![]() |
| |||||||
Log-Analyse und Auswertung: Windows 10: Taskmanager und Registry nach JavaUpdate deaktiviertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
![]() | Fixlog.txt Sorry, dann habe ich etwas falsch verstanden, tut mir leid ![]() Hier die Fixlog.txt: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 17-10-2016
durchgeführt von seidl (23-10-2016 18:12:02) Run:1
Gestartet von C:\Users\seidl\.thumbnails\Desktop
Geladene Profile: seidl (Verfügbare Profile: seidl & Administrator)
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
CloseProcesses:
File: "C:\Users\seidl\OneDrive\Documents\Java Update\JavaUp.exe"
Zip: "C:\Users\seidl\OneDrive\Documents\Java Update\JavaUp.exe"
C:\Users\seidl\OneDrive\Documents\Java Update\
HKU\S-1-5-21-1862015442-2951680890-771282225-1001\...\Run: [JavaUpdate] => C:\Users\seidl\OneDrive\Documents\Java Update\JavaUp.exe [4295360 2016-06-08] (Disc Soft Ltd)
HKU\S-1-5-21-1862015442-2951680890-771282225-1001\...\Policies\system: [DisableTaskmgr] 1
HKU\S-1-5-21-1862015442-2951680890-771282225-1001\...\Policies\system: [DisableRegistryTools] 1
HKU\S-1-5-21-1862015442-2951680890-771282225-1001\...\Policies\system: [EnableLUA] 0
HKU\S-1-5-21-1862015442-2951680890-771282225-1001\...\Policies\Explorer: [NolowDiskSpaceChecks] 1
IFEO\taskmgr.exe: [Debugger] "C:\USERS\seidl\DOWNLOADS\PROCEXP.EXE"
IFEO\utilman.exe: [Debugger] c:\windows\system32\USO.exe
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Keine Datei
Startup: C:\Users\seidl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ja.lnk [2016-10-22]
RemoveProxy:
*****************
Prozess erfolgreich geschlossen.
========================= File: "C:\Users\seidl\OneDrive\Documents\Java Update\JavaUp.exe" ========================
"C:\Users\seidl\OneDrive\Documents\Java Update\JavaUp.exe" => nicht gefunden.
====== Ende von File: ======
================== Zip: ===================
""C:\Users\seidl\OneDrive\Documents\Java Update\JavaUp.exe"" -> nicht gefunden
=========== Zip: Ende ===========
"C:\Users\seidl\OneDrive\Documents\Java Update" => nicht gefunden.
HKU\S-1-5-21-1862015442-2951680890-771282225-1001\Software\Microsoft\Windows\CurrentVersion\Run\\JavaUpdate => Wert nicht gefunden.
HKU\S-1-5-21-1862015442-2951680890-771282225-1001\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableTaskmgr => Wert erfolgreich entfernt
HKU\S-1-5-21-1862015442-2951680890-771282225-1001\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableRegistryTools => Wert erfolgreich entfernt
HKU\S-1-5-21-1862015442-2951680890-771282225-1001\Software\Microsoft\Windows\CurrentVersion\Policies\system\\EnableLUA => Wert erfolgreich entfernt
HKU\S-1-5-21-1862015442-2951680890-771282225-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NolowDiskSpaceChecks => Wert erfolgreich entfernt
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\taskmgr.exe" => Schlüssel erfolgreich entfernt
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\utilman.exe" => Schlüssel erfolgreich entfernt
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => Schlüssel nicht gefunden.
C:\Users\seidl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ja.lnk => erfolgreich verschoben
========= RemoveProxy: =========
"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => Schlüssel erfolgreich entfernt
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt
HKU\S-1-5-21-1862015442-2951680890-771282225-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => Wert erfolgreich entfernt
HKU\S-1-5-21-1862015442-2951680890-771282225-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\S-1-5-21-1862015442-2951680890-771282225-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt
========= Ende von RemoveProxy: =========
Das System musste neu gestartet werden.
==== Ende von Fixlog 18:12:12 ====
|
| | #2 |
| /// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | Windows 10: Taskmanager und Registry nach JavaUpdate deaktiviert Da kannste nichts dafür. Die Datei ist nämlich weg...
__________________Schritt 1
__________________ |
| | #3 |
![]() | Datei-SucheCode:
ATTFilter Farbar Recovery Scan Tool (x64) Version: 17-10-2016
durchgeführt von seidl (23-10-2016 21:06:49)
Gestartet von C:\Users\seidl\.thumbnails\Desktop
Start-Modus: Normal
================== Datei-Suche: "JavaUp.exe;uso.exe;PROCEXP.EXE " =============
C:\Windows\System32\USO.exe
[2016-10-23 18:20][2016-10-21 19:31] 0026112 ____A () 1BEDC7DE89F42F1CCAEDDA222EA6F102 [Datei ist nicht signiert]
C:\Users\seidl\Downloads\procexp.exe
[2016-10-22 16:37][2016-10-22 16:38] 2694816 ___AH (Sysinternals - www.sysinternals.com) 4410D1023F5FB229187824D0E4650586 [Datei ist digital signiert]
====== Ende von Suche ======
|
![]() |
| Themen zu Windows 10: Taskmanager und Registry nach JavaUpdate deaktiviert |
| deaktiviert, javaupdate, programm, registry, taskma, taskmanager, windows, windows 10 |