\Microsoft\CLR_v2.0_32\UsageLogs\*WebCompanion*.*" ========== C:\Users\marion\AppData\Local\Microsoft\CLR_v2.0_32\UsageLogs\WebCompanion.exe.log => erfolgreich verschoben C:\Users\marion\AppData\Local\Microsoft\CLR_v2.0_32\UsageLogs\WebCompanionInstaller.exe.log => erfolgreich verschoben ========= Ende -> "C:\Users\marion\AppData\Local\Microsoft\CLR_v2.0_32\UsageLogs\*WebCompanion*.*" ======== C:\Users\marion\AppData\Roaming\Microsoft\Windows\Recent\web companion.lnk => erfolgreich verschoben C:\Windows\Temp\WebCompanion.zip => erfolgreich verschoben =========== "C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\CLR_v2.0_32\UsageLogs\*WebCompanion*.*" ========== C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\CLR_v2.0_32\UsageLogs\WebCompanion.exe.log => erfolgreich verschoben C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\CLR_v2.0_32\UsageLogs\WebCompanionInstaller.exe.log => erfolgreich verschoben ========= Ende -> "C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\CLR_v2.0_32\UsageLogs\*WebCompanion*.*" ======== "C:\FRST\Quarantine" => erfolgreich entfernt =========== EmptyTemp: ========== BITS transfer queue => 7626752 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 106756828 B Java, Flash, Steam htmlcache => 291 B Windows/system/drivers => 3092388 B Edge => 1116443 B Chrome => 0 B Firefox => 1100354485 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 27138 B LocalService => 0 B NetworkService => 908 B NetworkService => 0 B marion => 85490677 B RecycleBin => 11239 B EmptyTemp: => 1.2 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 18:09:20 ==== |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Web Companion, Lavasoft eingefangen Ich bin froh, dass wir helfen konnten
__________________![]() Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
![]() | #3 |
![]() | ![]() Web Companion, Lavasoft eingefangen Guten Abend, Matthias,
__________________ich bin schon wieder da. Bitte nicht sauer sein. Ich hatte ja schon mal Daten mit Webcompanion auf meinem Laptop. Daher ist mir eingefallen, dass seinerzeit auch Daten "LAVASOFT" dabei waren. Ich habe mal einfach die Suche so wie Du ausgeführt, zusätzlich noch mit Lavasoft. Und siehe da, auch hier gab es leider Ergebnisse. Ich habe erst gezögert, Dich nochmals zu belästigen. Muss das wohl auch weg? Ihr hattet doch schon sicher öfter mit Webcompanion und was sonst noch dazugehört, zu tun. Kannst Du Dir das bitte noch einmal ansehen und ggfls. entfernen? Im voraus ganz herzlichen Dank. Farbar Recovery Scan Tool (x64) Version: 17.03.2019 durchgeführt von marion (04-04-2019 11:06:56) Gestartet von C:\Users\marion\Desktop Start-Modus: Normal ================== Datei-Suche: "SearchAll: Web Companion;WebCompanion;Lavasoft" ============= Datei: ======== C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\CLR_v2.0\UsageLogs\Lavasoft.WCAssistant.WinService.exe.log [2019-03-25 21:00][2019-03-27 18:04] 000002192 _____ () 9D330EAF6041BFDAB4B2DB58913377C5 [Datei ist nicht signiert] C:\Users\marion\Documents\Logfiles\Web Companion uninstall.reg [2015-09-12 19:25][2015-09-12 19:25] 000003932 _____ () F66AE494511F6C4F1B81E56629A74387 [Datei ist nicht signiert] C:\Users\marion\AppData\Roaming\Microsoft\Office\Recent\Web Companion Beitrag Dr. Windows.xlsx.LNK [2019-03-30 21:16][2019-03-30 21:16] 000001376 _____ () 2B3F2DFE06A914CD191D203959776C37 [Datei ist nicht signiert] Ordner: ======== 2019-03-27 17:58 - 2019-04-01 18:08 _____ C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Lavasoft 2019-03-24 13:52 - 2019-04-01 18:08 _____ C:\ProgramData\Application Data\Lavasoft Registry: ======== ===================== Suchergebnis für "Web Companion" ========== ===================== Suchergebnis für "WebCompanion" ========== ===================== Suchergebnis für "Lavasoft" ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1] [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Lavasoft] [HKEY_USERS\S-1-5-21-3140415436-1100377458-3732027645-1000\Software\Lavasoft] ====== Ende von Suche ====== |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Web Companion, Lavasoft eingefangen Kein Problem. Wir entfernen nochmal diese Reste:
|
![]() |
Themen zu Web Companion, Lavasoft eingefangen |
adware, ahnung, appdata, chromium, cleaner, code, detected, dll, eingefangen, explorer, firefox, gen, google, internet, internet explorer, lavasoft, malwarebytes, microsoft, mozilla, quarantäne, registry, roaming, services, shortcuts, speechruntime.exe, web, windows, windowsapps |