![]() |
Wacatac.H!ml wurde von Windows Defender erkannt - FRST Logdateien anbei VIELEN DANK Hallo zusammen, der o.g. Trojaner hat sich leider bei mir eingenistet, weiß nicht ob der Windows Defender entfernen konnte. Wie werde ich das Teil wieder los? VIELEN DANK :) FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 24-03-2023 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-03-2023 |
:hallo: Mein Name ist Matthias und ich werde dir bei der Analyse und Bereinigung deines Systems helfen. Der Windows Defender zeigt doch sehr deutlich auf, was er bemängelt: Zitat:
Fazit: Alle Downloads zu "Mindcage" löschen. Ich hoffe, du hast in der Zwischenzeit keine Datei davon ausgeführt. :D Das laufende System sieht gut aus, keine aktive Malware zu sehen, zumindest laut Stand von 09:16 Uhr. Wir können gerne trotzdem mit MBAM und AdwCleaner mal drüberschauen. Schritt 1 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 2 Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. |
Hallo Matthias, dank dir schon mal für deine Hilfe. Hier die Log Dateien von MBAM und AdwCleaner: MBAM: Code: Malwarebytes Code: # ------------------------------- |
Zitat:
Schritt 1
Schritt 2
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
Hier erneut die Ergebnisse von FRST: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-03-2023 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25-03-2023 |
Gut gemacht. :daumenhoc Aber, wieso lädst du dir schon wieder neues Zeug auf dein System? ;) Zitat:
Wir warnen nicht umsonst davor: Eine kurze Information vorab: ![]() Downloadquellen Die folgenden Seiten verteilen Software häufig mit einem sog. "Installer", mit dem Potentiell Unerwünschte Programme (PUP) oder Adware installiert werden können. Vereinzelt beinhalten diese "Installer" sogar Trojaner. Vermeide daher unbedingt die folgenden Seiten:
Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> chocolatey Paketmanager für Windows Wir empfehlen dringend, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein. Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch) Selbstverständlich darfst du auch Fragen zu chocolatey im o.g. Thread zu chocolatey stellen. Für den seltenen Fall, dass du das benötigte Programm nicht im repository von chocolatey findest: Lade diese Software immer direkt beim jeweiligen Hersteller / Entwickler. Führe MBAM nochmal aus, es sollte kein Fund mehr erscheinen, wenn du Google richtig zurückgesetzt hast. Es kommt ein Fix mit FRST (Entfernung verwaister Einträge und Kontrolle der Systemdateien) und dann SecurityCheck. Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!
Schritt 2 Führe SecurityCheck (SC) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. |
So, MBAM hat nichts mehr gefunden. Hier der FRST Fix-Log: Code: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25-03-2023 Code: SecurityCheck by glax24 & Severnyj v.1.4.0.54 [06.12.21] |
Bitte die folgenden Programme updaten (falls noch benötigt) oder deinstallieren (falls nicht mehr benötigt):
Die Downloadlinks findest du in der Logdatei von SecurityCheck. Entfernung der verwendeten Tools Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...:dankeschoen: Vielleicht möchtest du das Forum mit einer kleinen Spende https://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen: Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
WinRar & JD2 <- Update erfolgt! KpRm Logfile: Code: # Run at 25.03.2023 21:05:04 |
Wir sind froh, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board