![]() |
|
Plagegeister aller Art und deren Bekämpfung: trojan.ole2.vbs-heuristic.druvziWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #16 |
![]() | ![]() trojan.ole2.vbs-heuristic.druvzi Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 22-03-2020 durchgeführt von Uluwa (24-03-2020 11:09:38) Run:1 Gestartet von C:\Users\Uluwa\Desktop Geladene Profile: Uluwa (Verfügbare Profile: Uluwa) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** HKLM\...\Run: [] => [X] HKLM-x32\...\Run: [] => [X] HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG C:\Users\Uluwa\AppData\Roaming\Mozilla\Firefox\Profiles\d03gfr95.default\Extensions\passwordmanager@avira.com C:\Users\Uluwa\AppData\Roaming\Opera Software\Opera Stable\Extensions\dalelnnofafalcmkmnhdbigbjjkloabo C:\Users\Uluwa\AppData\Roaming\Opera Software\Opera Stable\Extensions\ngohaaocccbohaffogpbgfpmpgbcgccg C:\Users\Uluwa\AppData\Roaming\Opera Software\Opera Stable\Extensions\pcgkmkjdikhiodinhloioejnpjgmfigd C:\Program Files (x86)\Avira C:\Program Files (x86)\McAfee C:\Program Files\Avira C:\Program Files\McAfee C:\ProgramData\Avira C:\ProgramData\McAfee cmd: netsh advfirewall reset emptytemp: ***************** "HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => konnte nicht entfernt werden, Schlüssel könnte geschützt sein C:\Users\Uluwa\AppData\Roaming\Mozilla\Firefox\Profiles\d03gfr95.default\Extensions\passwordmanager@avira.com => erfolgreich verschoben C:\Users\Uluwa\AppData\Roaming\Opera Software\Opera Stable\Extensions\dalelnnofafalcmkmnhdbigbjjkloabo => erfolgreich verschoben C:\Users\Uluwa\AppData\Roaming\Opera Software\Opera Stable\Extensions\ngohaaocccbohaffogpbgfpmpgbcgccg => erfolgreich verschoben C:\Users\Uluwa\AppData\Roaming\Opera Software\Opera Stable\Extensions\pcgkmkjdikhiodinhloioejnpjgmfigd => erfolgreich verschoben C:\Program Files (x86)\Avira => erfolgreich verschoben "C:\Program Files (x86)\McAfee" => nicht gefunden "C:\Program Files\Avira" => nicht gefunden "C:\Program Files\McAfee" => nicht gefunden C:\ProgramData\Avira => erfolgreich verschoben C:\ProgramData\McAfee => erfolgreich verschoben ========= netsh advfirewall reset ========= OK. ========= Ende von CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 7626752 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 370888562 B Java, Flash, Steam htmlcache => 1174 B Windows/system/drivers => 26484720 B Edge => 1825094 B Chrome => 0 B Firefox => 1113837176 B Opera => 375327168 B Temp, IE cache, history, cookies, recent: Default => 0 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 764973 B systemprofile32 => 764973 B LocalService => 1161503 B NetworkService => 1184273 B Uluwa => 52897452 B RecycleBin => 0 B EmptyTemp: => 1.8 GB temporäre Dateien entfernt. ================================ Ergebnis der geplanten Datei-Verschiebungen (Start-Modus: Normal) (Datum&Uhrzeit: 24-03-2020 11:11:07) Ergebnis der geplanten Schlüssel-Entfernung nach dem Neustart: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => konnte nicht entfernt werden, Schlüssel könnte geschützt sein ==== Ende vom Fixlog 11:11:07 ==== |
Themen zu trojan.ole2.vbs-heuristic.druvzi |
anhang, antivir, auswirkungen, avira, avira antivir, datei, datein, email, entferne, entfernen, feststellen, gefunde, gen, herausfinden, hilfe!, mailprogramm, malwarebytes, nichts, quarantäne, stelle, troja, trojan.ole2.vbs-heuristic.druvzi, trojaner, verschoben, virus, windows |