|
Log-Analyse und Auswertung: Trojan.Script.GenericKDZ.13034 angezeigtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.07.2022, 16:56 | #1 |
| Trojan.Script.GenericKDZ.13034 angezeigt Hallo, ich habe mit meinem PC eine Internetseite besucht. Dummerweise tat ich dies trotz Warnung meiner Bitdefender Internet Security, da ich dachte, es sei die Seite eines mir bekannten Unternehmens. Die gesuchte Seite des Betriebs wurde auf einer Handwerkerseite angezeigt. Beim Aufrufen der Seite aber war diese Domain nicht besetzt sondern als verfügbar notiert. In der Warnung von Bitdefender las ich erst danach als Bedrohung den Namen: "Trojan.Script.GenericKDZ.13034" Der infizierte PC lässt jetzt keine Verbindung mehr zum Internet und Netzwerkdrucker zu. Meine Frage ist: Kann ich FRST auf meinem 2.-PC herunterladen (von dem aus ich dies schreibe), auf USB-Stick kopieren und in den infizierten PC stecken, um so den PC zu scannen? Kann ich das Ergebnis wieder über USB-Stick auf gleichem Weg hochladen? Gruß und danke für eure Hilfe ramo Betriebssystem WIN 10 Geändert von ramo (28.07.2022 um 17:26 Uhr) |
28.07.2022, 18:16 | #2 | |
/// TB-Ausbilder | Trojan.Script.GenericKDZ.13034 angezeigtMein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Bitte beachte unsere Regeln während der Bereinigung! Zitat:
Du kannst den USB-Stick am infizierten Rechner anschließend und dann FRST direkt vom USB-Stick starten. Du musst das Tool nicht auf den Desktop kopieren. Dann werden die Logdateien auch automatisch auf den USB-Stick abgespeichert. Somit sparst du dir unnötiges Kopieren von Logateien. Die FRST-Logdateien werden immer in dem Verzeichnis abgespeichert, indem sich das Tool beim Ausführen selbst befindet. Geändert von M-K-D-B (28.07.2022 um 18:26 Uhr) |
28.07.2022, 19:07 | #3 |
| Trojan.Script.GenericKDZ.13034 angezeigt Hallo matthias,
__________________danke für deine Antwort. ich werde das so machen, bis dann ramo |
28.07.2022, 20:15 | #4 |
| Trojan.Script.GenericKDZ.13034 angezeigt Hallo Matthias, anbei die 2 Logdateien. Der vorher gemachte Scan von Bitdefender hat keine Schadware erkannt. Gruß ramo |
28.07.2022, 20:50 | #5 |
/// TB-Ausbilder | Trojan.Script.GenericKDZ.13034 angezeigt Vielen Dank für die Logdateien. Führe die folgenden 3 Schritte aus und berichte bitte, ob dein Rechner danach wieder eine Internetverbindung besitzt. Poste auch die Logdateien von MBAM und AdwCleaner. Schritt 1 Die folgenden Programme sind veraltet, stören die Bereinigung oder es handelt sich um Werbesoftware (Adware) bzw. Potentiell Unerwünschte Programme (PUP) und müssen entfernt werden.
Schritt 2 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 3 Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Bitte poste mit deiner nächsten Antwort:
|
29.07.2022, 09:33 | #6 |
| Trojan.Script.GenericKDZ.13034 angezeigt Hallo Matthias, mein (infizierter PC ?) kann seit heute morgen wieder ins Internet schon bevor ich die Suchläufe gestartet habe. Evtl lag eines der Probleme auch an meiner Fritzbox. Allerdings hatten die anderen PCs im Haus hatten keinen Internetausfall. Hier die Logdateien. Grüße ramo |
29.07.2022, 09:39 | #7 |
/// TB-Ausbilder | Trojan.Script.GenericKDZ.13034 angezeigt Vielen Dank für die Rückmeldung und die Logdateien. Ja, dein PC ist mit Adware und PUP infiziert. Ein Großteil wurde jedoch von AdwCleaner und MBAM schon entfernt. Das sieht schon mal nicht schlecht aus. Es freut mich, dass das Internet auch wieder funktioniert. Da wurde Einiges an Adware/PUP gefunden. Du solltest diesbezüglich mehr auf deine Downloadquellen achten. Von Chip.de sollte man sich keine Software laden. Eine kurze Information vorab: Downloadquellen Die folgenden Seiten verteilen Software häufig mit einem sog. "Installer", mit dem Potentiell Unerwünschte Programme (PUP) oder Adware installiert werden können. Vereinzelt beinhalten diese "Installer" sogar Trojaner. Vermeide daher unbedingt die folgenden Seiten:
Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> chocolatey Paketmanager für Windows Wir empfehlen dringend, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein. Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch) Selbstverständlich darfst du auch Fragen zu chocolatey im o.g. Thread zu chocolatey stellen. Für den seltenen Fall, dass du das benötigte Programm nicht im repository von chocolatey findest: Lade diese Software immer direkt beim jeweiligen Hersteller / Entwickler. Als nächstes bitte einen Kontrolle mit FRST ausführen.
Geändert von M-K-D-B (29.07.2022 um 09:45 Uhr) |
29.07.2022, 10:00 | #8 |
| Trojan.Script.GenericKDZ.13034 angezeigt Hallo Matthias, danke sehr für deine Hilfe! Anbei die 2 neuen Logdateien Gruß ramo |
29.07.2022, 14:07 | #9 |
/// TB-Ausbilder | Trojan.Script.GenericKDZ.13034 angezeigt Mit Schritt 1 entfernen wir verwaiste Reste. Abschließend eine Kontrolle mit ESET. Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
Schritt 2 Führe ESET Online Scanner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Bitte poste mit deiner nächsten Antwort:
|
29.07.2022, 17:23 | #10 |
| Trojan.Script.GenericKDZ.13034 angezeigt Hallo Matthias, du schriebst: "Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen." Das habe ich gemacht. Beim Reparaturlauf von FRST wurden jedoch alle Einstellungen meines Firefox-Browsers gelöscht, obwohl der nicht an war. Das war sehr mühsam, alles wieder einzurichten! Die fixlog-Datei anbei. ESET online scanner sieht sehr anders aus als von dir vermutet. Es gibt nach dem Herunterladen der neusten Version keine ERSTEN SCHRITTE und auch keine "empfohlenen Einstellungen" siehe Screenshot. Wie, mit welcher Einstellung soll ich den ESET laufen lassen?? Gruß ramo |
29.07.2022, 20:32 | #11 | |||
/// TB-Ausbilder | Trojan.Script.GenericKDZ.13034 angezeigt Gut gemacht. Zitat:
Zitat:
Jedoch war Firefox ziemlich mit Adware "verhunzt", gut möglich, dass hier auch andere Dinge mit entfernt wurden. Zitat:
Wähle den Computerscan aus und folge den Anweisungen. Damit sollte es klappen. Ich werde die Anleitung in den Ferien anpassen, danke für den Hinweis. |
30.07.2022, 09:56 | #12 |
| Trojan.Script.GenericKDZ.13034 angezeigt Hallo Matthias, nach dem Anklicken von ESET Online Scanner lädt dieser (auch wiederholt) die neueste Version herunter. - Dann klicke ich auf Einverständnis zur Änderung der Einstellungen am PC. - Dann passiert nichts mehr ! Gruß ramo |
30.07.2022, 10:37 | #13 |
/// TB-Ausbilder | Trojan.Script.GenericKDZ.13034 angezeigt Ok, danke für die Rückmeldung. Versuch mal bitte alternativ das hier: Führe RogueKiller Anti-Malware gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. |
30.07.2022, 12:28 | #14 |
| Trojan.Script.GenericKDZ.13034 angezeigt Hallo Matthias, anbei die txt.-Datei von Rougekiller. Anmerkung: Nach der von dir genannten (hier) RougeKiller_portable64.exe muss noch eine weitere Ausführungsdatei ....exe heruntergeladen werden, die am Ende nicht mehr sichtbar ist. Erst dann kann der Suchlauf gestartet werden. Gruß und Dank ramo |
30.07.2022, 14:11 | #15 |
/// TB-Ausbilder | Trojan.Script.GenericKDZ.13034 angezeigt Danke, gut gemacht. Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Schritt 1
Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen: Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Themen zu Trojan.Script.GenericKDZ.13034 angezeigt |
angezeigt, aufrufen, bedrohung, besuch, bitdefender, defender, domain, ergebnis, frage, gesuch, infizierte, interne, internetseite, keine verbindung, kopieren, namen, ohne internet, scan, scanne, scannen, security, seite, trojaner, trotz, verbindung, verfügbar, warnung, über 2.-pc |