Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: e.tre456_worm_Windows Viruswarnmeldung unter Windows10

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 05.06.2019, 17:17   #5
ronoehmi
 
e.tre456_worm_Windows Viruswarnmeldung unter Windows10 - Standard

e.tre456_worm_Windows Viruswarnmeldung unter Windows10



Hallo Matthias,

Danke für die schnelle Erstversorgung! Nachfolgend die entsprechenden Logdateien:
AdwCleaner:

Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.3.0.0
# -------------------------------
# Build:    04-04-2019
# Database: 2019-05-27.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    06-05-2019
# Duration: 00:00:02
# OS:       Windows 10 Home
# Cleaned:  31
# Failed:   0


***** [ Services ] *****

Deleted       ReimageRealTimeProtector

***** [ Folders ] *****

Deleted       C:\Program Files\Reimage
Deleted       C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reimage repair
Deleted       C:\ProgramData\Reimage Protector
Deleted       C:\rei

***** [ Files ] *****

Deleted       C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Booking.com.lnk
Deleted       C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk
Deleted       C:\Windows\Reimage.ini

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

Deleted       C:\Windows\System32\Tasks\REIMAGEUPDATER

***** [ Registry ] *****

Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
Deleted       HKCU\Software\Reimage
Deleted       HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AD4EE966-A391-48E3-91B9-FA985AB16834} 
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ReimageUpdater
Deleted       HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
Deleted       HKLM\Software\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
Deleted       HKLM\Software\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
Deleted       HKLM\Software\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
Deleted       HKLM\Software\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
Deleted       HKLM\Software\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
Deleted       HKLM\Software\Classes\REI_AxControl.ReiEngine
Deleted       HKLM\Software\Classes\REI_AxControl.ReiEngine.1
Deleted       HKLM\Software\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair
Deleted       HKLM\Software\Reimage
Deleted       HKLM\Software\Wow6432Node\\Classes\AppID\REI_AxControl.DLL
Deleted       HKLM\Software\Wow6432Node\\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
Deleted       HKLM\Software\Wow6432Node\\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
Deleted       HKLM\Software\Wow6432Node\\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
Deleted       HKLM\Software\Wow6432Node\\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
Deleted       HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Prefetch
[+] Delete Tracing Keys
[+] Reset Chromium Policies
[+] Reset IE Policies
[+] Reset Proxy Settings
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [3981 octets] - [05/06/2019 17:59:42]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
         

MBAM:


Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 05.06.19
Scan-Zeit: 18:05
Protokolldatei: c0780152-87ab-11e9-90ce-40b03428495c.json

-Softwaredaten-
Version: 3.7.1.2839
Komponentenversion: 1.0.586
Version des Aktualisierungspakets: 1.0.10912
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 17134.765)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-F4VF5J4\eb_oe

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 298627
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 56 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         

Unmittelbar nach dem Scan, welcher keine negativen Ergebnisse brachte, bekam ich eine Meldung vom Programm über einen Trojaner. Ich füge zusätzlich den Bericht mit an:


MBAM-2:

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Datum des Schutzereignisses: 05.06.19
Uhrzeit des Schutzereignisses: 18:05
Protokolldatei: c259460c-87ab-11e9-9db3-40b03428495c.json

-Softwaredaten-
Version: 3.7.1.2839
Komponentenversion: 1.0.586
Version des Aktualisierungspakets: 1.0.10894
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 17134.765)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Einzelheiten zu blockierten Websites-
Bösartige Website: 1
, , Blockiert, [-1], [-1],0.0.0

-Website-Daten-
Kategorie: Trojaner
Domäne: 
IP-Adresse: 185.244.25.163
Port: [389]
Typ: Eingehend
Datei: C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHOST.exe



(end)
         


 

Themen zu e.tre456_worm_Windows Viruswarnmeldung unter Windows10
.dll, administrator, adobe, bonjour, computer, cpu, defender, explorer, geforce, home, internet, monitor, nvidia, ordner, problem, programme, prozesse, realtek, registry, reimagerealtimeprotector, scan, sigcheck, software, system, updates, usb, windows, windowsapps




Ähnliche Themen: e.tre456_worm_Windows Viruswarnmeldung unter Windows10


  1. Windows 10: e.tre456_worm_Windows
    Plagegeister aller Art und deren Bekämpfung - 09.06.2019 (40)
  2. Edgde Browser - Autom. Webseiterweiterleitung und Meldung e.tre456_worm_windows
    Plagegeister aller Art und deren Bekämpfung - 04.06.2019 (17)
  3. e.tre456_worm_Windows Viruswarnmeldung unter Windows10
    Plagegeister aller Art und deren Bekämpfung - 03.06.2019 (13)
  4. Malewarebytes Funde Windows10
    Log-Analyse und Auswertung - 27.12.2017 (19)
  5. Ständige Bluescreens nach kurzer Zeit unter WINDOWS10
    Alles rund um Windows - 29.10.2017 (2)
  6. Windows10 - Exploit:SWF/meadgive gefunden
    Log-Analyse und Auswertung - 20.05.2017 (14)
  7. Windows und Defender Update unter Windows10 funktioniert nicht
    Antiviren-, Firewall- und andere Schutzprogramme - 01.09.2016 (6)
  8. Windows10 kein Ton mehr, USB eingeschrängt
    Log-Analyse und Auswertung - 15.07.2016 (29)
  9. Antivirus + Firewall für Windows10-Rechner
    Antiviren-, Firewall- und andere Schutzprogramme - 10.05.2016 (8)
  10. Windows10: Unzählige WerbePopUps im Firefox
    Log-Analyse und Auswertung - 30.03.2016 (9)
  11. Windows10:Eset Meldung mit Link
    Plagegeister aller Art und deren Bekämpfung - 13.03.2016 (9)
  12. Bluescreen Windows10
    Alles rund um Windows - 19.02.2016 (7)
  13. Windows10: Trojaner Win32/Esaprof!rfn
    Log-Analyse und Auswertung - 24.01.2016 (22)
  14. Trojaner GVU-Bundespolizei windows10
    Plagegeister aller Art und deren Bekämpfung - 31.12.2015 (10)
  15. Windows10 - CPU-Auslastung ständig bei 98%
    Log-Analyse und Auswertung - 16.11.2015 (7)
  16. Windows10 tr/patched.ren.gen2
    Plagegeister aller Art und deren Bekämpfung - 09.09.2015 (14)
  17. Windows10 installieren ?
    Diskussionsforum - 05.06.2015 (3)

Zum Thema e.tre456_worm_Windows Viruswarnmeldung unter Windows10 - Hallo Matthias, Danke für die schnelle Erstversorgung! Nachfolgend die entsprechenden Logdateien: AdwCleaner: Code: Alles auswählen Aufklappen ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 7.3.0.0 # ------------------------------- # Build: 04-04-2019 # Database: - e.tre456_worm_Windows Viruswarnmeldung unter Windows10...
Archiv
Du betrachtest: e.tre456_worm_Windows Viruswarnmeldung unter Windows10 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.