![]() |
TrojanDropper:Win64/Tnega!MSR eingefangen Liste der Anhänge anzeigen (Anzahl: 2) Windows Defender meldet bei jedem Neustart eine Virenbedrohung: Erkannt: TrojanDropper:Win64/Tnega!MSR Status: Entfernt Datum: 12.01.202118:43 Betroffene Elemente: file:C:\Users\srest\AppData\Local\Temp\GetX64BTIT.exe Mozilla Firefox war massiv betroffen, baute keine Verbindung auf, beim Start erscheint kurzzeitig ein blaues Fenster darauf blockt sofort der Defender. Laptop ist ca. 2 Monate alt und wird ausschließlich privat genutzt. Hab mehrere Programme drüber laufen lassen und wieder entfernt...alles ohne erfolgt:killpc: |
:hallo: Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Ich analysiere gerade dein System und melde mich in Kürze mit weiteren Anweisungen. |
Schritt 1
Schritt 2
Bitte poste mit deiner nächsten Antwort:
|
Liste der Anhänge anzeigen (Anzahl: 3) ok anbei die Logs |
Kannst du mir mal sagen, wieso du dir lauter zugemüllte Installer auf den Rechner holst? :wtf: Willst du deinen Rechner absichtlich infizieren? :pfui: Von wo lädst du dir denn diese ganzen ...DL-Manager.exe herunter? :stirn: Zitat:
Lade keine Software von Chip.de, Softonic.de, sourceforge.net, openoffice.de, VLC.de, audacity.de, gimp24.de oder updatestar.com. Die dort angebotene Software wird häufig mit einem sog. "Installer" verteilt, mit dem man sich nur unerwünschte Software (Potentially unwanted programs, kurz PUP) oder Adware installiert. Auf manchen Seiten wird direkt PUP / Adware zum Download angeboten. Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> chocolatey Paketmanager für Windows Wir empfehlen dringend, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein. Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch) Selbstverständlich darfst du auch Fragen zu chocolatey im o.g. Thread zu chocolatey stellen. Für den seltenen Fall, dass du das benötigte Programm nicht im repository von chocolatey findest: Lade diese Software immer direkt beim jeweiligen Hersteller / Entwickler. Schritt 1 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 2 Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 3
Bitte poste mit deiner nächsten Antwort:
|
Liste der Anhänge anzeigen (Anzahl: 4) Die Manager sind wohl von den verdächtigen Downloadquellen...gelobe Besserung:balla: Werde mich in chocolatey einlesen war mir noch nicht bekannt... |
Mich würde ja brennend interessieren, wie du dich mit diesem Banking-Trojaner infiziert hast... aber wahrscheinlich weißt du das selber nicht... :lach: Schritt 1
Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt: Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...:dankeschoen: Vielleicht möchtest du das Forum mit einer kleinen Spende https://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Liste der Anhänge anzeigen (Anzahl: 1) Wie oder Wo ich mir den Trojaner eingefangen habe wüsste ich gern selbst....vielleicht über Tor? Dennoch danke vielmals!!! Bewertung ist raus..Spende ist raus!!! Klasse Forum!!! Gruss Sascha |
Vielen Dank für die Spende. Sie dient zur Erhaltung des Forums. :) Wir sind froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board