![]() |
AltrsikApplication Hallo, der Rechner von meinem Kind hat sich vermutlich was eingefangen. Immer Lüfter an und am Limit. Verbraucher: Altrsik Service... Scheint ein Bitcoin-Miner zu sein. Anbei die Logs von FRST und Antivir (habe ich erst nach dem Bemerken des Altrsik Servie aufgespielt) MRST von Windows hat nichts gefunden. Vielen lieben Dank schon einmal Vorab! :dankeschoen: FRST FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18-11-2024 [/CODE] Addition im nächsten Post hier der Addition Log FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-11-2024 |
:hallo: Mein Name ist Matthias und ich werde dir bei der Analyse und Bereinigung deines Systems helfen. Ja, ist ein Miner. Hab ich schon öfter zu Gesicht bekommen. :) Wir beginnen mit MBAM und ADW. Schritt 1 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 2 Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. |
hier noch ein Auszug aus Avira.Spotlight.Service Ich habe den Log nach eurer Anleitung leider nicht gefunden. Ich hoffe der bringt euch weiter... Code: 2024-11-21 12:59:45.227 [INF] [11268] [4] [Default] [ServiceApplicationContext] Starting service... |
Auf deinem System ist mehr im Argen. :headbang: Avira ist keine Hilfe, das kannst du wegen mir gleich wieder deinstallieren. ;) Lies dir bitte meine letzte Antwort durch. Wir beginnen mit MBAM und ADW. Danach sehen wir weiter. :) Edit: Und bitte jetzt nicht blind selbst irgendwelche Programme ausführen und "rum-doktorn". |
Hallo Matthias, vielen Dank, ich hatte deine Antwort erst nach dem Posten von den ganzen Logs gesehen (ich musste immer warten, bis ich die nächste Antwort senden durfte) Hier die Logs von MB und Adw / Avira deeinstalliere ich später, ok? MBAM Code: Malwarebytes Code: # ------------------------------- |
Servus, danke für die Logdateien. Zwei Fragen meinerseits: 1) Hast du die Funde von MBAM auch entfernen lassen? Zitat:
Wurden diese Programme bewusst/absichtlich installiert? Zitat:
Starte den Rechner bitte neu und führe danach einen neuen Suchlauf mit FRST aus:
|
1) Ja, hab ich 2) nein, die sind nicht absichtlich installiert worden. Logs kommen gleich |
hier die Logs und zu deiner 1) Der Bericht ist vor dem in Quarantäne schieben erstellt worden. In MB steht, dass 17 Bedrohungen in Quarantäne geschoben wurden. MBAM FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18-11-2024 und Addition Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-11-2024 |
Danke für die Logs. Ich schaus mir gleich an. |
Nun führen wir eine Reparatur mit FRST aus. Dies kann einige Minuten dauern, bitte gedulde dich. Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Skript ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!
|
Hi Matthias, vielen Dank schon mal! Bisher hat alles super geklappt. Rechner ist neu gestartet und Altrsik ist nicht zu sehen.... Ich hoffe, dass war es jetzt. 1. Avira deinstalliere ich nun. Code: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-11-2024 |
Gut gemacht. :) Die Logdatei sieht schon mal vielversprechend aus. Deinstalliere Avira, starte danach das System neu. Bitte führe zur Kontrolle einen Suchlauf mit FRST und SecurityCheck durch. Vielen Dank. Schritt 1
Schritt 2 Führe SecurityCheck (SC) gemäß der bebilderten Anleitung aus und füge die Logdatei als Anhang hinzu. |
Hi Matthias, SecurityChecker.exe ist nicht mehr hinter dem Link vorhanden (404). Ich habe jetzt erstmal nicht selbst nach dem Tool gesucht. Kannst du mir da einen neuen Link schicken? So, nun Avira deeinstalliert und anbei die Logs von FRST nach der Deinstallation von Avira. MBAM FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 21-11-2024 Addition FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-11-2024 |
Zitat:
Das Archiv entpacken/Dateien extrahieren und dann gehts los mit der exe. :) |
Guten Morgen! hier der Logfile von SecurityChecker: Code: SecurityCheck by glax24 & Severnyj v.1.4.0.58 [15.08.24] |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board