![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows 10: Laptop laut Telekom mit Gootkit befallenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Windows 10: Laptop laut Telekom mit Gootkit befallen Hallo, Ich habe eine E-Mail von der Telekom bekommen und die Telekom meint, dass 1 Gerät in meinem Haushalt mit Gootkit infiziert ist. Ich hab nur einen Laptop und sonst keine Computer die in den letzten 3 Monaten benutzt wurden. Ich habe vor der E-Mail bemerkt, dass Opera und Chrome keine Internetseiten laden konnten, da ich angeblich keine sichere Verbindung hätte. Ich habe mir als gewöhnlicher Computernutzer nichts schlimmes dabei gedacht da ich ein Anti-Viren-Programm installiert habe, welches mir beim Kauf des Geräts vor ca. 3 Monaten empfohlen wurde (McAfee LiveSafe). Ich habe daraufhin einfach Opera deinstalliert und Edge benutzt. Einige Tage nach diesem Ereignis kam dann die E-Mail von Telekom. Ich habe daraufhin McAfee suchen lassen, jedoch kam nichts dabei raus. Nach einigen Artikeln habe ich dann Malwarebytes installiert und 2 Treffer gehabt. Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 25.12.20 Scan-Zeit: 01:58 Protokolldatei: 3f562700-464c-11eb-9dc7-000000000000.json -Softwaredaten- Version: 4.3.0.98 Komponentenversion: 1.0.1130 Version des Aktualisierungspakets: 1.0.34743 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19041.685) CPU: x64 Dateisystem: NTFS Benutzer: (hier stand mein name)\famka -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 310741 Erkannte Bedrohungen: 2 In die Quarantäne verschobene Bedrohungen: 2 Abgelaufene Zeit: 1 Min., 32 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 1 RiskWare.Script.Base64, HKU\S-1-5-21-3579146185-2071012639-2300663699-1002\SOFTWARE\aecfcccf, In Quarantäne, 16670, 883372, 1.0.34743, , ame, , , Registrierungswert: 1 RiskWare.Script.Base64, HKU\S-1-5-21-3579146185-2071012639-2300663699-1002\SOFTWARE\aecfcccf|0, In Quarantäne, 16670, 883372, 1.0.34743, , ame, , , Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) ich glaube das ist ein Logfile, korrigiert mich bitte falsch das falsch ist. Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Datum des Schutzereignisses: 25.12.20 Uhrzeit des Schutzereignisses: 02:11 Protokolldatei: 0d471c68-464e-11eb-ac66-000000000000.json -Softwaredaten- Version: 4.3.0.98 Komponentenversion: 1.0.1130 Version des Aktualisierungspakets: 1.0.34743 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19041.685) CPU: x64 Dateisystem: NTFS Benutzer: System -Einzelheiten zu blockierten Websites- Bösartige Website: 1 , C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe, Blockiert, -1, -1, 0.0.0, , -Website-Daten- Kategorie: Riskware Domäne: lbegardingstorque.com IP-Adresse: 87.106.18.136 Port: 443 Typ: Ausgehend Datei: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (end) Heute dachte ich das alles ok ist aber es scheint nicht so. Malwarebytes schlägt alle immer mal wieder mit "Malware.Ai" Alarm. Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Datum des Schutzereignisses: 27.12.20 Uhrzeit des Schutzereignisses: 14:04 Protokolldatei: fe5149ca-4843-11eb-a879-000000000000.json -Softwaredaten- Version: 4.3.0.98 Komponentenversion: 1.0.1130 Version des Aktualisierungspakets: 1.0.34757 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19041.685) CPU: x64 Dateisystem: NTFS Benutzer: System -Einzelheiten zu blockierter Schadsoftware- Datei: 1 Malware.AI.1792791521, C:\Windows\Temp\e4e2b176-0f0e-1070-25c8-36db73ae13fa\60484640-10bd-14b6-724f-e58ed57f2139.exe, In Quarantäne, 1000000, 0, 1.0.34757, 5968C09775D709B36ADBD3E1, dds, 01043156, F1B044E9C52A9E2F60051D39000CC046, B140231893C88C5D7F9697E5451AE17D69A94688D8FDF1CBE00C9D4794F34D17 (end) Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Datum des Schutzereignisses: 27.12.20 Uhrzeit des Schutzereignisses: 17:23 Protokolldatei: dc444a14-485f-11eb-88d5-000000000000.json -Softwaredaten- Version: 4.3.0.98 Komponentenversion: 1.0.1130 Version des Aktualisierungspakets: 1.0.34865 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19041.685) CPU: x64 Dateisystem: NTFS Benutzer: System -Einzelheiten zu blockierter Schadsoftware- Datei: 1 Malware.AI.1792791521, C:\Windows\Temp\b15e47f1-27a0-41b7-1123-addd6d06cdcb\8c25a7f9-e15c-27b5-51f2-e4d9571c7992.exe, In Quarantäne, 1000000, 0, 1.0.34865, 5968C09775D709B36ADBD3E1, dds, 01046285, F1B044E9C52A9E2F60051D39000CC046, B140231893C88C5D7F9697E5451AE17D69A94688D8FDF1CBE00C9D4794F34D17 (end) Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Datum des Schutzereignisses: 27.12.20 Uhrzeit des Schutzereignisses: 17:40 Protokolldatei: 39db6980-4862-11eb-8ef1-000000000000.json -Softwaredaten- Version: 4.3.0.98 Komponentenversion: 1.0.1130 Version des Aktualisierungspakets: 1.0.34865 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19041.685) CPU: x64 Dateisystem: NTFS Benutzer: System -Einzelheiten zu blockierter Schadsoftware- Datei: 1 Malware.AI.1792791521, C:\Windows\Temp\fd3d49b0-fdea-5ebf-656b-8ed934d457fd\c19a0cc6-6ba0-aeb6-526e-bb32f674d702.exe, In Quarantäne, 1000000, 0, 1.0.34865, 5968C09775D709B36ADBD3E1, dds, 01046285, F1B044E9C52A9E2F60051D39000CC046, B140231893C88C5D7F9697E5451AE17D69A94688D8FDF1CBE00C9D4794F34D17 (end) Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Datum des Schutzereignisses: 28.12.20 Uhrzeit des Schutzereignisses: 01:49 Protokolldatei: 9b16063a-48a6-11eb-b1d8-000000000000.json -Softwaredaten- Version: 4.3.0.98 Komponentenversion: 1.0.1130 Version des Aktualisierungspakets: 1.0.34867 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19041.685) CPU: x64 Dateisystem: NTFS Benutzer: System -Einzelheiten zu blockierter Schadsoftware- Datei: 1 Malware.AI.1792791521, C:\Windows\Temp\0412adc3-20ba-305e-d57e-6882d348404c\d4b9eaf9-a966-bb7d-845a-0ac568aa7f3e.exe, In Quarantäne, 1000000, 0, 1.0.34867, 5968C09775D709B36ADBD3E1, dds, 01046405, F1B044E9C52A9E2F60051D39000CC046, B140231893C88C5D7F9697E5451AE17D69A94688D8FDF1CBE00C9D4794F34D17 (end) Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Datum des Schutzereignisses: 28.12.20 Uhrzeit des Schutzereignisses: 01:59 Protokolldatei: fe646cda-48a7-11eb-9186-000000000000.json -Softwaredaten- Version: 4.3.0.98 Komponentenversion: 1.0.1130 Version des Aktualisierungspakets: 1.0.34879 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19041.685) CPU: x64 Dateisystem: NTFS Benutzer: System -Einzelheiten zu blockierter Schadsoftware- Datei: 1 Malware.AI.1792791521, C:\Windows\Temp\924216fb-02ad-2b9e-5047-a6f540d3a9e9\a96e252a-706a-f7d8-640e-265bf88fef00.exe, In Quarantäne, 1000000, 0, 1.0.34879, 5968C09775D709B36ADBD3E1, dds, 01046761, F1B044E9C52A9E2F60051D39000CC046, B140231893C88C5D7F9697E5451AE17D69A94688D8FDF1CBE00C9D4794F34D17 (end) -habe ich Gootkit entfernt, falls nein wie mache ich das? -kann Gootkit mein Handy(Samsung/Android) befallen? -sollte ich meine Bankkonten sperren lassen wegen der Gefahr über PayPal ausgeraubt zu werden? Ich bin ziemlich unerfahren was Computer und Programme angeht und habe doch schon etwas Angst das ich ausgeraubt werde. Falls etwas falsch ist oder fehlt lasst es mich gerne wissen. Geändert von A05K05 (28.12.2020 um 03:32 Uhr) Grund: Fehlende Infos hinzugefügt |
Themen zu Windows 10: Laptop laut Telekom mit Gootkit befallen |
automatische, beendet, computer, e-mail, falsch, folge, frage, gootkit, handy, hintergrund, infiziert, internetseite, laden, laptop, malware, malwarebytes, mcafee, opera, paypal, programme, seite, seiten, suche, task-manager, telekom, verbindung, windows |