![]() |
|
Log-Analyse und Auswertung: Win 10: Fund in AntiMailware + AdwCleaner (anderer Rechner)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Win 10: Fund in AntiMailware + AdwCleaner (anderer Rechner) Hallo Matthias, danke für dein Engagement. Reparatur habe ich ausgeführt. Neustart ist gemacht. MBAM hat nichts mehr gefunden. Beim Start meines Browsers hat sich gleich die Windows Firewall gemeldet und um Ausnahmen gefragt. Ist das eine Auswirkung der Reparatur? Ich habe zugestimmt. Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-04-2023 durchgeführt von Matthias (18-04-2023 09:05:04) Run:1 Gestartet von C:\Users\Matthias\Desktop Geladene Profile: Matthias & Marie & Christine Start-Modus: Normal ============================================== fixlist Inhalt: ***************** Start:: SystemRestore: On CreateRestorePoint: CloseProcesses: FirewallRules: [{0C5F36C5-B4F5-44CB-BF77-1D2D05C610E6}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.92.3204.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Keine Datei FirewallRules: [{72996C17-3008-43DE-A460-E4D81FFB76C1}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.92.3204.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Keine Datei FirewallRules: [{CC7032B7-1DB0-4937-B640-F686E072DBA9}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.92.3204.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Keine Datei FirewallRules: [{7A4EB1CF-A02A-4763-95DB-B0EE10E1C6C3}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.92.3204.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => Keine Datei FirewallRules: [{C61B0F1F-0ABC-481E-A17D-08BF3F4BD843}] => (Allow) LPort=5354 FirewallRules: [{1A71C80E-835F-4C7B-B66F-BC6F05E2EA85}] => (Allow) LPort=5354 FirewallRules: [{516EFC25-17A1-4D01-9A66-3DC6153929D7}] => (Allow) LPort=5354 FirewallRules: [{E8340744-1EE0-4B54-9384-B2D98BD723F2}] => (Allow) LPort=5354 Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - Keine Datei BHO-x32: Kein Name -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Keine Datei BHO: Kein Name -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> Keine Datei CustomCLSID: HKU\S-1-5-21-2882135204-1277197358-1086523277-1001_Classes\CLSID\{BCA9D37C-CA60-4160-9115-97A00F24702D}\localserver32 -> "C:\Users\Matthias\AppData\Local\Vivaldi\Application\3.5.2115.87\notification_helper.exe" => Keine Datei ContextMenuHandlers2: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL -> Keine Datei ContextMenuHandlers3: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL -> Keine Datei C:\Program Files (x86)\Avira ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => -> Keine Datei S2 ImControllerService; %SystemRoot%\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [X] HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3: <==== ACHTUNG (Beschränkung - Zones) Task: {DB0A0931-D918-4549-A183-88BED648483F} - \Lenovo\ImController\TimeBasedEvents\7fc8051a-8de0-4579-8c3d-c5d1bc37e662 -> Keine Datei <==== ACHTUNG Task: {BF4AF605-57D7-4845-964B-0FE63386AD0F} - System32\Tasks\McAfee\DAD.Execute.Updates => C:\Program Files\Common Files\McAfee\DynamicAppDownloader\1.5.126\DADUpdater.exe (Keine Datei) Task: {94213C8B-4E6F-49B6-B7C7-CD59759B4093} - \Lenovo\ImController\Lenovo iM Controller Monitor -> Keine Datei <==== ACHTUNG Task: {59872340-80A8-4D17-9800-95B47B54DD7B} - \Lenovo\ImController\TimeBasedEvents\fa5cf6b3-f4ba-4dae-979d-7db7e503aae5 -> Keine Datei <==== ACHTUNG Task: {37392873-4379-4ADE-8FDB-971F215FB7EC} - \Lenovo\ImController\TimeBasedEvents\09563ed3-6c66-4152-abc8-f5777f1d8485 -> Keine Datei <==== ACHTUNG Task: {3E131ACA-C96B-4176-A5C7-55DBC99B7A9D} - \Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance -> Keine Datei <==== ACHTUNG Task: {4513E6AC-0B42-4182-94B4-9865F4BA48BD} - \Lenovo\ImController\TimeBasedEvents\17253e6e-13b3-44b8-bfad-a30889f5c6d5 -> Keine Datei <==== ACHTUNG Task: {2DD4278F-8866-4177-A1D1-A7C0894B1AF7} - \Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask -> Keine Datei <==== ACHTUNG HKU\S-1-5-21-2882135204-1277197358-1086523277-1002\...\Run: [Polar FlowSync] => C:\Program Files (x86)\Polar\Polar FlowSync\flowsync.exe (Keine Datei) C:\Program Files (x86)\Polar Hosts: RemoveProxy: EmptyTemp: End:: ***************** SystemRestore: On => abgeschlossen Wiederherstellungspunkt wurde erfolgreich erstellt. Prozesse erfolgreich geschlossen. "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0C5F36C5-B4F5-44CB-BF77-1D2D05C610E6}" => erfolgreich entfernt "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{72996C17-3008-43DE-A460-E4D81FFB76C1}" => erfolgreich entfernt "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{CC7032B7-1DB0-4937-B640-F686E072DBA9}" => erfolgreich entfernt "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7A4EB1CF-A02A-4763-95DB-B0EE10E1C6C3}" => erfolgreich entfernt "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{C61B0F1F-0ABC-481E-A17D-08BF3F4BD843}" => erfolgreich entfernt "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{1A71C80E-835F-4C7B-B66F-BC6F05E2EA85}" => erfolgreich entfernt "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{516EFC25-17A1-4D01-9A66-3DC6153929D7}" => erfolgreich entfernt "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E8340744-1EE0-4B54-9384-B2D98BD723F2}" => erfolgreich entfernt HKLM\Software\Classes\PROTOCOLS\Filter\application/x-mfe-ipt => erfolgreich entfernt HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => erfolgreich entfernt HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => erfolgreich entfernt HKU\S-1-5-21-2882135204-1277197358-1086523277-1001_Classes\CLSID\{BCA9D37C-CA60-4160-9115-97A00F24702D} => erfolgreich entfernt HKLM\Software\Classes\Drive\ShellEx\ContextMenuHandlers\ContextMenu => erfolgreich entfernt HKLM\Software\Classes\CLSID\{ee10d625-cc60-30a4-b3df-4b349785be6b} => erfolgreich entfernt HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\ContextMenu => erfolgreich entfernt C:\Program Files (x86)\Avira => erfolgreich verschoben HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\ACE => erfolgreich entfernt HKLM\Software\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000} => erfolgreich entfernt HKLM\System\CurrentControlSet\Services\ImControllerService => erfolgreich entfernt ImControllerService => Dienst erfolgreich entfernt HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DB0A0931-D918-4549-A183-88BED648483F}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DB0A0931-D918-4549-A183-88BED648483F}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\TimeBasedEvents\7fc8051a-8de0-4579-8c3d-c5d1bc37e662" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BF4AF605-57D7-4845-964B-0FE63386AD0F}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BF4AF605-57D7-4845-964B-0FE63386AD0F}" => erfolgreich entfernt C:\Windows\System32\Tasks\McAfee\DAD.Execute.Updates => erfolgreich verschoben "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\McAfee\DAD.Execute.Updates" => nicht gefunden "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{94213C8B-4E6F-49B6-B7C7-CD59759B4093}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{94213C8B-4E6F-49B6-B7C7-CD59759B4093}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\Lenovo iM Controller Monitor" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{59872340-80A8-4D17-9800-95B47B54DD7B}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{59872340-80A8-4D17-9800-95B47B54DD7B}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\TimeBasedEvents\fa5cf6b3-f4ba-4dae-979d-7db7e503aae5" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{37392873-4379-4ADE-8FDB-971F215FB7EC}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{37392873-4379-4ADE-8FDB-971F215FB7EC}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\TimeBasedEvents\09563ed3-6c66-4152-abc8-f5777f1d8485" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3E131ACA-C96B-4176-A5C7-55DBC99B7A9D}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3E131ACA-C96B-4176-A5C7-55DBC99B7A9D}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4513E6AC-0B42-4182-94B4-9865F4BA48BD}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4513E6AC-0B42-4182-94B4-9865F4BA48BD}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\TimeBasedEvents\17253e6e-13b3-44b8-bfad-a30889f5c6d5" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2DD4278F-8866-4177-A1D1-A7C0894B1AF7}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2DD4278F-8866-4177-A1D1-A7C0894B1AF7}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask" => erfolgreich entfernt "HKU\S-1-5-21-2882135204-1277197358-1086523277-1002\Software\Microsoft\Windows\CurrentVersion\Run\\Polar FlowSync" => erfolgreich entfernt "C:\Program Files (x86)\Polar" => nicht gefunden C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben Hosts erfolgreich wiederhergestellt. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\S-1-5-21-2882135204-1277197358-1086523277-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\S-1-5-21-2882135204-1277197358-1086523277-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\S-1-5-21-2882135204-1277197358-1086523277-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\S-1-5-21-2882135204-1277197358-1086523277-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\S-1-5-21-2882135204-1277197358-1086523277-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\S-1-5-21-2882135204-1277197358-1086523277-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt ========= Ende von RemoveProxy: ========= =========== EmptyTemp: ========== FlushDNS => abgeschlossen BITS transfer queue => 0 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 21173607 B Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B Windows/system/drivers => 5384323334 B Edge => 0 B Vivaldi => 25270471 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B ProgramData => 0 B Public => 0 B systemprofile => 605124529 B systemprofile32 => 605124529 B LocalService => 605433777 B NetworkService => 605515359 B Matthias => 1073881321 B Marie => 1409587641 B Christine => 4487621184 B RecycleBin => 179125394 B EmptyTemp: => 14 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 09:06:21 ==== Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 18.04.23 Scan-Zeit: 09:09 Protokolldatei: ff611e7e-ddb7-11ed-8e20-30c9ab8b803c.json -Softwaredaten- Version: 4.5.26.259 Komponentenversion: 1.0.1976 Version des Aktualisierungspakets: 1.0.68174 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19045.2846) CPU: x64 Dateisystem: NTFS Benutzer: LAPTOP-RAO257MN\Matthias -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 315894 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 2 Min., 39 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) |
![]() | #2 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Win 10: Fund in AntiMailware + AdwCleaner (anderer Rechner)Zitat:
![]() Eine kurzer Check bietet sich noch an. Schritt 1 Führe SecurityCheck (SC) gemäß der bebilderten Anleitung aus und füge die Logdatei als Anhang hinzu. |
![]() |
Themen zu Win 10: Fund in AntiMailware + AdwCleaner (anderer Rechner) |
administrator, adobe, avira, computer, defender, desktop, firewall, internet, internet explorer, microsoft, mozilla, ordner, programme, prozesse, realtek, registry, scan, security, services.exe, software, svchost.exe, temp, udp, updates, wmi |