|
Log-Analyse und Auswertung: Windows 10: In awd spyware.socelars angezeigtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.09.2020, 14:45 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: In awd spyware.socelars angezeigt
__________________ Logfiles bitte immer in CODE-Tags posten |
03.09.2020, 15:22 | #17 |
| Windows 10: In awd spyware.socelars angezeigt Auch erledigt...
__________________Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 03-09-2020 durchgeführt von esthe (03-09-2020 16:18:03) Run:1 Gestartet von C:\Users\esthe\OneDrive\Desktop Geladene Profile: esthe Start-Modus: Normal ============================================== fixlist Inhalt: ***************** AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} Edge Extension: (Avast Online Security) -> EdgeExtension_51CA791EAvastOnlineSecurity_s1d0xtrs8dx04 => C:\Program Files\WindowsApps\51CA791E.AvastOnlineSecurity_19.4.444.0_neutral__s1d0xtrs8dx04 [2020-03-05] GroupPolicy: Beschränkung ? <==== ACHTUNG FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG S3 HWiNFO_150; \??\C:\Users\esthe\AppData\Local\Temp\HWiNFO64A_150.SYS [X] <==== ACHTUNG FF Plugin: @videolan.org/vlc,version=3.0.10 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN) Task: {4AC0B970-8B7E-4E5D-A1A2-4A9F2B9B0928} - System32\Tasks\BraveSoftwareUpdateTaskMachineUA => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [157320 2020-03-12] (Brave Software, Inc. -> BraveSoftware Inc.) Task: {82391D8F-7224-4554-AB9B-FF504593DA9F} - System32\Tasks\BraveSoftwareUpdateTaskMachineCore => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [157320 2020-03-12] (Brave Software, Inc. -> BraveSoftware Inc.) HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE FF Plugin-x32: @tools.brave.com/BraveSoftware Update;version=3 -> C:\Program Files (x86)\BraveSoftware\Update\1.3.99.0\npBraveUpdate3.dll [2020-03-12] (Brave Software, Inc. -> BraveSoftware Inc.) FF Plugin-x32: @tools.brave.com/BraveSoftware Update;version=9 -> C:\Program Files (x86)\BraveSoftware\Update\1.3.99.0\npBraveUpdate3.dll [2020-03-12] (Brave Software, Inc. -> BraveSoftware Inc.) S2 brave; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [157320 2020-03-12] (Brave Software, Inc. -> BraveSoftware Inc.) S3 bravem; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [157320 2020-03-12] (Brave Software, Inc. -> BraveSoftware Inc.) C:\Program Files\WindowsApps\51CA791E.AvastOnlineSecurity_19.4.444.0_neutral__s1d0xtrs8dx04 C:\Users\esthe\AppData\Local\BraveSoftware C:\Program Files (x86)\BraveSoftware cmd: netsh advfirewall reset emptytemp: ***************** "AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}" => erfolgreich entfernt "AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}" => erfolgreich entfernt HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\EdgeExtension_51CA791EAvastOnlineSecurity_s1d0xtrs8dx04 => erfolgreich entfernt C:\Program Files\WindowsApps\51CA791E.AvastOnlineSecurity_19.4.444.0_neutral__s1d0xtrs8dx04 => erfolgreich verschoben C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => erfolgreich verschoben HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt HKLM\SOFTWARE\Policies\Google => erfolgreich entfernt HKLM\System\CurrentControlSet\Services\HWiNFO_150 => erfolgreich entfernt HWiNFO_150 => Dienst erfolgreich entfernt "HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=3.0.10 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN" => nicht gefunden C:\Program Files\VideoLAN\VLC\npvlc.dll => erfolgreich verschoben "HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN" => nicht gefunden "C:\Program Files\VideoLAN\VLC\npvlc.dll" => nicht gefunden "HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN" => nicht gefunden "C:\Program Files\VideoLAN\VLC\npvlc.dll" => nicht gefunden "HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN" => nicht gefunden "C:\Program Files\VideoLAN\VLC\npvlc.dll" => nicht gefunden "HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN" => nicht gefunden "C:\Program Files\VideoLAN\VLC\npvlc.dll" => nicht gefunden "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4AC0B970-8B7E-4E5D-A1A2-4A9F2B9B0928}" => nicht gefunden "C:\WINDOWS\System32\Tasks\BraveSoftwareUpdateTaskMachineUA" => nicht gefunden "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BraveSoftwareUpdateTaskMachineUA" => nicht gefunden "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{82391D8F-7224-4554-AB9B-FF504593DA9F}" => nicht gefunden "C:\WINDOWS\System32\Tasks\BraveSoftwareUpdateTaskMachineCore" => nicht gefunden "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BraveSoftwareUpdateTaskMachineCore" => nicht gefunden HKLM\Software\\Microsoft\Internet Explorer\Main\\"Default_Page_URL"="hxxp://go.microsoft.com/fwlink/?LinkId=69157" => Wert erfolgreich wiederhergestellt "HKLM\Software\Wow6432Node\MozillaPlugins\@tools.brave.com/BraveSoftware Update;version=3 -> C:\Program Files (x86)\BraveSoftware\Update\1.3.99.0\npBraveUpdate3.dll [2020-03-12] (Brave Software, Inc." => nicht gefunden "C:\Program Files (x86)\BraveSoftware\Update\1.3.99.0\npBraveUpdate3.dll" => nicht gefunden "HKLM\Software\Wow6432Node\MozillaPlugins\@tools.brave.com/BraveSoftware Update;version=9 -> C:\Program Files (x86)\BraveSoftware\Update\1.3.99.0\npBraveUpdate3.dll [2020-03-12] (Brave Software, Inc." => nicht gefunden "C:\Program Files (x86)\BraveSoftware\Update\1.3.99.0\npBraveUpdate3.dll" => nicht gefunden brave => Dienst nicht gefunden. bravem => Dienst nicht gefunden. "C:\Program Files\WindowsApps\51CA791E.AvastOnlineSecurity_19.4.444.0_neutral__s1d0xtrs8dx04" => nicht gefunden C:\Users\esthe\AppData\Local\BraveSoftware => erfolgreich verschoben C:\Program Files (x86)\BraveSoftware => erfolgreich verschoben ========= netsh advfirewall reset ========= OK. ========= Ende von CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 10772480 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 8461278 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 9027623 B Edge => 52617 B Chrome => 0 B Firefox => 22502547 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 58716 B NetworkService => 67572 B esthe => 15133198 B postgres => 15133198 B RecycleBin => 0 B EmptyTemp: => 77.4 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 16:18:11 ==== |
03.09.2020, 15:56 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: In awd spyware.socelars angezeigt Kontrollscans mit Malwarebytes + RogueKiller bitte.
__________________
__________________ |
03.09.2020, 16:41 | #19 |
| Windows 10: In awd spyware.socelars angezeigt Malwarebytes hat nichts gefunden und es gibt keinen Bericht. RogueKiller: Code:
ATTFilter RogueKiller Anti-Malware V14.7.2.0 (x64) [Sep 1 2020] (Free) von Adlice Software Mail : https://adlice.com/contact/ Website : https://adlice.com/download/roguekiller/ Betriebssystem : Windows 10 (10.0.19041) 64 bits Gestartet in : Normaler Modus Benutzer : esthe [Administrator] Gestartet von : C:\Users\esthe\OneDrive\Desktop\RogueKiller_portable64.exe Signaturen : 20200902_123952, Treiber : Geladen Modus : Standard-Scan, Scannen -- Datum : 2020/09/03 17:31:54 (Dauer : 00:03:50) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozesse ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozessmodule ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dienste ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ >>>>>> XX - Software [PUP.Auslogics (Potenziell bösartig)] (X86) HKEY_LOCAL_MACHINE\Software\Auslogics -- N/A -> Gefunden [PUP.Gen1 (Potenziell bösartig)] (X86) HKEY_LOCAL_MACHINE\Software\simplitec -- N/A -> Gefunden [PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_USERS\S-1-5-21-2449738435-461352921-102530778-1001\Software\OCS -- N/A -> Gefunden [PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_USERS\S-1-5-21-2449738435-461352921-102530778-1001\Software\simplitec -- N/A -> Gefunden ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ist zu groß ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dateien ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ [PUP.HighPCBooster (Potenziell bösartig)] (folder) BSD -- C:\ProgramData\BSD -> Gefunden [PUP.Gen1 (Potenziell bösartig)] (folder) simplitec -- C:\ProgramData\simplitec -> Gefunden ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Webbrowser ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ >>>>>> Firefox Config [PUM.SearchEngine (Potenziell bösartig)] browser.search.defaultenginename (C:\Users\esthe\AppData\Roaming\Mozilla\Firefox\Profiles\303j2t9k.default-1577480292134\prefs.js) -- Bing Default Search -> Gefunden [PUM.SearchEngine (Potenziell bösartig)] browser.search.selectedEngine (C:\Users\esthe\AppData\Roaming\Mozilla\Firefox\Profiles\303j2t9k.default-1577480292134\prefs.js) -- Bing Default Search -> Gefunden ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Anti-Rootkit : 0 (Driver: Geladen) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ |
04.09.2020, 13:12 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: In awd spyware.socelars angezeigt
__________________ Logfiles bitte immer in CODE-Tags posten |
04.09.2020, 13:48 | #21 |
| Windows 10: In awd spyware.socelars angezeigt Das auch erledigt. Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 03-09-2020 durchgeführt von esthe (04-09-2020 14:42:46) Run:2 Gestartet von C:\Users\esthe\OneDrive\Desktop Geladene Profile: esthe Start-Modus: Normal ============================================== fixlist Inhalt: ***************** C:\ProgramData\BSD C:\ProgramData\simplitec DeleteKey: HKLM\Software\Auslogics DeleteKey: HKLM\Software\simplitec DeleteKey: HKU\S-1-5-21-2449738435-461352921-102530778-1001\Software\OCS DeleteKey: HKU\S-1-5-21-2449738435-461352921-102530778-1001\Software\simplitec hosts: emptytemp: ***************** C:\ProgramData\BSD => erfolgreich verschoben C:\ProgramData\simplitec => erfolgreich verschoben HKLM\Software\Auslogics => nicht gefunden HKLM\Software\simplitec => nicht gefunden HKU\S-1-5-21-2449738435-461352921-102530778-1001\Software\OCS => erfolgreich entfernt HKU\S-1-5-21-2449738435-461352921-102530778-1001\Software\simplitec => erfolgreich entfernt C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben Hosts erfolgreich wiederhergestellt. =========== EmptyTemp: ========== BITS transfer queue => 10772480 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 22169272 B Java, Flash, Steam htmlcache => 0 B Windows/system/drivers => 48887 B Edge => 0 B Chrome => 0 B Firefox => 22614199 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 4138 B NetworkService => 8346 B esthe => 6595523 B postgres => 6595523 B RecycleBin => 0 B EmptyTemp: => 65.6 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 14:42:49 ==== |
04.09.2020, 13:50 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10: In awd spyware.socelars angezeigt Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:
__________________ Logfiles bitte immer in CODE-Tags posten |
04.09.2020, 14:00 | #23 |
| Windows 10: In awd spyware.socelars angezeigt Schon mal hier angefügt: herzlichen Dank für Deine Hilfe. Und einiges dazugelernt habe ich noch nebenbei. Ein schönes und sonniges Wochenende wünsche ich Dir. Geändert von B Sechmet (04.09.2020 um 14:21 Uhr) |
Themen zu Windows 10: In awd spyware.socelars angezeigt |
avast, browser, code, dll, failed, firefox, free, grundlos, log, neu, nicht mehr, programm, programme, proxy, registry, reset, scan, secure, services, spyware, system, update, windows, wmi, überprüfung |