WebCompanion ist nicht immer ganz einfach zu entfernen.
Wir kümmern uns darum.
Wir führen nun eine Reparatur mit FRST aus.
Damit entfernen wir verwaiste Einträge und überprüfen die Systemdateien auf Fehler.
Dies kann einige Minuten dauern, bitte gedulde dich. Schritt 1 WARNUNG AN ALLE MITLESER !!!
Dieses FRST-Skript ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!- Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
- Kopiere den gesamten Inhalt der folgenden Code-Box wie folgt:
Markiere den gesamten Inhalt der folgenden Code-Box mit der Maus und kopiere ihn (gleichzeitiges Drücken der beiden Tasten "STRG" + "C"): Code:
Start::
CreateRestorePoint:
CloseProcesses:
S2 DCIService; C:\Program Files (x86)\Lavasoft\Web Companion\Service\x64\DCIService.exe [X]
C:\Program Files (x86)\Lavasoft
C:\ProgramData\Application Data\Lavasoft
C:\ProgramData\Lavasoft
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
C:\Users\AllUserName\AppData\Local\Lavasoft
C:\Users\AllUserName\AppData\Roaming\Lavasoft
DeleteKey: HKCU\Software\Lavasoft
DeleteKey: HKLM\Software\Wow6432Node\Lavasoft
DeleteKey: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{f9b75974-36e6-45e6-a9ae-be265b0b378a}
DeleteKey: HKU\S-1-5-21-654826891-412923121-3519518231-1000\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{f9b75974-36e6-45e6-a9ae-be265b0b378a}
BootExecute: autocheck autochk * sdnclean64.exe
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
Task: {023472E9-516E-46AE-AD36-392D9439C963} - \Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance -> Keine Datei <==== ACHTUNG
Task: {98D1784A-C587-447E-83C2-5C96AE1F4911} - \Lenovo\ImController\TimeBasedEvents\87246a1b-1346-450e-9e69-25fd406b76ec -> Keine Datei <==== ACHTUNG
Task: {9BE2A8A1-F5CB-46C0-95F9-6FF8F08B6026} - \Lenovo\ImController\TimeBasedEvents\0712be00-5542-4d9a-931d-7c889bd7d9b2 -> Keine Datei <==== ACHTUNG
Task: {C06DD97F-340E-4EBA-B7D0-8C6C7C4EF6B7} - \Lenovo\ImController\TimeBasedEvents\bafcd664-65b7-42fb-a76b-8af4d787eb6c -> Keine Datei <==== ACHTUNG
Task: {C99B0385-D671-498B-AEAD-0E4D1C547E29} - \Lenovo\ImController\Lenovo iM Controller Monitor -> Keine Datei <==== ACHTUNG
Task: {CAF0AF25-6EBC-4131-85CA-417B56D9265A} - \Lenovo\ImController\TimeBasedEvents\f18ec5dc-f8db-462c-8bbb-6e3f1218e8f8 -> Keine Datei <==== ACHTUNG
Task: {3FDAA7B4-8B99-430F-A5BD-796D37DD0B05} - System32\Tasks\Lenovo\Power Manager\Background monitor => "C:\WINDOWS\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe" (Keine Datei)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Keine Datei)
Task: {95EEB105-8A0B-4C84-AA95-F982FEA8DD96} - System32\Tasks\TVT\TVSUUpdateTask => "C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe" /CM -search R -action INSTALL -includerebootpackages 1,3,4,5 -noicon -noreboot -nolicense -defaultupdate -schtask (Keine Datei)
C:\Users\AllUserName\AppData\Local\Avira
C:\WINDOWS\system32\Tasks\Avira
Task: {26CF6903-07F0-4B25-A1BE-0E53AD210695} - System32\Tasks\TVT\TVSUUpdateTask_UserLogOn => "C:\Program Files (x86)\Lenovo\System Update\tvsuShim.exe" PendingTask (Keine Datei)
CHR HKLM\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk]
CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
S2 DCIService; C:\Program Files (x86)\Lavasoft\Web Companion\Service\x64\DCIService.exe [X] <==== ACHTUNG
S2 ImControllerService; %SystemRoot%\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [X]
S3 SUService; "C:\Program Files (x86)\Lenovo\System Update\SUService.exe" [X]
ContextMenuHandlers1: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => -> Keine Datei
ContextMenuHandlers1: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => -> Keine Datei
ContextMenuHandlers2: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL -> Keine Datei
ContextMenuHandlers2: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => -> Keine Datei
ContextMenuHandlers2: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => -> Keine Datei
ContextMenuHandlers3: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL -> Keine Datei
C:\Program Files (x86)\Avira
ContextMenuHandlers6: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => -> Keine Datei
ContextMenuHandlers6: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => -> Keine Datei
AlternateDataStreams: C:\Users\Nutzer\Downloads\Firefox Installer (1).exe:MBAM.Zone.Identifier [50]
AlternateDataStreams: C:\Users\Nutzer\Downloads\MBSetup.exe:MBAM.Zone.Identifier [174]
AlternateDataStreams: C:\Users\Nutzer\Downloads\windowsdesktop-runtime-6.0.28-win-x64(1).exe:MBAM.Zone.Identifier [246]
AlternateDataStreams: C:\Users\Nutzer\Downloads\windowsdesktop-runtime-6.0.28-win-x64(3).exe:MBAM.Zone.Identifier [246]
AlternateDataStreams: C:\Users\Nutzer\Downloads\windowsdesktop-runtime-6.0.28-win-x64.exe:MBAM.Zone.Identifier [246]
C:\Users\AllUserName\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\caiblelclndcckfafdaggpephhgfpoip
C:\Users\AllUserName\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\emgfgdclgfeldebanedpihppahgngnle
Edge HKLM-x32\...\Edge\Extension: [caiblelclndcckfafdaggpephhgfpoip]
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh winhttp reset proxy
CMD: Bitsadmin /Reset /Allusers
CMD: Winmgmt /salvagerepository
CMD: Winmgmt /verifyrepository
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: sfc /scannow
Hosts:
RemoveProxy:
EmptyTemp:
End:: - Starte nun FRST und klicke direkt auf den Button Reparieren.
Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt! - Wichtig:
- Bitte gedulde dich, sobald du die Reparatur gestartet hast. Je nach Art und Umfang der notwendigen Reparaturen kann dies einige Minuten dauern.
Eventuell erhältst du während der Reparatur auch die Information "keine Rückmeldung" von FRST. Das ist normal, du musst nichts weiter tun, nur warten. - Mit dieser Reparatur werden alle temporären Dateien/Browserdaten sowie der Papierkorb gelöscht.
- Mit dieser Reparatur werden die Windows Firewall-Einstellungen zurückgesetzt. Du wirst möglicherweise später aufgefordert, legitimen Programmen eine Erlaubnis/Ausnahme für die Firewall zu erteilen. Dies solltest du dann erlauben/zulassen.
- Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
- Gegebenenfalls muss dein Rechner neu gestartet werden.
- Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.
|