Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 11.01.2021, 19:44   #16
ql-_-lp
 
Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR - Standard

Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR



Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 09-01-2021
durchgeführt von buskr5 (11-01-2021 19:41:07) Run:4
Gestartet von C:\Users\buskr5\Downloads
Geladene Profile: buskr5
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-500\Environment"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-500\Software"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-501\Environment"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-501\Software"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-503\Environment"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-503\Software"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-504\Environment"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-504\Software"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-1001\Environment"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-1001\Software"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-1002\Environment"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-1002\Software"
emptytemp:

*****************


========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-500\Environment" =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.

========= Ende von CMD: =========


========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-500\Software" =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.

========= Ende von CMD: =========


========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-501\Environment" =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.

========= Ende von CMD: =========


========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-501\Software" =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.

========= Ende von CMD: =========


========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-503\Environment" =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.

========= Ende von CMD: =========


========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-503\Software" =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.

========= Ende von CMD: =========


========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-504\Environment" =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.

========= Ende von CMD: =========


========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-504\Software" =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.

========= Ende von CMD: =========


========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-1001\Environment" =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.

========= Ende von CMD: =========


========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-1001\Software" =========

FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.

========= Ende von CMD: =========


========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-1002\Environment" =========


HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Environment
    Path    REG_EXPAND_SZ    %USERPROFILE%\AppData\Local\Microsoft\WindowsApps;
    TEMP    REG_EXPAND_SZ    %USERPROFILE%\AppData\Local\Temp
    TMP    REG_EXPAND_SZ    %USERPROFILE%\AppData\Local\Temp
    OneDrive    REG_EXPAND_SZ    C:\Users\buskr5\OneDrive


========= Ende von CMD: =========


========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-1002\Software" =========


HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Adobe
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Alps
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\AppDataLow
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Apple Computer, Inc.
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Apple Inc.
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\BEDI_BelegTransfer
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\DATEV eG
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Deltaplan E-Mail V56
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\FastViewer
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Google
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\HP
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\IM Providers
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Intel
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\MediaHuman
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Microsoft
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Netscape
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\ODBC
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Piriform
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Policies
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\RegisteredApplications
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Selteco
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\ShrewSoft
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\TeamViewer
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Wow6432Node
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Classes

========= Ende von CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 69770373 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 2342016 B
Edge => 0 B
Chrome => 624777213 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 6520 B
ITMueller => 6520 B
buskr5 => 106934551 B

RecycleBin => 646499 B
EmptyTemp: => 777.2 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 19:41:40 ====
         

Alt 11.01.2021, 23:51   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR - Standard

Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR



Kontrollscans mit MBAM und RK

Wir sind fast fertig. Jetzt ist es an der Zeit für Kontrollscans mit
Poste nach Abschluss der beiden Scans die Logs in CODE-Tags.
__________________

__________________

Alt 14.01.2021, 18:16   #18
ql-_-lp
 
Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR - Standard

Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR



Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 14.01.21
Scan-Zeit: 18:08
Protokolldatei: 1eeb5b4e-568b-11eb-a1e5-38afd7394da2.json

-Softwaredaten-
Version: 4.3.0.98
Komponentenversion: 1.0.1130
Version des Aktualisierungspakets: 1.0.35739
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19041.746)
CPU: x64
Dateisystem: NTFS
Benutzer: PC5-L\buskr5

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 303604
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 4 Min., 20 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
Code:
ATTFilter
RogueKiller Anti-Malware V14.8.4.0 (x64) [Jan 13 2021] (Free) von Adlice Software
Mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Betriebssystem : Windows 10 (10.0.19042) 64 bits
Gestartet in : Normaler Modus
Benutzer : buskr5 [Administrator]
Gestartet von : C:\Users\buskr5\Downloads\RogueKiller_portable64.exe
Signaturen : 20210111_142503, Treiber : Geladen
Modus : Schneller Scan, Scannen -- Datum : 2021/01/14 18:14:08 (Dauer : 00:00:41)

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozesse ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozessmodule ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dienste ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dateien ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Webbrowser ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Anti-Rootkit : 0 (Driver: Geladen) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
         
__________________

Alt 15.01.2021, 21:08   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR - Standard

Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR



Dann wären wir durch!

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.01.2021, 17:26   #20
M-K-D-B
/// TB-Ausbilder
 
Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR - Standard

Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR



Wir sind froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.


Thema geschlossen

Themen zu Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR
adobe, antivirus, bonjour, converter, cpu, defender, desktop, explorer, google, internet, internet explorer, mp3, programm, prozesse, realtek, registry, scan, software, svchost.exe, system, temp, trojaner, udp, updates, win64/tnega!msr, windows




Ähnliche Themen: Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR


  1. In Windows 10 TrojanDropper:Win64/Tnega!MSR
    Log-Analyse und Auswertung - 08.01.2021 (39)
  2. Windows 10: mehrere Trojaner- Warnungen (TrojanDropper:Win64/Tnega!MSR)
    Log-Analyse und Auswertung - 02.01.2021 (35)
  3. Windows Defender meldet Trojan:Win32/Occamy.C
    Log-Analyse und Auswertung - 25.05.2019 (17)
  4. Windows Defender meldet Trojaner - Dropper
    Log-Analyse und Auswertung - 29.04.2017 (11)
  5. Windows 10 - Defender meldet mehrere Schadsoftware
    Log-Analyse und Auswertung - 14.04.2017 (13)
  6. Win10 Pro: Programm installiert, danach Chrome Probleme, Windows Defender dauerhaft deaktiviert und beim PC start immer andere Fehlermeldung
    Plagegeister aller Art und deren Bekämpfung - 31.01.2017 (12)
  7. Windows Defender meldet Trojan:DOS/Shetwirl.K
    Log-Analyse und Auswertung - 16.08.2016 (7)
  8. Windows 10/64bit: Windows Defender meldet trojandownloader:win32/esaprof!rfn
    Log-Analyse und Auswertung - 07.04.2016 (21)
  9. Windows 7 Trojaner eingefangen, evtl. Win64/Sathurbot.A, Win32/Kryptik.CMWL, Win64/Sathurbot.A u. a.
    Log-Analyse und Auswertung - 14.10.2014 (15)
  10. Windows 7: Befall von mehreren Trojanern/Viren -Win64/Conedex.B + C + I, Win64/Sirefef.AZ+BJ
    Log-Analyse und Auswertung - 15.02.2014 (86)
  11. Virus/Trojaner: Win64/sirefef.A ; Win64/sirefef.AB ; Win64/sirefef.W ; Auto-Neustart nach 1 Minute
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (18)
  12. Win64/Sirefef.AE Trojaner Win64/Agent.BA TrojanerC:\Windows\Installer\{f041020c-58e9-a705-4143-4ddcc
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (7)
  13. Windows Defender meldet sich dauernd
    Log-Analyse und Auswertung - 16.05.2010 (2)
  14. Windows Defender meldet Win32/Renos.JS
    Plagegeister aller Art und deren Bekämpfung - 24.10.2009 (5)
  15. Windows Defender meldet: nicht verfügbar
    Log-Analyse und Auswertung - 11.07.2009 (86)
  16. Windows Defender meldet immer wieder : TrojanDownloader:Win32/Renos.DZ
    Plagegeister aller Art und deren Bekämpfung - 02.06.2009 (0)
  17. Windows-Defender meldet Backdoor.win32/Rbot
    Log-Analyse und Auswertung - 15.04.2008 (1)

Zum Thema Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR - Code: Alles auswählen Aufklappen ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 09-01-2021 durchgeführt von buskr5 (11-01-2021 19:41:07) Run:4 Gestartet von C:\Users\buskr5\Downloads Geladene Profile: buskr5 Start-Modus: Normal ============================================== fixlist - Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR...
Archiv
Du betrachtest: Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.