Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   TFC killt Systemstabilität: ein kritischer fehler ist aufgetreten... (https://www.trojaner-board.de/160993-tfc-killt-systemstabilitaet-kritischer-fehler-aufgetreten.html)

spruce 20.11.2014 18:16

TFC killt Systemstabilität: ein kritischer fehler ist aufgetreten...
 
Hallo

neuerdings kann ich TFC nicht mehr laufen lassen, bisher hatte ich ab und zu das Problem, dass TFC sich aufhing, nach einem zweiten Anlauf ging es meistens. Aber jetzt bekomme ich nach dem Start des TFC die Fehlermeldung: ein kritischer fehler ist aufgetreten, windows wird in einer minute neu gestartet :applaus:
obwohl man TFC im Hintergrund weiter arbeiten sieht.
Malwarebytes hat nichts gefunden.
Hat jemand eine Idee? :wtf:

WIN7
AVAST INTERNET SECURITY

Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlauf Datum: 20.11.2014
Suchlauf-Zeit: 17:10:31
Logdatei: MWB-LOG.txt
Administrator: Ja

Version: 2.00.3.1025
Malware Datenbank: v2014.11.20.05
Rootkit Datenbank: v2014.11.18.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: ***

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 335084
Verstrichene Zeit: 7 Min, 40 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(Keine schädliche Elemente erkannt)

Module: 0
(Keine schädliche Elemente erkannt)

Registrierungsschlüssel: 0
(Keine schädliche Elemente erkannt)

Registrierungswerte: 0
(Keine schädliche Elemente erkannt)

Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)

Ordner: 0
(Keine schädliche Elemente erkannt)

Dateien: 0
(Keine schädliche Elemente erkannt)

Physische Sektoren: 0
(Keine schädliche Elemente erkannt)


(end)

hier übrigens noch ein MWB Logfile vom März, ein paar Funde die nun in Quarantäne sind:
Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 25.03.2014
Scan Time: 08:50:24
Logfile: MWB-LOGS.txt
Administrator: Yes

Version: 2.00.0.1000
Malware Database: v2014.03.25.02
Rootkit Database: v2014.03.18.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Chameleon: Disabled

OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: ***

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 273479
Time Elapsed: 5 min, 53 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Shuriken: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 1
PUP.Optional.SnapDo.A, HKU\S-1-5-21-4022013506-1891834191-2802653459-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SMARTBAR, , [34429572bebd0c2a1a703f2154ae60a0],

Registry Values: 1
PUP.Optional.SnapDo.A, HKU\S-1-5-21-4022013506-1891834191-2802653459-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SMARTBAR|publisher, SnapdoOCYB, , [34429572bebd0c2a1a703f2154ae60a0]

Registry Data: 7
PUP.Optional.Snapdo, HKU\S-1-5-21-4022013506-1891834191-2802653459-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=53a930d1-778d-0a42-6f30-f5bdc2dbdb84&searchtype=ds&q={searchTerms}&installDate=16/03/2014, Good: (hxxp://www.google.com), Bad: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=53a930d1-778d-0a42-6f30-f5bdc2dbdb84&searchtype=ds&q={searchTerms}&installDate=16/03/2014),,[0a6c02056d0eb284961535ccab597d83]
PUP.Optional.Snapdo, HKU\S-1-5-21-4022013506-1891834191-2802653459-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=53a930d1-778d-0a42-6f30-f5bdc2dbdb84&searchtype=ds&q={searchTerms}&installDate=16/03/2014, Good: (hxxp://www.google.com), Bad: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=53a930d1-778d-0a42-6f30-f5bdc2dbdb84&searchtype=ds&q={searchTerms}&installDate=16/03/2014),,[ee8833d464178da9e6c659a82cd83fc1]
PUP.Optional.Snapdo, HKU\S-1-5-21-4022013506-1891834191-2802653459-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=53a930d1-778d-0a42-6f30-f5bdc2dbdb84&searchtype=ds&q={searchTerms}&installDate=16/03/2014, Good: (hxxp://www.google.com), Bad: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=53a930d1-778d-0a42-6f30-f5bdc2dbdb84&searchtype=ds&q={searchTerms}&installDate=16/03/2014),,[9fd775925625c076d1d89f6264a021df]
PUP.Optional.Snapdo, HKU\S-1-5-21-4022013506-1891834191-2802653459-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=53a930d1-778d-0a42-6f30-f5bdc2dbdb84&searchtype=hp&installDate=16/03/2014, Good: (hxxp://www.google.com), Bad: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=53a930d1-778d-0a42-6f30-f5bdc2dbdb84&searchtype=hp&installDate=16/03/2014),,[5125eb1c2754d3632f7b2dd455af48b8]
PUP.Optional.Snapdo, HKU\S-1-5-21-4022013506-1891834191-2802653459-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=53a930d1-778d-0a42-6f30-f5bdc2dbdb84&searchtype=ds&q={searchTerms}&installDate=16/03/2014, Good: (hxxp://www.google.com), Bad: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=53a930d1-778d-0a42-6f30-f5bdc2dbdb84&searchtype=ds&q={searchTerms}&installDate=16/03/2014),,[b1c5699e0b7039fdbfe961a02fd5bf41]
PUP.Optional.Snapdo, HKU\S-1-5-21-4022013506-1891834191-2802653459-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=53a930d1-778d-0a42-6f30-f5bdc2dbdb84&searchtype=ds&q={searchTerms}&installDate=16/03/2014, Good: (hxxp://www.google.com), Bad: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=53a930d1-778d-0a42-6f30-f5bdc2dbdb84&searchtype=ds&q={searchTerms}&installDate=16/03/2014),,[e49206014f2cb18512996b96986ce818]
PUP.Optional.Snapdo, HKU\S-1-5-21-4022013506-1891834191-2802653459-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=53a930d1-778d-0a42-6f30-f5bdc2dbdb84&searchtype=ds&q={searchTerms}&installDate=16/03/2014, Good: (hxxp://www.google.com), Bad: (hxxp://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=DE&userid=53a930d1-778d-0a42-6f30-f5bdc2dbdb84&searchtype=ds&q={searchTerms}&installDate=16/03/2014),,[3640f1160774a6903e6e5da435cfa35d]

Folders: 2
PUP.Optional.OpenCandy, C:\Users\***\AppData\Roaming\OpenCandy, , [0b6b16f1641702347a1b1536ab5752ae],
PUP.Optional.OpenCandy, C:\Users\***\AppData\Roaming\OpenCandy\C386BF491FAA4BC4AEA8365EDA1D61F2, , [0b6b16f1641702347a1b1536ab5752ae],

Files: 2
PUP.Optional.Linkury.A, C:\Users\***\AppData\Roaming\OpenCandy\C386BF491FAA4BC4AEA8365EDA1D61F2\Installer.exe, , [91e50afdbac1f73f6eac23b606fd8779],
PUP.Optional.WebSearch.A, C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\h3f8ivmq.default\searchplugins\Web Search.xml, , [3a3c00078af1d75f8eb634220bf7bf41],

Physical Sectors: 0
(No malicious items detected)


(end)


schrauber 20.11.2014 18:39

TFC macht irgendwie immer öfter Stress. Windowsmittel dafür nutzen, oder den Ccleaner, aber dann Finger weg von der Registry :)

spruce 20.11.2014 18:45

Hi Schrauber,

danke für die schnelle Antwort!
Und kann ich die snapdo´s die in Quarantäne sind einfach alle in MWB löschen?

schrauber 21.11.2014 16:17

Quarantäne kannste leeren, ja :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131