![]() |
Windows 10: merkwürdige Dienste "AppServicea, AppServiceb..." Liste der Anhänge anzeigen (Anzahl: 1) Hallo zusammen, mir sind merkwürdige Windows-Dienste "AppServicea, AppServiceb, AppServicec.... (immer 1 Buchstabe des ABCs" aufgefallen. Kann jemand vllt schauen, was hier los ist? Finde bis jetzt nur den Pfad "C:\WINDOWS\system32\X42VB2LUM4.tmp" in Verbindung mit "Trojan:Win32/Tiggre!rfn" und den genannten Diensten laut Windows Defender. Hier die Anhänge von FRST: FRST.txt Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 16-06-2021 Addition.txt Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16-06-2021 Ereignis von Windows Defender Code: Ebene Datum und Uhrzeit Quelle Ereignis-ID Aufgabenkategorie Hoffe, ihr könnt mir helfen. LG |
:hallo: Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Schritt 1 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 2 Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 3
Bitte poste mit deiner nächsten Antwort:
|
Liste der Anhänge anzeigen (Anzahl: 4) Hallo, habe wie gewünscht die Schritte durchgeführt und die Logdateien beigefügt. VG |
Sehr gut gemacht. :daumenhoc Wahrlich kein "Standardprogramm", das wir hier machen müssen... :) Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
Schritt 2
Schritt 3
Bitte poste mit deiner nächsten Antwort:
|
Liste der Anhänge anzeigen (Anzahl: 1) Hallo, habe wie gewünscht die Schritte durchgeführt und die Logdateien beigefügt. Musste sie zippen, da Search.txt zu groß ist und die maximale Länge von 120000 Zeichen überschreitet. VG |
Klasse! :daumenhoc Wir müssen allerdings nochmal ran. Der nächste FRST-Fix wird einige Minuten dauern, da die Windows Systemdateien überprüft und ggf. repariert werden. Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
Schritt 2
Bitte poste mit deiner nächsten Antwort:
|
Liste der Anhänge anzeigen (Anzahl: 1) So, habe das wie beschrieben ausgeführt und beigelegt. Diese Dienste und .tmp-Dateien sind auffällig, riecht wohl vllt. nach Windows-Neuinstallation, was ich jedoch vermeiden möchte. |
Ok. Wir versuchen jetzt noch eine Runde. Wenn das nicht klappt, frage ich auf einem anderen Forum nach, ob ich was übersehe. Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
Schritt 2 Mit Schritt 1 wurde ein .zip Archiv mit dem Schema < Datum_Uhrzeit.zip > (z. B. 20.02.2021_11.33.52.zip) auf deinem Desktop erstellt.
Schritt 3 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 4 Führe RogueKiller Anti-Malware gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 5
Bitte poste mit deiner nächsten Antwort:
|
Liste der Anhänge anzeigen (Anzahl: 1) Hallo, anbei die gewünschten Logs. Habe bei "Submit a Malware Sample" die ZIP mit dem Timestamp hochgeladen. VG |
Vielen Dank für die Logdateien. Ich habe an anderer Stelle nachgefragt. Das mit dem zippen der Quarantäne hat nicht funktioniert... versuchs doch bitte mal per Hand: Den Ordner C:\FRST öffnen. Rechtsklicke auf den Unterordner Quarantine Wähle Senden an > Zip-komprimierter Ordner. Es sollte der Ordner Quarantine.zip erzeugt werden oder du erhältst eine Fehlermeldung. Bitte Quarantine.zip bei BleepingComputer nochmal hochladen oder Rückmeldung bezüglich der Fehlermeldung geben. |
Servus, ok, wir schicken nochmal einen Fix hinterher. :D Evtl. kannst du danach den Ordner C:\FRST\Quarantine zippen (wie im letzten Post beschrieben). Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
Schritt 2
Bitte poste mit deiner nächsten Antwort:
|
Liste der Anhänge anzeigen (Anzahl: 3) Wie beschrieben habe ich alles gemacht und Quarantine.zip bei BleepingComputer nochmal hochgeladen. |
Vielen Dank für den Upload! :daumenhoc Alle Passwörter (E-Mail, Online-Banking, Online-Shopping, etc.) ändern! Wir habens geschafft. :party: Schritt 1
Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt: Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...:dankeschoen: Vielleicht möchtest du das Forum mit einer kleinen Spende https://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Liste der Anhänge anzeigen (Anzahl: 1) Vielen Dank, die komischen Dienste und die .tmp-Dateien sind weg. Danke für die Hilfe! Hier noch die fixlog.txt! VG und weiter so. |
Wir sind froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board