![]() |
Windows 10:Trojan:Win32/Ymacco.AA84 Hey. Jemand hat mir Link zu einem Torrent geschickt mit einem Spiel und meinte ich soll es mir mal ausprobieren..normalerweise halte ich mich ja von solchem Kram fern, ich hab das nur damals in meiner Jugend vielleicht hier und da mal gemacht (sonst wäre mein Steamaccount mittlerweile ein wenig Geldverschwendung). Nun ja kommen wir mal zum Punkt. .exe ausgeführt, Windows blockiert wegen Trojaner..ich denke mir Windows irrt sich einfach und erlaube es trotzdem..nichts passiert außer eine Meldung von GIMP irgendetwas nicht richtig installiert (in diesem Moment hab ich erfahren das die Person scheinbar einfach den erst besten Link rausgesucht hat und sich die Dateien gar nicht angeschaut hat..). Danach hab ich das ganze mal auf Virustotal geworfen, wo folgendes rauskam: Link von VirusTotal: https://www.virustotal.com/gui/file/843aaa8076501d2ad8dba88525640162f4b9bb96312f0937472c75d8543393f1/behavior Nach dem Löschen der Dateien findet Windows & Malwarebytes hat Windows nichts mehr gefunden. Das einzige was ich bisher getan habe (außer Malwarebytes & Windows Scan) war nur die IP-Adressen-Bereich (1-255) die damit verbunden waren zu sperren. Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 27-01-2021 FRST.txt ist zu lang und folgt im nächstem Beitrag. |
FRST.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 27-01-2021 |
:hallo: Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Du hast MBAM ausgeführt? Dann poste doch bitte die dazugehörige Logdatei. |
Hallo, danke für die Antwort. Ist es das hier was du brauchst? Code: 9600572DEF9717C1EAB149A367542C70E33907F9DA63E9328399A2D9C123E2D9 |
Das genügt auch, danke. :) Zitat:
Zitat:
Zitat:
Schritt 1
Schritt 2
Bitte poste mit deiner nächsten Antwort:
|
Bin leider zu doof für zitieren. Wofür benötigst du diese Software? Brauche Node.js für die Entwicklung in Typescript/Javascript Über diverse Torrent-Systeme wird oft Malware verbreitet. Du solltest dir gut überlegen, so etwas weiter zu verwenden, zudem du bei derartiger Software ganz schnell im illegalen Bereich bist. Oder sind diese Informationen neu für dich? Nein, ist keine neue Information, in der Tat benutze ich Torrents meist für das downloaden von Systemabbildern (ISO Datein), da sind Torrents in der Regel praktischer weil eben keine Downloadfehler gibt (ja, ist das gleiche als ob man den Hash vom Download vergleicht aber man hat ja nicht immer von Seiten des Uploaders den Hash. AdwCleaner hast du auch ausgeführt. Die Logdatei möchtest du nicht posten? Sorry, hab ich vergessen. Code: # ------------------------------- fixlog.txt Code: Fix result of Farbar Recovery Scan Tool (x64) Version: 03-02-2021 Addition.txt [CODE] Sir.FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 03-02-2021 FRST.txt folgt |
FRST.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 03-02-2021 |
Schritt 1
Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt: Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...:dankeschoen: Vielleicht möchtest du das Forum mit einer kleinen Spende https://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Code: Fix result of Farbar Recovery Scan Tool (x64) Version: 03-02-2021 |
Wir sind froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:38 Uhr. |
Copyright ©2000-2025, Trojaner-Board