![]() |
|
Log-Analyse und Auswertung: Phonzy:B!ml ausgeführtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Phonzy:B!ml ausgeführt Hast du die Logadtei von SC auch schon? Die Chrome-Erweiterungen sind dir alle bekannt bzw. du nutzt diese absichtlich? Zitat:
![]() Geändert von M-K-D-B (02.08.2023 um 10:57 Uhr) |
![]() | #2 | |
![]() ![]() | ![]() Phonzy:B!ml ausgeführtCode:
ATTFilter SecurityCheck by glax24 & Severnyj v.1.4.0.54 [06.12.21] WebSite: www.safezone.cc DateLog: 02.08.2023 12:38:12 Path starting: C:\Users\Lifel\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe Log directory: C:\SecurityCheck\ IsAdmin: True User: Lifel VersionXML: 10.62is-08.07.2023 ___________________________________________________________________________ Windows 10(6.3.19045) (x64) Core Release: 2009 Lang: German(0407) Installation date OS: 07.02.2021 18:44:13 LicenseStatus: Windows(R), Core edition The machine is permanently activated. Boot Mode: Normal Default Browser: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe SystemDrive: C: FS: [NTFS] Capacity: [237.2 Gb] Used: [158.5 Gb] Free: [78.7 Gb] ------------------------------- [ Windows ] ------------------------------- User Account Control enabled (Level 3) Sicherheitscenter (wscsvc) - The service is running Remoteregistrierung (RemoteRegistry) - The service has stopped SSDP-Suche (SSDPSRV) - The service is running Remotedesktopdienste (TermService) - The service has stopped Windows-Remoteverwaltung (WS-Verwaltung) (WinRM) - The service has stopped ---------------------------- [ Antivirus_WMI ] ---------------------------- Windows Defender (enabled and up to date) --------------------------- [ FirewallWindows ] --------------------------- Windows Defender Firewall (mpssvc) - The service is running ---------------------- [ AntiVirusFirewallInstall ] ----------------------- Malwarebytes version 4.5.32.271 v.4.5.32.271 --------------------------- [ OtherUtilities ] ---------------------------- Microsoft 365 Apps for Enterprise - de-de v.16.0.16626.20134 [+] Notepad++ (32-bit x86) v.7.9.1 Warning! Download Update TeamViewer v.15.5.6 Warning! Download Update VeraCrypt v.1.24-Update7 [+] WinSCP 5.21.6 v.5.21.6 Warning! Download Update ------------------------------- [ Backup ] -------------------------------- Google Drive v.78.0.1.0 [+] ------------------------------ [ ArchAndFM ] ------------------------------ 7-Zip 23.01 (x64) v.23.01 ------------------------------- [ Imaging ] ------------------------------- GIMP 2.10.28 v.2.10.28 Warning! Download Update -------------------------- [ IMAndCollaborate ] --------------------------- Discord v.1.0.9005 Warning! Download Update Telegram Desktop v.4.8.10 [+] Pidgin v.2.14.1 Warning! Download Update Skype Version 8.97 v.8.97 Warning! Download Update ---------------------------- [ ProxyAndVPNs ] ----------------------------- NordVPN v.7.11.3.0 -------------------------------- [ Media ] -------------------------------- VLC media player v.3.0.18 --------------------------- [ AdobeProduction ] --------------------------- Adobe Acrobat (64-bit) v.23.003.20244 [+] ------------------------------- [ Browser ] ------------------------------- Mozilla Firefox (x64 de) v.115.0.3 [+] Opera Stable 100.0.4815.76 v.100.0.4815.76 [+] Google Chrome v.115.0.5790.110 [+] Microsoft Edge v.115.0.1901.188 [+] ----------------------------- [ EmailClient ] ----------------------------- Mozilla Thunderbird (x86 de) v.102.13.0 ------------------ [ AntivirusFirewallProcessServices ] ------------------- Malwarebytes Service (MBAMService) - The service has stopped C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.9-0\MsMpEng.exe v.4.18.23050.9 C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.9-0\NisSrv.exe v.4.18.23050.9 Microsoft Defender Antivirus-Dienst (WinDefend) - The service is running Microsoft Defender Antivirus-Netzwerkinspektionsdienst (WdNisSvc) - The service is running ----------------------------- [ End of Log ] ------------------------------ Zitat:
Sticky bekannt Bypass Paywalls Clean bekannt |
![]() | #3 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Phonzy:B!ml ausgeführt Danke für die Rückmeldung.
__________________![]() Bitte überprüfe diese Chrome-Erweiterung und lösche sie, wenn du sie nicht kennst: Zitat:
Schritt 1 Die folgenden Programme sind veraltet. Du solltest sie deinstallieren und die neueste Version installieren (sofern du sie überhaupt nocht benötigst):
Entfernung der verwendeten Tools Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... ![]() Vielleicht möchtest du das Forum mit einer kleinen Spende ![]() ![]() Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen: Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
![]() |
Themen zu Phonzy:B!ml ausgeführt |
adware, aktiviert, ausgeführt, daten, defender, https, malwarebytes, phonzy, schutz, voller, vollständig |