Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows10: Mögliche Infektion mit Gootkit 3

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 12.03.2021, 12:09   #8
nocaption
 
Windows10: Mögliche Infektion mit Gootkit 3 - Standard

Windows10: Mögliche Infektion mit Gootkit 3



@cosinus, hier das fixlog:

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28-02-2021
durchgeführt von Denise (12-03-2021 11:57:29) Run:1
Gestartet von E:\Users\Denise\Downloads
Geladene Profile: Denise
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
CloseProcesses:
AV: ZoneAlarm Extreme Security Antivirus (Disabled - Up to date) {1947BAEA-75D2-7D68-8F78-84241FBC7C90}
AV: ZoneAlarm Extreme Security Antivirus (Disabled - Up to date) {0683CCA9-024E-F5E0-0687-81040471DC5A}
AS: ZoneAlarm Extreme Security Anti-Spyware (Enabled - Up to date) {BDE22D4D-2474-FA6E-3C37-BA767FF696E7}
FW: ZoneAlarm Extreme Security Firewall (Disabled) {217C3BCF-3FBD-7C30-A427-2D11E16F3BEB}
FW: ZoneAlarm Extreme Security Firewall (Disabled) {3EB84D8C-4821-F4B8-2DD8-2831FAA29B21}
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <==== ACHTUNG
HKLM-x32\...\Run: [ZaAntiRansomware] => "C:\Program Files (x86)\CheckPoint\Endpoint Security\TPCommon\Cipolla\ZAAR.exe"
C:\Program Files (x86)\CheckPoint
cmd: reg query "HKCU\Environment"
cmd: reg query "HKCU\Software"
cmd: netsh advfirewall reset
emptytemp:

*****************

Prozesse erfolgreich geschlossen.
"AV: ZoneAlarm Extreme Security Antivirus (Disabled - Up to date) {1947BAEA-75D2-7D68-8F78-84241FBC7C90}" => erfolgreich entfernt
"AV: ZoneAlarm Extreme Security Antivirus (Disabled - Up to date) {0683CCA9-024E-F5E0-0687-81040471DC5A}" => erfolgreich entfernt
"AS: ZoneAlarm Extreme Security Anti-Spyware (Enabled - Up to date) {BDE22D4D-2474-FA6E-3C37-BA767FF696E7}" => erfolgreich entfernt
"FW: ZoneAlarm Extreme Security Firewall (Disabled) {217C3BCF-3FBD-7C30-A427-2D11E16F3BEB}" => erfolgreich entfernt
"FW: ZoneAlarm Extreme Security Firewall (Disabled) {3EB84D8C-4821-F4B8-2DD8-2831FAA29B21}" => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Google => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Microsoft\Edge => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => erfolgreich entfernt
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ZaAntiRansomware" => erfolgreich entfernt
"C:\Program Files (x86)\CheckPoint" => nicht gefunden

========= reg query "HKCU\Environment" =========


HKEY_CURRENT_USER\Environment
    Path    REG_EXPAND_SZ    %USERPROFILE%\AppData\Local\Microsoft\WindowsApps;
    TEMP    REG_EXPAND_SZ    %USERPROFILE%\AppData\Local\Temp
    TMP    REG_EXPAND_SZ    %USERPROFILE%\AppData\Local\Temp
    OneDrive    REG_EXPAND_SZ    C:\Users\Denise\OneDrive
    MOZ_PLUGIN_PATH    REG_SZ    D:\Utilities\PDFXChangeViewer\PDF Viewer\Win32
    OneDriveConsumer    REG_EXPAND_SZ    C:\Users\Denise\OneDrive


========= Ende von CMD: =========


========= reg query "HKCU\Software" =========


HKEY_CURRENT_USER\Software\AppDataLow
HKEY_CURRENT_USER\Software\AvastAdSDK
HKEY_CURRENT_USER\Software\CheckPoint
HKEY_CURRENT_USER\Software\Chromium
HKEY_CURRENT_USER\Software\Clients
HKEY_CURRENT_USER\Software\Fortinet
HKEY_CURRENT_USER\Software\Google
HKEY_CURRENT_USER\Software\Hewlett-Packard
HKEY_CURRENT_USER\Software\HP
HKEY_CURRENT_USER\Software\IM Providers
HKEY_CURRENT_USER\Software\Intel
HKEY_CURRENT_USER\Software\JavaSoft
HKEY_CURRENT_USER\Software\LogiShrd
HKEY_CURRENT_USER\Software\Macromedia
HKEY_CURRENT_USER\Software\Malwarebytes
HKEY_CURRENT_USER\Software\Microsoft
HKEY_CURRENT_USER\Software\Mozilla
HKEY_CURRENT_USER\Software\MozillaPlugins
HKEY_CURRENT_USER\Software\Netscape
HKEY_CURRENT_USER\Software\NVIDIA Corporation
HKEY_CURRENT_USER\Software\OCS
HKEY_CURRENT_USER\Software\ODBC
HKEY_CURRENT_USER\Software\OpenVPN-GUI
HKEY_CURRENT_USER\Software\Policies
HKEY_CURRENT_USER\Software\QtProject
HKEY_CURRENT_USER\Software\RegisteredApplications
HKEY_CURRENT_USER\Software\SMART Technologies
HKEY_CURRENT_USER\Software\SMART Technologies Inc.
HKEY_CURRENT_USER\Software\Swiss Academic Software
HKEY_CURRENT_USER\Software\Synaptics
HKEY_CURRENT_USER\Software\SyncEngines
HKEY_CURRENT_USER\Software\Tracker Software
HKEY_CURRENT_USER\Software\Wow6432Node
HKEY_CURRENT_USER\Software\ZoomUMX
HKEY_CURRENT_USER\Software\Classes

========= Ende von CMD: =========


========= netsh advfirewall reset =========

OK.


========= Ende von CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 63588052 B
Java, Flash, Steam htmlcache => 1174 B
Windows/system/drivers => 32320830 B
Edge => 0 B
Chrome => 197940310 B
Firefox => 928980198 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 5552 B
systemprofile32 => 5552 B
LocalService => 189166 B
NetworkService => 202460 B
Denise => 449704111 B

RecycleBin => 0 B
EmptyTemp: => 1.6 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 11:59:01 ====
         
@M-K-D-B
Zitat:
Der dritte Rechner ohne Gootkit... ob der wirklich noch auf einem der anderen Geräte schlummert?
Einerseits gut, dass bis dato kein Rechner befallen ist, andererseits sehr merkwürdig. Nun bin ich wieder so ahnungslos wie davor.

Weitere Geräte im Netzwerk sind: 1 Macbook, 2 Win10 Arbeitsrechner und mehrere Android/iOS Smartphones...

Was ist eure Meinung zu den Telekom Warnungen, die angeblich zu 100% stimmen sollen?

 

Themen zu Windows10: Mögliche Infektion mit Gootkit 3
administrator, adobe, antivirus, cpu, defender, desktop, education, explorer, firefox, firewall, flash player, google, gootkit, helper, home, internet, internet explorer, kaspersky, mozilla, nvidia, prozesse, registry, scan, security, software, system, windows




Ähnliche Themen: Windows10: Mögliche Infektion mit Gootkit 3


  1. Windows10: Mögliche Infektion mit Gootkit
    Plagegeister aller Art und deren Bekämpfung - 07.03.2021 (19)
  2. Windows10: Mögliche Infektion mit Gootkit 2
    Plagegeister aller Art und deren Bekämpfung - 04.03.2021 (6)
  3. Trojaner Gootkit
    Diskussionsforum - 06.12.2020 (22)
  4. Gootkit auf'm Rechner
    Plagegeister aller Art und deren Bekämpfung - 09.11.2020 (24)
  5. Windows 10 mögliche Conficker infektion?
    Log-Analyse und Auswertung - 31.07.2019 (16)
  6. Windows 10: mögliche Infektion durch USB-Stick (Manuel.doc/Forbix.A?)
    Plagegeister aller Art und deren Bekämpfung - 04.03.2017 (31)
  7. Windows 10: mögliche Infektion durch USB-Stick (Manuel.doc/Forbix.A?)
    Mülltonne - 21.02.2017 (3)
  8. Mögliche Rootkit infektion (TDSS Filesystem found)
    Plagegeister aller Art und deren Bekämpfung - 31.01.2017 (5)
  9. Mögliche Root-Kit Infektion Trojan.Multi.ProxyChanger.gen
    Plagegeister aller Art und deren Bekämpfung - 12.12.2016 (14)
  10. mögliche Infektion
    Netzwerk und Hardware - 18.08.2013 (1)
  11. mögliche Infektion durch den Trojaner:Trojan:JS/Seedabutor.B
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (19)
  12. Mögliche Infektion mit ZeroAccess
    Plagegeister aller Art und deren Bekämpfung - 17.01.2013 (11)
  13. Mögliche Infektion mit ZeroAccess
    Plagegeister aller Art und deren Bekämpfung - 13.01.2013 (1)
  14. TR/Crypt.ULPM.Gen mögliche Infektion
    Plagegeister aller Art und deren Bekämpfung - 09.04.2012 (3)
  15. Mögliche Infektion des PC und Bluescreen
    Log-Analyse und Auswertung - 10.01.2011 (8)
  16. Mögliche Infektion ?
    Log-Analyse und Auswertung - 31.03.2010 (1)
  17. Mögliche Infektion / Viele Verbindungen
    Plagegeister aller Art und deren Bekämpfung - 07.06.2008 (3)

Zum Thema Windows10: Mögliche Infektion mit Gootkit 3 - @cosinus, hier das fixlog: Code: Alles auswählen Aufklappen ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28-02-2021 durchgeführt von Denise (12-03-2021 11:57:29) Run:1 Gestartet von E:\Users\Denise\Downloads Geladene Profile: Denise - Windows10: Mögliche Infektion mit Gootkit 3...
Archiv
Du betrachtest: Windows10: Mögliche Infektion mit Gootkit 3 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.