![]() |
|
Log-Analyse und Auswertung: Malware gefunden Rechner nach dem Eisatz von AdW und MWB extrem langsam und immer noch WerbungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Malware gefunden Rechner nach dem Eisatz von AdW und MWB extrem langsam und immer noch Werbung Hallo, ich bin zu Besuch bei meinen Eltern und der Laptop meines Vater zeigte bei jedem Aufruf einer Website erst mal Werbung ![]() Ich habe erst mal den AdWCleaner und dann MWB laufen lassen. Logfils stelle ich mit ein. Nach dem Neustart durch MWB blieb der Rechner mit schwarzem Bildschirm und funktionierenden Mauszeiger stehen. Nach Neustart im Abgesicherten Modus und nochmaligen starten ist er allerdings extrem langsam die Werbeseiten kommen immer noch und MWB brachte beim ersten Start eine Fehlermeldung " .... dll fehlt...eventuell Rootkit... , Rechner nochmal neu starten" Und irgentetwas versucht ständig auf das CD Laufwerk zu zugreifen ? Code:
ATTFilter # AdwCleaner 7.0.8.0 - Logfile created on Thu Mar 29 14:46:18 2018 # Updated on 2018/08/02 by Malwarebytes # Running on Windows 7 Home Premium (X64) # Mode: clean # Support: https://www.malwarebytes.com/support ***** [ Services ] ***** No malicious services deleted. ***** [ Folders ] ***** No malicious folders deleted. ***** [ Files ] ***** Deleted: C:\Users\GH\Downloads\ReimageRepair.exe ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks deleted. ***** [ Registry ] ***** No malicious registry entries deleted. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries deleted. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries deleted. ************************* ::Tracing keys deleted ::Winsock settings cleared ::Prefetch files deleted ::Proxy settings cleared ::IE policies deleted ::Chrome policies deleted ::Additional Actions: 0 ************************* C:/AdwCleaner/AdwCleaner[C1].txt - [869 B] - [2015/11/15 19:31:33] C:/AdwCleaner/AdwCleaner[S1].txt - [9798 B] - [2015/11/15 19:30:6] C:/AdwCleaner/AdwCleaner[S2].txt - [709 B] - [2015/11/15 19:38:40] C:/AdwCleaner/AdwCleaner[S3].txt - [1261 B] - [2016/9/23 15:24:54] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt ########## Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 29.03.18 Scan-Zeit: 16:58 Protokolldatei: b59ac8d6-3361-11e8-89df-c01885c234d4.json Administrator: Ja -Softwaredaten- Version: 3.4.4.2398 Komponentenversion: 1.0.322 Version des Aktualisierungspakets: 1.0.4536 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: GH-PC\GH -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Ergebnis: Abgeschlossen Gescannte Objekte: 256830 Erkannte Bedrohungen: 4 In die Quarantäne verschobene Bedrohungen: 4 Abgelaufene Zeit: 6 Min., 54 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 4 PUP.Optional.Reimage, C:\$RECYCLE.BIN\S-1-5-21-3603582494-1967470334-3167919656-1000\$RCDJIY6.EXE, In Quarantäne, [1352], [331559],1.0.4536 PUP.Optional.DriverDownloader, C:\$RECYCLE.BIN\S-1-5-21-3603582494-1967470334-3167919656-1000\$RZA2EKM.EXE, In Quarantäne, [887], [353234],1.0.4536 PUP.Optional.Reimage, C:\$RECYCLE.BIN\S-1-5-21-3603582494-1967470334-3167919656-1000\$RIKYLLZ.EXE, In Quarantäne, [1352], [331559],1.0.4536 PUP.Optional.Reimage, C:\USERS\GH\DOWNLOADS\REIMAGEREPAIR(1).EXE, In Quarantäne, [1352], [331559],1.0.4536 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) (end) |
Themen zu Malware gefunden Rechner nach dem Eisatz von AdW und MWB extrem langsam und immer noch Werbung |
aufruf, bildschirm, chromium, code, dll, fehlermeldung, firefox, home, langsam, laptop, laufwerk, logfile, malware, malwarebytes, neustart, proxy, quarantäne, rechner, registry, services, starten, werbung, windows, windows 7, winsock, wmi |