![]() |
Malware S-1--5-21 "Windows Sound Mixer" Liste der Anhänge anzeigen (Anzahl: 2) Moin, mir ist vor kurzem aufgefallen, dass ich einen prozess im taskmanager habe, den ich nicht kenne, hab ihn beendet und kurz vorher auf Dateiursprung geklickt, hatte dann diesen kuriosen, 170MB grossen Windows Soundmixer drin und dazu ein neues, "übergeordnetes Benutzerkonto" S-1-5-21. Für Virustotal war das Ding zu gross, ich hab Windows Defender und Malwarebytesscanner durchlaufen lassen, keiner hat richtig angeschlagen, malwarebytes hat lediglich einen registryeintrag erkannt und in die Quara verschoben.(Irgendwas mit HKU S-1-5-21/Processor...aber dieser Soundmanager und das neue Benutzerkonto ist definitv schräg. ichhab Angst, den rechner jetzt neu zu starten, was soll ich machen? Hab erstmal versucht, Berechtigungen zu ändern für das Teil, geht aber nicht edit: ach ja danke schonmal, edit: ich muss mich korrigieren, ich weiss natürlich nicht, ob der Mixer Malware ist. Aber mir war der prozess iwie neu, ich guck oft in den taskmanager und da fällt sowas auf. Was aber definitv arg ist, ist dieses neue Benutzerkonto. |
Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
................ |
addition-logfile ist unvollständig, der erste Teil fehlt, außerdem sind die CODE-Tags falsch. Bitte sorgfältiger arbeiten! |
................... |
IMMER NOCH unvollständig! Und CODE-Tags fehlen auch wieder! Ist das denn so schwierig den Lesestoff zu lesen und korrekt umzusetzen?? :wtf: |
TEIL 1 Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18-10-2017 01 |
Zitat:
Logfile ist immer noch unvollständig. Und nun fehlt auch das Hauptlog FRST.txt...so ist Hilfe nicht möglich! |
Addition Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-10-2017 01 |
geht doch :applaus: :lach: Was sollen denn diesen etlichen Bechmarkprogramme, machst du nix anderes als Benchmarks den ganzen Tach? :dummguck: Außerdem muss da veralteter und unnötiger Schrott runter: Lade Dir bitte von hier ![]()
|
was jetzt grössere Probleme hab ich nicht? was ist denn mit diesem HKU/S-1-5-21 Benutzer, die Zeile, die da 100 mal drin steht??? ok alles gelöscht und reste auch...warum sagst du denn nu gar nichts zu diesem Soundmixer...ich hab das teil nicht installiert, das war heute plötzlich von alleine da.??? ich experimentier oft mit Kühllösungen für GPUs rum, daher die benchmarks. |
Zitat:
Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
das Ding hat nix gefunden ausser 2 sachen, die ich gut kenne und schon seit jahren habe. Einen Windows 7 Aktivator für testversionen und ein Tool, mit dem ich per Software die GPU-Spannung im Controller der GPU verändern kann. Von den beiden Sachen geht definitv nichts aus, mit denen arbeite ich seit Jahren und die werden mir immer angezeigt, auch vom normalen Malwarebytes. Was nun?? |
Zitat:
Log posten, keine Nacherzählungen... :kaffee: |
scheisse! ichb seh nix....nach dem neustart ist alles schwarz und es ist ein kleines Fenster auf C:/Windows/system32/cmd.exe. das hat nix mit meinen beiden kleinen tools zu tun, ich hab das vorhin auch schon gehabt als ich es auf eigens glück versucht hab. Damals hab ich die systemwiederherstellung benutzt. Ich kann jetzt zwar noch seiten über taskmanager-datei ausführen öffnen, aber hinten ist alles schwarz und ich weiss nicht, was das cmd-fenster soll. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board