Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   E-Mail Account kompromittiert - AVIRA führt keinen Scan mehr durch (https://www.trojaner-board.de/204601-e-mail-account-kompromittiert-avira-fuehrt-keinen-scan-mehr.html)

Bobsamownen 10.07.2022 11:16

E-Mail Account kompromittiert - AVIRA führt keinen Scan mehr durch
 
Hallo zusammen,

Anfang Mai wurde mein E-Mail Account kompromittiert und ich habe natürlich danach alle Passwörter geändert und einen umfangreichen Virenscan durchgeführt. Des Weiteren mittels CCleaner und Security Task Manager geschaut ob sich irgendwo noch etwas versteckt. Da ich meinen Laptop nicht so oft nutze, wollte ich heute nochmal sicherstellen ob alles okay ist. Ich habe mal den AdwCleaner durchlaufen lassen, sowie den Securtiy Task Manager. Dabei scheint eine Datei etwas komisch auszuschauen. Nun lässt sich auch kein AVIRA Scan mehr durchführen, denn wenn ich auf Scan drücke passiert einfach nichts. Daher meine Frage, gibt es weitere Schritte die ich verfolgen kann?

Vielen Dank vorab!

https://ibb.co/R02PBdV

Code:

# -------------------------------
# Malwarebytes AdwCleaner 8.3.2.0
# -------------------------------
# Build:    03-23-2022
# Database: 2022-06-24.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    07-10-2022
# Duration: 00:00:05
# OS:      Windows 10 Home
# Cleaned:  55
# Awaiting reboot:1
# Failed:  0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted      C:\Program Files (x86)\Mozilla Firefox\distribution\extensions\abb-acer@amazon.com
Deleted      C:\Windows\ServiceProfiles\LocalService\AppData\Local\Host App Service
Deleted      C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Host App Service

***** [ Files ] *****

Deleted      C:\Windows\System32\Tasks_Migrated\App Explorer

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

Deleted      Amazon Assistant - abb-acer@amazon.com

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

Deleted      Preinstalled.ACERAOPFramework  Folder  C:\Program Files (x86)\ACER\AOP FRAMEWORK
Deleted      Preinstalled.ACERClear.fiShellExtension  Registry  HKLM\Software\Classes\CLSID\{ED32C084-BABB-11E1-B491-D4D66088709B}
Deleted      Preinstalled.ACERClear.fiShellExtension  Registry  HKLM\Software\Wow6432Node\\Classes\CLSID\{ED32C084-BABB-11E1-B491-D4D66088709B}
Deleted      Preinstalled.AcerCareCenter  Folder  C:\Program Files (x86)\ACER\CARE CENTER
Deleted      Preinstalled.AcerCareCenter  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{893678AC-5E2F-476F-BA72-532F0CC08EB7}
Deleted      Preinstalled.AcerCareCenter  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{75F82E4A-FC25-4A79-BC8B-63DBDD07BDDB}
Deleted      Preinstalled.AcerCareCenter  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{893678AC-5E2F-476F-BA72-532F0CC08EB7}
Deleted      Preinstalled.AcerCareCenter  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ACCAgent
Deleted      Preinstalled.AcerCareCenter  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ACCBackgroundApplication
Deleted      Preinstalled.AcerCareCenter  Registry  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1AF41E84-3408-499A-8C93-8891F0612719}
Deleted      Preinstalled.AcerCareCenter  Task  C:\Windows\System32\Tasks\ACCAGENT
Deleted      Preinstalled.AcerCareCenter  Task  C:\Windows\System32\Tasks\ACCBACKGROUNDAPPLICATION
Deleted      Preinstalled.AcerCollection  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{899F2873-722A-4235-A880-46A827156333}
Deleted      Preinstalled.AcerCollection  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D814824-74A9-451E-BAF4-6232FE40398C}
Deleted      Preinstalled.AcerCollection  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Acer Collection Application
Deleted      Preinstalled.AcerCollection  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Acer Collection Monitor Application
Deleted      Preinstalled.AcerCollection  Registry  HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{8CD449EA-BBA0-477F-AFF9-9AF6E8C50EF2}
Deleted      Preinstalled.AcerCollection  Task  C:\Windows\System32\Tasks\ACER COLLECTION APPLICATION
Deleted      Preinstalled.AcerCollection  Task  C:\Windows\System32\Tasks\ACER COLLECTION MONITOR APPLICATION
Deleted      Preinstalled.AcerConfigurationManager  Folder  C:\Program Files (x86)\ACER\AMUNDSEN\2.1.16258
Deleted      Preinstalled.AcerConfigurationManager  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{25F8EE1D-1E9D-4A65-850B-61E61D4B3A40}
Deleted      Preinstalled.AcerConfigurationManager  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AcerCMUpdateTask2.1.16258
Deleted      Preinstalled.AcerConfigurationManager  Registry  HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{414D554E-4453-454E-0201-000000016258}
Deleted      Preinstalled.AcerConfigurationManager  Task  C:\Windows\System32\Tasks\ACERCMUPDATETASK2.1.16258
Deleted      Preinstalled.AcerJumpstart  Folder  C:\Program Files (x86)\ACER\ACER JUMPSTART
Deleted      Preinstalled.AcerJumpstart  Registry  HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{8B441B85-0AFA-4EB3-A756-A47453481D2D}
Deleted      Preinstalled.AcerPortal  Folder  C:\ProgramData\ACER\ACER PORTAL
Deleted      Preinstalled.AcerPortal  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{50874694-21A2-4F23-A729-F27FD466F02D}
Deleted      Preinstalled.AcerPortal  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B9BC0144-1CB6-4DDF-852B-E3793B6D516D}
Deleted      Preinstalled.AcerPortal  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AcerCloud
Deleted      Preinstalled.AcerPortal  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MonitorAcerPortal
Deleted      Preinstalled.AcerPortal  Task  C:\Windows\System32\Tasks\ACERCLOUD
Deleted      Preinstalled.AcerPortal  Task  C:\Windows\System32\Tasks\MONITORACERPORTAL
Deleted      Preinstalled.AcerQuickAccess  Folder  C:\Program Files\ACER\ACER QUICK ACCESS
Deleted      Preinstalled.AcerQuickAccess  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{193F1FFA-7E55-4E76-B579-E073792E6809}
Deleted      Preinstalled.AcerQuickAccess  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{73A9F13F-CDC2-4521-9270-A5E882BE0BE2}
Deleted      Preinstalled.AcerQuickAccess  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Power Button
Deleted      Preinstalled.AcerQuickAccess  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Quick Access
Deleted      Preinstalled.AcerQuickAccess  Registry  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{8BBF04F1-C68A-441C-B5EF-446EE9960EAF}
Deleted      Preinstalled.AcerQuickAccess  Task  C:\Windows\System32\Tasks\POWER BUTTON
Deleted      Preinstalled.AcerQuickAccess  Task  C:\Windows\System32\Tasks\QUICK ACCESS
Deleted      Preinstalled.AcerUEIPFramework  Folder  C:\Program Files\ACER\USER EXPERIENCE IMPROVEMENT PROGRAM\FRAMEWORK
Deleted      Preinstalled.AcerUEIPFramework  Folder  C:\Program Files\ACER\USER EXPERIENCE IMPROVEMENT PROGRAM\PLUGIN\APPMONITOR
Deleted      Preinstalled.AcerUEIPFramework  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F754AB29-A75B-4410-9AF9-6FD1A333203E}
Deleted      Preinstalled.AcerUEIPFramework  Registry  HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UbtFrameworkService
Deleted      Preinstalled.AcerUEIPFramework  Registry  HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{12A718F2-2357-4D41-9E1F-18583A4745F7}
Deleted      Preinstalled.AcerUEIPFramework  Task  C:\Windows\System32\Tasks\UBTFRAMEWORKSERVICE
Deleted      Preinstalled.AcerUpdater  Folder  C:\ProgramData\ACER\ACER UPDATER
Deleted      Preinstalled.AcerabBox  Registry  HKLM\Software\Classes\CLSID\{5CCE71FA-9F61-4F24-9CD1-98D819B40D68}
Needs Reboot  Preinstalled.AcerCollection  Folder  C:\Program Files (x86)\ACER\ACER COLLECTION


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

***** Reboot Required to Complete *****


***** [ Folders ] *****

Cleaning failed  C:\Program Files (x86)\ACER\ACER COLLECTION

*************************

AdwCleaner[S00].txt - [7869 octets] - [10/07/2022 11:52:46]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########


cosinus 10.07.2022 13:23

Beide FRST-Logs fehlen. Und Logs bitte immer in CODE-Tags posten.

M-K-D-B 15.07.2022 12:06

Fehlende Rückmeldung
Dieses Thema wurde aus unseren Abos gelöscht. Somit bekommen wir keine Benachrichtigung über neue Antworten.
Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131