Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Phonzy:B!ml ausgeführt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 02.08.2023, 10:51   #1
M-K-D-B
/// TB-Ausbilder
 
Phonzy:B!ml ausgeführt - Standard

Phonzy:B!ml ausgeführt



Hast du die Logadtei von SC auch schon?


Die Chrome-Erweiterungen sind dir alle bekannt bzw. du nutzt diese absichtlich?
Zitat:
CHR Extension: (Rabby Wallet) - C:\Users\Lifel\AppData\Local\Google\Chrome\User Data\Default\Extensions\acmacodkjbdgmoleebolmdjonilkdbch [2023-08-01]
CHR Extension: (Sticky Password - sicherer Passwortmanager) - C:\Users\Lifel\AppData\Local\Google\Chrome\User Data\Default\Extensions\bnfdmghkeppfadphbnkjcicejfepnbfe [2023-07-05]
CHR Extension: (0) - C:\Users\Lifel\AppData\Local\Google\Chrome\User Data\Default\Extensions\lkbebcjgcmobigpeffafkodonchffocl [2023-04-14]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Lifel\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29]
CHR Extension: (Bypass Paywalls Clean) - C:\bypass-paywalls-chrome-clean-master [2023-04-13] [UpdateUrl:hxxps://gitlab.com/magnolia1234/bypass-paywalls-chrome-clean/-/raw/master/updates.xml] <==== ACHTUNG
Ich frag nur zur Sicherheit nach.

Geändert von M-K-D-B (02.08.2023 um 10:57 Uhr)

Alt 02.08.2023, 11:42   #2
Jodi2k
 
Phonzy:B!ml ausgeführt - Standard

Phonzy:B!ml ausgeführt



Code:
ATTFilter
SecurityCheck by glax24 & Severnyj v.1.4.0.54 [06.12.21]
WebSite: www.safezone.cc
DateLog: 02.08.2023 12:38:12
Path starting: C:\Users\Lifel\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Lifel
VersionXML: 10.62is-08.07.2023
___________________________________________________________________________

Windows 10(6.3.19045) (x64) Core Release: 2009 Lang: German(0407)
Installation date OS: 07.02.2021 18:44:13
LicenseStatus: Windows(R), Core edition The machine is permanently activated.
Boot Mode: Normal
Default Browser: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
SystemDrive: C: FS: [NTFS] Capacity: [237.2 Gb] Used: [158.5 Gb] Free: [78.7 Gb]
------------------------------- [ Windows ] -------------------------------
User Account Control enabled (Level 3)
Sicherheitscenter (wscsvc) - The service is running
Remoteregistrierung (RemoteRegistry) - The service has stopped
SSDP-Suche (SSDPSRV) - The service is running
Remotedesktopdienste (TermService) - The service has stopped
Windows-Remoteverwaltung (WS-Verwaltung) (WinRM) - The service has stopped
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (enabled and up to date)
--------------------------- [ FirewallWindows ] ---------------------------
Windows Defender Firewall (mpssvc) - The service is running
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Malwarebytes version 4.5.32.271 v.4.5.32.271
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft 365 Apps for Enterprise - de-de v.16.0.16626.20134 [+]
Notepad++ (32-bit x86) v.7.9.1 Warning! Download Update
TeamViewer v.15.5.6 Warning! Download Update
VeraCrypt v.1.24-Update7 [+]
WinSCP 5.21.6 v.5.21.6 Warning! Download Update
------------------------------- [ Backup ] --------------------------------
Google Drive v.78.0.1.0 [+]
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 23.01 (x64) v.23.01
------------------------------- [ Imaging ] -------------------------------
GIMP 2.10.28 v.2.10.28 Warning! Download Update
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9005 Warning! Download Update
Telegram Desktop v.4.8.10 [+]
Pidgin v.2.14.1 Warning! Download Update
Skype Version 8.97 v.8.97 Warning! Download Update
---------------------------- [ ProxyAndVPNs ] -----------------------------
NordVPN v.7.11.3.0
-------------------------------- [ Media ] --------------------------------
VLC media player v.3.0.18
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat (64-bit) v.23.003.20244 [+]
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox (x64 de) v.115.0.3 [+]
Opera Stable 100.0.4815.76 v.100.0.4815.76 [+]
Google Chrome v.115.0.5790.110 [+]
Microsoft Edge v.115.0.1901.188 [+]
----------------------------- [ EmailClient ] -----------------------------
Mozilla Thunderbird (x86 de) v.102.13.0
------------------ [ AntivirusFirewallProcessServices ] -------------------
Malwarebytes Service (MBAMService) - The service has stopped
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.9-0\MsMpEng.exe v.4.18.23050.9
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.23050.9-0\NisSrv.exe v.4.18.23050.9
Microsoft Defender Antivirus-Dienst (WinDefend) - The service is running
Microsoft Defender Antivirus-Netzwerkinspektionsdienst (WdNisSvc) - The service is running
----------------------------- [ End of Log ] ------------------------------
         
Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Hast du die Logadtei von SC auch schon?


Die Chrome-Erweiterungen sind dir alle bekannt bzw. du nutzt diese absichtlich?

Ich frag nur zur Sicherheit nach.
Rabby Wallet bekannt
Sticky bekannt
Bypass Paywalls Clean bekannt
__________________


Alt 02.08.2023, 13:35   #3
M-K-D-B
/// TB-Ausbilder
 
Phonzy:B!ml ausgeführt - Standard

Phonzy:B!ml ausgeführt



Danke für die Rückmeldung.




Bitte überprüfe diese Chrome-Erweiterung und lösche sie, wenn du sie nicht kennst:
Zitat:
CHR Extension: (0) - C:\Users\Lifel\AppData\Local\Google\Chrome\User Data\Default\Extensions\lkbebcjgcmobigpeffafkodonchffocl [2023-04-14]







Schritt 1
Die folgenden Programme sind veraltet. Du solltest sie deinstallieren und die neueste Version installieren (sofern du sie überhaupt nocht benötigst):
  • Notepad++
  • TeamViewer
  • WinSCP
  • Discord
  • GIMP
  • Pidgin
  • Skype
Die Downloadlinks dazu findest du in der Logdatei von SecurityCheck.







Entfernung der verwendeten Tools
Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.

Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.





Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen:



Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
__________________

Thema geschlossen

Themen zu Phonzy:B!ml ausgeführt
adware, aktiviert, ausgeführt, daten, defender, https, malwarebytes, phonzy, schutz, voller, vollständig




Ähnliche Themen: Phonzy:B!ml ausgeführt


  1. Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht
    Plagegeister aller Art und deren Bekämpfung - 02.10.2021 (4)
  2. Trojan:Script/Phonzy.A!ml von Audacity de Win10 und Mac
    Log-Analyse und Auswertung - 05.02.2021 (6)
  3. .scr Heruntergeladen / Nicht ausgeführt
    Plagegeister aller Art und deren Bekämpfung - 13.12.2017 (1)
  4. infizierte .dmg ausgeführt
    Alles rund um Mac OSX & Linux - 07.07.2015 (3)
  5. .scr Datei ausgeführt
    Plagegeister aller Art und deren Bekämpfung - 17.12.2013 (13)
  6. GVU-Trojaner - OTL ausgeführt
    Log-Analyse und Auswertung - 07.11.2012 (10)
  7. Bundespolizei Trojaner; OTL ausgeführt.
    Log-Analyse und Auswertung - 22.11.2011 (11)
  8. backdoorprogramm ausgeführt
    Plagegeister aller Art und deren Bekämpfung - 19.08.2009 (7)
  9. run.exe ausgeführt (dämlich)
    Log-Analyse und Auswertung - 22.12.2008 (0)
  10. Svhost.exe wird 12 mal ausgeführt !!??
    Mülltonne - 25.10.2008 (4)
  11. Icq-Wurm,.exe ausgeführt
    Plagegeister aller Art und deren Bekämpfung - 18.12.2007 (2)
  12. .exe per ICQ bekommen und ausgeführt
    Mülltonne - 15.12.2007 (0)
  13. .exe Datei ausgeführt
    Plagegeister aller Art und deren Bekämpfung - 14.08.2007 (3)
  14. Obfustat.ABH ausgeführt - was nun?
    Plagegeister aller Art und deren Bekämpfung - 30.07.2007 (4)
  15. .exe Datei ausgeführt
    Log-Analyse und Auswertung - 22.04.2007 (7)
  16. BKA-Trojaner unter Mac OS X ausgeführt - was tun?
    Plagegeister aller Art und deren Bekämpfung - 11.02.2007 (1)
  17. 1und1-Anhang ausgeführt ...
    Plagegeister aller Art und deren Bekämpfung - 09.01.2007 (7)

Zum Thema Phonzy:B!ml ausgeführt - Hast du die Logadtei von SC auch schon? Die Chrome-Erweiterungen sind dir alle bekannt bzw. du nutzt diese absichtlich? Zitat: CHR Extension: (Rabby Wallet) - C:\Users\Lifel\AppData\Local\Google\Chrome\User Data\Default\Extensions\acmacodkjbdgmoleebolmdjonilkdbch [2023-08-01] CHR Extension: - Phonzy:B!ml ausgeführt...
Archiv
Du betrachtest: Phonzy:B!ml ausgeführt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.