Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 03.06.2022, 21:35   #31
Sterrare
 
"stündlich" ein Trojaner und Powershell öffnet sich immer automatisch - Standard

"stündlich" ein Trojaner und Powershell öffnet sich immer automatisch



Ich glaube der MSI Center lädt es immer wieder drauf (MSI Motherboard)

Alt 03.06.2022, 21:49   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"stündlich" ein Trojaner und Powershell öffnet sich immer automatisch - Standard

"stündlich" ein Trojaner und Powershell öffnet sich immer automatisch



Also so einen Blödsinn hab ich noch nie gehört
Aber gut, wenn du dich davon nicht trennen willst, dann lass es drauf. Ich halte von solchen Tools einfach nichts, weil die eh schon sehr fehleranfällige Windows noch fehleranfälliger machen.


Kontrollscans mit MBAM und RK
Poste nach Abschluss der beiden Scans die Logs in CODE-Tags.
__________________

__________________

Alt 03.06.2022, 22:08   #33
Sterrare
 
"stündlich" ein Trojaner und Powershell öffnet sich immer automatisch - Standard

"stündlich" ein Trojaner und Powershell öffnet sich immer automatisch



Hier schon mal das Ergebnis von Malwarebytes:

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 03.06.22
Scan-Zeit: 22:56
Protokolldatei: 94ba619e-e37f-11ec-a8eb-00d8619fd6b0.json

-Softwaredaten-
Version: 4.5.9.198
Komponentenversion: 1.0.1689
Version des Aktualisierungspakets: 1.0.55759
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19044.1741)
CPU: x64
Dateisystem: NTFS
Benutzer: Master-PC-Stefan\SteMu

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 333139
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 2 Min., 57 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
und jetzt auch das Ergebnis von RogueKiller:

Code:
ATTFilter
Program            : RogueKiller Anti-Malware
Version            : 15.5.1.0
x64                : Yes
Program Date       : May 13 2022
Location           : C:\Users\SteMu\Desktop\RogueKiller_portable64.exe
Premium            : No
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System   : Windows 10 (10.0.19044) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User               : SteMu
User is Admin      : Yes
Date               : 2022/06/03 21:07:01
Type               : Scan
Aborted            : No
Scan Mode          : Standard
Duration           : 294
Found items        : 0
Total scanned      : 104283
Signatures Version : 20220530_080817
Truesight Driver   : Yes
Updates Count      : 3

************************* Warnings *************************

************************* Updates *************************
7-Zip 19.00 (x64) (64-bit), version 19.00
  [+] Available Version        : 21.07
  [+] Size                     : 4,96 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\7-Zip\

OBS Studio (32-bit), version 27.1.3
  [+] Available Version        : 27.2.4
  [+] Wow6432                  : Yes
  [+] Portable                 : No

Discord (64-bit), version 0.0.309
  [+] Available Version        : 1.0.9004
  [+] Size                     : 64,6 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Users\SteMu\AppData\Local\Discord


************************* Processes *************************

************************* Modules *************************

************************* Services *************************

************************* Scheduled Tasks *************************

************************* Registry *************************

************************* WMI *************************

************************* Hosts File *************************
is_too_big      : No
hosts_file_path : C:\Windows\System32\drivers\etc\hosts


************************* Filesystem *************************

************************* Web Browsers *************************

************************* Antirootkit *************************
         
__________________

Alt 04.06.2022, 08:02   #34
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"stündlich" ein Trojaner und Powershell öffnet sich immer automatisch - Standard

"stündlich" ein Trojaner und Powershell öffnet sich immer automatisch



Dann wären wir durch!

Wenn Du möchtest, kannst Du das Forum mit einer kleinen Spende unterstützen.

Abschließend unbedingt unsere Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.06.2022, 13:37   #35
Sterrare
 
"stündlich" ein Trojaner und Powershell öffnet sich immer automatisch - Standard

"stündlich" ein Trojaner und Powershell öffnet sich immer automatisch



Guten Tag, habe es gestern und heute beobachtet und es ist endlich wieder
alles Ordnung. Vielen vielen Dank und ich wünsche dir noch schöne Pfingstfeiertage.
Gruß
Stefan


Alt 05.06.2022, 13:58   #36
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
"stündlich" ein Trojaner und Powershell öffnet sich immer automatisch - Standard

"stündlich" ein Trojaner und Powershell öffnet sich immer automatisch



Ja danke, dir auch frohe Tage
__________________
--> "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch

Alt 05.06.2022, 19:27   #37
M-K-D-B
/// TB-Ausbilder
 
"stündlich" ein Trojaner und Powershell öffnet sich immer automatisch - Standard

"stündlich" ein Trojaner und Powershell öffnet sich immer automatisch



Wir sind froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Thema geschlossen

Themen zu "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch
automatisch, defender, device, downloader, entfernt, erkannt, fenster, folge, folgendes, hallo zusammen, loader, logdatei, melde, meldet, powershell, scans, schwarzes, system, system32, troja, trojan activity detected, trojandownloader, trojandownloader:win32/chromeloader.a, trojaner, windows, übers, zusammen, öffnet




Ähnliche Themen: "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch


  1. Spiele "laggen" auf einmal, Edge öffnet automatisch mit "Quiz zu Flüssen"
    Log-Analyse und Auswertung - 13.04.2022 (11)
  2. Windows Powershell Öffnet sich immer Automatisch
    Log-Analyse und Auswertung - 08.03.2022 (19)
  3. Windows 10: Merkwürdiger Firefox "Browser" öffnet sich nach Windowsstart - "update.exe"
    Plagegeister aller Art und deren Bekämpfung - 11.10.2018 (24)
  4. "Trojaner" installiert sich firefox und öffnet dort mehrere Seiten- u.a. Facebook
    Plagegeister aller Art und deren Bekämpfung - 12.02.2018 (8)
  5. Windows Powershell öffnet sich automatisch - Malwarebytes blockiert es
    Plagegeister aller Art und deren Bekämpfung - 19.06.2017 (8)
  6. Trojaner "flashlight" installiert sich immer wieder neu
    Smartphone, Tablet & Handy Security - 21.04.2017 (2)
  7. McAfee - Einstellung "manuelles update" wird immer wieder in "Automatisch herunterladen und installieren" gewandelt
    Antiviren-, Firewall- und andere Schutzprogramme - 17.01.2016 (0)
  8. PC fährt täglich mehrfach runter nach WIN-Update, WIN-Update stellt sich immer wieder auf "automatisch"
    Alles rund um Windows - 15.01.2016 (17)
  9. Win XP / Chrome: palikan.com öffnet bei Browserstart automatisch und "Chromium"-Verknüpfung auf Desktop
    Log-Analyse und Auswertung - 03.12.2015 (1)
  10. Windows 7: Windows Explorer stürzt immer ab und "Unbekanter Fehler" öffnet sich unendlich oft
    Plagegeister aller Art und deren Bekämpfung - 03.01.2015 (17)
  11. Win7 - Ordner "Computer" öffnet sich automatisch bei Systemstart
    Log-Analyse und Auswertung - 14.07.2014 (3)
  12. Internet Explorer öffnet sich immer mit "getwindowinfo"
    Plagegeister aller Art und deren Bekämpfung - 07.01.2014 (13)
  13. Bei benutzung des Browesers "FirerFox" öffnet sich sich die Suchseite "Qvo6.com
    Plagegeister aller Art und deren Bekämpfung - 02.07.2013 (10)
  14. Firefox öffnet "e.ligatus..." automatisch
    Plagegeister aller Art und deren Bekämpfung - 19.04.2013 (26)
  15. Windows XP öffnet beim booten immer "eigene Dateien"
    Log-Analyse und Auswertung - 22.08.2010 (0)
  16. iexplorer öffnet sich von allein mit warnfenster "Anweisung "0x77bd19ef" verweist..
    Log-Analyse und Auswertung - 07.04.2010 (7)
  17. Internet Explorer öffnet sich automatisch in einem "unschließbaren" Fenster
    Plagegeister aller Art und deren Bekämpfung - 08.05.2007 (14)

Zum Thema "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch - Ich glaube der MSI Center lädt es immer wieder drauf (MSI Motherboard) - "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch...
Archiv
Du betrachtest: "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.