|
Mülltonne: Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt.Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
20.10.2021, 23:49 | #1 |
| Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt. Hallo, Ich hatte seit ca 1/2 - 1 Monat zuvor die falsche Audacity installer Datei heruntergeladen, der mit dem Updatepush.com auf dem Desktop kam, welche ich erst Heute gefunden habe. Ich habe jetzt zwar mein Windows neu und clean Installiert, und 3 meiner 4 Festplatten formatiert, jedoch habe ich nicht eine der Festplatten mit meinen Wichtigen Daten formatiert, und wollte nun 2 Sachen fragen. Ist der Trojaner noch irgendwo aktive? Und könnten diese Daten nun Korrupt oder angegriffen sein von diesem Trojaner? Ich hatte Malewarebytes vor der Neuinstallation von Windows mal untersuchen lassen, verschiedene Reg. Einträge wurden erkannt, 4-6 stück. Leider habe ich direkt eine Neuinstallation angefangen aus Sicherheit und weil es so wieso geplant war, weswegen ich keine Logs habe, oder genauere Informationen, wollte es aber hier gesagt haben. Vielen Dank schon im Voraus für jede Hilfe. Logs hängen bei wie im Tutorial beschrieben wurde. |
21.10.2021, 02:29 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt.Zitat:
Absehen davon: Logs bitte nur direkt in CODE-Tags posten.
__________________ |
21.10.2021, 16:04 | #3 |
| Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt. Tut mir leid wegen der Log-Dateien.
__________________Die Originaldateien liegen in der anderen Festplatte. Nur die anderen Festplatten sind Formatiert. Ein Back up habe ich nicht, und mir ist momentan nicht genau bewusst was genau gemeint ist. Ich wollte eigentlich von dem alten Windows keine spuren haben, weswegen ich die Festplatte Formatiert in dem Windows Installations tool, bevor ich Windows installiert habe. Ich habe Mittler weise schon wieder ein paar mehr spiele und Programme wieder heruntergeladen, hoffe aber das würde nichts aus machen, sonst scanne ich nochmal neu. FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 20-10-2021 Ran by deniz (administrator) on DESKTOP-RFV8NSG (21-10-2021 00:28:48) Running from C:\Users\deniz\Downloads Loaded Profiles: deniz Platform: Microsoft Windows 10 Pro Version 21H1 19043.928 (X64) Language: English (United Kingdom) Default browser: Chrome Boot Mode: Normal ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (ASUS) [File not signed] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmouryWebBrowserEdge.exe (ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\SwAgent\ArmourySwAgent.exe (ASUSTeK Computer Inc. -> ) C:\Program Files\ASUS\KINGSTON_Aac_DRAM\AacKingstonDramHal_x86.exe (ASUSTeK Computer Inc. -> ) C:\Windows\System32\AsusUpdateCheck.exe (ASUSTeK Computer Inc. -> ASUS) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AcPowerNotification\AcPowerNotification.exe (ASUSTeK Computer Inc. -> ASUS) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe (ASUSTeK Computer Inc. -> ASUSTek Compputer Inc.) C:\Program Files\ASUS\AacMB\Aac3572MbHal_x86.exe (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe <4> (ASUSTeK Computer Inc. -> ASUSTek COMPUTER INC.) C:\Program Files (x86)\ASUS\AsusCertService\AsusCertService.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AsusFanControlService\2.01.11\AsusFanControlService.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AXSP\4.02.08\atkexComSvc.exe (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\LightingService\LightingService.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files\ASUS\AacExtCard\extensionCardHal_x86.exe (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files\ASUS\ASUS_Aac_DRAM\Aac3572DramHal_x86.exe (ASUSTeK COMPUTER INC.) C:\Program Files\WindowsApps\B9ECED6F.ArmouryCrate_4.2.12.0_x64__qmba6cd70vzyy\ArmouryCrate.exe (ASUSTEK COMPUTER INCORPORATION -> ASUSTek COMPUTER INC.) C:\Program Files (x86)\ASUS\ROG Live Service\ROGLiveService.exe (ASUSTEK COMPUTER INCORPORATION -> ASUSTeK COMPUTER INC.) C:\Program Files\ASUS\ARMOURY CRATE Lite Service\ArmouryCrate.Service.exe (ASUSTEK COMPUTER INCORPORATION -> ASUSTeK COMPUTER INC.) C:\Program Files\ASUS\ARMOURY CRATE Lite Service\ArmouryCrate.UserSessionHelper.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.112\GoogleCrashHandler.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.112\GoogleCrashHandler64.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google LLC -> Google LLC) C:\Program Files\Google\Chrome\Application\chrome.exe <15> (Google LLC -> Google) C:\Users\deniz\AppData\Local\Google\Chrome\User Data\SwReporter\93.269.200\software_reporter_tool.exe <4> (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\89.0.774.50\msedgewebview2.exe <6> (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\CredentialEnrollmentManager.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msiexec.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.925_none_e76d4f6f260a683e\TiWorker.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe ==================== Registry (Whitelisted) =================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKU\S-1-5-21-3940181809-1686576957-2779795201-1001\...\RunOnce: [Delete Cached Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\deniz\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" HKU\S-1-5-21-3940181809-1686576957-2779795201-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\deniz\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" HKU\S-1-5-21-3940181809-1686576957-2779795201-1001\...\RunOnce: [Uninstall 19.043.0304.0013\amd64] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\deniz\AppData\Local\Microsoft\OneDrive\19.043.0304.0013\amd64" HKU\S-1-5-21-3940181809-1686576957-2779795201-1001\...\RunOnce: [Uninstall 19.043.0304.0013] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\deniz\AppData\Local\Microsoft\OneDrive\19.043.0304.0013" HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\95.0.4638.54\Installer\chrmstp.exe [2021-10-21] (Google LLC -> Google LLC) ==================== Scheduled Tasks (Whitelisted) ============ (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {1144C620-B052-4D38-8999-E0C75CC7687E} - System32\Tasks\ASUS\ASUSUpdateTaskMachineCore1d7c600ecff7ef0 => C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [167384 2021-10-21] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) Task: {26C00CF4-0065-4A46-83B6-0536BAC4DD9B} - System32\Tasks\ASUS\ASUSUpdateTaskMachineUA => C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [167384 2021-10-21] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) Task: {4E7A0BA3-1A56-4465-81E8-79420CA1007C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156232 2021-10-21] (Google LLC -> Google LLC) Task: {591E6230-733C-43ED-897D-025558E8DFA3} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156232 2021-10-21] (Google LLC -> Google LLC) Task: {754B0C45-C2C9-4BDD-9420-4563A3D4FE8F} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe Task: {A6DA43BB-14DA-4C1F-9D2C-89E1011867AC} - System32\Tasks\ASUS\AcPowerNotification => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AcPowerNotification\AcPowerNotification.exe [104600 2021-09-16] (ASUSTeK Computer Inc. -> ASUS) Task: {DA74184A-2843-4E88-8E42-E766C2A6F234} - System32\Tasks\ASUS\ArmouryAIOFanServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AIOFanSDK\ArmouryAIOFanServer.exe [764152 2021-06-10] (ASUSTeK Computer Inc. -> TODO: <Company name>) Task: {DAFDCF30-049C-4C60-B591-F7AB8AB9978F} - System32\Tasks\ASUS\NoiseCancelingEngine.exe => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\MBLedSDK\NoiseCancelingEngine.exe [1241448 2021-06-22] (ASUSTeK Computer Inc. -> ASUS) Task: {E59D2B69-DDFD-464C-84F8-A69F3766CBFD} - System32\Tasks\ASUS\Framework Service => C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe [44588888 2021-08-18] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) Task: {FA23BB0C-EAB5-44EB-9DB4-DC275864DBA7} - System32\Tasks\ASUS\ArmourySocketServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe [2179960 2021-09-16] (ASUSTeK Computer Inc. -> ASUS) (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{af2f6ff4-8bcf-4309-9881-985e8c90fc2a}: [DhcpNameServer] 192.168.2.1 Edge: ======= Edge Profile: C:\Users\deniz\AppData\Local\Microsoft\Edge\User Data\Default [2021-10-21] Chrome: ======= CHR Profile: C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default [2021-10-21] CHR HomePage: Default -> hxxps//www.google.com/ CHR StartupUrls: Default -> "hxxps//web.whatsapp.com/","hxxps//www.youtube.com/?gl=DE&hl=de","hxxps//www.google.de/" CHR Extension: (Präsentationen) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2021-10-21] CHR Extension: (Docs) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2021-10-21] CHR Extension: (Google Drive) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2021-10-21] CHR Extension: (YouTube) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2021-10-21] CHR Extension: (Watch2Gether) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\cimpffimgeipdhnhjohpbehjkcdpjolg [2021-10-21] CHR Extension: (uBlock Origin) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2021-10-21] CHR Extension: (Adblock für Youtube™) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\cmedhionkhpnakcndndgjdbohmhepckk [2021-10-21] CHR Extension: (Tabellen) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2021-10-21] CHR Extension: (Google Docs Offline) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-10-21] CHR Extension: (Cisco Webex Extension) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlhmfgmfgeifomenelglieieghnjghma [2021-10-21] CHR Extension: (Behind The Overlay) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljipkdpcjbmhkdjjmbbaggebcednbbme [2021-10-21] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-10-21] CHR Extension: (Chrome Apps & Extensions Developer Tool) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohmmkhmmmpcnpikjeljgnaoabkaalbgc [2021-10-21] CHR Extension: (Netflix Party is now Teleparty) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\oocalimimngaihdkbihfgmpkcpnmlaoa [2021-10-21] CHR Extension: (Sand) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdknckljjbdpkhgmcokoahffbdinafbo [2021-10-21] CHR Extension: (Google Mail) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2021-10-21] ==================== Services (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R2 ArmouryCrateService; C:\Program Files\ASUS\ARMOURY CRATE Lite Service\ArmouryCrate.Service.exe [349928 2021-10-07] (ASUSTEK COMPUTER INCORPORATION -> ASUSTeK COMPUTER INC.) R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\4.02.08\atkexComSvc.exe [456520 2021-08-06] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) S2 asus; C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [167384 2021-10-21] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) R2 AsusCertService; C:\Program Files (x86)\ASUS\AsusCertService\AsusCertService.exe [313008 2021-08-20] (ASUSTeK Computer Inc. -> ASUSTek COMPUTER INC.) R2 AsusFanControlService; C:\Program Files (x86)\ASUS\AsusFanControlService\2.01.11\AsusFanControlService.exe [2201416 2021-08-06] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) S3 asusm; C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [167384 2021-10-21] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) R2 AsusUpdateCheck; C:\Windows\System32\AsusUpdateCheck.exe [842128 2021-10-21] (ASUSTeK Computer Inc. -> ) R2 LightingService; C:\Program Files (x86)\LightingService\LightingService.exe [3565600 2021-08-17] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) R2 ROG Live Service; C:\Program Files (x86)\ASUS\ROG Live Service\ROGLiveService.exe [5937384 2021-08-20] (ASUSTEK COMPUTER INCORPORATION -> ASUSTek COMPUTER INC.) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5361256 2021-04-09] (Microsoft Windows Publisher -> Microsoft Corporation) R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [3004048 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103384 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Drivers (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R1 Asusgio2; C:\Windows\system32\drivers\AsIO2.sys [33832 2019-04-09] (ASUSTeK Computer Inc. -> ) R1 Asusgio3; C:\Windows\system32\drivers\AsIO3.sys [43160 2021-08-20] (ASUSTeK Computer Inc. -> ) S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [File not signed] R3 cpuz152; C:\Windows\temp\cpuz152\cpuz152_x64.sys [35840 2021-10-21] (Microsoft Windows Hardware Compatibility Publisher -> CPUID) R1 EneTechIo; C:\Windows\system32\drivers\ene.sys [20992 2020-05-12] (Microsoft Windows Hardware Compatibility Publisher -> ) R1 MSIO; C:\Windows\system32\drivers\MsIo64.sys [17424 2020-01-19] (Microsoft Windows Hardware Compatibility Publisher -> MICSYS Technology Co., LTd) S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [46688 2019-12-07] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [350136 2019-12-07] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [54200 2019-12-07] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== One month (created) (Whitelisted) ========= (If an entry is included in the fixlist, the file/folder will be moved.) 2021-10-21 02:07 - 2021-10-21 00:08 - 000000000 ____D C:\Windows\Panther 2021-10-21 00:28 - 2021-10-21 00:29 - 000014707 _____ C:\Users\deniz\Downloads\FRST.txt 2021-10-21 00:28 - 2021-10-21 00:28 - 002310656 _____ (Farbar) C:\Users\deniz\Downloads\FRST64.exe 2021-10-21 00:28 - 2021-10-21 00:28 - 000000000 ____D C:\FRST 2021-10-21 00:26 - 2021-10-21 00:26 - 000000000 ____D C:\Users\deniz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps 2021-10-21 00:26 - 2021-10-21 00:26 - 000000000 ____D C:\Users\deniz\AppData\Local\Comms 2021-10-21 00:26 - 2021-10-21 00:26 - 000000000 ____D C:\Users\deniz\AppData\Local\ASUS 2021-10-21 00:26 - 2021-10-21 00:26 - 000000000 ____D C:\Program Files (x86)\LightingService 2021-10-21 00:25 - 2021-10-21 00:26 - 000000000 ____D C:\Program Files\ASUS 2021-10-21 00:25 - 2021-10-21 00:25 - 000000000 ____D C:\Program Files\PHISON 2021-10-21 00:25 - 2021-10-21 00:25 - 000000000 ____D C:\Program Files\PD 2021-10-21 00:25 - 2021-10-21 00:25 - 000000000 ____D C:\Program Files\Patriot 2021-10-21 00:25 - 2021-10-21 00:25 - 000000000 ____D C:\Program Files\ENE 2021-10-21 00:25 - 2021-10-21 00:25 - 000000000 ____D C:\Program Files (x86)\ENE 2021-10-21 00:25 - 2021-08-20 11:06 - 000151608 _____ (©ASUSTeK Computer Inc.) C:\Windows\system32\AsIO3.dll 2021-10-21 00:25 - 2021-08-20 11:06 - 000123744 _____ (©ASUSTeK Computer Inc.) C:\Windows\SysWOW64\AsIO3.dll 2021-10-21 00:25 - 2021-08-20 11:06 - 000043160 _____ C:\Windows\system32\Drivers\AsIO3.sys 2021-10-21 00:25 - 2020-05-12 01:28 - 000020992 _____ C:\Windows\system32\Drivers\ene.sys 2021-10-21 00:25 - 2020-01-19 19:49 - 000017424 _____ (MICSYS Technology Co., LTd) C:\Windows\system32\Drivers\MsIo64.sys 2021-10-21 00:25 - 2020-01-19 19:49 - 000017424 _____ (MICSYS Technology Co., LTd) C:\Windows\system32\Drivers\MsIo64.old 2021-10-21 00:24 - 2021-10-21 00:26 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2021-10-21 00:24 - 2021-10-21 00:26 - 000000000 ____D C:\Users\deniz\AppData\Local\AcSdkInsLog 2021-10-21 00:24 - 2021-10-21 00:24 - 000000000 ____D C:\Users\deniz\AppData\Local\PeerDistRepub 2021-10-21 00:23 - 2021-10-21 00:23 - 000002315 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2021-10-21 00:23 - 2021-10-21 00:23 - 000002274 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2021-10-21 00:23 - 2021-10-21 00:23 - 000000000 ____D C:\Program Files\Google 2021-10-21 00:22 - 2021-10-21 00:28 - 000000000 ____D C:\Users\deniz\AppData\Local\Google 2021-10-21 00:22 - 2021-10-21 00:28 - 000000000 ____D C:\Program Files (x86)\Google 2021-10-21 00:22 - 2021-10-21 00:26 - 000000000 ____D C:\Windows\system32\Tasks\ASUS 2021-10-21 00:22 - 2021-10-21 00:22 - 001341272 _____ (Google LLC) C:\Users\deniz\Downloads\ChromeSetup.exe 2021-10-21 00:22 - 2021-10-21 00:22 - 000003632 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA 2021-10-21 00:22 - 2021-10-21 00:22 - 000003508 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore 2021-10-21 00:21 - 2021-10-21 00:26 - 000000000 ____D C:\ProgramData\Package Cache 2021-10-21 00:21 - 2021-10-21 00:26 - 000000000 ____D C:\Program Files (x86)\ASUS 2021-10-21 00:21 - 2021-10-21 00:23 - 000000000 ___RD C:\Users\deniz\OneDrive 2021-10-21 00:21 - 2021-10-21 00:21 - 001189784 _____ (ASUSTeK Computer Inc.) C:\Windows\system32\AsusDownloadAgent.exe 2021-10-21 00:21 - 2021-10-21 00:21 - 000378376 _____ C:\Windows\system32\syncas.dll 2021-10-21 00:21 - 2021-10-21 00:21 - 000003380 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3940181809-1686576957-2779795201-1001 2021-10-21 00:21 - 2021-10-21 00:21 - 000000000 ___HD C:\OneDriveTemp 2021-10-21 00:21 - 2021-10-21 00:21 - 000000000 ____D C:\Users\deniz\AppData\Local\PlaceholderTileLogoFolder 2021-10-21 00:21 - 2021-10-21 00:21 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 2021-10-21 00:21 - 2019-04-09 18:27 - 000033832 _____ C:\Windows\system32\Drivers\AsIO2.sys 2021-10-21 00:21 - 2019-04-09 17:22 - 000120880 _____ C:\Windows\system32\AsIO2.dll 2021-10-21 00:21 - 2019-04-09 17:22 - 000095280 _____ C:\Windows\SysWOW64\AsIO2.dll 2021-10-21 00:19 - 2021-10-21 00:28 - 000000000 ____D C:\Users\deniz\AppData\Local\Packages 2021-10-21 00:19 - 2021-10-21 00:26 - 000000000 __RHD C:\Users\Public\AccountPictures 2021-10-21 00:19 - 2021-10-21 00:26 - 000000000 ____D C:\ProgramData\Packages 2021-10-21 00:19 - 2021-10-21 00:25 - 000000000 ____D C:\Users\deniz\AppData\Local\D3DSCache 2021-10-21 00:19 - 2021-10-21 00:19 - 000000000 ___RD C:\Users\deniz\3D Objects 2021-10-21 00:19 - 2021-10-21 00:19 - 000000000 ____D C:\Users\deniz\AppData\Roaming\Adobe 2021-10-21 00:19 - 2021-10-21 00:19 - 000000000 ____D C:\Users\deniz\AppData\Local\VirtualStore 2021-10-21 00:19 - 2021-10-21 00:19 - 000000000 ____D C:\Users\deniz\AppData\Local\Publishers 2021-10-21 00:19 - 2021-10-21 00:19 - 000000000 ____D C:\Users\deniz\AppData\Local\ConnectedDevicesPlatform 2021-10-21 00:17 - 2021-10-21 00:21 - 000002367 _____ C:\Users\deniz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2021-10-21 00:17 - 2021-10-21 00:21 - 000000000 ____D C:\Users\deniz 2021-10-21 00:17 - 2021-10-21 00:19 - 000000000 ____D C:\Program Files (x86)\Razer 2021-10-21 00:17 - 2021-10-21 00:17 - 000000020 ___SH C:\Users\deniz\ntuser.ini 2021-10-21 00:17 - 2021-10-21 00:17 - 000000000 ____D C:\ProgramData\Razer 2021-10-21 00:17 - 2021-08-31 02:02 - 000079840 _____ (Razer Inc) C:\Windows\system32\RazerS3Coinstaller.dll 2021-10-21 00:16 - 2021-10-21 00:21 - 000338272 _____ () C:\Windows\system32\AsusDownLoadLicense.exe 2021-10-21 00:13 - 2021-10-21 00:20 - 000795738 _____ C:\Windows\system32\PerfStringBackup.INI 2021-10-21 00:11 - 2021-10-21 00:11 - 000000000 ____D C:\Windows\CSC 2021-10-21 00:09 - 2021-10-21 00:11 - 000000000 ____D C:\Users\defaultuser0\AppData\Local\Packages 2021-10-21 00:09 - 2021-10-21 00:09 - 000000020 ___SH C:\Users\defaultuser0\ntuser.ini 2021-10-21 00:09 - 2021-10-21 00:09 - 000000000 _SHDL C:\Documents and Settings 2021-10-21 00:09 - 2021-10-21 00:09 - 000000000 ____D C:\Users\defaultuser0\AppData\Local\VirtualStore 2021-10-21 00:09 - 2021-10-21 00:09 - 000000000 ____D C:\Users\defaultuser0\AppData\Local\ConnectedDevicesPlatform 2021-10-21 00:09 - 2021-10-21 00:09 - 000000000 ____D C:\Users\defaultuser0 2021-10-21 00:09 - 2019-12-07 11:10 - 000001105 _____ C:\Users\defaultuser0\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2021-10-21 00:08 - 2021-10-21 00:26 - 000000000 ____D C:\ProgramData\ASUS 2021-10-21 00:08 - 2021-10-21 00:16 - 000880672 _____ C:\Windows\system32\wpbbin.exe 2021-10-21 00:08 - 2021-10-21 00:16 - 000842128 _____ C:\Windows\system32\AsusUpdateCheck.exe 2021-10-21 00:08 - 2021-10-21 00:16 - 000008192 ___SH C:\DumpStack.log.tmp 2021-10-21 00:08 - 2021-10-21 00:16 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2021-10-21 00:08 - 2021-10-21 00:09 - 000003700 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2021-10-21 00:08 - 2021-10-21 00:09 - 000003576 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2021-10-21 00:08 - 2021-10-21 00:08 - 000257920 _____ C:\Windows\system32\FNTCACHE.DAT 2021-10-21 00:08 - 2021-10-21 00:08 - 000002438 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-10-21 00:08 - 2021-10-21 00:08 - 000002276 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk 2021-10-21 00:08 - 2021-10-21 00:08 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf 2021-10-21 00:08 - 2021-10-21 00:08 - 000000000 ____D C:\Windows\system32\SleepStudy 2021-10-21 00:08 - 2021-10-21 00:08 - 000000000 ____D C:\Windows\system32\Drivers\wd 2021-10-21 00:08 - 2021-10-21 00:08 - 000000000 ____D C:\Windows\ServiceProfiles ==================== One month (modified) ================== (If an entry is included in the fixlist, the file/folder will be moved.) 2021-10-21 02:07 - 2019-12-07 11:14 - 000028672 _____ C:\Windows\system32\config\BCD-Template 2021-10-21 00:28 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness 2021-10-21 00:26 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2021-10-21 00:24 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF 2021-10-21 00:19 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 2021-10-21 00:18 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinBioDatabase 2021-10-21 00:18 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp 2021-10-21 00:16 - 2019-12-07 11:14 - 000000000 ___SD C:\Windows\system32\UNP 2021-10-21 00:16 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources 2021-10-21 00:16 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe 2021-10-21 00:16 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions 2021-10-21 00:16 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-10-21 00:16 - 2019-12-07 11:03 - 000262144 _____ C:\Windows\system32\config\BBI 2021-10-21 00:11 - 2019-12-07 16:46 - 000000000 ____D C:\Windows\system32\FxsTmp 2021-10-21 00:11 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\spool 2021-10-21 00:09 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ServiceState 2021-10-21 00:09 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\USOPrivate 2021-10-21 00:08 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\PrintDialog 2021-10-21 00:08 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\appcompat 2021-10-21 00:08 - 2019-12-07 11:03 - 000032768 _____ C:\Windows\system32\config\ELAM ==================== SigCheck ============================ (There is no automatic fix for files that do not pass verification.) ==================== End of FRST.txt ======================== Code:
ATTFilter Additional FRST Logfile: Geändert von cosinus (21.10.2021 um 16:38 Uhr) Grund: code tags korrigiert |
21.10.2021, 16:23 | #4 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt.Zitat:
Zitat:
Was machst du wenn du versehentlich etwas löscht? Was machst du wenn du einen Kryptotrojaner versehentlich ausführst, der dir alle Daten verschlüsselt? Was machst du wenn die Platte kaputtgeht? Festplatten können ausfallen! Es muss doch vor Jahren schon bei breiten Masse mal angekommen sein, dass man wichtige Daten regelmäßig auf eine externe Festplatte kopiert und diese dann sicher verwahrt. Oder hast du keine wichtigen Bilder, Dokumente und Mails auf deinem PC?
__________________ Logfiles bitte immer in CODE-Tags posten |
21.10.2021, 16:36 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt. Irgendwie spinnt das Board hier grad rum. Ich bekomm deine CODE-Tags nicht korrigiert
__________________ Logfiles bitte immer in CODE-Tags posten |
21.10.2021, 16:40 | #6 | |||
| Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt. Ich verstehe deine Sorgen! Vielen dank! Zitat:
Ich habe 4 Festplatten: Meine Windows Drive festplatte, und 3 andere Festplatten, diese Sind keine Partitionen sondern Festplatte. Ich habe 3 der Festplatten Formatiert, inc. der Windows Festplatte. wie ich hier gesagt habe: Zitat:
Ich habe nur diese Daten nicht gelöscht, und war mir unsicher was genau Sie gemeint haben mit dem Backup, weswegen dort Missverständnisse enstehen könnten. Ich entschuldige mich dafür. Zitat:
Obendrauf wollte ich nun mal auch fragen ob es immer noch in diesem Windows drinnen ist. Ich kenne mich zwar aus, aber nicht mit Trojaner und Viren Beseitigung nicht so gut, weswegen ich hier bin bei anderen die sich um weiten besser auskennen als ich. Vielen dank für deine Hilfe im Vorraus. Geändert von cosinus (21.10.2021 um 16:41 Uhr) Grund: tags korrigiert |
21.10.2021, 16:49 | #7 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt. Genau das funktioniert aber nicht. Ohne Partition kannst du unter Windows keine Festplatte formatieren. Es ist immer mindestens eine Partition nötig. Auf dieser wird dann ein Dateisystem erstellt, unter Windows üblicherweise NTFS. Du musst dich nicht entschuldien, sondern verstehen, warum Backups wichtig sind und man immer mindestens eine Kopie von jeder wichtigen Datei hat. Und warum man Backups regelmäßig macht je nachdem wie wichtig die Daten sind und wie oft sich die Dateien verändern. Denn sowas hier: Zitat:
Sowas wie Updatepush dürfte aber aber nur Junkware/Werbemüll sein. Prinzipiell kann Malware aber eben alles machen. Da du alles komplett neu installiert hast kann man davon ausgehen, dass nichts mehr vom Updatepush im System ist. Wir haben hier alsoi nichts zu bereinigen und ich verschiebe nach Diskussion.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.10.2021, 13:02 | #8 |
| Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt. Letzte Aktivität: Heute 04:18 Fast 200.000 Beiträge Spricht für sich selbst oder? Ach Cosinus, du bist wirklich ein Loser vor dem Herrn. Und egal wie oft du es im Forum mit Humor nimmst und von Hatern sprichst, wenn Leute sagen, du hast echt gar kein Leben außerhalb des Internets, die Wahrheit kannst du nicht weglachen. Ich lache dich so krass derbe aus xD Weißt du was das Lächerlichste an dir ist? Dass du nicht einmal besonders viel Ahnung von Computern hast. Du hast einfach nichts besseres anzufangen mit deinem Leben und darum bist du rund um die Uhr hier online. Also, mein Lieber, so wirst du deine Aggressionen nie loswerden, weißt du selber oder? Und übrigens, hast du die PN-Funktion ausgeschaltet, weil es dir zuviel Wahrheit wurde, wenn dir jemand das dort geschrieben hat? Du bist so ein krasses Opfer haha. Ich wette, deine Mutter würde weinen, wenn sie wüsste was aus dir geworden ist genau Gute Besserung, cosinus, aber ich glaube der Zug ist abgefahren. Ganz liebe Grüße Sonny |
Themen zu Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt. |
aktive, audacity.de installer, clean, datei, daten, desktop, direkt, einträge, erkannt, falsche, festplatte, festplatten, frage, hängen, installiert, neu, neuinstallation, platte, sachen, sicherheit, trojaner, tutorial, updatepush.com, verschiedene, wichtige, win, windows |