|
Plagegeister aller Art und deren Bekämpfung: Vermeintliche Infektion mit "murofetweekly"Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.01.2021, 21:24 | #16 |
| Vermeintliche Infektion mit "murofetweekly" Das ist für das "Tresorit-Laufwerk".... https://tresorit.com/de/features/tresorit-drive |
19.01.2021, 21:29 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vermeintliche Infektion mit "murofetweekly" Ja das weiß ich auch. Du kannst aber schlecht ein Cloud-Laufwerk benutzen, wenn du die dazu benötigte Adresse auf den localhost umlenkst.
__________________
__________________ |
20.01.2021, 08:51 | #18 |
| Vermeintliche Infektion mit "murofetweekly" Ich nehme an, dass die eigentliche Verbindung über die normale Tresorit-Anwendung geht, die einen andere Serveradresse nutzt. Diese lokale Adresse dient vielleicht als lokaler Proxy (der dann mit der lokalen Anwendung spricht)... Evtl. gibt's davon noch ne andere Variante, wo die Adresse anders belegt wird (Firmen-Tresorit oder so)...
__________________ |
20.01.2021, 09:07 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vermeintliche Infektion mit "murofetweekly" Scripting/Repair mit FRST64
__________________ Logfiles bitte immer in CODE-Tags posten |
20.01.2021, 10:33 | #20 |
| Vermeintliche Infektion mit "murofetweekly" Hallo Cosinus, hier das Ergebnis aus der fixlog.txt. Der Rechner wurde neu gestartet. Danke. Grüße, Alex Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 19-01-2021 durchgeführt von **User** (20-01-2021 09:53:10) Run:1 Gestartet von C:\Users\**User**\Desktop Geladene Profile: **User** Start-Modus: Normal ============================================== fixlist Inhalt: ***************** CloseProcesses: GroupPolicy: Beschränkung ? <==== ACHTUNG Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG Task: {DEA4B3DC-E851-4FF6-BBA2-E72652F79AA9} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG C:\ProgramData\NTUSER.pol cmd: netsh advfirewall reset emptytemp: hosts: ***************** Prozesse erfolgreich geschlossen. C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => erfolgreich verschoben C:\ProgramData\NTUSER.pol => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DEA4B3DC-E851-4FF6-BBA2-E72652F79AA9}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DEA4B3DC-E851-4FF6-BBA2-E72652F79AA9}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => nicht gefunden "C:\ProgramData\NTUSER.pol" => nicht gefunden ========= netsh advfirewall reset ========= OK. ========= Ende von CMD: ========= C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben Hosts erfolgreich wiederhergestellt. =========== EmptyTemp: ========== BITS transfer queue => 10510336 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 55185746 B Java, Flash, Steam htmlcache => 10725366 B Windows/system/drivers => 6400429 B Edge => 11320340 B Chrome => 0 B Brave => 0 B Firefox => 1289017361 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 0 B NetworkService => 7818 B **User** => 93959649 B **Admin** => 94094122 B RecycleBin => 3689292743 B EmptyTemp: => 4.9 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 09:58:33 ==== |
20.01.2021, 10:54 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vermeintliche Infektion mit "murofetweekly" Willst du die Kiste eigentlich jetzt so lassen oder neu installieren? Irgendwie gibt es so keine klare Ansage.
__________________ --> Vermeintliche Infektion mit "murofetweekly" |
20.01.2021, 10:57 | #22 |
| Vermeintliche Infektion mit "murofetweekly" Mit mittelfristig meinte ich im Laufe diesen Jahres. Vor Sommer, davon gehe ich aus, wird das Chaos hier meine Zeit fressen ... |
20.01.2021, 13:51 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vermeintliche Infektion mit "murofetweekly" Dann mach nochmal Kontrollscans mit MABM und RK.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.01.2021, 23:49 | #24 |
| Vermeintliche Infektion mit "murofetweekly" Here we go... Malwarebytes: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 20.01.21 Scan-Zeit: 22:38 Protokolldatei: db4f02dc-5b67-11eb-b885-f832e4bc5f9c.json -Softwaredaten- Version: 4.3.0.98 Komponentenversion: 1.0.1130 Version des Aktualisierungspakets: 1.0.36007 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19041.746) CPU: x64 Dateisystem: NTFS Benutzer: HAL\**User** -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 458276 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 16 Min., 13 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter RogueKiller Anti-Malware V14.8.4.0 (x64) [Jan 13 2021] (Free) von Adlice Software Mail : https://adlice.com/contact/ Website : https://adlice.com/download/roguekiller/ Betriebssystem : Windows 10 (10.0.19042) 64 bits Gestartet in : Normaler Modus Benutzer : **User** [Administrator] Gestartet von : C:\Users\**User**\Desktop\RogueKiller_portable64_VTChecked.exe Signaturen : 20210119_102754, Treiber : Geladen Modus : Standard-Scan, Scannen -- Datum : 2021/01/20 22:20:53 (Dauer : 00:10:22) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozesse ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozessmodule ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dienste ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dateien ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Webbrowser ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Anti-Rootkit : 0 (Driver: Geladen) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Grüße, Alex |
20.01.2021, 23:51 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vermeintliche Infektion mit "murofetweekly" Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:
__________________ Logfiles bitte immer in CODE-Tags posten |
21.01.2021, 20:53 | #26 |
| Vermeintliche Infektion mit "murofetweekly" Yieppie ... der Rest wäre hier: https://www.trojaner-board.de/200848-danke-cosinus.html#post1746786 |
21.01.2021, 22:30 | #27 |
/// TB-Ausbilder | Vermeintliche Infektion mit "murofetweekly" Wir sind froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu Vermeintliche Infektion mit "murofetweekly" |
appdata, avg, canon, code, defender, detected, diverse, dll, email, explorer, failed, firefox, frage, infektion, infiziert, microsoft, namen, nvcontainer, programme, registry, reset, server, services, sicherheit, steam, telekom, temp, virtualbox |