Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder st鄚dig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu k霵nen, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswrdig ist und bis zur vollst鄚digen Entfernung der Malware nicht verwendet werden sollte.XML.
Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR
Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 09-01-2021
durchgefhrt von buskr5 (11-01-2021 19:41:07) Run:4
Gestartet von C:\Users\buskr5\Downloads
Geladene Profile: buskr5
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-500\Environment"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-500\Software"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-501\Environment"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-501\Software"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-503\Environment"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-503\Software"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-504\Environment"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-504\Software"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-1001\Environment"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-1001\Software"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-1002\Environment"
cmd: reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-1002\Software"
emptytemp:
*****************
========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-500\Environment" =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= Ende von CMD: =========
========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-500\Software" =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= Ende von CMD: =========
========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-501\Environment" =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= Ende von CMD: =========
========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-501\Software" =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= Ende von CMD: =========
========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-503\Environment" =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= Ende von CMD: =========
========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-503\Software" =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= Ende von CMD: =========
========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-504\Environment" =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= Ende von CMD: =========
========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-504\Software" =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= Ende von CMD: =========
========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-1001\Environment" =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= Ende von CMD: =========
========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-1001\Software" =========
FEHLER: Der angegebene Registrierungsschlssel bzw. Wert wurde nicht gefunden.
========= Ende von CMD: =========
========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-1002\Environment" =========
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Environment
Path REG_EXPAND_SZ %USERPROFILE%\AppData\Local\Microsoft\WindowsApps;
TEMP REG_EXPAND_SZ %USERPROFILE%\AppData\Local\Temp
TMP REG_EXPAND_SZ %USERPROFILE%\AppData\Local\Temp
OneDrive REG_EXPAND_SZ C:\Users\buskr5\OneDrive
========= Ende von CMD: =========
========= reg query "HKU\S-1-5-21-4192198180-2913720414-2796424460-1002\Software" =========
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Adobe
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Alps
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\AppDataLow
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Apple Computer, Inc.
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Apple Inc.
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\BEDI_BelegTransfer
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\DATEV eG
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Deltaplan E-Mail V56
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\FastViewer
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Google
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\HP
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\IM Providers
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Intel
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\MediaHuman
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Microsoft
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Netscape
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\ODBC
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Piriform
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Policies
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\RegisteredApplications
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Selteco
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\ShrewSoft
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\TeamViewer
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Wow6432Node
HKEY_USERS\S-1-5-21-4192198180-2913720414-2796424460-1002\Software\Classes
========= Ende von CMD: =========
=========== EmptyTemp: ==========
BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 69770373 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 2342016 B
Edge => 0 B
Chrome => 624777213 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 6520 B
ITMueller => 6520 B
buskr5 => 106934551 B
RecycleBin => 646499 B
EmptyTemp: => 777.2 MB tempor酺e Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 19:41:40 ====
Themen zu Windows Defender meldet dauerhaft TrojanDropper:Win64/Tnega!MSR