![]() |
|
Log-Analyse und Auswertung: Malware gefunden und Logdateien gespeichert zum AuswertenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | ![]() Malware gefunden und Logdateien gespeichert zum Auswerten Eines nach dem anderen OK... ![]() Schritt 1 ![]() Drücke bitte die ![]() Klicke auf OK und kopiere nun den Text aus der Codebox in das leere Textdokument: Code:
ATTFilter CloseProcesses: HKLM-x32\...\Run: [] => [X] HKLM-x32\...\RunOnce: [Cocanakane] => C:\WINDOWS\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\Michaela\AppData\Roaming\Celigo" C:\Users\Michaela\AppData\Roaming\Celigo HKU\S-1-5-21-2390953487-1256651616-3921167675-1000\...\Run: [Chromium] => c:\users\michaela\appdata\local\chromium\application\chrome.exe [1068544 2016-03-18] (The Chromium Authors) c:\users\michaela\appdata\local\chromium Toolbar: HKU\S-1-5-21-2390953487-1256651616-3921167675-1000 -> Kein Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Keine Datei EmptyTemp: Task: {5FD2D653-6E89-4350-A584-EA2D5BF9A536} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei Task: {6488E0C9-E43E-4016-8632-83A0BD29B85A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei Task: {68349FAF-8391-4DD5-AF5F-27972E742C3E} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei Task: {773E509C-18D6-4D96-840E-15F7CCDE2EE1} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei Task: {899FC202-3201-4D54-8E6D-CC695771554B} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei Task: {8B4B3CA3-DE17-464E-BB36-59AE341BA969} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei Task: {8ED7F58B-AFEA-49B2-BD43-ED4B7630A729} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei Task: {A04121EB-2BE0-4E9F-9561-8F9EB6FA625C} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei Task: {BE2D1737-9869-412A-9665-D127A08E79C6} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei Task: {DF1FA70A-B730-41A1-9DA7-67F2009ABCC9} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei Task: {EDA0B99E-54E2-4C08-968D-49E0AC2A9DB4} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei Hosts:
Nach dem Reboot: Schritt 2 ![]() Bitte starte FRST erneut, und drücke auf Untersuchen. Bitte poste mir den Inhalt des Logs.
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
![]() | #2 |
![]() | ![]() Malware gefunden und Logdateien gespeichert zum Auswerten Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 10-10-2016
__________________durchgeführt von Michaela (11-10-2016 10:44:28) Run:1 Gestartet von C:\Users\Michaela\Downloads Geladene Profile: Michaela (Verfügbare Profile: Michaela) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** CloseProcesses: HKLM-x32\...\Run: [] => [X] HKLM-x32\...\RunOnce: [Cocanakane] => C:\WINDOWS\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\Michaela\AppData\Roaming\Celigo" C:\Users\Michaela\AppData\Roaming\Celigo HKU\S-1-5-21-2390953487-1256651616-3921167675-1000\...\Run: [Chromium] => c:\users\michaela\appdata\local\chromium\application\chrome.exe [1068544 2016-03-18] (The Chromium Authors) c:\users\michaela\appdata\local\chromium Toolbar: HKU\S-1-5-21-2390953487-1256651616-3921167675-1000 -> Kein Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Keine Datei EmptyTemp: Task: {5FD2D653-6E89-4350-A584-EA2D5BF9A536} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei Task: {6488E0C9-E43E-4016-8632-83A0BD29B85A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei Task: {68349FAF-8391-4DD5-AF5F-27972E742C3E} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei Task: {773E509C-18D6-4D96-840E-15F7CCDE2EE1} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei Task: {899FC202-3201-4D54-8E6D-CC695771554B} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei Task: {8B4B3CA3-DE17-464E-BB36-59AE341BA969} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei Task: {8ED7F58B-AFEA-49B2-BD43-ED4B7630A729} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei Task: {A04121EB-2BE0-4E9F-9561-8F9EB6FA625C} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei Task: {BE2D1737-9869-412A-9665-D127A08E79C6} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei Task: {DF1FA70A-B730-41A1-9DA7-67F2009ABCC9} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei Task: {EDA0B99E-54E2-4C08-968D-49E0AC2A9DB4} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei Hosts: ***************** Prozess erfolgreich geschlossen. HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => Wert erfolgreich entfernt HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Cocanakane => Wert erfolgreich entfernt C:\Users\Michaela\AppData\Roaming\Celigo => erfolgreich verschoben HKU\S-1-5-21-2390953487-1256651616-3921167675-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium => Wert erfolgreich entfernt c:\users\michaela\appdata\local\chromium => erfolgreich verschoben HKU\S-1-5-21-2390953487-1256651616-3921167675-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => Wert erfolgreich entfernt HKCR\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => Schlüssel nicht gefunden. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{5FD2D653-6E89-4350-A584-EA2D5BF9A536}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5FD2D653-6E89-4350-A584-EA2D5BF9A536}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6488E0C9-E43E-4016-8632-83A0BD29B85A}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6488E0C9-E43E-4016-8632-83A0BD29B85A}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{68349FAF-8391-4DD5-AF5F-27972E742C3E}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{68349FAF-8391-4DD5-AF5F-27972E742C3E}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{773E509C-18D6-4D96-840E-15F7CCDE2EE1}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{773E509C-18D6-4D96-840E-15F7CCDE2EE1}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{899FC202-3201-4D54-8E6D-CC695771554B}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{899FC202-3201-4D54-8E6D-CC695771554B}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8B4B3CA3-DE17-464E-BB36-59AE341BA969}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8B4B3CA3-DE17-464E-BB36-59AE341BA969}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8ED7F58B-AFEA-49B2-BD43-ED4B7630A729}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8ED7F58B-AFEA-49B2-BD43-ED4B7630A729}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A04121EB-2BE0-4E9F-9561-8F9EB6FA625C}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A04121EB-2BE0-4E9F-9561-8F9EB6FA625C}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BE2D1737-9869-412A-9665-D127A08E79C6}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BE2D1737-9869-412A-9665-D127A08E79C6}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DF1FA70A-B730-41A1-9DA7-67F2009ABCC9}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DF1FA70A-B730-41A1-9DA7-67F2009ABCC9}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EDA0B99E-54E2-4C08-968D-49E0AC2A9DB4}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EDA0B99E-54E2-4C08-968D-49E0AC2A9DB4}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => Schlüssel erfolgreich entfernt "C:\Windows\System32\Drivers\etc\hosts" => Konnte nicht verschoben werden. Konnte nicht wiederhergestellt werden Hosts. =========== EmptyTemp: ========== BITS transfer queue => 45551 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10535440 B Java, Flash, Steam htmlcache => 553 B Windows/system/drivers => 107048 B Edge => 17027 B Chrome => 0 B Firefox => 25890271 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 72396 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 128 B LocalService => 68454 B NetworkService => 0 B Michaela => 10903330 B RecycleBin => 0 B EmptyTemp: => 45.4 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 10:44:37 ==== hxxp://pastebin.com/4C7eriZV |
![]() |
Themen zu Malware gefunden und Logdateien gespeichert zum Auswerten |
anzeige, anzeigen, auswerten, betriebssystem, fehler, folge, folgende, forum, funktioniert, gespeichert, laptop, logdatei, logdateien, malware, meldung, neustart, nicht mehr, posten, programm, rojaner gefunden, starten, stelle, task-manager, trojaner, win, woche |