You are not logged in.

Tuesday, July 29th 2014, 8:37am

The Avira Forum will be moved to the new platform Avira Answers soon. We'll make the transition of existing user profiles and threads as smooth as possible.
New visitors are able to log in on Avira Answers with the existing Avira account directly or sign up with a new account.

  • "koenigin" started this thread

Date of registration:
Feb 15th 2009

  • Send private message

1

Wednesday, March 5th 2014, 11:21pm

Virus oder unbekannte Programme gefunden...

Virus oder unbekannte Programme gefunden...
Hi! Ich kopiere anschließend das Protokoll meines letzten Such laufs, heute 5.3.2014, und hätte gern Hilfe zum Problem.
Die Viren oder unbekannten Programme liegen in Quarantäne, aber die Möglichkeit, sie zu Avira zu schicken ist nicht aktiv.
Habe ich da etwas zu aktivieren vergessen, oder bietet avira diesen Dienst nicht mehr an? Ich habe den vollen Preis für 3 Jahre Verlängerung bezahlt...
Was kann ich tun? Und was heißt: Datei nicht reparabel?
Erbitte Hilfe und danke im Voraus!


Kopie:

Avira Internet Security Suite
Erstellungsdatum der Reportdatei: Mittwoch, 5. März 2014 20:12


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Plattform : Windows 7 Home Premium
Windowsversion : (Service Pack 1) [6.1.7601]

Beginn des Suchlaufs: Mittwoch, 5. März 2014 20:12

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:)'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'MsMpEng.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '155' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '118' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '166' Modul(e) wurden durchsucht
Durchsuche Prozess 'IJPLMSVC.EXE' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'HelperService.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'ConversionService.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'ToolbarUpdater.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'loggingserver.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'ipoint.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'msseces.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'CTSyncU.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'avmailc7.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'avwebg7.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.bin' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'NisSrv.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'vprot.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'Updater.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '103' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '162' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '122' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '130' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '4002' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Users\User\AppData\Local\Mobogenie\Version\NewVersion\Mobogenie2.2.1.zip
[0] Archivtyp: ZIP
--> Mobogenie/mobogenie.apk
[1] Archivtyp: ZIP
--> classes.dex
[FUND] Enthält Erkennungsmuster des SPR/ANDR.Mobogen.A-Programmes
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> Mobogenie/nengine.dll
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NextLive.opea.2
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\User\AppData\Local\Mobogenie\Version\NewVersion\Mobogenie\mobogenie.apk
[0] Archivtyp: ZIP
--> classes.dex
[FUND] Enthält Erkennungsmuster des SPR/ANDR.Mobogen.A-Programmes
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\User\AppData\Local\Mobogenie\Version\NewVersion\Mobogenie\nengine.dll
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NextLive.opea.2
C:\Users\User\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\mobogenie.apk
[0] Archivtyp: ZIP
--> classes.dex
[FUND] Enthält Erkennungsmuster des SPR/ANDR.Mobogen.A-Programmes
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\User\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\nengine.dll
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NextLive.opea.2
C:\Users\User\AppData\Local\Temp\Mobogenie_INT.exe
[0] Archivtyp: NSIS
--> ProgramFilesDir/Mobogenie.7z
[1] Archivtyp: 7-Zip
--> mobogenie.apk
[2] Archivtyp: ZIP
--> classes.dex
[FUND] Enthält Erkennungsmuster des SPR/ANDR.Mobogen.A.17-Programmes
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
--> nengine.dll
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NextLive.opea.2
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden

Beginne mit der Desinfektion:
C:\Users\User\AppData\Local\Temp\Mobogenie_INT.exe
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NextLive.opea.2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55283776.qua' verschoben!
C:\Users\User\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\nengine.dll
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NextLive.opea.2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d4318ee.qua' verschoben!
C:\Users\User\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\mobogenie.apk
[FUND] Enthält Erkennungsmuster des SPR/ANDR.Mobogen.A-Programmes
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1fe04230.qua' verschoben!
C:\Users\User\AppData\Local\Mobogenie\Version\NewVersion\Mobogenie\nengine.dll
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NextLive.opea.2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '792b0dc4.qua' verschoben!
C:\Users\User\AppData\Local\Mobogenie\Version\NewVersion\Mobogenie\mobogenie.apk
[FUND] Enthält Erkennungsmuster des SPR/ANDR.Mobogen.A-Programmes
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3c5320cc.qua' verschoben!
C:\Users\User\AppData\Local\Mobogenie\Version\NewVersion\Mobogenie2.2.1.zip
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NextLive.opea.2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '434812ac.qua' verschoben!


Ende des Suchlaufs: Mittwoch, 5. März 2014 22:47
Benötigte Zeit: 2:33:59 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

6 Warnungen
6 Hinweise
1047537 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

2

Thursday, March 6th 2014, 6:42am

Brauchst du nicht einschicken. Ist alles Adware und Antivir erkennt es bereits. Funde aus Quarantäne löschen und wie folgt weitermachen:


Malwarebytes Anti - Malware
bitte von hier downloaden : http://www.majorgeeks.com

Nix anderes anklicken !!! Download startet automatisch !!!!

Starte das Programm - bitte unbedingt beachten unter Vista und Windows 7 als Administrator auszuführen !!!
und mache ein online update
überprüfe ob Du die aktuellsten Virendefinitionen hast
schließe ALLE Anwendungen - Auch deinen Browser
Wähle ALLE Laufwerke
Starte den Vollständigen Suchlauf
Warte bis der Scan durchgelaufen ist
Nach dem Scan alles markieren, dann Remove selected / Ausgewähltes entfernen wählen - damit geht alles in die Quarantäne

Auch den Antivirguard deaktivieren und während des Scans vom Internet trennen. Nach dem Scan Guard wieder aktivieren und Verbindung wieder herstellen.

Dann show results
1.die bitte hier ins Forum posten

  • "koenigin" started this thread

Date of registration:
Feb 15th 2009

  • Send private message

3

Thursday, March 6th 2014, 9:22pm

danke

Danke erst einmal, ich werde mein Ergebnis posten.

  • "koenigin" started this thread

Date of registration:
Feb 15th 2009

  • Send private message

4

Friday, March 7th 2014, 2:24pm

Malwarebytes protokoll

Hi am Freitag!
Hier ist das malwarebytes Protokoll. Ich habe alle Dateien geschlossen, war offline und habe antivir ausgeschaltet, das Fenster ließ sich anschließend aber nur minimieren und nocht schließen.
Wo kann ich die neusten Virendefinitionen lesen im Avira-Fenster, wenn nicht dort, dann wo, und wie soll Avira Viren erkennen, die er nicht kennt, also: was soll ich mit einer neuen Virendefinition. Die kann ich doch bei avira nachlesen, nicht wahr? Danke für Auskunft!

Ich habe die gefundene Malware vom PC gelöscht, beide, die von Avira und auch die von malwarebytes.

Protokoll:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2014.03.06.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
User :: USER-PC [Administrator]

Schutz: Aktiviert

06.03.2014 21:31:18
MBAM-log-2014-03-06 (23-28-26).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 547626
Laufzeit: 1 Stunde(n), 45 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 9
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82249076-D5C8-431D-982B-023779779587} (PUP.Optional.PlurPush.A) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{03771AEF-400D-4A13-B712-25878EC4A3F5} (PUP.Optional.Outbrowse) -> Keine Aktion durchgeführt.
HKCR\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534} (PUP.Optional.Outbrowse) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\SaveSense (PUP.Optional.SaveSense.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\SaveSenseLive (PUP.Optional.SaveSense.A) -> Keine Aktion durchgeführt.
HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 1
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0V1N2Y1S0V1R1H -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 12
C:\Users\User\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\OpenCandy\2FD3F4092BCB40FFA93AAAE1A62A2985 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\OpenCandy\55F13703B0374067826C3A46B13A6C3B (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\OpenCandy\D91062208B37440FBD2EEF4E1B1094D3 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\ProgramData\SaveSenseLive (PUP.Optional.SaveSense) -> Keine Aktion durchgeführt.
C:\ProgramData\SaveSenseLive\Update (PUP.Optional.SaveSense) -> Keine Aktion durchgeführt.
C:\ProgramData\SaveSenseLive\Update\Log (PUP.Optional.SaveSense) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\SaveSense (PUP.Optional.SaveSense) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\SaveSense\UpdateProc (PUP.Optional.SaveSense) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense (PUP.Optional.SaveSense) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Local\SaveSenseLive (PUP.Optional.SaveSense.A) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Local\SaveSenseLive\CrashReports (PUP.Optional.SaveSense.A) -> Keine Aktion durchgeführt.

Infizierte Dateien: 26
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PH7OGGMF\Buzz-it_2090-5295[1].exe (PUP.Optional.AdLyrics) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PH7OGGMF\Firefox.exe (PUP.Optional.Outbrowse) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PH7OGGMF\pricepeep_190001_0102[1].exe (PUP.Optional.PricePeep.A) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PH7OGGMF\Setup[1].exe (PUP.Optional.PlurPush.A) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SEOVWGTM\speedupmypcDE[1].exe (PUP.Optional.SpeedUpMyPC) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OLH6CF9M\Firefox[1].exe (PUP.Optional.Outbrowse) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Local\Temp\DM1393947958.exe (PUP.Optional.Outbrowse) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Local\Temp\DM1394040811.exe (PUP.Optional.Outbrowse) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Local\Temp\DM1394042914.exe (PUP.Optional.Outbrowse) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Local\Temp\is1716081191\15542205_stp\sas.exe (PUP.Optional.SaveSense.A) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\OpenCandy\2FD3F4092BCB40FFA93AAAE1A62A2985\LatestDLMgr.exe (PUP.Optional.OpenCandy.A) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\OpenCandy\55F13703B0374067826C3A46B13A6C3B\LatestDLMgr.exe (PUP.Optional.OpenCandy.A) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\OpenCandy\D91062208B37440FBD2EEF4E1B1094D3\LatestDLMgr.exe (PUP.Optional.OpenCandy.A) -> Keine Aktion durchgeführt.
C:\Users\User\Downloads\Firefox 3.2014\Firefox.exe (PUP.Optional.Outbrowse) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\OpenCandy\2FD3F4092BCB40FFA93AAAE1A62A2985\TuneUpUtilities2013-2200218-p3v0.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\OpenCandy\55F13703B0374067826C3A46B13A6C3B\47A647BD-4905-48C7-9539-A95F199019A4 (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\OpenCandy\55F13703B0374067826C3A46B13A6C3B\B8DCC36F-4F05-445F-B1EE-FD8FC38CBBDA (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\OpenCandy\D91062208B37440FBD2EEF4E1B1094D3\TuneUpUtilities2013-2200217-p3v0.exe (PUP.Optional.OpenCandy) -> Keine Aktion durchgeführt.
C:\ProgramData\SaveSenseLive\Update\Log\SaveSenseLive.log (PUP.Optional.SaveSense) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\SaveSense\UpdateProc\config.dat (PUP.Optional.SaveSense) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\SaveSense\UpdateProc\STTL.DAT (PUP.Optional.SaveSense) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\SaveSense\UpdateProc\TTL.DAT (PUP.Optional.SaveSense) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\SaveSense\UpdateProc\UpdateTask.exe (PUP.Optional.SaveSense) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\SaveSense Help.url (PUP.Optional.SaveSense) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\SaveSense.url (PUP.Optional.SaveSense) -> Keine Aktion durchgeführt.
C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\Uninstall SaveSense.lnk (PUP.Optional.SaveSense) -> Keine Aktion durchgeführt.

(Ende)

Date of registration:
Nov 1st 2008

Version:
none

Operating System:
Windows 7/64 Pro SP-1

  • Send private message

5

Friday, March 7th 2014, 5:14pm

Hoi koenigin

Sorry dass ich mich einmische ...

Du könntest noch einen Suchlauf mit dem adwcleaner machen: http://general-changelog-team.fr/fr/down…de/2-adwcleaner

Das Programm muss nicht installiert werden. Einfach starten und suchen lassen. Anschliessend kannst du über die verschiedenen Reiter die Funde sehen. Lösche die Funde. Anschliessend wird der PC neu gestartet. Das Logfile kannst du auch wieder ins Forum stellen. Ach ja, Firefox muss beendet sein.

Bruno

PS.
- Lade Programme immer von der Herstellerseite,
- Installiere immer Benutzerdefiniert, damit du überflüssige Zugaben abwählen kannst,

- Und lade NIE etwas von Softonic!

This post has been edited 1 times, last edit by "brume" (Mar 7th 2014, 5:20pm)


6

Friday, March 7th 2014, 6:32pm

Die Virendefinitionen bezogen sich auf Malwarebytes - das heisst nach Installation erstmal nach Updates suchen lassen und dann erst scannen. Bitte Malwarebytesnochmals scannen lassen und Funde entfernen - Log nach Entfernung posten. Danach Scan mit ADW und Log posten - ohne löschen erstmal bitte.

Date of registration:
Mar 2nd 2006

  • Send private message

7

Saturday, March 8th 2014, 10:05pm

nbenutze auch mal den cc cleaner 4.11 sollte helfen.

  • "koenigin" started this thread

Date of registration:
Feb 15th 2009

  • Send private message

8

Saturday, March 8th 2014, 10:18pm

malwarebytes

natürlich habe ich melwarebytes sich updaten lassen, bevor ich den scan laufen ließ.

Ich würde jetzt gern wissen, um welche Art viren / oder falsche programme es sich handelt, und wie gefährlich sie ist / sind.
Vielleicht weiße auch Jemand, wo sie herkamen?
Gepostet habe ich und gelöscht auch.

9

Saturday, March 8th 2014, 11:08pm

Alles Adware. Wenn Malwarebytes nichts mehr findet bitte mit ADW scannen und Log posten.

  • "koenigin" started this thread

Date of registration:
Feb 15th 2009

  • Send private message

10

Sunday, March 9th 2014, 6:03pm

Avira PC-Cleaner findet nichts

Ich habe mir den Avira PC Cleaner herunter geladen und einen Durchlauf gemacht. Keine Funde!
ADW kenne ich nicht, ausserdem ist Alles bereis gelöscht.
Danke für Hilfe

11

Sunday, March 9th 2014, 7:39pm

Damit behältst du sämtliche Adware im System - naja wenn man sich nicht helfen lassen will.... - viel Glück.

AlfaMS

Community member

Date of registration:
Mar 3rd 2007

Version:
Avira Antivirus Suite

Operating System:
Windows 8.1 Pro 64 Bit MC & LinuxMint 17 64 Bit Cinnamon

  • Send private message

12

Sunday, March 9th 2014, 7:47pm

Zum Thema "Kenne ich nicht":
Dies ist AdwareCleaner (Download bei Heise)
;)
Es war schön hier mit Euch. Ich wäre froh wenn weitere ins neue Hilfsangebot fänden.

  • "koenigin" started this thread

Date of registration:
Feb 15th 2009

  • Send private message

13

Monday, March 10th 2014, 7:10pm

danke

Danke alfa ms!

Das hätte nighthawk ja auch anmerken können, anstatt beleidigt zu sein!

AlfaMS

Community member

Date of registration:
Mar 3rd 2007

Version:
Avira Antivirus Suite

Operating System:
Windows 8.1 Pro 64 Bit MC & LinuxMint 17 64 Bit Cinnamon

  • Send private message

14

Monday, March 10th 2014, 7:25pm

Gerne. Ich glaube übrigens nicht dass Nighthawk "beleidigt" war - brume hatte den ADWCleaner bereits zuvor für Dich verlinkt..
Es war schön hier mit Euch. Ich wäre froh wenn weitere ins neue Hilfsangebot fänden.

  • "koenigin" started this thread

Date of registration:
Feb 15th 2009

  • Send private message

15

Monday, March 10th 2014, 7:31pm

adwarecleaner

Hi! Leider läßt sich der Cleaner von heise nicht installieren, wenn das update startet, ist er weg...
Ich habe es noch einmal über Bild versucht, werde auf ine Seite ohne download geleitet, leider auch in Französisch, das ich nicht verstehe. Der link vom Kollegen oben lief aufs Gleiche hinaus...

Wieso reicht denn der Avira PC Cleaner nicht aus, und wieso hat malwarebytes die Adware angezeigt, angeboten den PC zu bereinigen, und es soll noch alles da sein?

Ich verstehe das nicht, auch nicht, dass ein Normalmensch hier seltenst verständliche Antworten erhält, eher harsche Befehle und keine Erklärungen, sondern Kauderwelsch für Insider.
Wäre ich nicht nur user, so könnte ich mir selbst helfen!

MS67

Community member

  • Send private message

16

Monday, March 10th 2014, 7:46pm

Zum Thema "Kenne ich nicht":



Nabend#

Benachritige mal Heise
Versuch mal denn hier
http://www.bleepingcomputer.com/download/adwcleaner/

:)

AlfaMS

Community member

Date of registration:
Mar 3rd 2007

Version:
Avira Antivirus Suite

Operating System:
Windows 8.1 Pro 64 Bit MC & LinuxMint 17 64 Bit Cinnamon

  • Send private message

17

Monday, March 10th 2014, 7:48pm

Bei mir installierte sich der ADWCleaner von Heise ohne Probleme.
Gab es Fehlermeldungen?
Du hast Windows 7 mit SP1 - hast Du die Datei von Heise auch nach dem Download mittels Rechtsklick auf die Installationsdatei mit nachfolgender Auswahl "Als Administrator installieren" installiert?
Wenn nicht - machen. ;)
Es war schön hier mit Euch. Ich wäre froh wenn weitere ins neue Hilfsangebot fänden.

MS67

Community member

  • Send private message

18

Monday, March 10th 2014, 8:12pm

Gab es Fehlermeldungen?



Heise hat gemeldet der link sei
defekt

4wolf

Community member

Date of registration:
Jan 3rd 2008

Version:
Avira Free Antivirus

Operating System:
Win 7 Prof. 64 Bit SP1

  • Send private message

19

Monday, March 10th 2014, 8:14pm

Du hast Windows 7 mit SP1 - hast Du die Datei von Heise auch nach dem Download
mittels Rechtsklick auf die Installationsdatei mit nachfolgender Auswahl "Als Administrator installieren" installiert?
?( Adware Cleaner muss nicht installiert werden.
Richtig wäre (und ist) "Als Administrator ausführen"

Außerdem ist die auf Heise angebotene Version veraltet, nach
Ausführen kommt sofort die Meldung 'Veraltete Version':

Heise bietet an V 3.020, aktuell ist jedoch V 3.021 :!:

Was wird hier seit Jahr und Tag gebetsmühlenartig gepredigt:
Neue Progmme IMMER beim Hersteller holen :whistling:

@koenigin:
Jedes Programm ist spezialisiert: Malwarebytes auf die 'Bösen Jungs',
Adware Cleaner auf Adware (unerwünschte Programminhalte)
........
....................................Avira Webformular..... ...VIRUSTOTAL......Avira Wissensdatenbank..... Java - Update......

MS67

Community member

  • Send private message

20

Monday, March 10th 2014, 8:25pm

Was wird hier seit Jahr und Tag gebetsmühlenartig gepredigt:
Neue Progmme IMMER beim Hersteller holen



Naja muss dir recht geben
ich hole auch nur noch beim hersteller
die grosse CB
hat ja auch die veraltet version da :?: