![]() |
| |||||||
Log-Analyse und Auswertung: Windows 10: In awd spyware.socelars angezeigtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #16 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Windows 10: In awd spyware.socelars angezeigt
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #17 |
![]() | Windows 10: In awd spyware.socelars angezeigt Auch erledigt...
__________________Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 03-09-2020
durchgeführt von esthe (03-09-2020 16:18:03) Run:1
Gestartet von C:\Users\esthe\OneDrive\Desktop
Geladene Profile: esthe
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}
Edge Extension: (Avast Online Security) -> EdgeExtension_51CA791EAvastOnlineSecurity_s1d0xtrs8dx04 => C:\Program Files\WindowsApps\51CA791E.AvastOnlineSecurity_19.4.444.0_neutral__s1d0xtrs8dx04 [2020-03-05]
GroupPolicy: Beschränkung ? <==== ACHTUNG
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
S3 HWiNFO_150; \??\C:\Users\esthe\AppData\Local\Temp\HWiNFO64A_150.SYS [X] <==== ACHTUNG
FF Plugin: @videolan.org/vlc,version=3.0.10 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
Task: {4AC0B970-8B7E-4E5D-A1A2-4A9F2B9B0928} - System32\Tasks\BraveSoftwareUpdateTaskMachineUA => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [157320 2020-03-12] (Brave Software, Inc. -> BraveSoftware Inc.)
Task: {82391D8F-7224-4554-AB9B-FF504593DA9F} - System32\Tasks\BraveSoftwareUpdateTaskMachineCore => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [157320 2020-03-12] (Brave Software, Inc. -> BraveSoftware Inc.)
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE
FF Plugin-x32: @tools.brave.com/BraveSoftware Update;version=3 -> C:\Program Files (x86)\BraveSoftware\Update\1.3.99.0\npBraveUpdate3.dll [2020-03-12] (Brave Software, Inc. -> BraveSoftware Inc.)
FF Plugin-x32: @tools.brave.com/BraveSoftware Update;version=9 -> C:\Program Files (x86)\BraveSoftware\Update\1.3.99.0\npBraveUpdate3.dll [2020-03-12] (Brave Software, Inc. -> BraveSoftware Inc.)
S2 brave; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [157320 2020-03-12] (Brave Software, Inc. -> BraveSoftware Inc.)
S3 bravem; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [157320 2020-03-12] (Brave Software, Inc. -> BraveSoftware Inc.)
C:\Program Files\WindowsApps\51CA791E.AvastOnlineSecurity_19.4.444.0_neutral__s1d0xtrs8dx04
C:\Users\esthe\AppData\Local\BraveSoftware
C:\Program Files (x86)\BraveSoftware
cmd: netsh advfirewall reset
emptytemp:
*****************
"AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}" => erfolgreich entfernt
"AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}" => erfolgreich entfernt
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\EdgeExtension_51CA791EAvastOnlineSecurity_s1d0xtrs8dx04 => erfolgreich entfernt
C:\Program Files\WindowsApps\51CA791E.AvastOnlineSecurity_19.4.444.0_neutral__s1d0xtrs8dx04 => erfolgreich verschoben
C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben
C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => erfolgreich verschoben
HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Google => erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\HWiNFO_150 => erfolgreich entfernt
HWiNFO_150 => Dienst erfolgreich entfernt
"HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=3.0.10 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN" => nicht gefunden
C:\Program Files\VideoLAN\VLC\npvlc.dll => erfolgreich verschoben
"HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN" => nicht gefunden
"C:\Program Files\VideoLAN\VLC\npvlc.dll" => nicht gefunden
"HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN" => nicht gefunden
"C:\Program Files\VideoLAN\VLC\npvlc.dll" => nicht gefunden
"HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN" => nicht gefunden
"C:\Program Files\VideoLAN\VLC\npvlc.dll" => nicht gefunden
"HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN" => nicht gefunden
"C:\Program Files\VideoLAN\VLC\npvlc.dll" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4AC0B970-8B7E-4E5D-A1A2-4A9F2B9B0928}" => nicht gefunden
"C:\WINDOWS\System32\Tasks\BraveSoftwareUpdateTaskMachineUA" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BraveSoftwareUpdateTaskMachineUA" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{82391D8F-7224-4554-AB9B-FF504593DA9F}" => nicht gefunden
"C:\WINDOWS\System32\Tasks\BraveSoftwareUpdateTaskMachineCore" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BraveSoftwareUpdateTaskMachineCore" => nicht gefunden
HKLM\Software\\Microsoft\Internet Explorer\Main\\"Default_Page_URL"="hxxp://go.microsoft.com/fwlink/?LinkId=69157" => Wert erfolgreich wiederhergestellt
"HKLM\Software\Wow6432Node\MozillaPlugins\@tools.brave.com/BraveSoftware Update;version=3 -> C:\Program Files (x86)\BraveSoftware\Update\1.3.99.0\npBraveUpdate3.dll [2020-03-12] (Brave Software, Inc." => nicht gefunden
"C:\Program Files (x86)\BraveSoftware\Update\1.3.99.0\npBraveUpdate3.dll" => nicht gefunden
"HKLM\Software\Wow6432Node\MozillaPlugins\@tools.brave.com/BraveSoftware Update;version=9 -> C:\Program Files (x86)\BraveSoftware\Update\1.3.99.0\npBraveUpdate3.dll [2020-03-12] (Brave Software, Inc." => nicht gefunden
"C:\Program Files (x86)\BraveSoftware\Update\1.3.99.0\npBraveUpdate3.dll" => nicht gefunden
brave => Dienst nicht gefunden.
bravem => Dienst nicht gefunden.
"C:\Program Files\WindowsApps\51CA791E.AvastOnlineSecurity_19.4.444.0_neutral__s1d0xtrs8dx04" => nicht gefunden
C:\Users\esthe\AppData\Local\BraveSoftware => erfolgreich verschoben
C:\Program Files (x86)\BraveSoftware => erfolgreich verschoben
========= netsh advfirewall reset =========
OK.
========= Ende von CMD: =========
=========== EmptyTemp: ==========
BITS transfer queue => 10772480 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 8461278 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 9027623 B
Edge => 52617 B
Chrome => 0 B
Firefox => 22502547 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 58716 B
NetworkService => 67572 B
esthe => 15133198 B
postgres => 15133198 B
RecycleBin => 0 B
EmptyTemp: => 77.4 MB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 16:18:11 ====
|
| | #18 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Windows 10: In awd spyware.socelars angezeigt Kontrollscans mit Malwarebytes + RogueKiller bitte.
__________________
__________________ |
| | #19 |
![]() | Windows 10: In awd spyware.socelars angezeigt Malwarebytes hat nichts gefunden und es gibt keinen Bericht. RogueKiller: Code:
ATTFilter RogueKiller Anti-Malware V14.7.2.0 (x64) [Sep 1 2020] (Free) von Adlice Software Mail : https://adlice.com/contact/ Website : https://adlice.com/download/roguekiller/ Betriebssystem : Windows 10 (10.0.19041) 64 bits Gestartet in : Normaler Modus Benutzer : esthe [Administrator] Gestartet von : C:\Users\esthe\OneDrive\Desktop\RogueKiller_portable64.exe Signaturen : 20200902_123952, Treiber : Geladen Modus : Standard-Scan, Scannen -- Datum : 2020/09/03 17:31:54 (Dauer : 00:03:50) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozesse ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozessmodule ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dienste ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ >>>>>> XX - Software [PUP.Auslogics (Potenziell bösartig)] (X86) HKEY_LOCAL_MACHINE\Software\Auslogics -- N/A -> Gefunden [PUP.Gen1 (Potenziell bösartig)] (X86) HKEY_LOCAL_MACHINE\Software\simplitec -- N/A -> Gefunden [PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_USERS\S-1-5-21-2449738435-461352921-102530778-1001\Software\OCS -- N/A -> Gefunden [PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_USERS\S-1-5-21-2449738435-461352921-102530778-1001\Software\simplitec -- N/A -> Gefunden ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ist zu groß ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dateien ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ [PUP.HighPCBooster (Potenziell bösartig)] (folder) BSD -- C:\ProgramData\BSD -> Gefunden [PUP.Gen1 (Potenziell bösartig)] (folder) simplitec -- C:\ProgramData\simplitec -> Gefunden ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Webbrowser ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ >>>>>> Firefox Config [PUM.SearchEngine (Potenziell bösartig)] browser.search.defaultenginename (C:\Users\esthe\AppData\Roaming\Mozilla\Firefox\Profiles\303j2t9k.default-1577480292134\prefs.js) -- Bing Default Search -> Gefunden [PUM.SearchEngine (Potenziell bösartig)] browser.search.selectedEngine (C:\Users\esthe\AppData\Roaming\Mozilla\Firefox\Profiles\303j2t9k.default-1577480292134\prefs.js) -- Bing Default Search -> Gefunden ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Anti-Rootkit : 0 (Driver: Geladen) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ |
| | #20 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Windows 10: In awd spyware.socelars angezeigt
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #21 |
![]() | Windows 10: In awd spyware.socelars angezeigt Das auch erledigt. Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 03-09-2020
durchgeführt von esthe (04-09-2020 14:42:46) Run:2
Gestartet von C:\Users\esthe\OneDrive\Desktop
Geladene Profile: esthe
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
C:\ProgramData\BSD
C:\ProgramData\simplitec
DeleteKey: HKLM\Software\Auslogics
DeleteKey: HKLM\Software\simplitec
DeleteKey: HKU\S-1-5-21-2449738435-461352921-102530778-1001\Software\OCS
DeleteKey: HKU\S-1-5-21-2449738435-461352921-102530778-1001\Software\simplitec
hosts:
emptytemp:
*****************
C:\ProgramData\BSD => erfolgreich verschoben
C:\ProgramData\simplitec => erfolgreich verschoben
HKLM\Software\Auslogics => nicht gefunden
HKLM\Software\simplitec => nicht gefunden
HKU\S-1-5-21-2449738435-461352921-102530778-1001\Software\OCS => erfolgreich entfernt
HKU\S-1-5-21-2449738435-461352921-102530778-1001\Software\simplitec => erfolgreich entfernt
C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben
Hosts erfolgreich wiederhergestellt.
=========== EmptyTemp: ==========
BITS transfer queue => 10772480 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 22169272 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 48887 B
Edge => 0 B
Chrome => 0 B
Firefox => 22614199 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 4138 B
NetworkService => 8346 B
esthe => 6595523 B
postgres => 6595523 B
RecycleBin => 0 B
EmptyTemp: => 65.6 MB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 14:42:49 ====
|
| | #22 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Windows 10: In awd spyware.socelars angezeigt Dann wären wir durch! ![]() Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst... und/oder das Forum mit einer kleinen Spende unterstützen. ![]() Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #23 |
![]() | Windows 10: In awd spyware.socelars angezeigt Schon mal hier angefügt: herzlichen Dank für Deine Hilfe. Und einiges dazugelernt habe ich noch nebenbei. Ein schönes und sonniges Wochenende wünsche ich Dir. Geändert von B Sechmet (04.09.2020 um 14:21 Uhr) |
![]() |
| Themen zu Windows 10: In awd spyware.socelars angezeigt |
| avast, browser, code, dll, failed, firefox, free, grundlos, log, neu, nicht mehr, programm, programme, proxy, registry, reset, scan, secure, services, spyware, system, update, windows, wmi, überprüfung |