Author Topic: Avast Free lässt sich nicht entfernen, ganzen Rechner " zerschossen " !  (Read 16991 times)

0 Members and 1 Guest are viewing this topic.

Offline DJBone

  • Avast Evangelist
  • Starting Graphoman
  • ***
  • Posts: 6366
Vorher war Bit Defender installiert ( vor einem halben Jahr ) und wurde mit Bit Defender deinstallations Tool entfernt
Warst du dann ein halbes Jahr ohne AV-Programm? Oder habe ich das falsch verstanden?

DJBone
Win10 x64, APS (always latest version)
Avast Mobile Security (always latest version)

REDACTED

  • Guest
Vorher war Bit Defender installiert ( vor einem halben Jahr ) und wurde mit Bit Defender deinstallations Tool entfernt
Warst du dann ein halbes Jahr ohne AV-Programm? Oder habe ich das falsch verstanden?

DJBone
Nein,vor einem halben Jahr habe ich Bit Defender neu installiert, lief einwandfrei ( free Version ) und wurde mit Deinstallations Programm entfernt

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76017
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Nochmals, wir benötigen deine Logs..!!
Internet gibt's heutzutage an allen Ecken und Enden...
Wenn du nicht als Eremit auf einem Berg wohnst, sollte das zu schaffen sein. ;)

Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

REDACTED

  • Guest
Nochmals, wir benötigen deine Logs..!!
Internet gibt's heutzutage an allen Ecken und Enden...
Wenn du nicht als Eremit auf einem Berg wohnst, sollte das zu schaffen sein. ;)
Asyn
Hallo, also, Dein empfohlenes Programm ANTI-MALWARE läuft nicht, hängt sich ständig auf ( wie alle anderen Programme ), somit ist damit ein LOG wohl nicht möglich, zumal dank fehlender Internetverbindung auch eine Aktualisierung wohl auch nicht möglich ist und lässt sich nicht mal mehr schließen, nur durch Neustart des Laptops....
Die Einzige LOG Datei konnte ich mit ADW Cleaner erstellen:

# AdwCleaner v5.109 - Bericht erstellt am 09/04/2016 um 18:56:56
# Aktualisiert am 04/04/2016 von Xplode
# Datenbank : 2016-04-04.2 [Lokal]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64)
# Benutzername : xxx
# Gestartet von : E:\AdwCleaner.exe
# Option : Suchlauf
# Unterstützung : http://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****

Ordner gefunden : C:\Program Files\Uninstaller
Ordner gefunden : C:\Program Files (x86)\1ClickDownload
Ordner gefunden : C:\Program Files (x86)\Desk 365
Ordner gefunden : C:\Program Files (x86)\FastSearch
Ordner gefunden : C:\Program Files (x86)\Omiga Plus
Ordner gefunden : C:\Program Files (x86)\WinZipper
Ordner gefunden : C:\Program Files (x86)\Optimizer Pro
Ordner gefunden : C:\Program Files (x86)\Common Files\337
Ordner gefunden : C:\Users\vbk\AppData\LocalLow\Yahoo!\Companion
Ordner gefunden : C:\Users\vbk\AppData\Roaming\337
Ordner gefunden : C:\Users\vbk\AppData\Roaming\Browser-Security
Ordner gefunden : C:\Users\vbk\AppData\Roaming\Desk 365
Ordner gefunden : C:\Users\vbk\AppData\Roaming\Omiga Plus
Ordner gefunden : C:\Users\vbk\AppData\Roaming\RHEng
Ordner gefunden : C:\Users\vbk\AppData\Roaming\Security Systems
Ordner gefunden : C:\Users\vbk\AppData\Roaming\Systweak
Ordner gefunden : C:\Users\vbk\AppData\Roaming\WinZipper
Ordner gefunden : C:\Users\vbk\AppData\Roaming\YourFileDownloader
Ordner gefunden : C:\windows\SysNative\Tasks\ASP
Ordner gefunden : C:\windows\SysWOW64\config\systemprofile\AppData\Local\acengine

***** [ Dateien ] *****

Datei gefunden : C:\END
Datei gefunden : C:\windows\SysNative\roboot64.exe
Datei gefunden : C:\windows\SysNative\acengineOff.ini
Datei gefunden : C:\windows\SysNative\acengine64.dll
Datei gefunden : C:\windows\SysNative\LavasoftTcpService64.dll
Datei gefunden : C:\windows\SysNative\LavasoftTcpServiceOff.ini
Datei gefunden : C:\windows\SysWOW64\acengineOff.ini
Datei gefunden : C:\windows\SysWOW64\lavasofttcpservice.dll
Datei gefunden : C:\windows\SysWOW64\LavasoftTcpServiceOff.ini

***** [ DLL ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****

Geplante Aufgabe gefunden : ASP
Geplante Aufgabe gefunden : Desk 365 RunAsStdUser
Geplante Aufgabe gefunden : Omiga Plus RunAsStdUser
Geplante Aufgabe gefunden : YourFile DownloaderUpdate
Geplante Aufgabe gefunden : amiupdaterExd
Geplante Aufgabe gefunden : amiupdaterExi
Geplante Aufgabe gefunden : YourFile DownloaderUpdate

***** [ Registrierungsdatenbank ] *****

Schlüssel gefunden : HKLM\SOFTWARE\Classes\AppID\acengine.EXE
Schlüssel gefunden : HKLM\SOFTWARE\Classes\protector_dll.Protector
Schlüssel gefunden : HKLM\SOFTWARE\Classes\protector_dll.Protector.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho
Schlüssel gefunden : HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
Schlüssel gefunden : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar
Schlüssel gefunden : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar.1
Schlüssel gefunden : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\AppID\{9F2949D6-977B-4B61-B513-0C2EE52C2B4F}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{D879A501-50A7-BEFC-A4C5-32DC6E0CB208}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{34EBA76A-E745-4B18-96C9-2B8E2BA8B246}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{3A8E009B-E66D-4016-87CF-EC57FA9A4BC1}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{4D4D0357-0376-4656-A040-65AC089E84A2}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{6D5AF218-5F7E-40E0-B49D-54FFAFE2001A}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{89E46EA6-2F87-4D79-8FFA-8B264F93F54A}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{9ECCDEFC-1C26-4BB3-B6DF-252672D9FFFA}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{F1BC674D-15D8-46C5-AC51-12AB16D67616}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{F811C371-1DC7-4E2F-8676-D96B85BE4AF1}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{3323765B-5B83-4406-841E-473DBA4B8F29}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{389562C4-59D9-40C4-966E-28DA91725FFE}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{3F8D3B31-AEB8-4ED7-8B05-5556068D6B54}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{6ED1EF08-DFF4-4252-8986-691D06C54131}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{83E07061-02D1-41EC-8751-BB176B823C38}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{9F0948E7-227A-4F1B-9849-2D8912F185A7}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{A471A4AA-5C18-429F-81BF-6C760941DB74}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{C0A7C2B3-86D6-42AF-8221-79C9E4AD50BA}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{F2FB003D-07C7-4E4D-80E3-00B49468A6F4}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{F7971E81-FC71-4659-8CCE-C903576E0924}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{00E3D575-A24C-4BBC-A708-BCDB8BBCA6C7}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{024BF4C8-B53D-45B9-957F-D3BA9655FF39}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\Interface\{074DCA49-F6A1-417F-B79E-D5E3ADC30330}
Schlüssel gefunden : HKLM\SOFTWARE\Classes\TypeLib\{029AF757-A988-4BDD-A744-A4C7BCEBB011}
Schlüssel gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Schlüssel gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Wert gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D7E97865-918F-41E4-9CD0-25AB1C574CE8}]
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{3323765B-5B83-4406-841E-473DBA4B8F29}
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{389562C4-59D9-40C4-966E-28DA91725FFE}
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{3F8D3B31-AEB8-4ED7-8B05-5556068D6B54}
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{6ED1EF08-DFF4-4252-8986-691D06C54131}
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{83E07061-02D1-41EC-8751-BB176B823C38}
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{9F0948E7-227A-4F1B-9849-2D8912F185A7}
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{A471A4AA-5C18-429F-81BF-6C760941DB74}
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{C0A7C2B3-86D6-42AF-8221-79C9E4AD50BA}
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{F2FB003D-07C7-4E4D-80E3-00B49468A6F4}
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{F7971E81-FC71-4659-8CCE-C903576E0924}
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{00E3D575-A24C-4BBC-A708-BCDB8BBCA6C7}
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{024BF4C8-B53D-45B9-957F-D3BA9655FF39}
Schlüssel gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{074DCA49-F6A1-417F-B79E-D5E3ADC30330}
Schlüssel gefunden : HKCU\Software\1ClickDownload
Schlüssel gefunden : HKCU\Software\DAILYPCCLEAN
Schlüssel gefunden : HKCU\Software\Microsoft\Tinstalls
Schlüssel gefunden : HKCU\Software\OCS
Schlüssel gefunden : HKCU\Software\Softonic
Schlüssel gefunden : HKCU\Software\SweetIM
Schlüssel gefunden : HKCU\Software\Tune
Schlüssel gefunden : HKCU\Software\Yahoo\Companion
Schlüssel gefunden : HKCU\Software\Yahoo\YFriendsBar
Schlüssel gefunden : HKCU\Software\systweak
Schlüssel gefunden : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel gefunden : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel gefunden : HKCU\Software\AppDataLow\Software\Yahoo\Companion
Schlüssel gefunden : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Schlüssel gefunden : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Schlüssel gefunden : HKLM\SOFTWARE\acengine
Schlüssel gefunden : HKLM\SOFTWARE\Desksvc
Schlüssel gefunden : HKLM\SOFTWARE\FastSearch
Schlüssel gefunden : HKLM\SOFTWARE\hdcode
Schlüssel gefunden : HKLM\SOFTWARE\Iminent
Schlüssel gefunden : HKLM\SOFTWARE\omigaplusSvc
Schlüssel gefunden : HKLM\SOFTWARE\SweetIM
Schlüssel gefunden : HKLM\SOFTWARE\Tune
Schlüssel gefunden : HKLM\SOFTWARE\Tutorials
Schlüssel gefunden : HKLM\SOFTWARE\winzipersvc
Schlüssel gefunden : HKLM\SOFTWARE\Yahoo\Companion
Schlüssel gefunden : HKLM\SOFTWARE\YourFileDownloader
Schlüssel gefunden : HKLM\SOFTWARE\systweak
Schlüssel gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
Schlüssel gefunden : [x64] HKLM\SOFTWARE\DomaIQ
Schlüssel gefunden : HKU\S-1-5-21-2472992290-1913226448-3998290210-1001\Software\1ClickDownload
Schlüssel gefunden : HKU\S-1-5-21-2472992290-1913226448-3998290210-1001\Software\DAILYPCCLEAN
Schlüssel gefunden : HKU\S-1-5-21-2472992290-1913226448-3998290210-1001\Software\Microsoft\Tinstalls
Schlüssel gefunden : HKU\S-1-5-21-2472992290-1913226448-3998290210-1001\Software\OCS
Schlüssel gefunden : HKU\S-1-5-21-2472992290-1913226448-3998290210-1001\Software\Softonic
Schlüssel gefunden : HKU\S-1-5-21-2472992290-1913226448-3998290210-1001\Software\SweetIM
Schlüssel gefunden : HKU\S-1-5-21-2472992290-1913226448-3998290210-1001\Software\Tune
Schlüssel gefunden : HKU\S-1-5-21-2472992290-1913226448-3998290210-1001\Software\Yahoo\Companion
Schlüssel gefunden : HKU\S-1-5-21-2472992290-1913226448-3998290210-1001\Software\Yahoo\YFriendsBar
Schlüssel gefunden : HKU\S-1-5-21-2472992290-1913226448-3998290210-1001\Software\systweak
Schlüssel gefunden : HKU\S-1-5-21-2472992290-1913226448-3998290210-1001\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel gefunden : HKU\S-1-5-21-2472992290-1913226448-3998290210-1001\Software\AppDataLow\Software\Crossrider
Schlüssel gefunden : HKU\S-1-5-21-2472992290-1913226448-3998290210-1001\Software\AppDataLow\Software\Yahoo\Companion

***** [ Internetbrowser ] *****


*************************

C:\AdwCleaner\AdwCleaner[S1].txt - [12012 Bytes] - [09/04/2016 18:56:56]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [12086 Bytes] ##########

REDACTED

  • Guest
... dann sind aber Programme für mehrere tausend Euro und wichtige Dokumente unwiederbringlich vernichtet !

1. Installationsmedien für die Programme liegen scheinbar nicht vor oder ?
2. Ein Datensicherung für die wichtigen Dokumente hat scheinbar nie stattgefunden
Was wären denn, wenn ein Virus oder Trojaner (Stichwort "Ransomware") und nicht AVAST zugeschlagen  hätte ?

Selbst wenn man von der Festplatte nicht mehr booten könnte, so könnte man doch die "wichtigen Dokumente" retten
Einfach Festplatte ausbauen, mittels so eines Adapters
http://cdn-img.westfalia.eu/ms/600/600/000/000/000/000/001/419/51.jpg
an einen anderen PC anschließen und die "wichtigen Dokumente" auf dessen Festplatte kopieren.

Offline Asyn

  • Avast Überevangelist
  • Certainly Bot
  • *****
  • Posts: 76017
    • >>>  Avast Forum - Deutschsprachiger Bereich  <<<
Hallo, also, Dein empfohlenes Programm ANTI-MALWARE läuft nicht, hängt sich ständig auf ( wie alle anderen Programme ), somit ist damit ein LOG wohl nicht möglich...
Die Tools sind im abgesicherten Modus lauffähig, versuch das.
Poste deine Diagnose-Logs (MBAM, FRST und aswMBR) als Anhang.

Asyn
W8.1 [x64] - Avast Free AV 23.3.8047.BC [UI.757] - Firefox ESR 102.9 [NS/uBO/PB] - Thunderbird 102.9.1
Avast-Tools: Secure Browser 109.0 - Cleanup 23.1 - SecureLine 5.18 - DriverUpdater 23.1 - CCleaner 6.01
Avast Wissenswertes (Downloads, Anleitungen & Infos): https://forum.avast.com/index.php?topic=60523.0

REDACTED

  • Guest
Nun, die Sache scheint sich erledigt zu haben.

1. Das Problem wurde auf wundersame Weise behoben und alles ist wieder gut
oder
2. Das Problem wurde nicht behoben, und die Firma ist deshalb in der Insolvenz

Frage mich, ob die Klageschrift an Avast schon raus ist

Hilfe hier aus dem Forum scheint ja nicht mehr benötigt zu werden, da sich der Threadersteller seit einer Woche nicht mehr gemeldet hat.