![]() |
| |||||||
Log-Analyse und Auswertung: "stündlich" ein Trojaner und Powershell öffnet sich immer automatischWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #31 |
![]() | "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch Ich glaube der MSI Center lädt es immer wieder drauf (MSI Motherboard) |
| | #32 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch Also so einen Blödsinn hab ich noch nie gehört
__________________![]() Aber gut, wenn du dich davon nicht trennen willst, dann lass es drauf. Ich halte von solchen Tools einfach nichts, weil die eh schon sehr fehleranfällige Windows noch fehleranfälliger machen. Kontrollscans mit MBAM und RK Poste nach Abschluss der beiden Scans die Logs in CODE-Tags.
__________________ |
| | #33 |
![]() | "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch Hier schon mal das Ergebnis von Malwarebytes:
__________________Code:
ATTFilter Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 03.06.22
Scan-Zeit: 22:56
Protokolldatei: 94ba619e-e37f-11ec-a8eb-00d8619fd6b0.json
-Softwaredaten-
Version: 4.5.9.198
Komponentenversion: 1.0.1689
Version des Aktualisierungspakets: 1.0.55759
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19044.1741)
CPU: x64
Dateisystem: NTFS
Benutzer: Master-PC-Stefan\SteMu
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 333139
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 2 Min., 57 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 0
(keine bösartigen Elemente erkannt)
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
Code:
ATTFilter Program : RogueKiller Anti-Malware
Version : 15.5.1.0
x64 : Yes
Program Date : May 13 2022
Location : C:\Users\SteMu\Desktop\RogueKiller_portable64.exe
Premium : No
Company : Adlice Software
Website : https://www.adlice.com/
Contact : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 10 (10.0.19044) 64-bit
64-bit OS : Yes
Startup : 0
WindowsPE : No
User : SteMu
User is Admin : Yes
Date : 2022/06/03 21:07:01
Type : Scan
Aborted : No
Scan Mode : Standard
Duration : 294
Found items : 0
Total scanned : 104283
Signatures Version : 20220530_080817
Truesight Driver : Yes
Updates Count : 3
************************* Warnings *************************
************************* Updates *************************
7-Zip 19.00 (x64) (64-bit), version 19.00
[+] Available Version : 21.07
[+] Size : 4,96 MB
[+] Wow6432 : No
[+] Portable : No
[+] update_location : C:\Program Files\7-Zip\
OBS Studio (32-bit), version 27.1.3
[+] Available Version : 27.2.4
[+] Wow6432 : Yes
[+] Portable : No
Discord (64-bit), version 0.0.309
[+] Available Version : 1.0.9004
[+] Size : 64,6 MB
[+] Wow6432 : No
[+] Portable : No
[+] update_location : C:\Users\SteMu\AppData\Local\Discord
************************* Processes *************************
************************* Modules *************************
************************* Services *************************
************************* Scheduled Tasks *************************
************************* Registry *************************
************************* WMI *************************
************************* Hosts File *************************
is_too_big : No
hosts_file_path : C:\Windows\System32\drivers\etc\hosts
************************* Filesystem *************************
************************* Web Browsers *************************
************************* Antirootkit *************************
|
| | #34 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch Dann wären wir durch! ![]() Wenn Du möchtest, kannst Du das Forum mit einer kleinen Spende unterstützen. ![]() Abschließend unbedingt unsere Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #35 |
![]() | "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch Guten Tag, habe es gestern und heute beobachtet und es ist endlich wieder alles Ordnung. Vielen vielen Dank und ich wünsche dir noch schöne Pfingstfeiertage. Gruß Stefan |
| | #36 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch Ja danke, dir auch frohe Tage
__________________ --> "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch |
| | #37 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch Wir sind froh, dass wir helfen konnten ![]() Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
![]() |
| Themen zu "stündlich" ein Trojaner und Powershell öffnet sich immer automatisch |
| automatisch, defender, device, downloader, entfernt, erkannt, fenster, folge, folgendes, hallo zusammen, loader, logdatei, melde, meldet, powershell, scans, schwarzes, system, system32, troja, trojan activity detected, trojandownloader, trojandownloader:win32/chromeloader.a, trojaner, windows, übers, zusammen, öffnet |