![]() |
| |||||||
Mülltonne: Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt.Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
| |
| | #1 |
| | Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt. Hallo, Ich hatte seit ca 1/2 - 1 Monat zuvor die falsche Audacity installer Datei heruntergeladen, der mit dem Updatepush.com auf dem Desktop kam, welche ich erst Heute gefunden habe. Ich habe jetzt zwar mein Windows neu und clean Installiert, und 3 meiner 4 Festplatten formatiert, jedoch habe ich nicht eine der Festplatten mit meinen Wichtigen Daten formatiert, und wollte nun 2 Sachen fragen. Ist der Trojaner noch irgendwo aktive? Und könnten diese Daten nun Korrupt oder angegriffen sein von diesem Trojaner? Ich hatte Malewarebytes vor der Neuinstallation von Windows mal untersuchen lassen, verschiedene Reg. Einträge wurden erkannt, 4-6 stück. Leider habe ich direkt eine Neuinstallation angefangen aus Sicherheit und weil es so wieso geplant war, weswegen ich keine Logs habe, oder genauere Informationen, wollte es aber hier gesagt haben. Vielen Dank schon im Voraus für jede Hilfe. Logs hängen bei wie im Tutorial beschrieben wurde. |
| | #2 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt.Zitat:
Absehen davon: Logs bitte nur direkt in CODE-Tags posten.
__________________ |
| | #3 |
| | Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt. Tut mir leid wegen der Log-Dateien.
__________________Die Originaldateien liegen in der anderen Festplatte. Nur die anderen Festplatten sind Formatiert. Ein Back up habe ich nicht, und mir ist momentan nicht genau bewusst was genau gemeint ist. Ich wollte eigentlich von dem alten Windows keine spuren haben, weswegen ich die Festplatte Formatiert in dem Windows Installations tool, bevor ich Windows installiert habe. Ich habe Mittler weise schon wieder ein paar mehr spiele und Programme wieder heruntergeladen, hoffe aber das würde nichts aus machen, sonst scanne ich nochmal neu. FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version: 20-10-2021
Ran by deniz (administrator) on DESKTOP-RFV8NSG (21-10-2021 00:28:48)
Running from C:\Users\deniz\Downloads
Loaded Profiles: deniz
Platform: Microsoft Windows 10 Pro Version 21H1 19043.928 (X64) Language: English (United Kingdom)
Default browser: Chrome
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(ASUS) [File not signed] C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmouryWebBrowserEdge.exe
(ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\SwAgent\ArmourySwAgent.exe
(ASUSTeK Computer Inc. -> ) C:\Program Files\ASUS\KINGSTON_Aac_DRAM\AacKingstonDramHal_x86.exe
(ASUSTeK Computer Inc. -> ) C:\Windows\System32\AsusUpdateCheck.exe
(ASUSTeK Computer Inc. -> ASUS) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AcPowerNotification\AcPowerNotification.exe
(ASUSTeK Computer Inc. -> ASUS) C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe
(ASUSTeK Computer Inc. -> ASUSTek Compputer Inc.) C:\Program Files\ASUS\AacMB\Aac3572MbHal_x86.exe
(ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe <4>
(ASUSTeK Computer Inc. -> ASUSTek COMPUTER INC.) C:\Program Files (x86)\ASUS\AsusCertService\AsusCertService.exe
(ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AsusFanControlService\2.01.11\AsusFanControlService.exe
(ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AXSP\4.02.08\atkexComSvc.exe
(ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files (x86)\LightingService\LightingService.exe
(ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files\ASUS\AacExtCard\extensionCardHal_x86.exe
(ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.) C:\Program Files\ASUS\ASUS_Aac_DRAM\Aac3572DramHal_x86.exe
(ASUSTeK COMPUTER INC.) C:\Program Files\WindowsApps\B9ECED6F.ArmouryCrate_4.2.12.0_x64__qmba6cd70vzyy\ArmouryCrate.exe
(ASUSTEK COMPUTER INCORPORATION -> ASUSTek COMPUTER INC.) C:\Program Files (x86)\ASUS\ROG Live Service\ROGLiveService.exe
(ASUSTEK COMPUTER INCORPORATION -> ASUSTeK COMPUTER INC.) C:\Program Files\ASUS\ARMOURY CRATE Lite Service\ArmouryCrate.Service.exe
(ASUSTEK COMPUTER INCORPORATION -> ASUSTeK COMPUTER INC.) C:\Program Files\ASUS\ARMOURY CRATE Lite Service\ArmouryCrate.UserSessionHelper.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.112\GoogleCrashHandler.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.112\GoogleCrashHandler64.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
(Google LLC -> Google LLC) C:\Program Files\Google\Chrome\Application\chrome.exe <15>
(Google LLC -> Google) C:\Users\deniz\AppData\Local\Google\Chrome\User Data\SwReporter\93.269.200\software_reporter_tool.exe <4>
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\89.0.774.50\msedgewebview2.exe <6>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\CredentialEnrollmentManager.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msiexec.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.925_none_e76d4f6f260a683e\TiWorker.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
==================== Registry (Whitelisted) ===================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKU\S-1-5-21-3940181809-1686576957-2779795201-1001\...\RunOnce: [Delete Cached Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\deniz\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe"
HKU\S-1-5-21-3940181809-1686576957-2779795201-1001\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\deniz\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe"
HKU\S-1-5-21-3940181809-1686576957-2779795201-1001\...\RunOnce: [Uninstall 19.043.0304.0013\amd64] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\deniz\AppData\Local\Microsoft\OneDrive\19.043.0304.0013\amd64"
HKU\S-1-5-21-3940181809-1686576957-2779795201-1001\...\RunOnce: [Uninstall 19.043.0304.0013] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\deniz\AppData\Local\Microsoft\OneDrive\19.043.0304.0013"
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\95.0.4638.54\Installer\chrmstp.exe [2021-10-21] (Google LLC -> Google LLC)
==================== Scheduled Tasks (Whitelisted) ============
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
Task: {1144C620-B052-4D38-8999-E0C75CC7687E} - System32\Tasks\ASUS\ASUSUpdateTaskMachineCore1d7c600ecff7ef0 => C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [167384 2021-10-21] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
Task: {26C00CF4-0065-4A46-83B6-0536BAC4DD9B} - System32\Tasks\ASUS\ASUSUpdateTaskMachineUA => C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [167384 2021-10-21] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
Task: {4E7A0BA3-1A56-4465-81E8-79420CA1007C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156232 2021-10-21] (Google LLC -> Google LLC)
Task: {591E6230-733C-43ED-897D-025558E8DFA3} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156232 2021-10-21] (Google LLC -> Google LLC)
Task: {754B0C45-C2C9-4BDD-9420-4563A3D4FE8F} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe
Task: {A6DA43BB-14DA-4C1F-9D2C-89E1011867AC} - System32\Tasks\ASUS\AcPowerNotification => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AcPowerNotification\AcPowerNotification.exe [104600 2021-09-16] (ASUSTeK Computer Inc. -> ASUS)
Task: {DA74184A-2843-4E88-8E42-E766C2A6F234} - System32\Tasks\ASUS\ArmouryAIOFanServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AIOFanSDK\ArmouryAIOFanServer.exe [764152 2021-06-10] (ASUSTeK Computer Inc. -> TODO: <Company name>)
Task: {DAFDCF30-049C-4C60-B591-F7AB8AB9978F} - System32\Tasks\ASUS\NoiseCancelingEngine.exe => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\MBLedSDK\NoiseCancelingEngine.exe [1241448 2021-06-22] (ASUSTeK Computer Inc. -> ASUS)
Task: {E59D2B69-DDFD-464C-84F8-A69F3766CBFD} - System32\Tasks\ASUS\Framework Service => C:\Program Files (x86)\ASUS\ArmouryDevice\asus_framework.exe [44588888 2021-08-18] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.)
Task: {FA23BB0C-EAB5-44EB-9DB4-DC275864DBA7} - System32\Tasks\ASUS\ArmourySocketServer => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ArmourySocketServer\ArmourySocketServer.exe [2179960 2021-09-16] (ASUSTeK Computer Inc. -> ASUS)
(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{af2f6ff4-8bcf-4309-9881-985e8c90fc2a}: [DhcpNameServer] 192.168.2.1
Edge:
=======
Edge Profile: C:\Users\deniz\AppData\Local\Microsoft\Edge\User Data\Default [2021-10-21]
Chrome:
=======
CHR Profile: C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default [2021-10-21]
CHR HomePage: Default -> hxxps//www.google.com/
CHR StartupUrls: Default -> "hxxps//web.whatsapp.com/","hxxps//www.youtube.com/?gl=DE&hl=de","hxxps//www.google.de/"
CHR Extension: (Präsentationen) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2021-10-21]
CHR Extension: (Docs) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2021-10-21]
CHR Extension: (Google Drive) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2021-10-21]
CHR Extension: (YouTube) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2021-10-21]
CHR Extension: (Watch2Gether) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\cimpffimgeipdhnhjohpbehjkcdpjolg [2021-10-21]
CHR Extension: (uBlock Origin) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2021-10-21]
CHR Extension: (Adblock für Youtube™) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\cmedhionkhpnakcndndgjdbohmhepckk [2021-10-21]
CHR Extension: (Tabellen) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2021-10-21]
CHR Extension: (Google Docs Offline) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-10-21]
CHR Extension: (Cisco Webex Extension) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlhmfgmfgeifomenelglieieghnjghma [2021-10-21]
CHR Extension: (Behind The Overlay) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\ljipkdpcjbmhkdjjmbbaggebcednbbme [2021-10-21]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-10-21]
CHR Extension: (Chrome Apps & Extensions Developer Tool) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohmmkhmmmpcnpikjeljgnaoabkaalbgc [2021-10-21]
CHR Extension: (Netflix Party is now Teleparty) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\oocalimimngaihdkbihfgmpkcpnmlaoa [2021-10-21]
CHR Extension: (Sand) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdknckljjbdpkhgmcokoahffbdinafbo [2021-10-21]
CHR Extension: (Google Mail) - C:\Users\deniz\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2021-10-21]
==================== Services (Whitelisted) ===================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
R2 ArmouryCrateService; C:\Program Files\ASUS\ARMOURY CRATE Lite Service\ArmouryCrate.Service.exe [349928 2021-10-07] (ASUSTEK COMPUTER INCORPORATION -> ASUSTeK COMPUTER INC.)
R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\4.02.08\atkexComSvc.exe [456520 2021-08-06] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
S2 asus; C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [167384 2021-10-21] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
R2 AsusCertService; C:\Program Files (x86)\ASUS\AsusCertService\AsusCertService.exe [313008 2021-08-20] (ASUSTeK Computer Inc. -> ASUSTek COMPUTER INC.)
R2 AsusFanControlService; C:\Program Files (x86)\ASUS\AsusFanControlService\2.01.11\AsusFanControlService.exe [2201416 2021-08-06] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
S3 asusm; C:\Program Files (x86)\ASUS\Update\AsusUpdate.exe [167384 2021-10-21] (ASUSTeK Computer Inc. -> ASUSTeK Computer Inc.)
R2 AsusUpdateCheck; C:\Windows\System32\AsusUpdateCheck.exe [842128 2021-10-21] (ASUSTeK Computer Inc. -> )
R2 LightingService; C:\Program Files (x86)\LightingService\LightingService.exe [3565600 2021-08-17] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.)
R2 ROG Live Service; C:\Program Files (x86)\ASUS\ROG Live Service\ROGLiveService.exe [5937384 2021-08-20] (ASUSTEK COMPUTER INCORPORATION -> ASUSTek COMPUTER INC.)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5361256 2021-04-09] (Microsoft Windows Publisher -> Microsoft Corporation)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [3004048 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103384 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation)
===================== Drivers (Whitelisted) ===================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
R1 Asusgio2; C:\Windows\system32\drivers\AsIO2.sys [33832 2019-04-09] (ASUSTeK Computer Inc. -> )
R1 Asusgio3; C:\Windows\system32\drivers\AsIO3.sys [43160 2021-08-20] (ASUSTeK Computer Inc. -> )
S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [File not signed]
R3 cpuz152; C:\Windows\temp\cpuz152\cpuz152_x64.sys [35840 2021-10-21] (Microsoft Windows Hardware Compatibility Publisher -> CPUID)
R1 EneTechIo; C:\Windows\system32\drivers\ene.sys [20992 2020-05-12] (Microsoft Windows Hardware Compatibility Publisher -> )
R1 MSIO; C:\Windows\system32\drivers\MsIo64.sys [17424 2020-01-19] (Microsoft Windows Hardware Compatibility Publisher -> MICSYS Technology Co., LTd)
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [46688 2019-12-07] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [350136 2019-12-07] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [54200 2019-12-07] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
==================== One month (created) (Whitelisted) =========
(If an entry is included in the fixlist, the file/folder will be moved.)
2021-10-21 02:07 - 2021-10-21 00:08 - 000000000 ____D C:\Windows\Panther
2021-10-21 00:28 - 2021-10-21 00:29 - 000014707 _____ C:\Users\deniz\Downloads\FRST.txt
2021-10-21 00:28 - 2021-10-21 00:28 - 002310656 _____ (Farbar) C:\Users\deniz\Downloads\FRST64.exe
2021-10-21 00:28 - 2021-10-21 00:28 - 000000000 ____D C:\FRST
2021-10-21 00:26 - 2021-10-21 00:26 - 000000000 ____D C:\Users\deniz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps
2021-10-21 00:26 - 2021-10-21 00:26 - 000000000 ____D C:\Users\deniz\AppData\Local\Comms
2021-10-21 00:26 - 2021-10-21 00:26 - 000000000 ____D C:\Users\deniz\AppData\Local\ASUS
2021-10-21 00:26 - 2021-10-21 00:26 - 000000000 ____D C:\Program Files (x86)\LightingService
2021-10-21 00:25 - 2021-10-21 00:26 - 000000000 ____D C:\Program Files\ASUS
2021-10-21 00:25 - 2021-10-21 00:25 - 000000000 ____D C:\Program Files\PHISON
2021-10-21 00:25 - 2021-10-21 00:25 - 000000000 ____D C:\Program Files\PD
2021-10-21 00:25 - 2021-10-21 00:25 - 000000000 ____D C:\Program Files\Patriot
2021-10-21 00:25 - 2021-10-21 00:25 - 000000000 ____D C:\Program Files\ENE
2021-10-21 00:25 - 2021-10-21 00:25 - 000000000 ____D C:\Program Files (x86)\ENE
2021-10-21 00:25 - 2021-08-20 11:06 - 000151608 _____ (©ASUSTeK Computer Inc.) C:\Windows\system32\AsIO3.dll
2021-10-21 00:25 - 2021-08-20 11:06 - 000123744 _____ (©ASUSTeK Computer Inc.) C:\Windows\SysWOW64\AsIO3.dll
2021-10-21 00:25 - 2021-08-20 11:06 - 000043160 _____ C:\Windows\system32\Drivers\AsIO3.sys
2021-10-21 00:25 - 2020-05-12 01:28 - 000020992 _____ C:\Windows\system32\Drivers\ene.sys
2021-10-21 00:25 - 2020-01-19 19:49 - 000017424 _____ (MICSYS Technology Co., LTd) C:\Windows\system32\Drivers\MsIo64.sys
2021-10-21 00:25 - 2020-01-19 19:49 - 000017424 _____ (MICSYS Technology Co., LTd) C:\Windows\system32\Drivers\MsIo64.old
2021-10-21 00:24 - 2021-10-21 00:26 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2021-10-21 00:24 - 2021-10-21 00:26 - 000000000 ____D C:\Users\deniz\AppData\Local\AcSdkInsLog
2021-10-21 00:24 - 2021-10-21 00:24 - 000000000 ____D C:\Users\deniz\AppData\Local\PeerDistRepub
2021-10-21 00:23 - 2021-10-21 00:23 - 000002315 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2021-10-21 00:23 - 2021-10-21 00:23 - 000002274 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2021-10-21 00:23 - 2021-10-21 00:23 - 000000000 ____D C:\Program Files\Google
2021-10-21 00:22 - 2021-10-21 00:28 - 000000000 ____D C:\Users\deniz\AppData\Local\Google
2021-10-21 00:22 - 2021-10-21 00:28 - 000000000 ____D C:\Program Files (x86)\Google
2021-10-21 00:22 - 2021-10-21 00:26 - 000000000 ____D C:\Windows\system32\Tasks\ASUS
2021-10-21 00:22 - 2021-10-21 00:22 - 001341272 _____ (Google LLC) C:\Users\deniz\Downloads\ChromeSetup.exe
2021-10-21 00:22 - 2021-10-21 00:22 - 000003632 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA
2021-10-21 00:22 - 2021-10-21 00:22 - 000003508 _____ C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore
2021-10-21 00:21 - 2021-10-21 00:26 - 000000000 ____D C:\ProgramData\Package Cache
2021-10-21 00:21 - 2021-10-21 00:26 - 000000000 ____D C:\Program Files (x86)\ASUS
2021-10-21 00:21 - 2021-10-21 00:23 - 000000000 ___RD C:\Users\deniz\OneDrive
2021-10-21 00:21 - 2021-10-21 00:21 - 001189784 _____ (ASUSTeK Computer Inc.) C:\Windows\system32\AsusDownloadAgent.exe
2021-10-21 00:21 - 2021-10-21 00:21 - 000378376 _____ C:\Windows\system32\syncas.dll
2021-10-21 00:21 - 2021-10-21 00:21 - 000003380 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3940181809-1686576957-2779795201-1001
2021-10-21 00:21 - 2021-10-21 00:21 - 000000000 ___HD C:\OneDriveTemp
2021-10-21 00:21 - 2021-10-21 00:21 - 000000000 ____D C:\Users\deniz\AppData\Local\PlaceholderTileLogoFolder
2021-10-21 00:21 - 2021-10-21 00:21 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2021-10-21 00:21 - 2019-04-09 18:27 - 000033832 _____ C:\Windows\system32\Drivers\AsIO2.sys
2021-10-21 00:21 - 2019-04-09 17:22 - 000120880 _____ C:\Windows\system32\AsIO2.dll
2021-10-21 00:21 - 2019-04-09 17:22 - 000095280 _____ C:\Windows\SysWOW64\AsIO2.dll
2021-10-21 00:19 - 2021-10-21 00:28 - 000000000 ____D C:\Users\deniz\AppData\Local\Packages
2021-10-21 00:19 - 2021-10-21 00:26 - 000000000 __RHD C:\Users\Public\AccountPictures
2021-10-21 00:19 - 2021-10-21 00:26 - 000000000 ____D C:\ProgramData\Packages
2021-10-21 00:19 - 2021-10-21 00:25 - 000000000 ____D C:\Users\deniz\AppData\Local\D3DSCache
2021-10-21 00:19 - 2021-10-21 00:19 - 000000000 ___RD C:\Users\deniz\3D Objects
2021-10-21 00:19 - 2021-10-21 00:19 - 000000000 ____D C:\Users\deniz\AppData\Roaming\Adobe
2021-10-21 00:19 - 2021-10-21 00:19 - 000000000 ____D C:\Users\deniz\AppData\Local\VirtualStore
2021-10-21 00:19 - 2021-10-21 00:19 - 000000000 ____D C:\Users\deniz\AppData\Local\Publishers
2021-10-21 00:19 - 2021-10-21 00:19 - 000000000 ____D C:\Users\deniz\AppData\Local\ConnectedDevicesPlatform
2021-10-21 00:17 - 2021-10-21 00:21 - 000002367 _____ C:\Users\deniz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-10-21 00:17 - 2021-10-21 00:21 - 000000000 ____D C:\Users\deniz
2021-10-21 00:17 - 2021-10-21 00:19 - 000000000 ____D C:\Program Files (x86)\Razer
2021-10-21 00:17 - 2021-10-21 00:17 - 000000020 ___SH C:\Users\deniz\ntuser.ini
2021-10-21 00:17 - 2021-10-21 00:17 - 000000000 ____D C:\ProgramData\Razer
2021-10-21 00:17 - 2021-08-31 02:02 - 000079840 _____ (Razer Inc) C:\Windows\system32\RazerS3Coinstaller.dll
2021-10-21 00:16 - 2021-10-21 00:21 - 000338272 _____ () C:\Windows\system32\AsusDownLoadLicense.exe
2021-10-21 00:13 - 2021-10-21 00:20 - 000795738 _____ C:\Windows\system32\PerfStringBackup.INI
2021-10-21 00:11 - 2021-10-21 00:11 - 000000000 ____D C:\Windows\CSC
2021-10-21 00:09 - 2021-10-21 00:11 - 000000000 ____D C:\Users\defaultuser0\AppData\Local\Packages
2021-10-21 00:09 - 2021-10-21 00:09 - 000000020 ___SH C:\Users\defaultuser0\ntuser.ini
2021-10-21 00:09 - 2021-10-21 00:09 - 000000000 _SHDL C:\Documents and Settings
2021-10-21 00:09 - 2021-10-21 00:09 - 000000000 ____D C:\Users\defaultuser0\AppData\Local\VirtualStore
2021-10-21 00:09 - 2021-10-21 00:09 - 000000000 ____D C:\Users\defaultuser0\AppData\Local\ConnectedDevicesPlatform
2021-10-21 00:09 - 2021-10-21 00:09 - 000000000 ____D C:\Users\defaultuser0
2021-10-21 00:09 - 2019-12-07 11:10 - 000001105 _____ C:\Users\defaultuser0\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-10-21 00:08 - 2021-10-21 00:26 - 000000000 ____D C:\ProgramData\ASUS
2021-10-21 00:08 - 2021-10-21 00:16 - 000880672 _____ C:\Windows\system32\wpbbin.exe
2021-10-21 00:08 - 2021-10-21 00:16 - 000842128 _____ C:\Windows\system32\AsusUpdateCheck.exe
2021-10-21 00:08 - 2021-10-21 00:16 - 000008192 ___SH C:\DumpStack.log.tmp
2021-10-21 00:08 - 2021-10-21 00:16 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2021-10-21 00:08 - 2021-10-21 00:09 - 000003700 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-10-21 00:08 - 2021-10-21 00:09 - 000003576 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-10-21 00:08 - 2021-10-21 00:08 - 000257920 _____ C:\Windows\system32\FNTCACHE.DAT
2021-10-21 00:08 - 2021-10-21 00:08 - 000002438 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-10-21 00:08 - 2021-10-21 00:08 - 000002276 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk
2021-10-21 00:08 - 2021-10-21 00:08 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2021-10-21 00:08 - 2021-10-21 00:08 - 000000000 ____D C:\Windows\system32\SleepStudy
2021-10-21 00:08 - 2021-10-21 00:08 - 000000000 ____D C:\Windows\system32\Drivers\wd
2021-10-21 00:08 - 2021-10-21 00:08 - 000000000 ____D C:\Windows\ServiceProfiles
==================== One month (modified) ==================
(If an entry is included in the fixlist, the file/folder will be moved.)
2021-10-21 02:07 - 2019-12-07 11:14 - 000028672 _____ C:\Windows\system32\config\BCD-Template
2021-10-21 00:28 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2021-10-21 00:26 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-10-21 00:24 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2021-10-21 00:19 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2021-10-21 00:18 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinBioDatabase
2021-10-21 00:18 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2021-10-21 00:16 - 2019-12-07 11:14 - 000000000 ___SD C:\Windows\system32\UNP
2021-10-21 00:16 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2021-10-21 00:16 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2021-10-21 00:16 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2021-10-21 00:16 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-10-21 00:16 - 2019-12-07 11:03 - 000262144 _____ C:\Windows\system32\config\BBI
2021-10-21 00:11 - 2019-12-07 16:46 - 000000000 ____D C:\Windows\system32\FxsTmp
2021-10-21 00:11 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\spool
2021-10-21 00:09 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ServiceState
2021-10-21 00:09 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\USOPrivate
2021-10-21 00:08 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\PrintDialog
2021-10-21 00:08 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\appcompat
2021-10-21 00:08 - 2019-12-07 11:03 - 000032768 _____ C:\Windows\system32\config\ELAM
==================== SigCheck ============================
(There is no automatic fix for files that do not pass verification.)
==================== End of FRST.txt ========================
Code:
ATTFilter Additional FRST Logfile: Geändert von cosinus (21.10.2021 um 16:38 Uhr) Grund: code tags korrigiert |
| | #4 | ||
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt.Zitat:
Zitat:
![]() Was machst du wenn du versehentlich etwas löscht? ![]() Was machst du wenn du einen Kryptotrojaner versehentlich ausführst, der dir alle Daten verschlüsselt? Was machst du wenn die Platte kaputtgeht? Festplatten können ausfallen! Es muss doch vor Jahren schon bei breiten Masse mal angekommen sein, dass man wichtige Daten regelmäßig auf eine externe Festplatte kopiert und diese dann sicher verwahrt. Oder hast du keine wichtigen Bilder, Dokumente und Mails auf deinem PC?
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #5 | |||
| | Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt. Ich verstehe deine Sorgen! Vielen dank! Zitat:
Ich habe 4 Festplatten: Meine Windows Drive festplatte, und 3 andere Festplatten, diese Sind keine Partitionen sondern Festplatte. Ich habe 3 der Festplatten Formatiert, inc. der Windows Festplatte. wie ich hier gesagt habe: Zitat:
Ich habe nur diese Daten nicht gelöscht, und war mir unsicher was genau Sie gemeint haben mit dem Backup, weswegen dort Missverständnisse enstehen könnten. Ich entschuldige mich dafür. Zitat:
Obendrauf wollte ich nun mal auch fragen ob es immer noch in diesem Windows drinnen ist. Ich kenne mich zwar aus, aber nicht mit Trojaner und Viren Beseitigung nicht so gut, weswegen ich hier bin bei anderen die sich um weiten besser auskennen als ich. Vielen dank für deine Hilfe im Vorraus. Geändert von cosinus (21.10.2021 um 16:41 Uhr) Grund: tags korrigiert |
| | #6 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt. Genau das funktioniert aber nicht. Ohne Partition kannst du unter Windows keine Festplatte formatieren. Es ist immer mindestens eine Partition nötig. Auf dieser wird dann ein Dateisystem erstellt, unter Windows üblicherweise NTFS. Du musst dich nicht entschuldien, sondern verstehen, warum Backups wichtig sind und man immer mindestens eine Kopie von jeder wichtigen Datei hat. Und warum man Backups regelmäßig macht je nachdem wie wichtig die Daten sind und wie oft sich die Dateien verändern. Denn sowas hier: Zitat:
Sowas wie Updatepush dürfte aber aber nur Junkware/Werbemüll sein. Prinzipiell kann Malware aber eben alles machen. Da du alles komplett neu installiert hast kann man davon ausgehen, dass nichts mehr vom Updatepush im System ist. Wir haben hier alsoi nichts zu bereinigen und ich verschiebe nach Diskussion.
__________________ --> Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt. |
| | #7 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt. Irgendwie spinnt das Board hier grad rum. Ich bekomm deine CODE-Tags nicht korrigiert
__________________ Logfiles bitte immer in CODE-Tags posten |
| Themen zu Win10 pro, Trojaner von (Audacity.de). Neuinstallation von Windows durchgeführt. |
| aktive, audacity.de installer, clean, datei, daten, desktop, direkt, einträge, erkannt, falsche, festplatte, festplatten, frage, hängen, installiert, neu, neuinstallation, platte, sachen, sicherheit, trojaner, tutorial, updatepush.com, verschiedene, wichtige, win, windows |