Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 11: Steam und Mail Konto Zugriffe gehackt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 20.04.2023, 05:47   #4
midaro98
 
Windows 11: Steam und Mail Konto Zugriffe gehackt - Standard

FRST fix und ESET scan



Guten Tag Matthias

Vielen Dank für die freundliche und informative Antwort! Es ist beruhigend zu hören, dass es in den meisten Fällen bei solchen Vorkommnissen keine Malware auf dem System gibt. Ich schätze deine Hilfe bei der Analyse und Bereinigung meines Systems sehr.

Ich habe Avast installiert, um mein System vor möglichen Bedrohungen zu schützen. Es tut mir leid, wenn meine Entscheidung dazu wie eine Panikreaktion wirkte. Ich habe mir auch überlegt BitDefender zu holen, habe den Computer gebraucht jemandem abgekauft und selber noch nicht lange im Betrieb.

Gerne hier die die Logdatei des FRST-Fix und die Logdatei von ESET. Vielen Dank noch einmal für deine Unterstützung!

Fixlog

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-04-2023
durchgeführt von Admin (20-04-2023 06:19:51) Run:1
Gestartet von C:\Users\Admin\Downloads
Geladene Profile: Admin
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Start::
SystemRestore: On 
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-2184651026-1771335954-1339227257-1002\...\Run: [NZXT.CAM] => C:\Program Files\NZXT CAM\NZXT CAM.exe --startup (Keine Datei)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => C:\Windows\system32\MusNotification.exe (Keine Datei)
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
CHR Notifications: Default -> hxxps://webinterface.nitrado.net; hxxps://www.invaluable.com
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: Bitsadmin /Reset /Allusers
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
Hosts:
RemoveProxy:
EmptyTemp:
End::
*****************

SystemRestore: On => abgeschlossen
Wiederherstellungspunkt wurde erfolgreich erstellt.
Prozesse erfolgreich geschlossen.
"HKU\S-1-5-21-2184651026-1771335954-1339227257-1002\Software\Microsoft\Windows\CurrentVersion\Run\\NZXT.CAM" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0F10DCF-44AD-40E8-9370-FB5DA59F93FB}" => erfolgreich entfernt
C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker" => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt
"Chrome Notifications" => erfolgreich entfernt

========= netsh advfirewall reset =========

OK.


========= Ende von CMD: =========


========= netsh advfirewall set allprofiles state ON =========

OK.


========= Ende von CMD: =========


========= Bitsadmin /Reset /Allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

{ECAF49CF-BEC4-4E45-9AD3-11E5718487DF} canceled.
1 out of 1 jobs canceled.

========= Ende von CMD: =========


========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========


========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========


========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========


========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========

C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben
Hosts erfolgreich wiederhergestellt.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-2184651026-1771335954-1339227257-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-2184651026-1771335954-1339227257-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt


========= Ende von RemoveProxy: =========


=========== EmptyTemp: ==========

FlushDNS => abgeschlossen
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 21341923 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 130777574 B
Windows/system/drivers => 133054773 B
Edge => 0 B
Chrome => 2098582800 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 669287 B
systemprofile32 => 669287 B
LocalService => 678123 B
NetworkService => 768243 B
Admin => 133392249 B

RecycleBin => 295489611 B
EmptyTemp: => 2.6 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 06:20:50 ====
         

ESET Scan

Code:
ATTFilter
20.04.2023 06:46:43
Geprüfte Dateien: 219161
Erkannte Dateien: 0
Gesäuberte Dateien: 0
Prüfdauer gesamt: 00:15:04
Prüfstatus: Abgeschlossen
         

 

Themen zu Windows 11: Steam und Mail Konto Zugriffe gehackt
antivirus, avast, defender, firefox, firewall, google, home, internet, internet explorer, microsoft defender, mozilla, performance, problem, programm, prozesse, realtek, registry, scan, services.exe, software, svchost.exe, system, temp, udp, updates, windows




Ähnliche Themen: Windows 11: Steam und Mail Konto Zugriffe gehackt


  1. Ebay Konto , Steam , Facebook und Email gehackt.
    Überwachung, Datenschutz und Spam - 06.11.2020 (1)
  2. eBay Konto gehackt, Sorge vor Fremdzugriff, Windows 10
    Überwachung, Datenschutz und Spam - 08.06.2019 (6)
  3. Steam und dazugehöriger E-Mail Account gehackt
    Plagegeister aller Art und deren Bekämpfung - 10.02.2019 (9)
  4. Win10 - Adware ChinAd - zusätzlich E-Mail Konto gehackt?
    Mülltonne - 29.05.2017 (4)
  5. Relevant knowledge | Mail Konto gehackt
    Plagegeister aller Art und deren Bekämpfung - 20.08.2016 (3)
  6. Windows 10: Amazon Konto gehackt, kann keine Schadsoftware finden
    Log-Analyse und Auswertung - 30.04.2016 (1)
  7. Windows 10: Paypal Konto gehackt, kann keine Schadsoftware finden
    Log-Analyse und Auswertung - 31.03.2016 (12)
  8. Windows 7, Konto ebaykleinanzeigen gehackt, proxy at port 31230
    Log-Analyse und Auswertung - 25.02.2016 (23)
  9. Windows 7: Online-Konto gehackt- Verdacht Trojaner oder Spyware
    Log-Analyse und Auswertung - 24.12.2015 (7)
  10. Windows 7: Steam Account durch Virus gehackt und entwendet, Steam infiziert : Win32:Malware-gen
    Log-Analyse und Auswertung - 14.09.2015 (16)
  11. Mail Delivery System Mails... Mail-Konto gehackt?
    Plagegeister aller Art und deren Bekämpfung - 06.03.2014 (7)
  12. E-Mail Konto wurde anscheinend gehackt
    Plagegeister aller Art und deren Bekämpfung - 04.03.2014 (6)
  13. E-Mail Konto gehackt
    Plagegeister aller Art und deren Bekämpfung - 02.02.2014 (11)
  14. E-mail Konto gehackt
    Plagegeister aller Art und deren Bekämpfung - 27.01.2014 (17)
  15. mail gehackt - ebay-Konto missbraucht, Scans erhärten den Verdacht - System befallen!
    Log-Analyse und Auswertung - 06.01.2014 (15)
  16. Virus:Win32:InstallCore-AM ; E-Mail-Konto gehackt: Spams wurden versendet
    Plagegeister aller Art und deren Bekämpfung - 02.07.2012 (3)
  17. (2x) BKA Trojaner ; Trojan.Java.Mail.Send.B keine Keine Zugriffe in Windows XP 32 Bit mehr möglich
    Mülltonne - 29.05.2012 (1)

Zum Thema Windows 11: Steam und Mail Konto Zugriffe gehackt - Guten Tag Matthias Vielen Dank für die freundliche und informative Antwort! Es ist beruhigend zu hören, dass es in den meisten Fällen bei solchen Vorkommnissen keine Malware auf dem System - Windows 11: Steam und Mail Konto Zugriffe gehackt...
Archiv
Du betrachtest: Windows 11: Steam und Mail Konto Zugriffe gehackt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.