|
Log-Analyse und Auswertung: Überprüfung Computer auf Malware allgemeinWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.04.2017, 20:33 | #16 |
| Überprüfung Computer auf Malware allgemein Servus Matthias, vielen Dank deine Unterstützung. Kannst du so nett sein, mir als Laie zu erklären, was ich mir auf meinen Computer geladen hatte? Vielen Dank für deine schnelle Hilfe und deine Ausdauer. Liebe Grüße und schönen Abend sonne7 FixLog Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-04-2017 durchgeführt von ABC (21-04-2017 20:48:14) Run:3 Gestartet von C:\Users\ABC\Desktop Geladene Profile: ABC (Verfügbare Profile: ABC) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start CreateRestorePoint: Unlock: HKLM\SOFTWARE\Classes\Interface\{5442736B-E379-4668-AC30-7F39B3581875} ExportKey: HKLM\SOFTWARE\Classes\Interface\{5442736B-E379-4668-AC30-7F39B3581875} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{5442736B-E379-4668-AC30-7F39B3581875} Unlock: HKLM\SOFTWARE\Classes\Interface\{667C8B81-0B61-48F6-B7B9-60AA8242E6DF} ExportKey: HKLM\SOFTWARE\Classes\Interface\{667C8B81-0B61-48F6-B7B9-60AA8242E6DF} DeleteKey: HKLM\SOFTWARE\Classes\Interface\{667C8B81-0B61-48F6-B7B9-60AA8242E6DF} Unlock: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{eafe8ae2-593d-4535-8919-0f4e7a4eebe3} ExportKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{eafe8ae2-593d-4535-8919-0f4e7a4eebe3} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{eafe8ae2-593d-4535-8919-0f4e7a4eebe3} Unlock: HKU\S-1-5-21-1066724188-257232396-492590105-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EAFE8AE2-593D-4535-8919-0F4E7A4EEBE3} ExportKey: HKU\S-1-5-21-1066724188-257232396-492590105-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EAFE8AE2-593D-4535-8919-0F4E7A4EEBE3} DeleteKey: HKU\S-1-5-21-1066724188-257232396-492590105-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EAFE8AE2-593D-4535-8919-0F4E7A4EEBE3} EmptyTemp: end ***************** Wiederherstellungspunkt wurde erfolgreich erstellt. "HKLM\SOFTWARE\Classes\Interface\{5442736B-E379-4668-AC30-7F39B3581875}" => Schlüssel wurde entsperrt ================== ExportKey: =================== [HKLM\SOFTWARE\Classes\Interface\{5442736B-E379-4668-AC30-7F39B3581875}] ""="It8InstallerStart" [HKLM\SOFTWARE\Classes\Interface\{5442736B-E379-4668-AC30-7F39B3581875}\ProxyStubClsid32] ""="{00020424-0000-0000-C000-000000000046}" [HKLM\SOFTWARE\Classes\Interface\{5442736B-E379-4668-AC30-7F39B3581875}\TypeLib] ""="{12F6635B-E727-4193-992C-544BF5506841}" "Version"="1.0" === Ende von ExportKey === HKLM\SOFTWARE\Classes\Interface\{5442736B-E379-4668-AC30-7F39B3581875} => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Classes\Interface\{667C8B81-0B61-48F6-B7B9-60AA8242E6DF}" => Schlüssel wurde entsperrt ================== ExportKey: =================== [HKLM\SOFTWARE\Classes\Interface\{667C8B81-0B61-48F6-B7B9-60AA8242E6DF}] ""="_It8InstallerStartEvents" [HKLM\SOFTWARE\Classes\Interface\{667C8B81-0B61-48F6-B7B9-60AA8242E6DF}\ProxyStubClsid32] ""="{00020420-0000-0000-C000-000000000046}" [HKLM\SOFTWARE\Classes\Interface\{667C8B81-0B61-48F6-B7B9-60AA8242E6DF}\TypeLib] ""="{12F6635B-E727-4193-992C-544BF5506841}" "Version"="1.0" === Ende von ExportKey === HKLM\SOFTWARE\Classes\Interface\{667C8B81-0B61-48F6-B7B9-60AA8242E6DF} => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{eafe8ae2-593d-4535-8919-0f4e7a4eebe3}" => Schlüssel wurde entsperrt ================== ExportKey: =================== [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{eafe8ae2-593d-4535-8919-0f4e7a4eebe3}] ""="" === Ende von ExportKey === HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{eafe8ae2-593d-4535-8919-0f4e7a4eebe3} => Schlüssel erfolgreich entfernt "HKU\S-1-5-21-1066724188-257232396-492590105-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EAFE8AE2-593D-4535-8919-0F4E7A4EEBE3}" => Schlüssel wurde entsperrt ================== ExportKey: =================== [HKU\S-1-5-21-1066724188-257232396-492590105-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EAFE8AE2-593D-4535-8919-0F4E7A4EEBE3}] [HKU\S-1-5-21-1066724188-257232396-492590105-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EAFE8AE2-593D-4535-8919-0F4E7A4EEBE3}\iexplore] "Type"="1" "Flags"="0" "Count"="3" "Time"="dc0708000500180010002f001400d602" === Ende von ExportKey === HKU\S-1-5-21-1066724188-257232396-492590105-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EAFE8AE2-593D-4535-8919-0F4E7A4EEBE3} => Schlüssel erfolgreich entfernt =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12182751 B Java, Flash, Steam htmlcache => 492 B Windows/system/drivers => 0 B Edge => 0 B Chrome => 9193331 B Firefox => 106748674 B Opera => 0 B Temp, IE cache, history, cookies, recent: Users => 0 B Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 0 B ABC => 56360595 B RecycleBin => 0 B EmptyTemp: => 183.9 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 20:48:35 ==== |
21.04.2017, 20:48 | #17 | |
/// TB-Ausbilder | Überprüfung Computer auf Malware allgemein Servus,
__________________Zitat:
Ich bin froh, dass wir helfen konnten In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest: Lob, Kritik und Wünsche Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank! Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Themen zu Überprüfung Computer auf Malware allgemein |
adobe, antivirus, avg, canon, computer, defender, desktop, flash player, google, helper, home, homepage, iexplore.exe, malware, mozilla, performance, prozesse, registry, scan, secure search, services.exe, software, svchost.exe, system, temp, udp, windows |