Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hier ein Video was passiert . sonderbares Verhalten

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Thema geschlossen
Alt 10.10.2022, 15:44   #1
Stadt
 
Hier ein Video was passiert . sonderbares Verhalten - Standard

Hier ein Video was passiert . sonderbares Verhalten



Ein sonderbares Verhalten

Hallo
Seht euch mal mein Video an bitte. Ich habe aufgezeichnet - was passiert im Dateimanager - wenn ich auf das linke Fenster klicke. Es läuft immer wieder nach unten.

Ebenso beim Programm entfernen.

Aber auch sonst oft wo ich Pulldownmenüs öffnet.

Es war dann selbst im Office so lästig, dass ich es installierte - und neue installierte und dann funktionierte es wieder 3 Wochen.

Seit heute habe ich wieder das Problem und mit dem Office deinstallieren - machte keine Wirkung mehr.


Ich habe Windows 11 und alle updates. Windows Firewall.

Das erste Video habe ich unscharf gemacht - wegen den Daten, aber man sieht was gemeint ist hoffe ich.

Hier der youtube LINK:

youtube

https://www.youtube.com/watch?v=mDnHJM6iMmI

Kann mir jemand helfen.

lg

Alt 10.10.2022, 18:43   #2
M-K-D-B
/// TB-Ausbilder
 
Hier ein Video was passiert . sonderbares Verhalten - Standard

Hier ein Video was passiert . sonderbares Verhalten







Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen.

Bitte beachte unsere Regeln während der Bereinigung!




Ich tippe eher auf Hardwareprobleme (schon mal die Maus bzw. Tastatur gewechselt??) bzw. Probleme mit Windows-Systemdateien, weniger an Malware.
Wir können ja einen kurzen Blick mit FRST auf das System werfen, dann wissen wir mehr.





Schritt 1
Bitte lade dir die passende Version von Farbar Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
  • Starte FRST.
  • Solltest du die Meldung "Der Computer wurde durch Windows geschützt" erhalten, klicke auf Weitere Informationen und dann auf Trotzdem ausführen.
  • Klicke auf Ja, um fortzufahren.
  • Klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach im selben Verzeichnis wie FRST.
  • Poste uns die zwei Logdateien ( FRST.txt und Addition.txt ) in deinem Thema.
__________________


Alt 12.10.2022, 06:48   #3
Stadt
 
Hier ein Video was passiert . sonderbares Verhalten - Standard

Hier ein Video was passiert . sonderbares Verhalten



Hallo - Danke für den ersten Hilfeschritt.
ich bin sehr gespannt ob mein Problem lösbar ist.
Hardware ist nicht das Problem, denn es verschwand für 2 Wochen nach der Neuinstallation von office 2019 - jetzt beim gleichen Vorgehen Neuinstallation office 2019 nicht mehr.

Ich dachte ich hätte eine Wiederherstellungspunkt gesetzt - kann aber den nicht mehr finden.

Siehst du in den beiden Dateien etwas besonderes?

Vielen Dank Andre
__________________
Angehängte Dateien
Dateityp: txt FRST.txt (72,6 KB, 19x aufgerufen)
Dateityp: txt Addition.txt (56,5 KB, 20x aufgerufen)

Alt 12.10.2022, 13:51   #4
M-K-D-B
/// TB-Ausbilder
 
Hier ein Video was passiert . sonderbares Verhalten - Standard

Hier ein Video was passiert . sonderbares Verhalten



Ich sehe jetzt nichts Wildes, aber ein paar ungewöhnliche Einträge.
Daher beginnen wir mit zwei Scans.




Schritt 1
Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Schritt 2
Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.






Bitte poste mit deiner nächsten Antwort:
  • die Logdatei von MBAM
  • die Logdatei von AdwCleaner

Alt 12.10.2022, 14:15   #5
Stadt
 
Hier ein Video was passiert . sonderbares Verhalten - Standard

Hier ein Video was passiert . sonderbares Verhalten



Hallo hier die Dateien - nichts Verdächtiges
lg Andre

Angehängte Dateien
Dateityp: txt AdwCleaner[C01].txt (1,8 KB, 21x aufgerufen)
Dateityp: txt MBAM.txt (1,4 KB, 21x aufgerufen)

Alt 12.10.2022, 16:28   #6
M-K-D-B
/// TB-Ausbilder
 
Hier ein Video was passiert . sonderbares Verhalten - Standard

Hier ein Video was passiert . sonderbares Verhalten



Wir entfernen verwaiste Einträge mit FRST und kontrollieren die Windows Systemdateien.







Schritt 1
WARNUNG AN ALLE MITLESER !!!
Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!
  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    SystemRestore: On 
    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-1317094474-1395548158-2812114734-1001\...\Run: [AdobeBridge] => [X]
    HKU\S-1-5-21-1317094474-1395548158-2812114734-1002\...\RunOnce: [Delete Cached Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\Andre\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe" (Keine Datei)
    HKU\S-1-5-21-1317094474-1395548158-2812114734-1002\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\Andre\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Keine Datei)
    GroupPolicy: Beschränkung ? <==== ACHTUNG
    Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
    HKU\S-1-5-21-1317094474-1395548158-2812114734-1001\...\ChromeHTML: ->  <==== ACHTUNG
    
    startpowershell:
    Set-Service -Name "BITS" -StartupType Manual -Verbose
    Set-Service -Name "Dhcp" -StartupType Automatic -Verbose
    Set-Service -Name "EventLog" -StartupType Automatic -Verbose
    Set-Service -Name "EventSystem" -StartupType Automatic -Verbose
    Set-Service -Name "nsi" -StartupType Automatic -Verbose
    Set-Service -Name "RasMan" -StartupType Manual -Verbose
    Set-Service -Name "SDRSVC" -StartupType Manual -Verbose
    Set-Service -Name "SstpSvc" -StartupType Manual -Verbose
    Set-Service -Name "TrustedInstaller" -StartupType Manual -Verbose
    Set-Service -Name "VSS" -StartupType Manual -Verbose
    Set-Service -Name "Winmgmt" -StartupType Automatic -Verbose
    Set-Service -Name "wuauserv" -StartupType Manual -Verbose
    
    Set-MpPreference -DisableAutoExclusions $true -Force
    set-mppreference -mapsreporting basic -Force
    set-mppreference -DisableRealtimeMonitoring $false -Force
    set-mppreference -DisablePrivacyMode $true -Force
    set-mppreference -DisableIOAVProtection $false -Force
    set-mppreference -CheckForSignaturesBeforeRunningScan $true -Force
    set-mppreference -PUAProtection enabled -Force
    Set-MpPreference -DisableBehaviorMonitoring $false -Force
    Set-MpPreference -SignatureScheduleDay Everyday -force
    set-mppreference -RealTimeProtectionEnabled $true -force
    set-mppreference -OnAccessProtectionEnabled $true -force
    
    Function Remove-all-windefend-excludes {
    $Paths=(Get-MpPreference).ExclusionPath
    $Extensions=(Get-MpPreference).ExclusionExtension
    $Processes=(Get-MpPreference).ExclusionProcess
    foreach ($Path in $Paths) { Remove-MpPreference -ExclusionPath $Path -force}
    foreach ($Extension in $Extensions) { Remove-MpPreference -ExclusionExtension $Extension -force}
    foreach ($Process in $Processes) { Remove-MpPreference -ExclusionProcess $Process -force}
    }
    Set-MpPreference -DisableAutoExclusions $true -Force
    Remove-all-windefend-excludes
    endpowershell:
    
    CMD: WMIC SERVICE WHERE Name="dcomlaunch" set startmode="auto"
    CMD: WMIC SERVICE WHERE Name="nsi" set startmode="auto"
    CMD: WMIC SERVICE WHERE Name="dhcp" set startmode="auto"
    CMD: WMIC SERVICE WHERE Name="rpcss" set startmode="auto"
    CMD: WMIC SERVICE WHERE Name="rpceptmapper" set startmode="auto"
    CMD: WMIC SERVICE WHERE Name="winmgmt" set startmode="auto"
    CMD: WMIC SERVICE WHERE Name="sdrsvc" set startmode="manual"
    CMD: WMIC SERVICE WHERE Name="vss" set startmode="manual"
    CMD: WMIC SERVICE WHERE Name="eventlog" set startmode="auto"
    CMD: WMIC SERVICE WHERE Name="bfe" set startmode="auto"
    CMD: WMIC SERVICE WHERE Name="eventsystem" set startmode="auto"
    CMD: WMIC SERVICE WHERE Name="msiserver" set startmode="manual"
    CMD: WMIC SERVICE WHERE Name="sstpsvc" set startmode="manual"
    CMD: WMIC SERVICE WHERE Name="rasman" set startmode="manual"
    CMD: WMIC SERVICE WHERE Name="trustedinstaller" set startmode="auto"
    CMD: net start sdrsvc
    CMD: net start vss
    CMD: net start rpcss
    CMD: net start eventsystem
    CMD: net start winmgmt
    CMD: net start msiserver
    CMD: net start bfe
    CMD: net start trustedinstaller
    CMD: WMIC SERVICE WHERE Name="windefend" CALL ChangeStartMode "automatic"
    CMD: WMIC SERVICE WHERE Name="windefend" CALL startservice
    CMD: WMIC SERVICE WHERE Name="securityhealthservice" CALL ChangeStartMode "automatic"
    CMD: WMIC SERVICE WHERE Name="securityhealthservice" CALL startservice
    CMD: net start windefend
    CMD: net start mpssvc
    CMD: net start mpsdrv
    
    CMD: netsh winsock reset
    CMD: netsh int ip reset
    CMD: ipconfig /release
    CMD: ipconfig /renew
    CMD: ipconfig /flushdns
    CMD: ipconfig /registerdns
    CMD: netsh advfirewall reset
    CMD: netsh advfirewall set allprofiles state ON
    CMD: netsh winhttp reset proxy
    CMD: Bitsadmin /Reset /Allusers
    CMD: Winmgmt /salvagerepository 
    CMD: Winmgmt /resetrepository 
    CMD: winmgmt /resyncperf
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: dism /online /cleanup-image /restorehealth
    CMD: sfc /scannow
    
    Hosts:
    RemoveProxy:
    C:\WINDOWS\SysWOW64\*.tmp
    C:\WINDOWS\System32\*.tmp
    C:\Windows\SystemTemp\*.tmp
    C:\ProgramData\Temp\*
    C:\Program Files (x86)\Temp\*
    C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\*
    C:\Windows\ServiceProfiles\LocalService\AppData\LocalLow\Temp\*
    C:\Windows\ServiceProfiles\LocalService\AppData\Local\Temp\*
    C:\Users\AllUserName\AppData\LocalLow\Temp\*
    C:\Users\AllUserName\Appdata\Local\Temp\*
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt auf den Button Reparieren.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!

  • Wichtig:
    • Bitte gedulde dich, sobald du die Reparatur gestartet hast. Je nach Art und Umfang der notwendigen Reparaturen kann dies einige Minuten dauern.
      Eventuell erhältst du während der Reparatur auch die Information "keine Rückmeldung" von FRST. Das ist normal, du musst nichts weiter tun, nur warten.
    • Mit diesem Fix werden alle temporären Dateien/Browserdaten sowie der Papierkorb gelöscht.

  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.





Schritt 2
  • Starte FRST erneut und klicke auf Untersuchen.
  • FRST erstellt nun zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.





Bitte poste mit deiner nächsten Antwort:
  • die Logdatei des FRST-Fix (fixlog.txt)
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt)

Alt 12.10.2022, 16:54   #7
Stadt
 
Hier ein Video was passiert . sonderbares Verhalten - Standard

Hier ein Video was passiert . sonderbares Verhalten



Hallo danke - alles klar - aber ich kann den Text nicht kopieren - bei str a kopiert er es auch nicht richtig - kannst du mir den Text vielleicht per email senden.

Hier das Video:
https://www.youtube.com/watch?v=aXkQefnMb24&ab_channel=01weiss


Es scrollt hier wie du auf dem Video siehst von links nach rechts automatisch - aber manchmal bei anderen Programmen von oben nach unten.

Vielen Dank
Andre

Geändert von M-K-D-B (12.10.2022 um 19:30 Uhr) Grund: Kontaktdaten entfernt

Alt 12.10.2022, 19:29   #8
M-K-D-B
/// TB-Ausbilder
 
Hier ein Video was passiert . sonderbares Verhalten - Standard

Hier ein Video was passiert . sonderbares Verhalten



Es geht auch so:

Die Datei fixlist.txt aus dem Anhang in den Downloadordner ( C:\Users\User\Downloads\ ) abspeichern, dort befindet sich ja auch FRST.
FRST starten und auf den Button Bereinigung klicken.

Es ist wichtig, dass FRST und die fixlist im gleichen Verzeichnis liegen, sonst funktioniert es nicht.
Angehängte Dateien
Dateityp: txt fixlist.txt (5,2 KB, 16x aufgerufen)

Alt 14.10.2022, 10:24   #9
Stadt
 
Hier ein Video was passiert . sonderbares Verhalten - Standard

Hier ein Video was passiert . sonderbares Verhalten



Danke für Deine tolle Hilfe - ich hatte heute einen Bluescreen - dann musste ich update machen - und sie da oh Wunder dieses Biest ist weg - ich bin sehr glücklich - Danke für Deine Hilfe ist echt toll - ich werde Dich gerne weiterempfehlen lg Andre

Alt 14.10.2022, 21:55   #10
M-K-D-B
/// TB-Ausbilder
 
Hier ein Video was passiert . sonderbares Verhalten - Standard

Hier ein Video was passiert . sonderbares Verhalten



Abschließender Schritt
Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.



Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.

Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.





Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen:



Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Alt 14.10.2022, 21:55   #11
M-K-D-B
/// TB-Ausbilder
 
Hier ein Video was passiert . sonderbares Verhalten - Standard

Hier ein Video was passiert . sonderbares Verhalten



Wir sind froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Thema geschlossen

Themen zu Hier ein Video was passiert . sonderbares Verhalten
daten, deinstalliere, deinstallieren, entferne, fenster, funktionier, gemein, heute, hoffe, immer wieder, installier, installierte, linke, menüs, neue, office, problem, programm, trojan, verhalten, video, virus, windows, windows 11, woche, youtube



Ähnliche Themen: Hier ein Video was passiert . sonderbares Verhalten


  1. Windows 10 Sonderbares Verhalten der Maus und Programmen.
    Alles rund um Windows - 31.03.2018 (1)
  2. Sonderbares Phänomen mit Grafikkarte und Internetverbindung
    Log-Analyse und Auswertung - 26.11.2015 (7)
  3. Schwarzer Bildschirm , 50€ Zahlen , was ist passiert ?
    Log-Analyse und Auswertung - 22.03.2012 (5)
  4. was passiert mit der Quarantäne, bei Programm-update?
    Antiviren-, Firewall- und andere Schutzprogramme - 12.02.2012 (2)
  5. Was passiert bei Av security Virus?
    Plagegeister aller Art und deren Bekämpfung - 13.07.2010 (1)
  6. .Exe ausgeführt nichts passiert?
    Log-Analyse und Auswertung - 28.06.2010 (7)
  7. Mehrere Trojaner und Sonderbares!!!!
    Log-Analyse und Auswertung - 23.06.2010 (13)
  8. Was passiert hier??? Es macht mir Sorgen!!!
    Mülltonne - 01.01.2009 (0)
  9. Tiny Activity Monitor was passiert da?
    Antiviren-, Firewall- und andere Schutzprogramme - 14.04.2006 (3)
  10. Bei DVD Widergabe passiert nichts
    Alles rund um Windows - 17.03.2005 (2)
  11. Hilfe!!! Was passiert da???
    Plagegeister aller Art und deren Bekämpfung - 13.01.2005 (10)
  12. Was mir heute passiert ist.....
    Plagegeister aller Art und deren Bekämpfung - 11.11.2004 (1)
  13. Hilfe! jetzt ist es passiert....
    Alles rund um Windows - 22.10.2003 (5)

Zum Thema Hier ein Video was passiert . sonderbares Verhalten - Ein sonderbares Verhalten Hallo Seht euch mal mein Video an bitte. Ich habe aufgezeichnet - was passiert im Dateimanager - wenn ich auf das linke Fenster klicke. Es läuft immer - Hier ein Video was passiert . sonderbares Verhalten...
Archiv
Du betrachtest: Hier ein Video was passiert . sonderbares Verhalten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.