Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10: Chinesische Schadsoftware

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 31.05.2016, 18:37   #1
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Windows 10: Chinesische Schadsoftware - Standard

Windows 10: Chinesische Schadsoftware



Fixlog bitte auch posten...
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 31.05.2016, 19:06   #2
Brandon_K
 
Windows 10: Chinesische Schadsoftware - Standard

Windows 10: Chinesische Schadsoftware



Sorry =)

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:29-05-2016 02
durchgeführt von Ariel (2016-05-31 19:23:37) Run:1
Gestartet von C:\Users\Ariel\Downloads
Geladene Profile: Ariel (Verfügbare Profile: Ariel & UpdatusUser)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
CloseProcesses:
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [ QQPCTray] => "C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QQPCTRAY.EXE" /regrun /qqrepair
HKU\S-1-5-21-2244333554-3036078685-3373813463-1001\...\Policies\Explorer: [] 
ShellIconOverlayIdentifiers: [.QMDeskTopGCIcon] -> {B7667919-3765-4815-A66D-98A09BE662D6} => C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\QMGCShellExt64.dll Keine Datei
GroupPolicy: Beschränkung - Chrome 
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung 
BHO: 电脑管家网页防火墙 -> {7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} -> C:\Program Files (x86)\Tencent\QQPCMgr\11.5.17490.219\TSWebMon64.dat => Keine Datei
BHO: Kein Name -> {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> Keine Datei
C:\Users\Ariel\Desktop\$电脑管家-清理垃圾$.qmgc
Folder: C:\WINDOWS\system32\SSL
C:\Users\Ariel\AppData\Local\Google\Desktop\Install
C:\Program Files (x86)\Google\Desktop\Install
Task: {3B239A8F-8B54-45E6-8CDB-B93E95AD5A62} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei 
Task: {44990DEB-DAD9-49AA-91E7-5DD773B2BED3} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei 
Task: {457A50DD-0431-4EFF-9886-A7AADE95857A} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei 
Task: {97C1CDB7-7364-45D8-A1B7-90092B1F4BEA} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei 
Task: {99799BDC-BBAE-4D3C-8595-AC20D7763708} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei 
Task: {A95B1EA5-F660-4FD3-B444-1DB3031ECCE3} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei 
Task: {BDD14C49-821B-423C-8260-D7641BFF6F6B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei 
Task: {CC0CD124-B07E-4E73-8B14-15B05E097639} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei 
Task: {D32BBFA0-9183-4D6B-B9C6-7AA3E86CE1A3} - System32\Tasks\{94BE0F1C-C694-4A4A-BA0E-74E2D429860F} => pcalua.exe -a 
Task: {E7FB7022-8B29-40D9-98B7-6E48F7AD3AF1} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei 
Task: {FA4A48A7-3C2D-44CD-AACD-CCFFDEC5C490} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei 
Task: {FB774584-D4DD-49EC-9832-B8C9C7597691} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei 
CreateRestorePoint:
EmptyTemp:
*****************

Prozess erfolgreich geschlossen.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wert erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ QQPCTray => Wert erfolgreich entfernt
HKU\S-1-5-21-2244333554-3036078685-3373813463-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\ => Wert erfolgreich entfernt
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\.QMDeskTopGCIcon" => Schlüssel erfolgreich entfernt
"HKCR\CLSID\{B7667919-3765-4815-A66D-98A09BE662D6}" => Schlüssel erfolgreich entfernt
C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben
C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben
"HKLM\SOFTWARE\Policies\Google" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B}" => Schlüssel erfolgreich entfernt
"HKCR\CLSID\{7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6} => Schlüssel nicht gefunden. 
C:\Users\Ariel\Desktop\$电脑管家-清理垃圾$.qmgc => erfolgreich verschoben

========================= Folder: C:\WINDOWS\system32\SSL ========================

2016-05-26 17:36 - 2016-05-26 17:36 - 0000860 _____ () C:\WINDOWS\system32\SSL\978ffdc5564927e4.cer
2016-05-26 17:36 - 2016-05-26 17:38 - 0017754 _____ () C:\WINDOWS\system32\SSL\cert.db

====== Ende von Folder: ======

C:\Users\Ariel\AppData\Local\Google\Desktop\Install => erfolgreich verschoben
C:\Program Files (x86)\Google\Desktop\Install => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3B239A8F-8B54-45E6-8CDB-B93E95AD5A62}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3B239A8F-8B54-45E6-8CDB-B93E95AD5A62}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{44990DEB-DAD9-49AA-91E7-5DD773B2BED3}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{44990DEB-DAD9-49AA-91E7-5DD773B2BED3}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{457A50DD-0431-4EFF-9886-A7AADE95857A}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{457A50DD-0431-4EFF-9886-A7AADE95857A}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{97C1CDB7-7364-45D8-A1B7-90092B1F4BEA}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{97C1CDB7-7364-45D8-A1B7-90092B1F4BEA}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{99799BDC-BBAE-4D3C-8595-AC20D7763708}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{99799BDC-BBAE-4D3C-8595-AC20D7763708}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A95B1EA5-F660-4FD3-B444-1DB3031ECCE3}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A95B1EA5-F660-4FD3-B444-1DB3031ECCE3}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BDD14C49-821B-423C-8260-D7641BFF6F6B}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BDD14C49-821B-423C-8260-D7641BFF6F6B}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CC0CD124-B07E-4E73-8B14-15B05E097639}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CC0CD124-B07E-4E73-8B14-15B05E097639}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D32BBFA0-9183-4D6B-B9C6-7AA3E86CE1A3}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D32BBFA0-9183-4D6B-B9C6-7AA3E86CE1A3}" => Schlüssel erfolgreich entfernt
C:\WINDOWS\System32\Tasks\{94BE0F1C-C694-4A4A-BA0E-74E2D429860F} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{94BE0F1C-C694-4A4A-BA0E-74E2D429860F}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E7FB7022-8B29-40D9-98B7-6E48F7AD3AF1}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E7FB7022-8B29-40D9-98B7-6E48F7AD3AF1}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FA4A48A7-3C2D-44CD-AACD-CCFFDEC5C490}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FA4A48A7-3C2D-44CD-AACD-CCFFDEC5C490}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FB774584-D4DD-49EC-9832-B8C9C7597691}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FB774584-D4DD-49EC-9832-B8C9C7597691}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => Schlüssel erfolgreich entfernt
Wiederherstellungspunkt wurde erfolgreich erstellt.
EmptyTemp: => 2.2 GB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende von Fixlog 19:29:21 ====
         
__________________


Antwort

Themen zu Windows 10: Chinesische Schadsoftware
.dll, adobe, akamai, auslastung, bonjour, cpu, defender, desktop, dnsapi.dll, explorer, firefox, google, homepage, mozilla, netgear, pop-up-fenster, prozesse, realtek, registry, rundll, scan, services.exe, software, svchost.exe, taskleiste, usb, windows, windowsapps




Ähnliche Themen: Windows 10: Chinesische Schadsoftware


  1. Windows 10: Amazon Konto gehackt, kann keine Schadsoftware finden
    Log-Analyse und Auswertung - 30.04.2016 (1)
  2. Windows 7: Office Produkte stürzen ab. Schadsoftware?
    Log-Analyse und Auswertung - 17.04.2016 (11)
  3. Windows 10: Paypal Konto gehackt, kann keine Schadsoftware finden
    Log-Analyse und Auswertung - 31.03.2016 (12)
  4. Windows 7, Dienste, Chinesische Zeichen, Status beendet
    Log-Analyse und Auswertung - 11.10.2015 (17)
  5. Remote-Schadsoftware kontrolliert gesamtes Heimnetzwerk: Manipulation des Windows-Remote-Systems
    Log-Analyse und Auswertung - 10.09.2015 (5)
  6. Black Hat: Schadsoftware per Windows-Update mit WSUS
    Nachrichten - 08.08.2015 (0)
  7. Windows 7 Ultimate: Mögliche Schadsoftware eingefangen
    Plagegeister aller Art und deren Bekämpfung - 13.04.2015 (40)
  8. Win 8.1 : Mozilla Tab-falsche Startseite und Chinesische Schriftzeichen, Windows-Start "Startmenü aktualisiert"
    Log-Analyse und Auswertung - 15.03.2015 (33)
  9. Windows 8.1 - Avira PC Cleaner Schadsoftware TR/Trustezeb.145408 nicht zu löschen
    Log-Analyse und Auswertung - 08.01.2015 (11)
  10. Windows 8; Chinesische Zeichen; Dienste
    Log-Analyse und Auswertung - 24.11.2014 (17)
  11. Schadsoftware auf Windows Vista verursacht Bluescreen ?
    Log-Analyse und Auswertung - 07.10.2014 (64)
  12. Windows XP: Schadsoftware durch VLC-Player-Download
    Plagegeister aller Art und deren Bekämpfung - 27.02.2014 (3)
  13. [WINDOWS 8] Komischer Chinesische Eintrag unter Dienste
    Plagegeister aller Art und deren Bekämpfung - 04.02.2014 (7)
  14. Windows 7: Schadsoftware bei Online-Banking, nach Entfernung läuft MSE nur sporadisch
    Log-Analyse und Auswertung - 14.11.2013 (16)
  15. Schadsoftware könnte Probleme mit Windows-XP-Patch verursachen
    Nachrichten - 14.02.2010 (0)
  16. CHinesische Popups
    Log-Analyse und Auswertung - 26.01.2008 (1)
  17. Chinesische Toolbar
    Plagegeister aller Art und deren Bekämpfung - 18.02.2007 (1)

Zum Thema Windows 10: Chinesische Schadsoftware - Fixlog bitte auch posten... - Windows 10: Chinesische Schadsoftware...
Archiv
Du betrachtest: Windows 10: Chinesische Schadsoftware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.