![]() |
| |||||||
Log-Analyse und Auswertung: Malware gefunden Rechner nach dem Eisatz von AdW und MWB extrem langsam und immer noch WerbungWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #1 |
![]() ![]() | Malware gefunden Rechner nach dem Eisatz von AdW und MWB extrem langsam und immer noch Werbung Hallo, ich bin zu Besuch bei meinen Eltern und der Laptop meines Vater zeigte bei jedem Aufruf einer Website erst mal Werbung ![]() Ich habe erst mal den AdWCleaner und dann MWB laufen lassen. Logfils stelle ich mit ein. Nach dem Neustart durch MWB blieb der Rechner mit schwarzem Bildschirm und funktionierenden Mauszeiger stehen. Nach Neustart im Abgesicherten Modus und nochmaligen starten ist er allerdings extrem langsam die Werbeseiten kommen immer noch und MWB brachte beim ersten Start eine Fehlermeldung " .... dll fehlt...eventuell Rootkit... , Rechner nochmal neu starten" Und irgentetwas versucht ständig auf das CD Laufwerk zu zugreifen ? Code:
ATTFilter # AdwCleaner 7.0.8.0 - Logfile created on Thu Mar 29 14:46:18 2018
# Updated on 2018/08/02 by Malwarebytes
# Running on Windows 7 Home Premium (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support
***** [ Services ] *****
No malicious services deleted.
***** [ Folders ] *****
No malicious folders deleted.
***** [ Files ] *****
Deleted: C:\Users\GH\Downloads\ReimageRepair.exe
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks deleted.
***** [ Registry ] *****
No malicious registry entries deleted.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries deleted.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries deleted.
*************************
::Tracing keys deleted
::Winsock settings cleared
::Prefetch files deleted
::Proxy settings cleared
::IE policies deleted
::Chrome policies deleted
::Additional Actions: 0
*************************
C:/AdwCleaner/AdwCleaner[C1].txt - [869 B] - [2015/11/15 19:31:33]
C:/AdwCleaner/AdwCleaner[S1].txt - [9798 B] - [2015/11/15 19:30:6]
C:/AdwCleaner/AdwCleaner[S2].txt - [709 B] - [2015/11/15 19:38:40]
C:/AdwCleaner/AdwCleaner[S3].txt - [1261 B] - [2016/9/23 15:24:54]
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt ##########
Code:
ATTFilter Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 29.03.18
Scan-Zeit: 16:58
Protokolldatei: b59ac8d6-3361-11e8-89df-c01885c234d4.json
Administrator: Ja
-Softwaredaten-
Version: 3.4.4.2398
Komponentenversion: 1.0.322
Version des Aktualisierungspakets: 1.0.4536
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: GH-PC\GH
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 256830
Erkannte Bedrohungen: 4
In die Quarantäne verschobene Bedrohungen: 4
Abgelaufene Zeit: 6 Min., 54 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 4
PUP.Optional.Reimage, C:\$RECYCLE.BIN\S-1-5-21-3603582494-1967470334-3167919656-1000\$RCDJIY6.EXE, In Quarantäne, [1352], [331559],1.0.4536
PUP.Optional.DriverDownloader, C:\$RECYCLE.BIN\S-1-5-21-3603582494-1967470334-3167919656-1000\$RZA2EKM.EXE, In Quarantäne, [887], [353234],1.0.4536
PUP.Optional.Reimage, C:\$RECYCLE.BIN\S-1-5-21-3603582494-1967470334-3167919656-1000\$RIKYLLZ.EXE, In Quarantäne, [1352], [331559],1.0.4536
PUP.Optional.Reimage, C:\USERS\GH\DOWNLOADS\REIMAGEREPAIR(1).EXE, In Quarantäne, [1352], [331559],1.0.4536
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
(end)
|
| Themen zu Malware gefunden Rechner nach dem Eisatz von AdW und MWB extrem langsam und immer noch Werbung |
| aufruf, bildschirm, chromium, code, dll, fehlermeldung, firefox, home, langsam, laptop, laufwerk, logfile, malware, malwarebytes, neustart, proxy, quarantäne, rechner, registry, services, starten, werbung, windows, windows 7, winsock, wmi |