Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   secoh-qad.exe (immer aktuelles Datum) und svchost.com vom 1.1.2040 lassen sich nicht entfernen (https://www.trojaner-board.de/195550-secoh-qad-exe-immer-aktuelles-datum-svchost-com-1-1-2040-lassen-entfernen.html)

juanitolo 23.05.2019 19:01

secoh-qad.exe (immer aktuelles Datum) und svchost.com vom 1.1.2040 lassen sich nicht entfernen
 
Seit leider nicht bekannter Zeit und jetzt nach der Installation von malwarebytes (neben ausgeführter avg-remover neshta.exe mit ca. 1.800 beseitigten Funden) tauchen jetzt noch immer die beiden genannten Dateien in den malwarebytes Berichten auf.

Vor allem die svchost mit Datum vom 1.1.2040 macht mich natürlich stutzig, warum wieso weshalb?

+++
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Datum des Schutzereignisses: 01.01.40
Uhrzeit des Schutzereignisses: 14:23
Protokolldatei: 200303ea-98e5-1200-b9ea-3085a9019e50.json

-Softwaredaten-
Version: 3.7.1.2839
Komponentenversion: 1.0.586
Version des Aktualisierungspakets: 1.0.10666
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 17763.437)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Einzelheiten zu blockierter Schadsoftware-
Datei: 1
Virus.Neshta, C:\Windows\svchost.com, In Quarantäne, [7648], [645219],1.0.10666


(end)
+++
+++
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Datum des Schutzereignisses: 23.05.19
Uhrzeit des Schutzereignisses: 09:35
Protokolldatei: 4c9cba76-7d2d-11e9-9687-3085a9019e50.json

-Softwaredaten-
Version: 3.7.1.2839
Komponentenversion: 1.0.586
Version des Aktualisierungspakets: 1.0.10728
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 17763.437)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Einzelheiten zu blockierter Schadsoftware-
Datei: 1
Generic.Malware/Suspicious, C:\Windows\SECOH-QAD.exe, In Quarantäne, [0], [392686],1.0.10728


(end)
+++

Ja, das ist das Problem, für das es hoffentlich eine Lösung gibt.

Danke schonmal :dankeschoen:

cosinus 23.05.2019 19:56

https://www.trojaner-board.de/69886-...-beachten.html

M-K-D-B 23.05.2019 19:58

Zitat:

Zitat von juanitolo (Beitrag 1717488)
(...)
Generic.Malware/Suspicious, C:\Windows\SECOH-QAD.exe, In Quarantäne, [0], [392686],1.0.10728
(...)
Ja, das ist das Problem, für das es hoffentlich eine Lösung gibt.

Wer illegale Software verwendet, braucht sich über Malware nun wirklich nicht wundern... :headbang: :pfui:
Wann lernt ihr da draußen das endlich? :rolleyes: :D

"SECOH-QAD.exe" ist ein Programm zum illegalen Aktivieren von Windows. ;)



Bitte lesen:
Cracks, Keygens und andere illegale Software

Für dich gibt es nur den Weg einer Windows Neuinstallation. Eine andere Hilfe gibt es für gecracktes Windows und/oder Office nicht.

Für die Zeit nach der Neuinstallation: Cleanup & Maßnahmen zur Absicherung des Rechners


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131