|
Log-Analyse und Auswertung: Windows 10 Home, Internetseite lässt sich nicht öffnen, Warnung Vodafone über SchadsoftwareWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
22.04.2021, 15:42 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10 Home, Internetseite lässt sich nicht öffnen, Warnung Vodafone über Schadsoftware Scripting/Repair mit FRST64 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
__________________ Logfiles bitte immer in CODE-Tags posten |
22.04.2021, 15:59 | #17 |
| Windows 10 Home, Internetseite lässt sich nicht öffnen, Warnung Vodafone über SchadsoftwareCode:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-04-2021 durchgeführt von Stefan (22-04-2021 16:44:43) Run:1 Gestartet von C:\Users\Stefan\Downloads Geladene Profile: defaultuser0 & Stefan Start-Modus: Normal ============================================== fixlist Inhalt: ***************** CloseProcesses: AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: McAfee VirusScan (Enabled - Up to date) {4DE344F8-6897-65B4-CED0-82B3AF2591B4} HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG Task: {7D02BAF0-761A-4297-9F32-DCFB1B15BFA9} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTU FF Extension: (Shoop Cashback & Gutscheine) - C:\Users\Stefan\AppData\Roaming\Mozilla\Firefox\Profiles\xz8conbd.default\Extensions\lisa@qipu.de.xpi [2021-04-16] FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.2.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=3.0.10 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=3.0.11 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=3.0.12 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=3.0.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=3.0.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN) C:\Users\Stefan\AppData\Local\AVAST Software C:\WINDOWS\system32\Tasks\McAfee C:\ProgramData\fxatyavk.yrt C:\ProgramData\itjalhsf.rge C:\ProgramData\mijprvzl.ern C:\Program Files\Common Files\MAGIX Shared C:\Program Files\MAGIX C:\ProgramData\MAGIX C:\Users\Stefan\Desktop\Magix* cmd: reg query "HKCU\Environment" cmd: reg query "HKCU\Software" cmd: netsh advfirewall reset hosts: emptytemp: ***************** Prozesse erfolgreich geschlossen. "AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}" => erfolgreich entfernt "AS: McAfee VirusScan (Enabled - Up to date) {4DE344F8-6897-65B4-CED0-82B3AF2591B4}" => erfolgreich entfernt HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt HKLM\SOFTWARE\Policies\Google => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7D02BAF0-761A-4297-9F32-DCFB1B15BFA9}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7D02BAF0-761A-4297-9F32-DCFB1B15BFA9}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => nicht gefunden C:\Users\Stefan\AppData\Roaming\Mozilla\Firefox\Profiles\xz8conbd.default\Extensions\lisa@qipu.de.xpi => erfolgreich verschoben "HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN" => nicht gefunden C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll => erfolgreich verschoben "HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN" => nicht gefunden "C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => nicht gefunden "HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.2.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN" => nicht gefunden "C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => nicht gefunden "HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=3.0.10 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN" => nicht gefunden "C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => nicht gefunden "HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=3.0.11 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN" => nicht gefunden "C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => nicht gefunden "HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=3.0.12 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN" => nicht gefunden "C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => nicht gefunden "HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=3.0.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN" => nicht gefunden "C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => nicht gefunden "HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=3.0.8 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN" => nicht gefunden "C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => nicht gefunden C:\Users\Stefan\AppData\Local\AVAST Software => erfolgreich verschoben C:\WINDOWS\system32\Tasks\McAfee => erfolgreich verschoben C:\ProgramData\fxatyavk.yrt => erfolgreich verschoben C:\ProgramData\itjalhsf.rge => erfolgreich verschoben C:\ProgramData\mijprvzl.ern => erfolgreich verschoben C:\Program Files\Common Files\MAGIX Shared => erfolgreich verschoben C:\Program Files\MAGIX => erfolgreich verschoben C:\ProgramData\MAGIX => erfolgreich verschoben =========== "C:\Users\Stefan\Desktop\Magix*" ========== nicht gefunden ========= Ende -> "C:\Users\Stefan\Desktop\Magix*" ======== ========= reg query "HKCU\Environment" ========= HKEY_CURRENT_USER\Environment Path REG_EXPAND_SZ %USERPROFILE%\AppData\Local\Microsoft\WindowsApps; TEMP REG_EXPAND_SZ %USERPROFILE%\AppData\Local\Temp TMP REG_EXPAND_SZ %USERPROFILE%\AppData\Local\Temp OneDrive REG_EXPAND_SZ C:\Users\Stefan\OneDrive OneDriveConsumer REG_EXPAND_SZ C:\Users\Stefan\OneDrive ========= Ende von CMD: ========= ========= reg query "HKCU\Software" ========= HKEY_CURRENT_USER\Software\Addictive Software HKEY_CURRENT_USER\Software\Adobe HKEY_CURRENT_USER\Software\Amazon HKEY_CURRENT_USER\Software\Amazon Services LLC HKEY_CURRENT_USER\Software\AppDataLow HKEY_CURRENT_USER\Software\AVAST Software HKEY_CURRENT_USER\Software\BugSplat HKEY_CURRENT_USER\Software\bunkus.org HKEY_CURRENT_USER\Software\Canneverbe Limited HKEY_CURRENT_USER\Software\Canon HKEY_CURRENT_USER\Software\CanonBJ HKEY_CURRENT_USER\Software\Caphyon HKEY_CURRENT_USER\Software\CeWe Color HKEY_CURRENT_USER\Software\Chromium HKEY_CURRENT_USER\Software\Citrix HKEY_CURRENT_USER\Software\Clients HKEY_CURRENT_USER\Software\Cygnus Solutions HKEY_CURRENT_USER\Software\Dropbox HKEY_CURRENT_USER\Software\DropboxUpdate HKEY_CURRENT_USER\Software\DVDVideoSoft HKEY_CURRENT_USER\Software\e2e246ce-857c-53ed-b9ad-26e0668b9510 HKEY_CURRENT_USER\Software\ej-technologies HKEY_CURRENT_USER\Software\ElAmigos HKEY_CURRENT_USER\Software\Escape Computer HKEY_CURRENT_USER\Software\ESET HKEY_CURRENT_USER\Software\Evernote HKEY_CURRENT_USER\Software\Freemake HKEY_CURRENT_USER\Software\FTDVD HKEY_CURRENT_USER\Software\Ghisler HKEY_CURRENT_USER\Software\Google HKEY_CURRENT_USER\Software\Governikus GmbH & Co. KG HKEY_CURRENT_USER\Software\GPL Ghostscript HKEY_CURRENT_USER\Software\Haali HKEY_CURRENT_USER\Software\IM Providers HKEY_CURRENT_USER\Software\Intel HKEY_CURRENT_USER\Software\LAV HKEY_CURRENT_USER\Software\Licenses HKEY_CURRENT_USER\Software\LidlDE HKEY_CURRENT_USER\Software\LinuxLive HKEY_CURRENT_USER\Software\Macromedia HKEY_CURRENT_USER\Software\Magix HKEY_CURRENT_USER\Software\MAGIX Software GmbH HKEY_CURRENT_USER\Software\Malwarebytes HKEY_CURRENT_USER\Software\MedienTeam66 HKEY_CURRENT_USER\Software\Microsoft HKEY_CURRENT_USER\Software\MOVAVI HKEY_CURRENT_USER\Software\Mozilla HKEY_CURRENT_USER\Software\MPC-HC HKEY_CURRENT_USER\Software\Namexif HKEY_CURRENT_USER\Software\Netscape HKEY_CURRENT_USER\Software\Neuber GbR HKEY_CURRENT_USER\Software\NVIDIA Corporation HKEY_CURRENT_USER\Software\OCS HKEY_CURRENT_USER\Software\ODBC HKEY_CURRENT_USER\Software\Partition Assistant HKEY_CURRENT_USER\Software\pcvisit Software (caloa) HKEY_CURRENT_USER\Software\PDFPrint HKEY_CURRENT_USER\Software\Petroglyph HKEY_CURRENT_USER\Software\Petroglyph Games HKEY_CURRENT_USER\Software\PIXELA HKEY_CURRENT_USER\Software\Policies HKEY_CURRENT_USER\Software\QtProject HKEY_CURRENT_USER\Software\Ravensburger AG HKEY_CURRENT_USER\Software\Realtek HKEY_CURRENT_USER\Software\Rebol HKEY_CURRENT_USER\Software\RegisteredApplications HKEY_CURRENT_USER\Software\SimonTatham HKEY_CURRENT_USER\Software\SmartDeblur HKEY_CURRENT_USER\Software\SnelNL HKEY_CURRENT_USER\Software\sqlitebrowser HKEY_CURRENT_USER\Software\Stellar Photo Recovery_is1 HKEY_CURRENT_USER\Software\Stellar Repair For Photo_is1 HKEY_CURRENT_USER\Software\SubSystems HKEY_CURRENT_USER\Software\SyncEngines HKEY_CURRENT_USER\Software\Synology HKEY_CURRENT_USER\Software\TeamViewer HKEY_CURRENT_USER\Software\TelegramDesktop HKEY_CURRENT_USER\Software\Trolltech HKEY_CURRENT_USER\Software\Ubisoft HKEY_CURRENT_USER\Software\Valve HKEY_CURRENT_USER\Software\VB and VBA Program Settings HKEY_CURRENT_USER\Software\Waves Audio HKEY_CURRENT_USER\Software\WinRAR SFX HKEY_CURRENT_USER\Software\Wow6432Node HKEY_CURRENT_USER\Software\WPCubed HKEY_CURRENT_USER\Software\ZoomUMX HKEY_CURRENT_USER\Software\Classes ========= Ende von CMD: ========= ========= netsh advfirewall reset ========= OK. ========= Ende von CMD: ========= C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben Hosts erfolgreich wiederhergestellt. =========== EmptyTemp: ========== BITS transfer queue => 10510336 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 229129261 B Java, Flash, Steam htmlcache => 11130791 B Windows/system/drivers => 28467898 B Edge => 488294 B Firefox => 1121543895 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 87236 B NetworkService => 100234 B defaultuser0 => 100234 B Stefan => 4779431537 B RecycleBin => 5861294413 B EmptyTemp: => 11.2 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 16:54:39 ==== |
22.04.2021, 19:30 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10 Home, Internetseite lässt sich nicht öffnen, Warnung Vodafone über Schadsoftware Kontrollscans mit MBAM und RK
__________________Wir sind fast fertig. Jetzt ist es an der Zeit für Kontrollscans mit Poste nach Abschluss der beiden Scans die Logs in CODE-Tags.
__________________ |
22.04.2021, 23:24 | #19 |
| Windows 10 Home, Internetseite lässt sich nicht öffnen, Warnung Vodafone über SchadsoftwareCode:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 23.04.21 Scan-Zeit: 00:06 Protokolldatei: f5ad2356-a3b6-11eb-a57e-18dbf2028a86.json -Softwaredaten- Version: 4.3.0.98 Komponentenversion: 1.0.1251 Version des Aktualisierungspakets: 1.0.39717 Lizenz: Kostenlos -Systemdaten- Betriebssystem: Windows 10 (Build 19041.928) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-VFO2AEV\Stefan -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 311485 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 3 Min., 20 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter RogueKiller Anti-Malware V14.8.6.0 (x64) [Mar 24 2021] (Free) von Adlice Software Mail : https://adlice.com/contact/ Website : https://adlice.com/download/roguekiller/ Betriebssystem : Windows 10 (10.0.19041) 64 bits Gestartet in : Normaler Modus Benutzer : Stefan [Administrator] Gestartet von : C:\Users\Stefan\Downloads\RogueKiller_portable64.exe Signaturen : 20210419_123737, Treiber : Geladen Modus : Standard-Scan, Löschen -- Datum : 2021/04/23 00:20:47 (Dauer : 00:06:26) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Löschen ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ [PUP.Gen1 (Potenziell bösartig)] HKEY_USERS\.DEFAULT\Software\OCS -- -> Gelöscht [PUP.Gen1 (Potenziell bösartig)] HKEY_USERS\S-1-5-21-2452734210-2858773296-2644968050-1001\Software\OCS -- -> Gelöscht [PUP.Gen1 (Potenziell bösartig)] HKEY_USERS\S-1-5-18\Software\OCS -- -> Gelöscht [PUM.Policies (Potenziell bösartig)] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System|ConsentPromptBehaviorAdmin -- -> Ersetzt (2) [PUP.OnlineIO (Potenziell bösartig)] AdvinstAnalytics -- %localappdata%\AdvinstAnalytics -> Gelöscht => tracking.ini -- C:\Users\Stefan\AppData\Local\ADVINS~1\565EF8~1\23BF36~1.1\tracking.ini -> Gelöscht => 2.3.1 -- C:\Users\Stefan\AppData\Local\ADVINS~1\565EF8~1\23BF36~1.1 -> Gelöscht => 565ef82e32752e0b253af6a0 -- C:\Users\Stefan\AppData\Local\ADVINS~1\565EF8~1 -> Gelöscht [PUM.Proxy (Potenziell bösartig)] network.proxy.http_port -- 8888 -> Gelöscht [PUM.Proxy (Potenziell bösartig)] network.proxy.http -- 78.187.100.171 -> Gelöscht |
23.04.2021, 19:22 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 10 Home, Internetseite lässt sich nicht öffnen, Warnung Vodafone über Schadsoftware Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:
__________________ Logfiles bitte immer in CODE-Tags posten |
23.04.2021, 19:50 | #21 |
| Windows 10 Home, Internetseite lässt sich nicht öffnen, Warnung Vodafone über Schadsoftware Super, vielen Dank für Deine Mühe und Zeit! Ich lass mal eine kleine Spende da. |
23.04.2021, 20:14 | #22 |
/// TB-Ausbilder | Windows 10 Home, Internetseite lässt sich nicht öffnen, Warnung Vodafone über Schadsoftware Vielen Dank für die Spende. Sie dient zur Erhaltung des Forums. Wir sind froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu Windows 10 Home, Internetseite lässt sich nicht öffnen, Warnung Vodafone über Schadsoftware |
.dll, administrator, adobe, antivirus, avast, canon, defender, fehlermeldung, firefox, google, home, homepage, mozilla, mp3, nvcontainer, problem, prozesse, realtek, registry, scan, security, server, system, temp, trezor, warnung, webadvisor, windows, wlan |