|
Log-Analyse und Auswertung: Windows Defender Bedrohung erkannt (Win32/Uwamson.A!ml und Win32/Sabsik.TE.A!ml)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.09.2021, 18:43 | #16 |
| Windows Defender Bedrohung erkannt (Win32/Uwamson.A!ml und Win32/Sabsik.TE.A!ml) Vielen Dank für deine Rückmeldung. Nachfolgend das Fixlog: (scheint aber wohl nicht funktioniert zu haben wenn ich den Inhalt richtig interpretiere) Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 22-09-2021 02 durchgeführt von User (25-09-2021 19:40:52) Run:1 Gestartet von C:\Users\User\Desktop Geladene Profile: User Start-Modus: Normal ============================================== fixlist Inhalt: ***************** ExportKey: HKLM\Software\Wow6432Node\0d79c293c1ed61418462e24595c90d04 ***************** ================== ExportKey: =================== "HKLM\Software\Wow6432Node\0d79c293c1ed61418462e24595c90d04" => nicht gefunden === Ende von ExportKey === ==== Ende von Fixlog 19:40:52 ==== Geändert von LaUltima85 (25.09.2021 um 18:49 Uhr) |
25.09.2021, 19:53 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Defender Bedrohung erkannt (Win32/Uwamson.A!ml und Win32/Sabsik.TE.A!ml) Jupp, das Ding ist schon weg.
__________________Kontrollscans mit MBAM und RK Wir sind fast fertig. Jetzt ist es an der Zeit für Kontrollscans mit Poste nach Abschluss der beiden Scans die Logs in CODE-Tags.
__________________ |
25.09.2021, 21:32 | #18 |
| Windows Defender Bedrohung erkannt (Win32/Uwamson.A!ml und Win32/Sabsik.TE.A!ml) Ok, wundere mich nur warum der AdwCleaner das trotzdem immer wieder in seinem Log anzeigt. Zur Info was ich damit meine, siehe das dritte Log in dieser Nachricht.
__________________Die anderen Scans sind wie angewiesen erfolgt. Malewarebyte Ergebnis: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 25.09.21 Scan-Zeit: 22:00 Protokolldatei: 3dbcd912-1e3b-11ec-a4d6-9828a642c616.json -Softwaredaten- Version: 4.4.7.134 Komponentenversion: 1.0.1464 Version des Aktualisierungspakets: 1.0.45340 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19043.1237) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-O4GQG1O\User -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 358324 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 3 Min., 29 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Program : RogueKiller Anti-Malware Version : 15.1.0.0 x64 : Yes Program Date : Sep 2 2021 Location : C:\Program Files\RogueKiller\RogueKiller64.exe Premium : No Company : Adlice Software Website : https://www.adlice.com/ Contact : https://adlice.com/contact/ Website : https://adlice.com/download/roguekiller/ Operating System : Windows 10 (10.0.19043) 64-bit 64-bit OS : Yes Startup : 0 WindowsPE : No User : User User is Admin : Yes Date : 2021/09/25 20:13:42 Type : Scan Aborted : No Scan Mode : Standard Duration : 470 Found items : 0 Total scanned : 142592 Signatures Version : 20210924_061243 Truesight Driver : Yes Arguments : -minimize ************************* Warnings ************************* ************************* Processes ************************* ************************* Modules ************************* ************************* Services ************************* ************************* Scheduled Tasks ************************* ************************* Registry ************************* ************************* WMI ************************* ************************* Hosts File ************************* is_too_big : No hosts_file_path : C:\Windows\System32\drivers\etc\hosts ************************* Filesystem ************************* ************************* Web Browsers ************************* ************************* Antirootkit ************************* AdwCleaner Ergebnis nach erneuten 3 Scanns: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.3.0.0 # ------------------------------- # Build: 06-29-2021 # Database: 2021-09-09.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 09-23-2021 # Duration: 00:00:00 # OS: Windows 10 Pro # Cleaned: 1 # Failed: 1 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** No malicious folders cleaned. ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKLM\Software\Wow6432Node\0d79c293c1ed61418462e24595c90d04 ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** Not Deleted Websuche ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Hosts File Entries ] ***** No malicious hosts file entries cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [3608 octets] - [23/09/2021 19:03:38] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## |
27.09.2021, 20:20 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows Defender Bedrohung erkannt (Win32/Uwamson.A!ml und Win32/Sabsik.TE.A!ml) Das ist ein Schlüssel von Alcohol Software siehe Windows 10 cant install Trial version - Alcohol Trial Technical Support - Alcohol Software Official Support Forum Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:
__________________ Logfiles bitte immer in CODE-Tags posten |
27.09.2021, 20:22 | #20 |
/// TB-Ausbilder | Windows Defender Bedrohung erkannt (Win32/Uwamson.A!ml und Win32/Sabsik.TE.A!ml) Wir sind froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu Windows Defender Bedrohung erkannt (Win32/Uwamson.A!ml und Win32/Sabsik.TE.A!ml) |
adobe, antivirus, canon, cid, computer, cpu, defender, downloader, entfernen, excel, explorer, festplatte, google, installation, internet explorer, mozilla, neustart, prozesse, realtek, registry, scan, udp, updates, usb, windows, wmi |