Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.Script.GenericKDZ.13034 angezeigt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 28.07.2022, 16:56   #1
ramo
 
Trojan.Script.GenericKDZ.13034 angezeigt - Standard

Trojan.Script.GenericKDZ.13034 angezeigt



Hallo,
ich habe mit meinem PC eine Internetseite besucht. Dummerweise tat ich dies trotz Warnung meiner Bitdefender Internet Security, da ich dachte, es sei die Seite eines mir bekannten Unternehmens.
Die gesuchte Seite des Betriebs wurde auf einer Handwerkerseite angezeigt. Beim Aufrufen der Seite aber war diese Domain nicht besetzt sondern als verfügbar notiert.
In der Warnung von Bitdefender las ich erst danach als Bedrohung den Namen:
"Trojan.Script.GenericKDZ.13034"
Der infizierte PC lässt jetzt keine Verbindung mehr zum Internet und Netzwerkdrucker zu.
Meine Frage ist: Kann ich FRST auf meinem 2.-PC herunterladen (von dem aus ich dies schreibe), auf USB-Stick kopieren und in den infizierten PC stecken, um so den PC zu scannen?
Kann ich das Ergebnis wieder über USB-Stick auf gleichem Weg hochladen?
Gruß und danke für eure Hilfe
ramo
Betriebssystem WIN 10

Geändert von ramo (28.07.2022 um 17:26 Uhr)

Alt 28.07.2022, 18:16   #2
M-K-D-B
/// TB-Ausbilder
 
Trojan.Script.GenericKDZ.13034 angezeigt - Standard

Trojan.Script.GenericKDZ.13034 angezeigt







Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen.

Bitte beachte unsere Regeln während der Bereinigung!





Zitat:
Zitat von ramo Beitrag anzeigen
Der infizierte PC lässt jetzt keine Verbindung mehr zum Internet und Netzwerkdrucker zu.
Meine Frage ist: Kann ich FRST auf meinem 2.-PC herunterladen (von dem aus ich dies schreibe), auf USB-Stick kopieren und in den infizierten PC stecken, um so den PC zu scannen?
Kann ich das Ergebnis wieder über USB-Stick auf gleichem Weg hochladen?
Ja, genau das ist die Vorgehensweise, wenn der infizierte Rechner nicht mehr auf das Internet zugreifen kann.

Du kannst den USB-Stick am infizierten Rechner anschließend und dann FRST direkt vom USB-Stick starten. Du musst das Tool nicht auf den Desktop kopieren.
Dann werden die Logdateien auch automatisch auf den USB-Stick abgespeichert. Somit sparst du dir unnötiges Kopieren von Logateien.

Die FRST-Logdateien werden immer in dem Verzeichnis abgespeichert, indem sich das Tool beim Ausführen selbst befindet.
__________________


Geändert von M-K-D-B (28.07.2022 um 18:26 Uhr)

Alt 28.07.2022, 19:07   #3
ramo
 
Trojan.Script.GenericKDZ.13034 angezeigt - Standard

Trojan.Script.GenericKDZ.13034 angezeigt



Hallo matthias,
danke für deine Antwort.
ich werde das so machen,
bis dann
ramo
__________________

Alt 28.07.2022, 20:15   #4
ramo
 
Trojan.Script.GenericKDZ.13034 angezeigt - Standard

Trojan.Script.GenericKDZ.13034 angezeigt



Hallo Matthias,
anbei die 2 Logdateien.

Der vorher gemachte Scan von Bitdefender hat keine Schadware erkannt.
Gruß
ramo
Angehängte Dateien
Dateityp: txt FRST.txt (52,9 KB, 55x aufgerufen)
Dateityp: txt Addition.txt (59,0 KB, 38x aufgerufen)

Alt 28.07.2022, 20:50   #5
M-K-D-B
/// TB-Ausbilder
 
Trojan.Script.GenericKDZ.13034 angezeigt - Standard

Trojan.Script.GenericKDZ.13034 angezeigt



Vielen Dank für die Logdateien.
Führe die folgenden 3 Schritte aus und berichte bitte, ob dein Rechner danach wieder eine Internetverbindung besitzt. Poste auch die Logdateien von MBAM und AdwCleaner.




Schritt 1
Die folgenden Programme sind veraltet, stören die Bereinigung oder es handelt sich um Werbesoftware (Adware) bzw. Potentiell Unerwünschte Programme (PUP) und müssen entfernt werden.
  • Deinstalliere über Start > Einstellungen > Apps die folgenden Programme:
    • chip 1-click
    • Pokki
  • Starte den Rechner im Anschluss neu.
  • Gib eine kurze Rückmeldung, ob die Deinstallation erfolgreich war.





Schritt 2
Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Schritt 3
Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.






Bitte poste mit deiner nächsten Antwort:
  • eine Rückmeldung bezüglich der Deinstallationen
  • die Logdatei von MBAM
  • die Logdatei von AdwCleaner


Alt 29.07.2022, 09:33   #6
ramo
 
Trojan.Script.GenericKDZ.13034 angezeigt - Standard

Trojan.Script.GenericKDZ.13034 angezeigt



Hallo Matthias,
mein (infizierter PC ?) kann seit heute morgen wieder ins Internet schon bevor ich die Suchläufe gestartet habe. Evtl lag eines der Probleme auch an meiner Fritzbox. Allerdings hatten die anderen PCs im Haus hatten keinen Internetausfall.

Hier die Logdateien.

Grüße
ramo
Angehängte Dateien
Dateityp: txt AdwCleaner[S00].txt (10,8 KB, 32x aufgerufen)
Dateityp: txt AdwCleaner[C00].txt (2,4 KB, 28x aufgerufen)
Dateityp: txt MBAM.txt (7,7 KB, 41x aufgerufen)

Thema geschlossen

Themen zu Trojan.Script.GenericKDZ.13034 angezeigt
angezeigt, aufrufen, bedrohung, besuch, bitdefender, defender, domain, ergebnis, frage, gesuch, infizierte, interne, internetseite, keine verbindung, kopieren, namen, ohne internet, scan, scanne, scannen, security, seite, trojaner, trotz, verbindung, verfügbar, warnung, über 2.-pc




Ähnliche Themen: Trojan.Script.GenericKDZ.13034 angezeigt


  1. HEUR:Trojan.Script.Agent.gen
    Plagegeister aller Art und deren Bekämpfung - 08.09.2017 (11)
  2. Windows 7: Trojan.Script.472335
    Log-Analyse und Auswertung - 25.03.2015 (1)
  3. HEUR:Trojan.Script.Generic
    Plagegeister aller Art und deren Bekämpfung - 09.05.2014 (39)
  4. HEUR:Trojan.Script.Generic
    Plagegeister aller Art und deren Bekämpfung - 24.04.2014 (3)
  5. win32.Trojan-spy.VIS.A, Script. Trojan-Spy.VIS.B (engineB) - Bankpassworttrojaner gefunden!
    Plagegeister aller Art und deren Bekämpfung - 31.03.2014 (19)
  6. [Win XP] botnet: ntp-muliplier; desinfect: Trojan.Script.Iframer, Trojan.Heur.TP, Win.Trojan.Iniduoh, Win.Trojan.Ramnit
    Log-Analyse und Auswertung - 08.02.2014 (16)
  7. HEUR:Trojan.Script.Generic
    Log-Analyse und Auswertung - 10.12.2013 (17)
  8. Win32:Malware-gen [Engine B] und Trojan.GenericKDZ.18343 [Engine A] u.a.
    Log-Analyse und Auswertung - 02.11.2013 (24)
  9. Trojan.Script.Generic und not-a-virus
    Log-Analyse und Auswertung - 03.10.2013 (3)
  10. GVU-Trojaner - Trojan.Script.488158
    Plagegeister aller Art und deren Bekämpfung - 07.07.2013 (20)
  11. HEUER:Trojan.Script.Generic
    Plagegeister aller Art und deren Bekämpfung - 29.01.2013 (3)
  12. HEUR:Trojan.Script.Generic
    Plagegeister aller Art und deren Bekämpfung - 29.01.2013 (3)
  13. Trojan.Script.Iframer
    Plagegeister aller Art und deren Bekämpfung - 05.02.2011 (16)
  14. Trojan.Script.23483 (Engine A)
    Plagegeister aller Art und deren Bekämpfung - 09.01.2011 (25)
  15. Trojan.Generic.IS.541395 und Trojan.Script.190190
    Plagegeister aller Art und deren Bekämpfung - 29.03.2010 (17)
  16. HEUR:Trojan.Script.Iframer
    Plagegeister aller Art und deren Bekämpfung - 27.04.2009 (1)
  17. Trojan.Script.Iframer (buxflow.com)
    Plagegeister aller Art und deren Bekämpfung - 30.03.2009 (1)

Zum Thema Trojan.Script.GenericKDZ.13034 angezeigt - Hallo, ich habe mit meinem PC eine Internetseite besucht. Dummerweise tat ich dies trotz Warnung meiner Bitdefender Internet Security, da ich dachte, es sei die Seite eines mir bekannten Unternehmens. - Trojan.Script.GenericKDZ.13034 angezeigt...
Archiv
Du betrachtest: Trojan.Script.GenericKDZ.13034 angezeigt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.