Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.
vielen Dank für deine schnelle und kompetente Hilfe. Ich bin begeistert vom Trojaner-Board und hoffe, dass ihr eure Arbeit noch lange weiterführen könnt und unterstütze dies gerne mit einer Spende.
Anbei mein Fixlog
Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 09-05-2021
durchgeführt von Alexander (12-05-2021 11:19:27) Run:1
Gestartet von C:\Users\Alexander\Downloads
Geladene Profile: defaultuser0 & Alexander
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-648673255-3041033212-2045848966-1001\...\Policies\Explorer: []
Task: {B9D624D1-2F4B-426E-9A68-BF743D83E344} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
S4 DBUtilDrv2; \SystemRoot\System32\drivers\DBUtilDrv2.sys [X]
DeleteQuarantine:
Unlock: C:\FRST
RemoveProxy:
SystemRestore: On
EmptyTemp:
*****************
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
"HKU\S-1-5-21-648673255-3041033212-2045848966-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B9D624D1-2F4B-426E-9A68-BF743D83E344}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B9D624D1-2F4B-426E-9A68-BF743D83E344}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => nicht gefunden
HKLM\System\CurrentControlSet\Services\DBUtilDrv2 => erfolgreich entfernt
DBUtilDrv2 => Dienst erfolgreich entfernt
"C:\FRST\Quarantine" => erfolgreich entfernt
"C:\FRST" => wurde entsperrt
========= RemoveProxy: =========
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-648673255-3041033212-2045848966-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-648673255-3041033212-2045848966-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-648673255-3041033212-2045848966-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-648673255-3041033212-2045848966-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
========= Ende von RemoveProxy: =========
SystemRestore: On => abgeschlossen
=========== EmptyTemp: ==========
BITS transfer queue => 12083200 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 1343355148 B
Java, Flash, Steam htmlcache => 184678304 B
Windows/system/drivers => 38030285 B
Edge => 5959733 B
Chrome => 470484060 B
Firefox => 79017927 B
Opera => 622732006 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 20531548 B
systemprofile32 => 20531548 B
LocalService => 20645046 B
NetworkService => 20651328 B
defaultuser0 => 20651328 B
Alexander => 309453712 B
RecycleBin => 2472713349 B
EmptyTemp: => 5.3 GB temporäre Dateien entfernt.
================================
Das System musste neu gestartet werden.
==== Ende von Fixlog 11:42:21 ====
Der Thread kann dann geschlossen und gelöscht werden.
Zum Thema Zip-Datei Word in E-Mail geöffnet - Lieber Matthias,
vielen Dank für deine schnelle und kompetente Hilfe. Ich bin begeistert vom Trojaner-Board und hoffe, dass ihr eure Arbeit noch lange weiterführen könnt und unterstütze dies gerne mit - Zip-Datei Word in E-Mail geöffnet...