Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.
Qakbot-G Befall durch Mailanhang - Entfernung möglich oder System neu aufsetzen?
Leider habe ich Malwarebytes schon wieder gelöscht, meines Erachtens samt aller Logdateien, aber ich werde gleich noch mal nachschauen. Das gleiche gilt für die Logdateien von Microsoft.
Ich werde deinen Vorschlag befolgen, eine SSD einbauen und das System neu aufsetzen, könnte mein Kumpel aber den PC die nächsten zwei Wochen so noch am Netz betreiben oder ist davon ab zu raten? Fast alles läuft aktuell bei ihm online, deshalb ist er mindestens auf ein System angewiesen welcher er im Netz betreiben kann. Idealerweise ohne das alle Passwörter abgegriffen werden.
Das hier habe ich noch gefunden. Ich hoffe ich habe das richtig verstanden mit dem Posten zwischen Code Tags, wenn das so falsch ist entschuldige ich mich dafür.
Code:
ATTFilter
---------------------------------------------------------------------------------------
Microsoft Safety Scanner v1.387, (build 1.387.2703.0)
Started On Sun Apr 30 08:42:50 2023
Engine: 1.1.20200.4
Signatures: 1.387.2703.0
MpGear: 1.1.16330.1
Run Mode: Interactive Graphical Mode
Results Summary:
----------------
No infection found.
Successfully Submitted Heartbeat Report
Microsoft Safety Scanner Finished On Sun Apr 30 08:44:41 2023
Return code: 0 (0x0)
---------------------------------------------------------------------------------------
Microsoft Safety Scanner v1.387, (build 1.387.2703.0)
Started On Sun Apr 30 09:20:13 2023
Engine: 1.1.20200.4
Signatures: 1.387.2703.0
MpGear: 1.1.16330.1
Run Mode: Interactive Graphical Mode
Results Summary:
----------------
No infection found.
Failed to submit MAPS report: 0x80072742
Failed to Create Heartbeat Error task: 0x80070003
Failed to submit clean hearbeat MAPS report: 0x80072742
Failed to Create Heartbeat Error task: 0x80070003
Microsoft Safety Scanner Finished On Sun Apr 30 11:44:45 2023
Return code: 0 (0x0)
---------------------------------------------------------------------------------------
Microsoft Safety Scanner v1.387, (build 1.387.2756.0)
Started On Sun Apr 30 19:44:53 2023
Engine: 1.1.20200.4
Signatures: 1.387.2756.0
MpGear: 1.1.16330.1
Run Mode: Interactive Graphical Mode
Results Summary:
----------------
No infection found.
Successfully Submitted MAPS Report
Successfully Submitted Heartbeat Report
Microsoft Safety Scanner Finished On Sun Apr 30 23:09:45 2023
Return code: 0 (0x0)
Qakbot-G Befall durch Mailanhang - Entfernung möglich oder System neu aufsetzen?
Zitat:
Zitat von Dirk955i
Ich werde deinen Vorschlag befolgen, eine SSD einbauen und das System neu aufsetzen, könnte mein Kumpel aber den PC die nächsten zwei Wochen so noch am Netz betreiben oder ist davon ab zu raten? Fast alles läuft aktuell bei ihm online, deshalb ist er mindestens auf ein System angewiesen welcher er im Netz betreiben kann. Idealerweise ohne das alle Passwörter abgegriffen werden.
Zu vertreten wäre diese Nutzung aus meiner Sicht nur, wenn das System bereinigt wird. Dies dauert jedoch in der Regel auch ein paar Tage, da nicht alle Beteiligten jeden Tag stundenlang hier online sein können. Aber das, denke ich, ist dir auch klar.
Was wir empfehlen, hat cosinus ja bereits gesagt.
__________________
Themen zu Qakbot-G Befall durch Mailanhang - Entfernung möglich oder System neu aufsetzen?
Zum Thema Qakbot-G Befall durch Mailanhang - Entfernung möglich oder System neu aufsetzen? - Leider habe ich Malwarebytes schon wieder gelöscht, meines Erachtens samt aller Logdateien, aber ich werde gleich noch mal nachschauen. Das gleiche gilt für die Logdateien von Microsoft.
Ich werde deinen - Qakbot-G Befall durch Mailanhang - Entfernung möglich oder System neu aufsetzen?...