Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10: Pareto Logic und Browser Fenster die sich im Hintergrund öffnen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 22.04.2023, 09:28   #10
M-K-D-B
/// TB-Ausbilder
 
Windows 10: Pareto Logic und Browser Fenster die sich im Hintergrund öffnen - Standard

Windows 10: Pareto Logic und Browser Fenster die sich im Hintergrund öffnen



Wir versuchen eine etwas radikalere Methode:

1) Opera vollständig deinstallieren.
2) Fix mit FRST
3) Opera neu installieren
4) Neuer Kontrollsuchlauf mit FRST inklusive deiner Rückmeldung




Schritt 1
  • Deinstalliere über Start > Einstellungen > Apps die folgenden Programme:
    • Opera
  • Setze bei der Deinstallation auch einen Haken vor Lösche meine Opera Benutzerdaten oder so ähnlich.
  • Starte den Rechner im Anschluss neu.
  • Gib eine kurze Rückmeldung, ob die Deinstallation erfolgreich war.





Schritt 2
WARNUNG AN ALLE MITLESER !!!
Dieses FRST-Skript ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!
  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    SystemRestore: On 
    CreateRestorePoint:
    CloseProcesses:
    C:\Windows\System32\Tasks_Migrated\Pareto*
    C:\Users\Passi\AppData\Local\CrashDumps\Pareto*.dmp
    DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|ParetoLogic Update Version3.job
    DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|ParetoLogic Update Version3.job.fp
    DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|ParetoLogic Update Version3 Startup Task.job
    DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|ParetoLogic Update Version3 Startup Task.job.fp
    DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|ParetoLogic Registration3.job
    DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures|ParetoLogic Registration3.job.fp
    C:\Users\AllUserName\AppData\Roaming\Opera Software
    C:\Users\AllUserName\Downloads\OperaSetup.exe
    C:\Users\AllUserName\AppData\Local\Opera Software
    C:\Users\AllUserName\Desktop\Opera-Browser.lnk
    C:\Users\AllUserName\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
    Task: {5608873C-0513-4C21-BCC1-4C9E2F9F8D47} - System32\Tasks\Opera scheduled Autoupdate 1680977239 => C:\Users\Passi\AppData\Local\Programs\Opera\launcher.exe [2686880 2023-04-18] (Opera Norway AS -> Opera Software)
    C:\Users\AllUserName\AppData\Local\Programs\Opera
    
    startpowershell:
    Function Remove-all-windefend-excludes {
    $Paths=(Get-MpPreference).ExclusionPath
    $Extensions=(Get-MpPreference).ExclusionExtension
    $Processes=(Get-MpPreference).ExclusionProcess
    foreach ($Path in $Paths) { Remove-MpPreference -ExclusionPath $Path -force}
    foreach ($Extension in $Extensions) { Remove-MpPreference -ExclusionExtension $Extension -force}
    foreach ($Process in $Processes) { Remove-MpPreference -ExclusionProcess $Process -force}
    }
    Set-MpPreference -DisableAutoExclusions $true -Force
    Remove-all-windefend-excludes
    endpowershell:
    CMD: netsh winsock reset
    CMD: netsh int ip reset
    CMD: ipconfig /release
    CMD: ipconfig /renew
    CMD: ipconfig /flushdns
    CMD: ipconfig /registerdns
    CMD: netsh advfirewall reset
    CMD: netsh advfirewall set allprofiles state ON
    CMD: netsh winhttp reset proxy
    CMD: Bitsadmin /Reset /Allusers
    CMD: Winmgmt /salvagerepository 
    CMD: Winmgmt /resetrepository 
    CMD: winmgmt /resyncperf
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    Hosts:
    RemoveProxy:
    EmptyTemp:
    Reboot:
    End::
             
  • Starte nun FRST und klicke direkt auf den Button Reparieren.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!

  • Wichtig:
    • Bitte gedulde dich, sobald du die Reparatur gestartet hast. Je nach Art und Umfang der notwendigen Reparaturen kann dies einige Minuten dauern.
      Eventuell erhältst du während der Reparatur auch die Information "keine Rückmeldung" von FRST. Das ist normal, du musst nichts weiter tun, nur warten.
    • Mit dieser Reparatur werden alle temporären Dateien/Browserdaten sowie der Papierkorb gelöscht.
    • Mit dieser Reparatur werden die Windows Firewall-Einstellungen zurückgesetzt. Du wirst möglicherweise später aufgefordert, legitimen Programmen eine Erlaubnis/Ausnahme für die Firewall zu erteilen. Dies solltest du dann erlauben/zulassen.

  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.





Schritt 3
Installiere Opera von hier neu.
Bitte keine Erweiterungen installieren und auch nicht mit einem vorhandenen Konto bzw. anderen Geräten syncronisieren.





Schritt 4
  • Starte FRST erneut und klicke auf Untersuchen.
  • FRST erstellt nun zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.





Bitte poste mit deiner nächsten Antwort:
  • eine Rückmeldung bezüglich der Deinstallationen
  • die Logdatei des FRST-Fix (fixlog.txt)
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt)
  • eine Rückmeldung bezüglich Opera

 

Themen zu Windows 10: Pareto Logic und Browser Fenster die sich im Hintergrund öffnen
antivir, bonjour, browser, cpu, festplatte, google, home, installation, internet, internet explorer, microsoft defender, mozilla, prozesse, realtek, registry, rundll, scan, schutz, security, services.exe, software, svchost.exe, system, udp, windows, wlan




Ähnliche Themen: Windows 10: Pareto Logic und Browser Fenster die sich im Hintergrund öffnen


  1. Windows 10 Fenster minimieren sich, Taskleiste weg, schwarzer Hintergrund
    Alles rund um Windows - 11.12.2019 (1)
  2. Win 10: Bildschirmtastatur zeigt aktivität ohne Eingabe, Lautstärke an/aus, Browser Fenster öffnen sich, Virus?
    Plagegeister aller Art und deren Bekämpfung - 20.05.2017 (2)
  3. Windows 7 64Bit: Unverhofft öffnen sich neue Fenster im Browser nach Mausklick
    Log-Analyse und Auswertung - 30.01.2017 (12)
  4. wajam nich deinstallieren,falsche fenster im browser öffnen sich, malware nachrichten, windowsdefender findet nichts
    Log-Analyse und Auswertung - 16.12.2016 (20)
  5. Windows 7: Bei jedem Klick öffnen sich Neue Fenster.
    Log-Analyse und Auswertung - 08.10.2016 (5)
  6. Pareto Logic
    Plagegeister aller Art und deren Bekämpfung - 20.03.2016 (34)
  7. Virus oder so, Fenster in meinem browser öffnen sich alle paar minuten (adf.ly)
    Plagegeister aller Art und deren Bekämpfung - 22.02.2015 (7)
  8. Fenster öffnen sich selbstständig bei jedem meiner Browser (Chrom / IE / Firefox )
    Plagegeister aller Art und deren Bekämpfung - 22.01.2015 (25)
  9. Windows 7: Beim Surfen öffnen sich ungewollt neu tabs/Fenster mit Werbung
    Log-Analyse und Auswertung - 08.05.2014 (10)
  10. zusätzliche Browser-Fenster öffnen sich von allein (Chrome/Firefox)
    Plagegeister aller Art und deren Bekämpfung - 10.03.2014 (3)
  11. Windows 7 - Malware? - Fenster öffnen sich automatisch
    Plagegeister aller Art und deren Bekämpfung - 10.03.2014 (23)
  12. Windows 7: FBDownloaderSearch macht sich zur Startseite im Browser, popup-Fenster öffnen sich
    Log-Analyse und Auswertung - 17.12.2013 (9)
  13. Windows 7: Sponsorship-Fenster öffnen sich + PC sehr langsam
    Log-Analyse und Auswertung - 19.09.2013 (11)
  14. Windows 7 Google Chrome Tabs öffnen sich ständig im neuen Fenster
    Plagegeister aller Art und deren Bekämpfung - 14.08.2013 (11)
  15. ism.sitescout.com - Fenster im Browser öffnen sich selbsttätig
    Plagegeister aller Art und deren Bekämpfung - 02.08.2013 (14)
  16. Browser öffnet Fenster im Hintergrund
    Log-Analyse und Auswertung - 27.06.2013 (17)
  17. Fenster von windows öffnen sich selbständig
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (3)

Zum Thema Windows 10: Pareto Logic und Browser Fenster die sich im Hintergrund öffnen - Wir versuchen eine etwas radikalere Methode: 1) Opera vollständig deinstallieren. 2) Fix mit FRST 3) Opera neu installieren 4) Neuer Kontrollsuchlauf mit FRST inklusive deiner Rückmeldung Schritt 1 Deinstalliere über - Windows 10: Pareto Logic und Browser Fenster die sich im Hintergrund öffnen...
Archiv
Du betrachtest: Windows 10: Pareto Logic und Browser Fenster die sich im Hintergrund öffnen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.