![]() |
|
Log-Analyse und Auswertung: TR/Trash.Gen - weitere SchritteWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() TR/Trash.Gen - weitere Schritte Hallo, nach TR/Trash.Gen - Befall habe ich der Quarantäne die ersten Schritt gemäß Ihrem Vorgehen bei Fall 195347 vom 11.04.2019 vorgenommen. Avira hatte den Trojaner in Quarantäne verschoben. Nach Löschung von Avira, Adobe, Avast, VLC habe ich adwCleaner frisch durchgeführt. Hier das Protokoll: Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.0.1.0 # ------------------------------- # Build: 12-17-2019 # Database: 2020-01-13.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 01-15-2020 # Duration: 00:00:03 # OS: Windows 10 Pro # Cleaned: 9 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** Deleted C:\Program Files (x86)\ADVANCED SYSTEM REPAIR PRO 1.9.0.5.0 Deleted C:\ProgramData\TSR7Settings Deleted C:\Users\User\AppData\Local\Lavasoft\WEBCOMPANION.EXE_URL_SIQ0LWF3TZGXP2KHFKLLYBK3IDTBEHNG ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** Deleted HKCU\Software\AdvancedSystemRepairPro Deleted HKLM\Software\Classes\AppID\{A245B088-41FA-478E-8DEA-86177F1394BB} Deleted HKLM\Software\Wow6432Node\AdvancedSystemRepairPro Deleted HKLM\Software\Wow6432Node\\Classes\AppID\{A245B088-41FA-478E-8DEA-86177F1394BB} ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Preinstalled Software ] ***** Deleted Preinstalled.LenovoPower2Go Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|CLMLServer_For_P2G8 Deleted Preinstalled.LenovoPower2Go Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|CLVirtualDrive ************************* [+] Delete Prefetch [+] Delete Tracing Keys [+] Reset Chromium Policies [+] Reset Proxy Settings [+] Reset Winsock ************************* AdwCleaner[S00].txt - [4625 octets] - [15/01/2020 17:19:03] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## siehe Anhänge. Wie gehts weiter? Geändert von cosinus (16.01.2020 um 07:35 Uhr) Grund: code tags |
Themen zu TR/Trash.Gen - weitere Schritte |
adobe, appdata, avast, avira, befall, chromium, dll, explorer, failed, firefox, folge, malwarebytes, microsoft, neu, proxy, quarantäne, registry, reset, services, software, start, system, tr/trash.gen, trojaner, windows, wmi |