![]() |
|
Log-Analyse und Auswertung: Malwarebytes und AWDCleaner melden immer Funde. Sind das wirklich Trojaner?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #9 |
| ![]() Malwarebytes und AWDCleaner melden immer Funde. Sind das wirklich Trojaner? Hallo Matthias, zu deinem Hinweis: Gemäß unseren Regeln sollst du während der Bereinigung nichts installieren!Ich habe während des Prozesses nichts installiert. Interessant war, dass der Windows-Defender nach dem Reinigungsdurchlauf plötzlich diese Datei als "Schädlich" gemeldet hat. Es handelt sich hierbei um eine kostenlose Software, die es ermöglicht ein Handy mit Outlook zu synchronisieren. Ich benutze diese Software schon seit ca. 5 Jahren und solange liegt das die Datei wohl auch schon auf meinem Rechner rum. Bisher hatte ich noch keine Probleme damit. Kurios! Hier das Protokoll des Letzten Durchlaufs Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 11-11-2020 durchgeführt von ************ (14-11-2020 18:45:20) Run:2 Gestartet von C:\Users\************\Downloads Geladene Profile: ************ Start-Modus: Normal ============================================== fixlist Inhalt: ***************** U1 aswbdisk; kein ImagePath U4 npcap_wifi; kein ImagePath U4 npf_wifi; kein ImagePath DeleteValue: HKEY_USERS\S-1-5-21-1868046488-286209551-1930957107-1001\Software\Microsoft\Edge\PreferenceMACs\Default\extensions.settings|iaimdfmmgejkfacgppkogapmchfppdop DeleteKey: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender C:\Users\Bartender\Documents\MyPhoneExplorer_Setup_1.8.8.exe C:\Users\Default\Documents\MyPhoneExplorer_Setup_1.8.8.exe C:\Users\************\Documents\MyPhoneExplorer_Setup_1.8.8.exe DeleteQuarantine: Unlock: C:\FRST Reboot: ***************** HKLM\System\CurrentControlSet\Services\aswbdisk => erfolgreich entfernt aswbdisk => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\npcap_wifi => erfolgreich entfernt npcap_wifi => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\npf_wifi => erfolgreich entfernt npf_wifi => Dienst erfolgreich entfernt "HKEY_USERS\S-1-5-21-1868046488-286209551-1930957107-1001\Software\Microsoft\Edge\PreferenceMACs\Default\extensions.settings\\iaimdfmmgejkfacgppkogapmchfppdop" => erfolgreich entfernt HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => konnte nicht entfernt werden, Schlüssel könnte geschützt sein "C:\Users\Bartender\Documents\MyPhoneExplorer_Setup_1.8.8.exe" => nicht gefunden "C:\Users\Default\Documents\MyPhoneExplorer_Setup_1.8.8.exe" => nicht gefunden "C:\Users\************\Documents\MyPhoneExplorer_Setup_1.8.8.exe" => nicht gefunden "C:\FRST\Quarantine" => erfolgreich entfernt "C:\FRST" => wurde entsperrt Sollte so etwas wieder auftreten, kann ich dann die mit deiner Hilfe durchgeführten Säuberungsschritte einfach 1:1 wiederholen? Gruß PawelPopolski |
Themen zu Malwarebytes und AWDCleaner melden immer Funde. Sind das wirklich Trojaner? |
blockiert, c:\windows, code, firefox, folge, gen, google, klick, kostenlose, laufwerk, link, malwarebytes, neustart, quarantäne, rechner, suche, system32, trojaner, trojaner?, trotz, version, webseite, webseiten, win, windows |