Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch (https://www.trojaner-board.de/204269-stuendlich-trojaner-powershell-oeffnet-immer-automatisch.html)

Sterrare 03.06.2022 21:35

Ich glaube der MSI Center lädt es immer wieder drauf (MSI Motherboard)

cosinus 03.06.2022 21:49

Also so einen Blödsinn hab ich noch nie gehört :D
Aber gut, wenn du dich davon nicht trennen willst, dann lass es drauf. Ich halte von solchen Tools einfach nichts, weil die eh schon sehr fehleranfällige Windows noch fehleranfälliger machen.


Kontrollscans mit MBAM und RK
Poste nach Abschluss der beiden Scans die Logs in CODE-Tags.

Sterrare 03.06.2022 22:08

Hier schon mal das Ergebnis von Malwarebytes:

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 03.06.22
Scan-Zeit: 22:56
Protokolldatei: 94ba619e-e37f-11ec-a8eb-00d8619fd6b0.json

-Softwaredaten-
Version: 4.5.9.198
Komponentenversion: 1.0.1689
Version des Aktualisierungspakets: 1.0.55759
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19044.1741)
CPU: x64
Dateisystem: NTFS
Benutzer: Master-PC-Stefan\SteMu

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 333139
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 2 Min., 57 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

und jetzt auch das Ergebnis von RogueKiller:

Code:

Program            : RogueKiller Anti-Malware
Version            : 15.5.1.0
x64                : Yes
Program Date      : May 13 2022
Location          : C:\Users\SteMu\Desktop\RogueKiller_portable64.exe
Premium            : No
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System  : Windows 10 (10.0.19044) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User              : SteMu
User is Admin      : Yes
Date              : 2022/06/03 21:07:01
Type              : Scan
Aborted            : No
Scan Mode          : Standard
Duration          : 294
Found items        : 0
Total scanned      : 104283
Signatures Version : 20220530_080817
Truesight Driver  : Yes
Updates Count      : 3

************************* Warnings *************************

************************* Updates *************************
7-Zip 19.00 (x64) (64-bit), version 19.00
  [+] Available Version        : 21.07
  [+] Size                    : 4,96 MB
  [+] Wow6432                  : No
  [+] Portable                : No
  [+] update_location          : C:\Program Files\7-Zip\

OBS Studio (32-bit), version 27.1.3
  [+] Available Version        : 27.2.4
  [+] Wow6432                  : Yes
  [+] Portable                : No

Discord (64-bit), version 0.0.309
  [+] Available Version        : 1.0.9004
  [+] Size                    : 64,6 MB
  [+] Wow6432                  : No
  [+] Portable                : No
  [+] update_location          : C:\Users\SteMu\AppData\Local\Discord


************************* Processes *************************

************************* Modules *************************

************************* Services *************************

************************* Scheduled Tasks *************************

************************* Registry *************************

************************* WMI *************************

************************* Hosts File *************************
is_too_big      : No
hosts_file_path : C:\Windows\System32\drivers\etc\hosts


************************* Filesystem *************************

************************* Web Browsers *************************

************************* Antirootkit *************************


cosinus 04.06.2022 08:02

Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend unbedingt unsere Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:


Sterrare 05.06.2022 13:37

Guten Tag, habe es gestern und heute beobachtet und es ist endlich wieder
alles Ordnung. Vielen vielen Dank und ich wünsche dir noch schöne Pfingstfeiertage.
Gruß
Stefan

cosinus 05.06.2022 13:58

Ja danke, dir auch frohe Tage :party:

M-K-D-B 05.06.2022 19:27

Wir sind froh, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131