|
Plagegeister aller Art und deren Bekämpfung: CMD-Fenster öffnet sich unregelmäßig kurzWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.08.2016, 15:01 | #1 |
| CMD-Fenster öffnet sich unregelmäßig kurz Hallo zusammen, seit einigen Tagen öffnet sich bei mir in unregelmäßigen Abständen die Eingabeaufforderung für den Bruchteil einer Sekunde und verschwindet direkt wieder. Bisher war es mir nicht möglich herauszufinden, warum sie das tut. Mittlerweile "befürchte" ich eine Infektion und frage deshalb mal hier um Hilfe. Wie im Tutorial-Post gewünscht folgend die beiden FRST-Ergebnisse sowie ein Malewarebytes-Log, allerdings im Anhang. Beide zu groß für den Thread, sorry. Vielen Dank im Voraus, Dennis |
26.08.2016, 18:34 | #2 |
/// TB-Ausbilder | CMD-Fenster öffnet sich unregelmäßig kurzMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Schritt 1 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 2 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 4
Bitte poste mit deiner nächsten Antwort
|
26.08.2016, 19:22 | #3 |
| CMD-Fenster öffnet sich unregelmäßig kurz AdwCleaner:
__________________Code:
ATTFilter # AdwCleaner v6.010 - Bericht erstellt am 26/08/2016 um 20:04:48 # Aktualisiert am 12/08/2016 von ToolsLib # Datenbank : 2016-08-25.1 [Server] # Betriebssystem : Windows 10 Pro (X64) # Benutzername : Dennis - DESKTOP-P9SH5HG # Gestartet von : C:\Users\Dennis\Desktop\AdwCleaner_6.010.exe # Modus: Löschen # Unterstützung : https://toolslib.net/forum ***** [ Dienste ] ***** [-] Dienst gelöscht: swdumon ***** [ Ordner ] ***** [-] Ordner gelöscht: C:\Users\Dennis\AppData\Local\slimware utilities inc [-] Ordner gelöscht: C:\Program Files\DriverSetupUtility [-] Ordner gelöscht: C:\ProgramData\DriverSetupUtility [-] Ordner gelöscht: C:\ProgramData\SlimWare Utilities, Inc [-] Ordner gelöscht: C:\Users\Public\Documents\Downloaded Installers ***** [ Dateien ] ***** [-] Datei gelöscht: C:\Windows\SysNative\drivers\swdumon.sys [#] Datei gelöscht: C:\Windows\SysNative\drivers\SWDUMon.sys ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel gelöscht: HKU\S-1-5-21-2963992314-1824295573-3404638669-1001\Software\Classes\AppXrh6feys59dqfzsv9p3s9p6aep0hwtb23 [#] Schlüssel mit Neustart gelöscht: HKCU\Software\Classes\AppXrh6feys59dqfzsv9p3s9p6aep0hwtb23 [-] Schlüssel gelöscht: HKU\S-1-5-21-2963992314-1824295573-3404638669-1001\Software\SlimWare Utilities Inc [#] Schlüssel mit Neustart gelöscht: HKCU\Software\SlimWare Utilities Inc [-] Schlüssel gelöscht: HKLM\SOFTWARE\SLIMWARE UTILITIES, INC. [-] Schlüssel gelöscht: HKLM\SOFTWARE\SlimWare Utilities Inc ***** [ Browser ] ***** ************************* :: "Tracing" Schlüssel gelöscht :: Winsock Einstellungen zurückgesetzt :: "Prefetch" Dateien gelöscht :: Proxy Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [1985 Bytes] - [26/08/2016 20:04:48] C:\AdwCleaner\AdwCleaner[S0].txt - [2070 Bytes] - [26/08/2016 20:04:00] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2131 Bytes] ########## Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 26.08.2016 Suchlaufzeit: 20:08 Protokolldatei: MBAM.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.08.26.09 Rootkit-Datenbank: v2016.08.15.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: Dennis Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 412583 Abgelaufene Zeit: 5 Min., 46 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.0.7 (07.03.2016) Operating System: Windows 10 Pro x64 Ran by Dennis (Administrator) on 26.08.2016 at 20:14:21,29 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 1 Successfully deleted: C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio (Folder) Registry: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 26.08.2016 at 20:15:02,48 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Vielen Dank! |
26.08.2016, 22:16 | #4 |
/// TB-Ausbilder | CMD-Fenster öffnet sich unregelmäßig kurz Servus, wir entfernen die letzten Reste und kontrollieren nochmal alles. Hinweis: Der Suchlauf mit ESET kann länger dauern. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 4
Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
29.08.2016, 21:29 | #5 |
/// TB-Ausbilder | CMD-Fenster öffnet sich unregelmäßig kurz Fehlende Rückmeldung Dieses Thema wurde aus den Abos gelöscht. Somit bekomme ich keine Benachrichtigung über neue Antworten. PM an mich falls Du denoch weiter machen willst. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und einen eigenen Thread erstellen! |
Themen zu CMD-Fenster öffnet sich unregelmäßig kurz |
abständen, cmd-fenster, direkt, eingabeaufforderung, folge, frage, hallo zusammen, infektion, nicht, nicht möglich, regelmäßig, regelmäßigen, tagen, unregelmäßig, unregelmäßige, verschwindet, warum, zusammen, öffnet |