|
Log-Analyse und Auswertung: "stündlich" ein Trojaner und Powershell öffnet sich immer automatischWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.06.2022, 21:35 | #31 |
| "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch Ich glaube der MSI Center lädt es immer wieder drauf (MSI Motherboard) |
03.06.2022, 21:49 | #32 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch Also so einen Blödsinn hab ich noch nie gehört
__________________Aber gut, wenn du dich davon nicht trennen willst, dann lass es drauf. Ich halte von solchen Tools einfach nichts, weil die eh schon sehr fehleranfällige Windows noch fehleranfälliger machen. Kontrollscans mit MBAM und RK Poste nach Abschluss der beiden Scans die Logs in CODE-Tags.
__________________ |
03.06.2022, 22:08 | #33 |
| "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch Hier schon mal das Ergebnis von Malwarebytes:
__________________Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 03.06.22 Scan-Zeit: 22:56 Protokolldatei: 94ba619e-e37f-11ec-a8eb-00d8619fd6b0.json -Softwaredaten- Version: 4.5.9.198 Komponentenversion: 1.0.1689 Version des Aktualisierungspakets: 1.0.55759 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19044.1741) CPU: x64 Dateisystem: NTFS Benutzer: Master-PC-Stefan\SteMu -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 333139 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 2 Min., 57 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Program : RogueKiller Anti-Malware Version : 15.5.1.0 x64 : Yes Program Date : May 13 2022 Location : C:\Users\SteMu\Desktop\RogueKiller_portable64.exe Premium : No Company : Adlice Software Website : https://www.adlice.com/ Contact : https://adlice.com/contact/ Website : https://adlice.com/download/roguekiller/ Operating System : Windows 10 (10.0.19044) 64-bit 64-bit OS : Yes Startup : 0 WindowsPE : No User : SteMu User is Admin : Yes Date : 2022/06/03 21:07:01 Type : Scan Aborted : No Scan Mode : Standard Duration : 294 Found items : 0 Total scanned : 104283 Signatures Version : 20220530_080817 Truesight Driver : Yes Updates Count : 3 ************************* Warnings ************************* ************************* Updates ************************* 7-Zip 19.00 (x64) (64-bit), version 19.00 [+] Available Version : 21.07 [+] Size : 4,96 MB [+] Wow6432 : No [+] Portable : No [+] update_location : C:\Program Files\7-Zip\ OBS Studio (32-bit), version 27.1.3 [+] Available Version : 27.2.4 [+] Wow6432 : Yes [+] Portable : No Discord (64-bit), version 0.0.309 [+] Available Version : 1.0.9004 [+] Size : 64,6 MB [+] Wow6432 : No [+] Portable : No [+] update_location : C:\Users\SteMu\AppData\Local\Discord ************************* Processes ************************* ************************* Modules ************************* ************************* Services ************************* ************************* Scheduled Tasks ************************* ************************* Registry ************************* ************************* WMI ************************* ************************* Hosts File ************************* is_too_big : No hosts_file_path : C:\Windows\System32\drivers\etc\hosts ************************* Filesystem ************************* ************************* Web Browsers ************************* ************************* Antirootkit ************************* |
04.06.2022, 08:02 | #34 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch Dann wären wir durch! Wenn Du möchtest, kannst Du das Forum mit einer kleinen Spende unterstützen. Abschließend unbedingt unsere Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:
__________________ Logfiles bitte immer in CODE-Tags posten |
05.06.2022, 13:37 | #35 |
| "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch Guten Tag, habe es gestern und heute beobachtet und es ist endlich wieder alles Ordnung. Vielen vielen Dank und ich wünsche dir noch schöne Pfingstfeiertage. Gruß Stefan |
05.06.2022, 13:58 | #36 |
/// Winkelfunktion /// TB-Süch-Tiger™ | "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch Ja danke, dir auch frohe Tage
__________________ --> "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch |
05.06.2022, 19:27 | #37 |
/// TB-Ausbilder | "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch Wir sind froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch |
automatisch, defender, device, downloader, entfernt, erkannt, fenster, folge, folgendes, hallo zusammen, loader, logdatei, melde, meldet, powershell, scans, schwarzes, system, system32, troja, trojan activity detected, trojandownloader, trojandownloader:win32/chromeloader.a, trojaner, windows, übers, zusammen, öffnet |