|
Plagegeister aller Art und deren Bekämpfung: MalwareByte meldet Blockierte WebseiteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.09.2023, 12:09 | #31 |
| MalwareByte meldet Blockierte Webseite Hallo M-K-D-B, hier das gewünschte Log und eine Frage dazu: Ich hatte nun nicht meine Wechselmedien angesteckt bei den großen Suchlauf. Soll ich diese noch anstecken und dann einen benutzerdefinierten Scan über sie laufen lassen? Und werden bei solchen Scans auch USB-Empfänger gescannt? Code:
ATTFilter 30.09.2023 11:46:35 Geprüfte Dateien: 1761216 Erkannte Dateien: 2 Gesäuberte Dateien: 2 Prüfdauer gesamt 04:49:41 Prüfstatus: Abgeschlossen C:\Users\**NAME**\Downloads\Detection (1).exe eine Variante von Win64/SystemRequirementsLab.A potenziell unerwünschte Anwendung durch Löschen gesäubert C:\Users\**NAME**\Downloads\Detection.exe eine Variante von Win64/SystemRequirementsLab.A potenziell unerwünschte Anwendung durch Löschen gesäubert Geändert von Sniperwolf (30.09.2023 um 12:08 Uhr) |
30.09.2023, 14:58 | #32 | |
/// TB-Ausbilder | MalwareByte meldet Blockierte WebseiteZitat:
USB-Sticks sollte ESET auch scannen können. |
01.10.2023, 08:55 | #33 |
| MalwareByte meldet Blockierte Webseite Wechselmedien und Arbeitsspeicher (nochmal dazu) ebenfalls gescannt. Wenn ich die Frage nochmal aufgreifen dürfte, solche USB-Empfänger (also Geräte die daran angeschlossen werden, sei es mit Kabel oder für Funk) kann man aber da nicht auswählen, wie überprüft man den die?
__________________Code:
ATTFilter 01.10.2023 09:46:19 Geprüfte Dateien: 25156 Erkannte Dateien: 0 Gesäuberte Dateien: 0 Prüfdauer gesamt: 00:03:58 Prüfstatus: Abgeschlossen |
01.10.2023, 19:22 | #34 |
/// TB-Ausbilder | MalwareByte meldet Blockierte Webseite Schritt 1 Führe SecurityCheck (SC) gemäß der bebilderten Anleitung aus und füge die Logdatei als Anhang hinzu. |
01.10.2023, 19:26 | #35 | |
/// TB-Ausbilder | MalwareByte meldet Blockierte WebseiteZitat:
Du könntest es noch mit EEK, KVRT oder MBAM probieren. Schritt 1 Führe SecurityCheck (SC) gemäß der bebilderten Anleitung aus und füge die Logdatei als Anhang hinzu. |
02.10.2023, 19:06 | #36 | |
| MalwareByte meldet Blockierte WebseiteZitat:
Emsisoft Emergency Kit (EEK), Kaspersky Virus Removal Tool (KVRT) und Malwarebytes Anti-Malware (MBAM) nehme ich mal an. |
02.10.2023, 20:08 | #37 | |
/// TB-Ausbilder | MalwareByte meldet Blockierte WebseiteZitat:
Führe mal bitte SC wie beschrieben aus. |
05.10.2023, 14:42 | #38 |
| MalwareByte meldet Blockierte Webseite Leider kam der Feiertag dazwischen mit einigen Ereignissen. Ich wollte drauf hinweisen, dass VirusTotal vor 19 Tagen noch 2 Funde hatte, jetzt sind es aber nur noch ein Unbekannter AV. https://www.virustotal.com/gui/file/fdd74864264d2ee8744b5d8db6cf488c4f4dac34ceb14bc7934c8b2106a02f52 Ich gehe daher von Falsch Positiv Ergebnisse aus. Code:
ATTFilter SecurityCheck by glax24 & Severnyj v.1.4.0.54 [06.12.21] WebSite: www.safezone.cc DateLog: 05.10.2023 16:03:54 Path starting: C:\Users\**NAME**\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe Log directory: C:\SecurityCheck\ IsAdmin: True User: **NAME** VersionXML: 10.71is-01.10.2023 ___________________________________________________________________________ Windows 10(6.3.19045) (x64) Core Release: 2009 Lang: German(0407) Installation date OS: 23.08.2020 13:17:49 LicenseStatus: Windows(R), Core edition The machine is permanently activated. LicenseStatus: Office 16, Office16O365ProPlusR_Grace edition Windows is in Notification mode Boot Mode: Normal Default Browser: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe SystemDrive: C: FS: [NTFS] Capacity: [216.4 Gb] Used: [141.4 Gb] Free: [75 Gb] ------------------------------- [ Windows ] ------------------------------- User Account Control enabled (Level 4) Automatically download and schedule installation Sicherheitscenter (wscsvc) - The service is running Remoteregistrierung (RemoteRegistry) - The service has stopped SSDP-Suche (SSDPSRV) - The service is running Remotedesktopdienste (TermService) - The service has stopped Windows-Remoteverwaltung (WS-Verwaltung) (WinRM) - The service has stopped ---------------------------- [ Antivirus_WMI ] ---------------------------- Windows Defender (enabled and up to date) --------------------------- [ FirewallWindows ] --------------------------- Windows Defender Firewall (mpssvc) - The service is running --------------------------- [ AntiSpyware_WMI ] --------------------------- Windows Defender (disabled and up to date) --------------------------- [ OtherUtilities ] ---------------------------- Microsoft 365 Apps for Enterprise - de-de v.16.0.16827.20130 [+] NVIDIA GeForce Experience 3.27.0.112 v.3.27.0.112 Steam v.2.10.91.91 Epic Games Launcher v.1.2.17.0 ------------------------------- [ Backup ] -------------------------------- Microsoft OneDrive v.23.189.0910.0001 ------------------------------ [ ArchAndFM ] ------------------------------ WinRAR 6.11 (64-Bit) v.6.11.0 Warning! Download Update -------------------------- [ IMAndCollaborate ] --------------------------- Microsoft App Update for Microsoft.SkypeApp_2014.402.1024.4106_neutral_~_kzf8qxf38zg5c (x64) v.1.0.0.0 Warning! Download Update Discord v.0.0.309 Warning! Download Update -------------------------------- [ Media ] -------------------------------- VLC media player v.3.0.18 --------------------------- [ AdobeProduction ] --------------------------- Adobe Acrobat (64-bit) v.23.006.20320 Adobe Creative Cloud v.6.0.0.571 [+] ------------------------------- [ Browser ] ------------------------------- Opera GX Stable 102.0.4880.90 v.102.0.4880.90 [+] Google Chrome v.117.0.5938.150 [+] Microsoft Edge v.117.0.2045.47 ------------------ [ AntivirusFirewallProcessServices ] ------------------- C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23080.2006-0\MsMpEng.exe v.4.18.23080.2006 C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23080.2006-0\NisSrv.exe v.4.18.23080.2006 Microsoft Defender Antivirus-Dienst (WinDefend) - The service is running Microsoft Defender Antivirus-Netzwerkinspektionsdienst (WdNisSvc) - The service is running ----------------------------- [ End of Log ] ------------------------------ Geändert von Sniperwolf (05.10.2023 um 15:15 Uhr) |
05.10.2023, 18:43 | #39 |
/// TB-Ausbilder | MalwareByte meldet Blockierte Webseite WinRaR und Discord bitte manuell updaten, falls möglich. Schritt 1 Überprüfe dein System auf fehlende Windows Updates.
Entfernung der verwendeten Tools Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen. Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen: Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
07.10.2023, 09:11 | #40 |
| MalwareByte meldet Blockierte Webseite Schritt 1: Windows Updates Vollständig ausgeführt. Alle Updates installiert. Ich bin aber etwas verwundert, weil ja automatisch ausgewählt war. Schritt 2: Entfernung der verwendeten Tools FRST Logs hab ich bereits entfernt, SecruityCheck ebenfalls. Nur der OnlineScanner ist noch drauf, welchen ich wohl drauf lassen würde um mal einmal in Monat zu scannen, falls das empfehlenswert ist. Muss ich dann noch das Tool ausführen? Offene Fragen: Frage 1a: Fehlender Schutzverlauf Wie bereits in einen Beitrag vorher erwähnt, ist mir aufgefallen, dass in der Log Addition.txt unter Windows Defender, dort zwei Ereignisse nicht aufgelistet sind, die "Zugriff auf geschützten Speicher blockiert" heißen. Einmal vom 08.08.2023, Blockierte App oder Prozess: WinSAT.exe Geschützter Ordner: \Device\CdRom0 Einmal vom 29.07.2023, Blockierte App oder Prozess: SrTasks.exe Geschützter Ordner: \Device\HarddiskVolume4 Da solche Ereignisse aber in den Logs von anderen auftauchen, und der Zeitraum eigentlich mit den abgebildeten Log reingehören würde, find ich es seltsam das sie nicht drin stehen. Ist so was normal? Frage 1b: Fehlender Schutzverlauf Des Weiteren wo kann ich den sehen, wann der letzte Scan war? Ich hatte irgendwie in Erinnerung, dass es im Schutzverlauf angezeigt wird, der aber auf einmal sehr leer ist und kaum noch Einträge drin hat. Frage 2: Wechsel des Konto zur Absicherung Kann ich mein Konto mit Administrator-Rechten Problem los diese entziehen und ein daraus ein Arbeitskonto machen? Sprich es in einen Standardkonto verwandeln, wenn ich vorher noch ein neues Adminkonto machen würde. ohne das es zu Probleme kommt? Frage 3: SecurityCheck Log Im Log von SecurityCheck gibt es den Eintrag "AntiSpyware_WMI" mit den Eintrag "Windows Defender (disabled and up to date)", ist das ein Problem und wenn ja, wie hebe ich das? Weil im Sicherheitsüberblick ist alles mit einen Grünen Häkchen versehen gewesen und noch versehen. Gruß, Sniperwolf P.S.: Bitte Thread nicht schließen nach einer Antwort, falls ich dazu noch Rückfragen auf die Antwort haben sollte thx |
07.10.2023, 20:44 | #41 | |||||
/// TB-Ausbilder | MalwareByte meldet Blockierte WebseiteZitat:
Zitat:
Zitat:
Anwendungs- und Dienstprotokolle > Microsoft > Windows > Windows Defender nach. Zitat:
Zitat:
Das ist aber ein bekannter Fehler, kein Grund zur Sorge. Das Sicherheitscenter ist ausschlaggebend. Es passt also alles. |
12.10.2023, 08:35 | #42 | |||
| MalwareByte meldet Blockierte Webseite Da ich diesen gerne als zweiten (nicht Echtzeit) Scanner behalten würde, um monatlich damit einmal nachzuschauen, würde ich dann KmRm nicht ausführen. FRST und SecruityCheck hab ich ja per Hand gelöscht (die Exe und Log Dateien). Das dürfte doch ausreichen dann, oder? Und ist ESET als Nicht-Echtzeit Scanner zu empfehlen oder eher Malware Byte? Oder beide? Zitat:
Zitat:
War es auch. Damit wären die Sachen aus den Maßnahmen zur Absicherung abgeschlossen. Zitat:
Und nochmals vielen vielen Dank für deine Geduld, dein professionelles Auftreten und deine Empathie! Gruß, Sniperwolf |
14.10.2023, 12:00 | #43 | ||
/// TB-Ausbilder | MalwareByte meldet Blockierte WebseiteZitat:
Oder du führst, wie erwähnt, KpRm aus. Zitat:
Alles Gute! Wir sind froh, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu MalwareByte meldet Blockierte Webseite |
aktiviert, antworten, browser, computer, entfernt, fake, frage, lag, malware, melde, meldet, meldung, nachrichten, nicht mehr, offen, rechner, seite, start, tab, test, verbindung, virus, webseite, worte, öffnen |