![]() |
Ich habe mir lavasoft web companion eingefangen. Hi ich habe mir Lavasoft Web Companion eingefangen und bekomme es nicht mehr weg. Ich habe JRT durschlaufen lasen und er zeigt mir die Pfade an die ich aber nicht löschen kann. habe Prodokoll angehängt. bitte um hilfe mit feundlichen grüßen Jene666 |
:hallo: Mein Name ist Dennis und ich werde dir bei der Bereinigung helfen. Bitte beachte, dass es ein paar Regeln gibt:
Sollte ich nicht innerhalb von 48h antworten, schreibe mir eine PM! Wir benötigen für eine sinnvolle Analyse zuerst ein FRST-Log. Schritt # 1: FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt # 2: Bitte Posten
|
Hi danke für deine Hilfe. habe die logs. hab noch ne frage wie soll ich die mit Tags anhängen bzw was ist das. Ich hab sie jetzt grad so in den anhang gehängt. |
Hi, das mit den Code-Tags geht so :) ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Schritt # 1: SpyHunter Cleaner Deaktiviere bitte dein Antivirenprogramm, da es die Entfernung von SpyHunter blockieren kann. Bitte downloade SpyHunterCleaner und speichere die Datei auf dem Desktop. (Bebilderte Anleitung)
Schritt # 2: AdwCleaner Downloade Dir bitte ![]()
Schritt # 3: FRST Und noch ein frisches FRST-Log bitte. Schritt # 4: Bitte Posten
|
Ich habe Spy Hunter manuel über Sytemsteuerung Programme runterwerfen müssen.Weil bei Spy Hunter cleaner mein virenscaner angeschlagen hat. Danach hab ich ADW drüberlaufen lasen.Hat aber nichts gefunden. Dann wieder first. hier die log Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:31-12-2015 |
Hi, poste bitte trotzdem das Log von AdwCleaner :) |
Da gabs keine log da stand einfach nur Das ich keine schädliche software hätte. Hab gefunden... Code: # AdwCleaner v5.027 - Bericht erstellt am 04/01/2016 um 18:59:03 |
Hi, Wir machen jetzt mal das: ESET Online Scanner
|
Hi hab ich gemacht. Hier die log. Code: ESETSmartInstaller@High as downloader log: |
Hi, Schritt # 1: FRST-Fix Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: R2 SearchProtectionService; C:\Program Files\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe [17168 2015-12-05] () Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt # 2: FRST-Suche Kopiere folgenden Text in die Suchbox von FRST: Code: lavasoft Schritt # 3: FRST Und noch ein frisches FRST-Log bitte. Schritt # 4: Frage Besteht das Problem immer noch? Schritt # 5: Bitte Posten
|
Hi ich habe mir die Test version von ESET Multi Device Security zugelegt kann die uns weiterhelfen.. Wenn nicht mach ich mich grad an die arbeit wie oben genant. |
Hi, ein AV ist dazu da um dich zu schützen und nicht, um Malware zu entfernen. Wir machen erst mal den PC sauber und danach können wir uns um eine Absicherung kümmern :). Also bitte weiter mit den Schritten. |
Hier die fixlog. Code: Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:31-12-2015 Code: Farbar Recovery Scan Tool (x86) Version:31-12-2015 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:31-12-2015 |
Hi, Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: S2 LavasoftTcpService; C:\Program Files\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [X] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Tritt das Problem noch auf? |
so Laut JRT. is es weg.... Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:31-12-2015 |
Hi, sehr schön :) Dann wären wir hier durch. Deine Logs sind sauber :) Falls du deine Passwörter nicht regelmäßig änderst - jetzt ist der Zeitpunkt dafür! Schritt # 1: Entfernen unserer Tools Die Reihenfolge ist hier entscheidend.
Abschließend noch ein paar Tipps von mir: Schritt # 2: Empfohlene Software Habe immer ein aktuelles Antivirenprogramm deiner Wahl installiert und aktiviere die automatischen Updates (standardmäßig eingeschaltet). Ich empfehle:
Verwende nach Möglichkeit nicht den Internet Explorer, da dieser viele Sicherheitslücken enthält. Achte aber darauf, dass er immer up to date bleibt, weil viele Programme diesen zum Anzeigen von Websites benutzen. Alternativ kannst du verwenden:
http://i1366.photobucket.com/albums/...psgqd3flcy.pnguBlock Origin (Chrome) --> Blockiert Werbung. Werbung kann sehr nervig sein, aber auch auf schädliche Links verweisen. uBlock ist effizienter als der Konkurrent AdblockPlus. http://filepony.de/icon/tiny/ghostery_chrome.pngGhostery --> Blockiert Tracker und Cookies, welche dich im Internet nachverfolgen können. Stelle jedoch bei der Installation sicher, dass du Ghostrank nicht zustimmst. Du kannst auch http://filepony.de/icon/tiny/malware...ti_exploit.pngMalwarebytes Anti-Exploit verwenden, um aktuelle Sicherheitslücken zu stopfen. Halte immer deine Plug-ins und Software aktuell, vor allem:
PluginCheck Filehippo App Manager Schritt # 3: Tipps um eine Neuinfektion zu vermeiden Downloade nach Möglichkeit immer direkt von der Herstellerseite oder alternativ von einem sauberen Download-Portal wie FilePony.de. Von Downloadern wie die von Chip, Softonic und Sourceforge raten wir ab: CHIP-Installer - was ist das? - Anleitungen Auch versuchen sich immer mehr Programme durch Installationsroutinen auf den PC "durchzumogeln". Das klappt ganz gut, weil viele Anwender sich diese nicht genau durchlesen und schnell durchklicken. Manchmal steht auch in den Lizenzvereinbarungen, dass ein Programm, was eigentlich als Freeware angepriesen wird, nur genutzt werden kann, wenn man sich bestimmte Toolbars oder andere Programme mitinstallieren lässt. Da hilft es nur aufmerksam zu sein. Ein Tool, welches dich dabei gut unterstützen kann, ist: http://filepony.de/icon/tiny/unchecky.pngUnchecky. Dieses überwacht im Hintergrund Installationsprozesse und hakt automatisch nervige Adwarekomponenten wie Toolbars ab. Falls man etwas übersieht, warnt noch ein Pop-up, bevor man fortfahren kann. Wir raten von jeglichen Optimizern, Cleanern, SpeedUps und Ähnlichem ab, da diese Softwareprodukte meist keinen Performancegewinn bringen. Du kannst jedoch regelmäßig deinen PC mit der windowsinternen Datenträgerbereinigung behandeln. Überprüfe regelmäßig (mind. 1x pro Monat) deinen PC mit http://filepony.de/icon/tiny/malware...ti_malware.png Malwarebytes Anti-Malware und http://filepony.de/icon/tiny/eset_online_scanner.pngESET. Falls du dir unsicher bist, ob ein Download wirklich sauber ist, kannst du immer https://www.virustotal.com/ zurate ziehen. Schritt # 4: Unterstütze uns! Wenn du uns mit einer kleinen Spende unterstützen möchtest, so kannst du dies hier tun: http://www.trojaner-board.de/79994-s...ndenkonto.html :party: Es reicht aber auch schon ein simples :dankeschoen: hier, wenn du mit uns zufrieden warst. :) http://3.bp.blogspot.com/--h4eLCX9kl...ike-symbol.png unsere Facebook-Seite! Bitte gib mir bescheid, wenn du das alles gelesen hast und alles klar ist, damit ich dieses Thema aus meinen Abos löschen kann. |
Soo erledicht:daumenhoc Alles gelesen................ emm soll ich del fix auch runterladen haben ja keine programme wie oben steht benutzt.... :dankeschoen: alles erledicht alles gelöscht.. tolle sache..Danke |
Hi, ja lass DelFix drüberlaufen, FRST hatten wir ja auch noch und das legt ein paar Ordner an :) |
OK wie ist das denn jetzt mit dem virenscanner kann mann den noch..besser einstelen das ich besser geschützt bin.. oder wie finde ich den noch programme da sein können und ich die jetzt so nicht seh.. Hey ich hab noch en startleisten eintrag lavasoft/webcompanion/und 2 dateien..... |
Hi, die Lavasoft sch... geht mir wohin... Schritt # 1: Systemlook Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. SystemLook (64 bit)
Schritt # 2: Bitte Posten
|
Hi ich brauche die 32 bit version.. |
Woops, hier der Link :) http://jpshortstuff.247fixes.com/SystemLook.exe |
Code: SystemLook 30.07.11 by jpshortstuff |
Hi, das sollte jetzt alles entfernen was da noch drauf ist. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Windows\System32\LavasoftTcpServiceOff.ini Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version:31-12-2015 |
Hi, sind die ungewollten Einträge jetzt weg? |
Ja sind weg....:daumenhoc |
Perfekt :) |
Hab mal ne Frage nützen die ganzen logs hier irgent wie frenden....können die damit irgentwas anfangen...Ich hab gesehn haben schon über 250 hits.... geht da nichts.... |
Hi, Bis auf ein paar Dateinamen gibts da eigentlich nichts zu sehen. Es weiss ja auch keiner wer du bist. Somit ist die einzige Information die ein fremder rauslesen kann die: Irgendeine zufällige Person verwendet dieses und jenes Programm. Das ist nicht gerade nützlich :) |
Ah OK... wie ist das jetzt eigentlich mit anderen Programmen wie kann ich die den finden..... |
Was meinst du mit "anderen Programmen"? |
Ja ich mein alles so halt ad ware spyware troianer was sonst noch so giebt.. |
AdwCleaner ist ein guter Anhaltspunkt, aber es gibt leider kein Programm das immer alles findet. Falls du Probleme hast kannst du dich jederzeit gerne wieder an uns wenden. |
Ja OK ich kuck mal ob ich paar syntome zusammengriege..... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board