|
Log-Analyse und Auswertung: TrojanDropper:Win64/Tnega!MSR eingefangenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.01.2021, 18:55 | #1 |
| TrojanDropper:Win64/Tnega!MSR eingefangen Windows Defender meldet bei jedem Neustart eine Virenbedrohung: Erkannt: TrojanDropper:Win64/Tnega!MSR Status: Entfernt Datum: 12.01.202118:43 Betroffene Elemente: file:C:\Users\srest\AppData\Local\Temp\GetX64BTIT.exe Mozilla Firefox war massiv betroffen, baute keine Verbindung auf, beim Start erscheint kurzzeitig ein blaues Fenster darauf blockt sofort der Defender. Laptop ist ca. 2 Monate alt und wird ausschließlich privat genutzt. Hab mehrere Programme drüber laufen lassen und wieder entfernt...alles ohne erfolgt Geändert von GX-10 (12.01.2021 um 19:02 Uhr) |
12.01.2021, 20:16 | #2 |
/// TB-Ausbilder | TrojanDropper:Win64/Tnega!MSR eingefangenMein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Ich analysiere gerade dein System und melde mich in Kürze mit weiteren Anweisungen. |
12.01.2021, 21:02 | #3 |
/// TB-Ausbilder | TrojanDropper:Win64/Tnega!MSR eingefangen Schritt 1
__________________
Schritt 2
Bitte poste mit deiner nächsten Antwort:
|
12.01.2021, 21:18 | #4 |
| TrojanDropper:Win64/Tnega!MSR eingefangen ok anbei die Logs |
12.01.2021, 21:33 | #5 | |
/// TB-Ausbilder | TrojanDropper:Win64/Tnega!MSR eingefangen Kannst du mir mal sagen, wieso du dir lauter zugemüllte Installer auf den Rechner holst? Willst du deinen Rechner absichtlich infizieren? Von wo lädst du dir denn diese ganzen ...DL-Manager.exe herunter? Zitat:
Lade keine Software von Chip.de, Softonic.de, sourceforge.net, openoffice.de, VLC.de, audacity.de, gimp24.de oder updatestar.com. Die dort angebotene Software wird häufig mit einem sog. "Installer" verteilt, mit dem man sich nur unerwünschte Software (Potentially unwanted programs, kurz PUP) oder Adware installiert. Auf manchen Seiten wird direkt PUP / Adware zum Download angeboten. Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> chocolatey Paketmanager für Windows Wir empfehlen dringend, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein. Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch) Selbstverständlich darfst du auch Fragen zu chocolatey im o.g. Thread zu chocolatey stellen. Für den seltenen Fall, dass du das benötigte Programm nicht im repository von chocolatey findest: Lade diese Software immer direkt beim jeweiligen Hersteller / Entwickler. Schritt 1 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 2 Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 3
Bitte poste mit deiner nächsten Antwort:
|
12.01.2021, 22:02 | #6 |
| TrojanDropper:Win64/Tnega!MSR eingefangen Die Manager sind wohl von den verdächtigen Downloadquellen...gelobe Besserung Werde mich in chocolatey einlesen war mir noch nicht bekannt... |
13.01.2021, 09:56 | #7 |
/// TB-Ausbilder | TrojanDropper:Win64/Tnega!MSR eingefangen Mich würde ja brennend interessieren, wie du dich mit diesem Banking-Trojaner infiziert hast... aber wahrscheinlich weißt du das selber nicht... Schritt 1
Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt: Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
13.01.2021, 18:56 | #8 |
| TrojanDropper:Win64/Tnega!MSR eingefangen Wie oder Wo ich mir den Trojaner eingefangen habe wüsste ich gern selbst....vielleicht über Tor? Dennoch danke vielmals!!! Bewertung ist raus..Spende ist raus!!! Klasse Forum!!! Gruss Sascha |
13.01.2021, 20:25 | #9 |
/// TB-Ausbilder | TrojanDropper:Win64/Tnega!MSR eingefangen Vielen Dank für die Spende. Sie dient zur Erhaltung des Forums. Wir sind froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu TrojanDropper:Win64/Tnega!MSR eingefangen |
appdata, bedrohung, defender, dropper, eingefangen, erscheint, fenster, file, firefox, gefangen, gen, keine verbindung, kurzzeitig, laufen, melde, meldet, monate, neustart, privat, programme, sofort, temp, verbindung, win, win64/tnega!msr, windows |