|
Log-Analyse und Auswertung: Win 10, ThinkPadWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.01.2021, 11:12 | #16 |
| Win 10, ThinkPad Vielen lieben Dank! Fixlog: Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-01-2021 01 durchgeführt von Think (27-01-2021 10:37:39) Run:2 Gestartet von C:\Users\Think\Downloads Geladene Profile: Think Start-Modus: Normal ============================================== fixlist Inhalt: ***************** BootExecute: autocheck autochk * sdnclean64.exe Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG AV: Spybot - Search and Destroy (Disabled - Out of date) {F77C7796-45C4-531E-0DAE-B4A8229B11C8} AS: Spybot - Search and Destroy (Enabled - Up to date) {4C1D9672-63FE-5C90-371E-8FDA591C5B75} 2021-01-26 17:59 - 2019-02-13 11:56 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy 2021-01-26 17:59 - 2019-02-13 11:56 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 HKLM\...\StartupApproved\Run: => "CL-23-5FA3121D-B884-4994-BF8B-4E288EF864E1" Reboot: ***************** HKLM\System\CurrentControlSet\Control\Session Manager\\"BootExecute"="autocheck autochk *" => Wert erfolgreich wiederhergestellt C:\ProgramData\NTUSER.pol => erfolgreich verschoben "AV: Spybot - Search and Destroy (Disabled - Out of date) {F77C7796-45C4-531E-0DAE-B4A8229B11C8}" => erfolgreich entfernt "AS: Spybot - Search and Destroy (Enabled - Up to date) {4C1D9672-63FE-5C90-371E-8FDA591C5B75}" => erfolgreich entfernt C:\ProgramData\Spybot - Search & Destroy => erfolgreich verschoben C:\Program Files (x86)\Spybot - Search & Destroy 2 => erfolgreich verschoben "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run\\CL-23-5FA3121D-B884-4994-BF8B-4E288EF864E1" => erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\CL-23-5FA3121D-B884-4994-BF8B-4E288EF864E1" => nicht gefunden Das System musste neu gestartet werden. ==== Ende von Fixlog 10:37:39 ==== Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 27.01.21 Scan-Zeit: 10:44 Protokolldatei: 46f5e908-6084-11eb-b9b8-507b9de2f3ac.json -Softwaredaten- Version: 4.3.0.98 Komponentenversion: 1.0.1146 Version des Aktualisierungspakets: 1.0.36277 Lizenz: Kostenlos -Systemdaten- Betriebssystem: Windows 10 (Build 19041.746) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-7U5U97Q\Think -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 373840 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 3 Min., 12 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Emsisoft Emergency Kit – Version 2021.1 Letztes Update: 27.01.2021 10:51:15 Eigene DESKTOP-7U5U97Q\Think DESKTOP-7U5U97Q Windows 10x64 Scan-Einstellungen: Scan-Methode: Malware-Scan Objekte: Rootkits, Speicher, Spuren, Dateien PUPs-Erkennung: An Archive scannen: Aus E-Mail-Archive scannen: Aus ADS-Scan: An Direkter Festplattenzugriff: Aus Scan-Beginn: 27.01.2021 10:52:07 C:\Users\Think\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\free registry cleaner erkannt: Application.AdStart (A) [224398] Gescannt: 96473 Gefunden 1 Scan-Ende: 27.01.2021 11:00:43 Scan-Zeit: 0:08:36 |
27.01.2021, 12:07 | #17 |
/// TB-Ausbilder | Win 10, ThinkPad Schritt 1
__________________
Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt: Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
27.01.2021, 17:12 | #18 |
| Win 10, ThinkPad Ich danke Dir für Deine Unterstützung und die vielen Hinweise!
__________________Es ist schön nun die Gewissheit zu haben, dass alles sauber ist Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-01-2021 durchgeführt von Think (27-01-2021 17:06:11) Run:3 Gestartet von C:\Users\Think\Downloads Geladene Profile: defaultuser0 & Think & .NET v4.5 & DefaultAppPool & .NET v4.5 Classic Start-Modus: Normal ============================================== fixlist Inhalt: ***************** DeleteQuarantine: Unlock: C:\FRST Reboot: ***************** "C:\FRST\Quarantine" => erfolgreich entfernt "C:\FRST" => wurde entsperrt Das System musste neu gestartet werden. ==== Ende von Fixlog 17:06:12 ==== |
27.01.2021, 17:51 | #19 |
/// TB-Ausbilder | Win 10, ThinkPad Wir sind froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu Win 10, ThinkPad |
administrator, adobe, bho, browser, crypt, defender, dns, explorer, hijack, hijackthis, hotkey, ics, malwarebytes, microsoft defender, mozilla, realtek, rundll, scan, seiten, software, speechruntime.exe, system, system32, tcp, update, windows, windows media player |