![]() |
Windows Powershell Öffnet sich immer Automatisch Liste der Anhänge anzeigen (Anzahl: 1) Guten Abend. Mein Name ist Nils Ich habe seit heute morgen das Problem das sich immer wieder Windows PowerShell öffnet. Ich habe mit MBAM schon einen Scan durchgeführt und diesen abgesichert. Ich habe auch schon diverse Sachen probiert um dies los zu werden. Komme allerdings nicht weiter und habe die Befürchtung das ich mir irgendeinen Virus eingefangen habe und bitte somit um Hilfe. Mfg Nils |
:hallo: Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Ich analysiere gerade dein System und melde mich in Kürze mit weiteren Anweisungen. |
Zitat:
Schritt 1: Systemscan mit FRST Bitte lade dir die passende Version von Farbar Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
|
Liste der Anhänge anzeigen (Anzahl: 1) Hier die beiden Logdateien |
Zitat:
Zitat:
Du lädst das Programm herunter und startest es scheinbar direkt vom Browser aus... der temporäre Ordner ist aber kein guter Platz für FRST. |
Ich schau später nochmal hier rein. :) |
Liste der Anhänge anzeigen (Anzahl: 1) So diesmal müsste das vom Desktop aus gestartet worden sein. Hier die neuen Logs |
Danke für die Logdateien... ich analysiere sie gerade. |
Es ist noch etwas an Malware auf dem System, aber wir kümmern uns darum. :) Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
Schritt 2
Schritt 3
Bitte poste mit deiner nächsten Antwort:
|
Liste der Anhänge anzeigen (Anzahl: 1) Hier die Erwünschten Logdateien:) |
Sehr gut gemacht. :dankeschoen: Was kannst du mir zu diesem Ordner sagen? Kennst du den? C:\ProgramData\Propagation Wir schieben gleich noch einen weiteren Fix mit FRST hinterher. Dabei werden auch die Windows-Systemdateien auf Fehler überprüft. Daher kann der Fix ein paar Minuten dauern, bitte gedulde dich. :) Kontrollen mit MBAM und Adw im Anschluss. :) Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
Schritt 2 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 3 Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Bitte poste mit deiner nächsten Antwort:
|
Liste der Anhänge anzeigen (Anzahl: 1) Zitat:
Sorry das die Antwort nun so Spät kommt. Im Anhang findest du die 3 Log Dateien:) |
Zitat:
|
Ich sehe die Logdatei von AdwCleaner nicht, stattdessen eine Datei "config.lua" ? :D |
Zitat:
|
Zitat:
Schau mal bitte hier nach: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (xx = fortlaufende Nummer) Danke! |
Liste der Anhänge anzeigen (Anzahl: 1) Zitat:
|
Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...:dankeschoen: Vielleicht möchtest du das Forum mit einer kleinen Spende https://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Wir räumen nur noch auf... die letzten 2 Schritte für dich. ;) Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
Schritt 2
Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen: Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Wenn man ausversehen die Fixlog datei nicht gespeichert hat. Kann man diese dann noch irgendwo finden wo die zum beispiel zwischen gelagert wurde? So habe nun alles gemacht. Ich bedanke mich für die gute und Schnelle hilfe |
Zitat:
Zitat:
Wir sind froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board