Lavasoft Version 0.8, 19.03.2016 DE NUR FÜR INTERNEN GEBRAUCH Die Informationen in diesem Dokument sind für internen Gebrauch bestimmt und dürfen nur direkten und indirekten Kunden von CREALOGIX zugänglich gemacht werden. CREALOGIX AG E-Banking Baslerstrasse 60 Postfach 112 CH-8048 Zürich www.crealogix.com CREALOGIX
Inhalt 1. Übersicht... 3 2. Fehlermeldung... 3 2.1 Fehlerbilder... 3 2.2 Error Log... 4 2.3 Ursache... 4 3. Entfernung WebCompanion... 5 3.1 Normales Deinstallieren... 5 3.2 Überreste von WebCompanion beseitigen:... 7 History of Change Version Date Author(s) Description (Remarks) V 0.8 19.03.2016 Bernhard Nigg First draft CREALOGIX AG Version 0.8, 19.03.2016 Seite 2 von 7
1. Übersicht Der WebCompanion von Lavasoft wird als zusätzliche Sicherheit für den Browser angepriesen. Dem Verhalten nach kann es als PUP (potentiell unerwünschtes Programm) angesehen werden da es meist ungewollt zusammen mit einem anderen Programm installiert wird ohne dass dies der Benutzer möchte. Über den Sinn des Programms können wir nicht viel sagen da wir es nie getestet haben und auch nicht testen werden. Aus folgenden Gründen erachten wir dieses Tool fragwürdig Wird ohne Wissen des Benutzers installiert Verändert die Startseite und Standard Suchmaschine des Browsers Hinterlässt beim normalen Deinstallieren noch aktive Veränderungen am System Da der WebCompanion, wie der Sentinel zeigt, gesicherte Verbindungen ins Internet verändert muss unsere Empfehlen lauten dieses Tool zu deinstallieren 2. Fehlermeldung 2.1 Fehlerbilder Das Fehlerbild kann leicht variieren. Zeigt aber immer ein Verbindungsfehler an. Beispiel: CREALOGIX AG Version 0.8, 19.03.2016 Seite 3 von 7
2.2 Error Log Wenn eine Fehlermeldung erscheint so hat diese typischerweise den Fehlercode RPC#4 / tnet#6 Unten angefügt finden sie eine typische solche Error Meldung: List is retrieved at HH:MM:SS, on TT.MM.JJJJ, v0.6 Load state: Anwendung kann nicht fortgeführt werden Die Anwendung kann den e-banking Server nicht kontaktieren. Möglicherweise hat der Server technische Probleme, oder Sie müssen Ihre Verbindungseinstellungen anpassen. Um Ihre Verbindungseinstellungen zu überprüfen, klicken Sie auf die Schaltfläche Einstellungen, wählen Sie dann die Proxy-Registerkarte. Technische Informationen: Couldn't resolve host name Fehlercode: RPC#4 / tnet#6 Kontakt: Bei Fragen wenden Sie sich bitte an den Helpdesk. Technische Informationen: RPC#4 - Die Anwendung kann den e-banking Server nicht kontaktieren. Möglicherweise hat der Server technische Probleme, oder Sie müssen Ihre Verbindungseinstellungen anpassen. Um Ihre Verbindungseinstellungen zu überprüfen, klicken Sie auf die Schaltfläche Einstellungen, wählen Sie dann die Proxy-Registerkarte. Technische Informationen: Couldn't resolve host name tnet#6 - Details Netzwerkverbindung: * Aufgabenquelle: User enrollment * Schema: https * Domain: banking.tkb.ch * Typ: POST * Certificate: OK * Proxy: none * Verbindungscode: 6 - Couldn't resolve host name * HTTP-Code: 0 2.3 Ursache Der WebCompanion setzt sich als Teil seiner Funktionen auch als Proxy-Server zwischen den Sentinel und den Update- oder Bankserver. Der Sentinel erlaubt nicht das seine gesicherten Verbindungen von einem Programm verändert werden daher laufen seine Anfragen ins leere. CREALOGIX AG Version 0.8, 19.03.2016 Seite 4 von 7
3. Entfernung WebCompanion 3.1 Normales Deinstallieren Öffnen Sie im Start Menu die Systemsteuerung Unter Windows 10 müssen sie mit der rechten Maustaste auf das Start Menu drücken Wählen Sie unter Programme Programm deinstallieren CREALOGIX AG Version 0.8, 19.03.2016 Seite 5 von 7
Suchen Sie in der Liste das Programm WebCompanion Rechtsklick auf den Eintrag und wählen Sie deinstallieren aus Folgen Sie dem Deinstallationsprozess Wenn das Programm sauber deinstalliert worden wäre so würde nun der Sentinel wieder funktionieren. Leider deinstalliert sich der Webcompanion nicht sauber und es müssen noch einige Anpassungen vorgenommen werden damit das System wieder sauber ist. Bitte beachten Sie dass das weitere Vorgehen Veränderungen am System vornimmt. Unsere Anleitung ist genau nach den Angaben von LavaSoft gehalten und sollte auch für normale PC User gut umsetzbar sein. Allerdings können wir keine Haftung bei auftretenden Problemen übernehmen. Wenn Sie unsicher sind kontaktieren Sie Ihren PC-Support oder LavaSoft. CREALOGIX AG Version 0.8, 19.03.2016 Seite 6 von 7
3.2 Überreste von WebCompanion beseitigen: Klicken Sie auf das Start Menu und tippen Sie die Buchstaben c, m und d ein. Klicken Sie mit der rechten Maustaste auf den Eintrag cmd.exe oder Eingabeaufforderung (je nach verwendetem Betriebssystem) Wählen Sie Als Administrator ausführen Tippen Sie im erscheinenden Fenster folgendes ein: netsh winsock reset Starten Sie anschliessend Ihren Computer neu (wie auch im Fenster vorgeschlagen) Suchen und löschen Sie unter C:\Windows\System32\ die beiden Dateien LavasoftTcpService64.dll und LavasoftTcpServiceOff.ini Wenn Sie ein 64bit System verwenden finden Sie dieselben Einträge noch unter C:\Windows\SysWOW64\ Wenn Sie diesen Ordner nicht besitzen haben Sie auch kein 64bit System. WebCompanion ist nun sauber von Ihrem System entfernt und blockiert den Sentinel nicht mehr. CREALOGIX AG Version 0.8, 19.03.2016 Seite 7 von 7