Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC redet mich mit Vornamen an, obwohl nie Sprachassistent eingerichtet wurde

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 20.08.2023, 19:31   #1
kay12
 
PC redet mich mit Vornamen an, obwohl nie Sprachassistent eingerichtet wurde - Standard

PC redet mich mit Vornamen an, obwohl nie Sprachassistent eingerichtet wurde



ESET Scan:

Code:
ATTFilter
20.08.2023 15:55:06
Geprüfte Dateien: 855646
Erkannte Dateien: 7
Gesäuberte Dateien: 7
Prüfdauer gesamt 06:48:20
Prüfstatus: Abgeschlossen
C:\Users\zeu5\AppData\Roaming\uTorrent\updates\3.5.5_44994.exe	eine Variante von Win32/uTorrent.C potenziell unerwünschte Anwendung	durch Löschen gesäubert

C:\Users\zeu5\AppData\Roaming\uTorrent\uTorrent.exe	eine Variante von Win32/uTorrent.E potenziell unerwünschte Anwendung	durch Löschen gesäubert

C:\Users\zeu5\Downloads\No23Recorder2103.exe	eine Variante von Win32/Kikin.A potenziell unerwünschte Anwendung	durch Löschen gesäubert

C:\Users\zeu5\Downloads\PDFCreator-2_4_1-Setup.exe	eine Variante von Win32/LuluSoftware.A potenziell unerwünschte Anwendung	durch Löschen gesäubert

C:\Users\zeu5\Downloads\uTorrent178.exe	eine Variante von Win32/uTorrent.C potenziell unerwünschte Anwendung	durch Löschen gesäubert

C:\Users\zeu5\Downloads\YouTubeToMP3-30.exe	eine Variante von Win32/Yandex.K potenziell unerwünschte Anwendung	durch Löschen gesäubert

C:\Windows\Installer\cd3d274.msi	eine Variante von Win32/Kikin.A potenziell unerwünschte Anwendung	gelöscht
         
"unerwünschte Anwendung" heißt aber nicht dass sie gefährlich sind oder? Ich nutze diese Tools, wie YoutubeDownloader, PDF Creator oder No23Recorder regelmäßig. Oder bezieht sich die Meldung wirklich nur auf den Installer? Weil der evtl versucht noch irgendeinen Mist mit zu installieren, wenn man nicht vorsichtig ist und alle Haken rausmacht?


Kaspersky Scan:

Code:
ATTFilter
<Report>
    <Metadata Version="1" PCID="{1E17AEA9-C8BC-A5A2-C842-1C6065729274}" LastModification="2023.08.20 20:22:53.149" />
    <EventBlocks>
        <Block0 Type="Scan" Processed="2010984" Found="1" Neutralized="1">
            <Event0 Action="Scan" Time="133370183715728629" Object="" Info="Started" />
            <Event1 Action="Detect" Time="133370250152228737" Object="C:\Users\zeu5\Downloads\Microsoft Toolkit 2.5.3 Official Torrent\MTKV253.zip" Info="HEUR:HackTool.MSIL.KMSAuto.gen" />
            <Event2 Action="Scan" Time="133370287132102708" Object="" Info="Finished" />
            <Event3 Action="Select action" Time="133370292943857603" Object="C:\Users\zeu5\Downloads\Microsoft Toolkit 2.5.3 Official Torrent\MTKV253.zip" Info="Delete" />
            <Event4 Action="Disinfection" Time="133370292943857603" Object="" Info="Started" />
            <Event5 Action="Quarantined" Time="133370292949253177" Object="C:\Users\zeu5\Downloads\Microsoft Toolkit 2.5.3 Official Torrent\MTKV253.zip" Info="" />
            <Event6 Action="Deleted" Time="133370292949253177" Object="C:\Users\zeu5\Downloads\Microsoft Toolkit 2.5.3 Official Torrent\MTKV253.zip" Info="" />
            <Event7 Action="Disinfection" Time="133370292951656749" Object="" Info="Finished" />
        </Block0>
    </EventBlocks>
</Report>
         

Alt 20.08.2023, 21:47   #2
M-K-D-B
/// TB-Ausbilder
 
PC redet mich mit Vornamen an, obwohl nie Sprachassistent eingerichtet wurde - Standard

PC redet mich mit Vornamen an, obwohl nie Sprachassistent eingerichtet wurde



Zitat:
Zitat von kay12 Beitrag anzeigen
"unerwünschte Anwendung" heißt aber nicht dass sie gefährlich sind oder? Ich nutze diese Tools, wie YoutubeDownloader, PDF Creator oder No23Recorder regelmäßig. Oder bezieht sich die Meldung wirklich nur auf den Installer? Weil der evtl versucht noch irgendeinen Mist mit zu installieren, wenn man nicht vorsichtig ist und alle Haken rausmacht?
Die Meldung bezieht sich auf die Installer, weil. die häufig "Müll" mitliefern





Zitat:
Zitat von kay12 Beitrag anzeigen
Kaspersky Scan:
<Event1 Action="Detect" Time="133370250152228737" Object="C:\Users\zeu5\Downloads\Microsoft Toolkit 2.5.3 Official Torrent\MTKV253.zip" Info="HEUR:HackTool.MSIL.KMSAuto.gen" />
Office mal illegal genutzt?





Schritt 1
Führe SecurityCheck (SC) gemäß der bebilderten Anleitung aus und füge die Logdatei als Anhang hinzu.
__________________


Alt 22.08.2023, 10:30   #3
kay12
 
PC redet mich mit Vornamen an, obwohl nie Sprachassistent eingerichtet wurde - Standard

PC redet mich mit Vornamen an, obwohl nie Sprachassistent eingerichtet wurde



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Office mal illegal genutzt?
Nein, evtl hat ein Freund sich diese Datei mal runtergeladen. Ich benutzte nur LibreOffice


SecurityCheck:

Code:
ATTFilter
SecurityCheck by glax24 & Severnyj v.1.4.0.54 [06.12.21]
WebSite: www.safezone.cc
DateLog: 22.08.2023 11:22:25
Path starting: C:\Users\zeu5\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: zeu5
VersionXML: 10.65is-19.08.2023
___________________________________________________________________________

Windows 10(6.3.19045) (x64) Professional Release: 2009 Lang: German(0407)
Installation date OS: 21.08.2020 23:24:50
LicenseStatus: Windows(R), Professional edition The machine is permanently activated.
Boot Mode: Normal
Default Browser: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
SystemDrive: C: FS: [NTFS] Capacity: [930.9 Gb] Used: [607.1 Gb] Free: [323.8 Gb]
------------------------------- [ Windows ] -------------------------------
User Account Control enabled (Level 3)
Automatically download and schedule installation
Sicherheitscenter (wscsvc) - The service is running
Remoteregistrierung (RemoteRegistry) - The service has stopped
SSDP-Suche (SSDPSRV) - The service is running
Remotedesktopdienste (TermService) - The service is running
Windows-Remoteverwaltung (WS-Verwaltung) (WinRM) - The service has stopped
---------------------------- [ Antivirus_WMI ] ----------------------------
Malwarebytes (disabled and up to date)
Windows Defender (enabled and up to date)
--------------------------- [ FirewallWindows ] ---------------------------
Windows Defender Firewall (mpssvc) - The service is running
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Malwarebytes version 4.6.0.277 v.4.6.0.277
-------------------------- [ SecurityUtilities ] --------------------------
Eraser 6.2.0.2962 v.6.2.2962 Warning! Download Update
KeePass Password Safe 2.32 v.2.32 Warning! Download Update
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft .NET Framework 4.5.2 (DEU) v.4.5.51209 Warning! Download Update
Microsoft Silverlight v.5.1.50918.0 Warning! This software is no longer supported.
Microsoft SQL Server 2012 Native Client  v.11.0.2100.60 Warning! This software is no longer supported.
NVIDIA GeForce Experience 3.27.0.112 v.3.27.0.112
Microsoft .NET Framework 4.6.1 v.4.6.01055 Warning! Download Update
Microsoft SQL Server 2012 Command Line Utilities  v.11.1.3000.0 Warning! This software is no longer supported.
Notepad++ (32-bit x86) v.7.8.2 Warning! Download Update
Steam v.2.10.91.91
TeamViewer v.15.2.2756 Warning! Download Update
TrueCrypt v.7.1a Warning! This software is no longer supported. Please use VeraCrypt.
LibreOffice 5.0.6.3 v.5.0.6.3 Warning! Download Update
Microsoft SQL Server 2005 Compact Edition [ENU] v.3.1.0000 Warning! This software is no longer supported.
------------------------------- [ Backup ] --------------------------------
Microsoft OneDrive v.23.153.0724.0003
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 5.31 (64-Bit) v.5.31.0 Warning! Download Update
------------------------------- [ Imaging ] -------------------------------
paint.net v.4.3.12 Warning! Download Update
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9007 Warning! Download Update
---------------------------- [ ProxyAndVPNs ] -----------------------------
OpenVPN 2.4.4-I601  v.2.4.4-I601 Warning! Download Update
Simple DNSCrypt v.0.4.2
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.45852 Warning! Ad-supported P2P-client.
-------------------------------- [ Media ] --------------------------------
VLC media player v.3.0.12 Warning! Download Update
iTunes v.12.12.3.5 [color=red][b]Warning! Download
         
__________________

Alt 22.08.2023, 21:01   #4
M-K-D-B
/// TB-Ausbilder
 
PC redet mich mit Vornamen an, obwohl nie Sprachassistent eingerichtet wurde - Standard

PC redet mich mit Vornamen an, obwohl nie Sprachassistent eingerichtet wurde



Schritt 1
Die folgenden Programme werden nicht mehr unterstützt und sollten daher umgehend deinstalliert werden:
  • Microsoft Silverlight
  • Microsoft SQL Server 2012
  • TrueCrypt
  • Microsoft SQL Server 2005

Die folgenden Programme sind veraltet. Du solltest sie deinstallieren und die neueste Version installieren:
  • Eraser
  • KeePass
  • Microsoft .NET Framework
  • Notepad++
  • TeamViewer
  • LibreOffice
  • WinRAR
  • paint.net
  • Discord
  • OpenVPN
  • VLC media player
Die Downloadlinks dazu findest du in der Logdatei von SecurityCheck.



Von µTorrent raten wir generell ab, weil dadurch oft Adware bzw. PUP auf das System gelangen können.




Entfernung der verwendeten Tools
Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.

Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.





Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen:



Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Alt 24.08.2023, 11:07   #5
M-K-D-B
/// TB-Ausbilder
 
PC redet mich mit Vornamen an, obwohl nie Sprachassistent eingerichtet wurde - Standard

PC redet mich mit Vornamen an, obwohl nie Sprachassistent eingerichtet wurde



Wir sind froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.


Thema geschlossen

Themen zu PC redet mich mit Vornamen an, obwohl nie Sprachassistent eingerichtet wurde
bonjour, converter, defender, desktop, downloader, e-mail, ebay, entfernen, firefox, google, homepage, malware, mozilla, mp3, performance, prozesse, realtek, rundll, scan, server, services.exe, software, system, usb, windows




Ähnliche Themen: PC redet mich mit Vornamen an, obwohl nie Sprachassistent eingerichtet wurde


  1. Windows 10: Bekomme Virus in Outlook.pst nicht weg, obwohl mail gelöscht wurde
    Log-Analyse und Auswertung - 10.11.2018 (1)
  2. Computer fährt herunter, obwohl Energiesparmodus ausgewählt wurde
    Alles rund um Windows - 05.07.2017 (2)
  3. Englische Stimme spricht mich mit Vornamen an und wird textlich auf dem desktop auf Deutsch angezeigt
    Plagegeister aller Art und deren Bekämpfung - 28.06.2017 (1)
  4. Firefox startet plötzlich mit der MSN- Startseite obwohl nicht eingerichtet
    Log-Analyse und Auswertung - 11.02.2017 (12)
  5. windows 7 32bit: Fehlermeldung über fehlendes Bild sowie systemwiederherstellung obwohl keine gemacht wurde
    Log-Analyse und Auswertung - 13.05.2015 (9)
  6. PC lässt mich nicht mehr ins Internet obwohl wir Internetempfang haben
    Plagegeister aller Art und deren Bekämpfung - 08.05.2015 (14)
  7. Sehr hoher Datentraffik im Netzwerk nachdem Firefox geöffnet wurde, obwohl nichts gedownloaded oder geladen wird
    Log-Analyse und Auswertung - 13.06.2014 (5)
  8. Rechte eingeschränkt, Fake Zertifikate,Trusted Installer GROOVEEX.DLL und Server auf dem Rechner eingerichtet
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (9)
  9. Malwarebytes zeigt kein Symptom mehr an, obwohl nicht gelöscht wurde
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (5)
  10. Ich wurde gehackt und fühle mich nicht mehr sicher
    Plagegeister aller Art und deren Bekämpfung - 06.06.2012 (28)
  11. Web.de versendet automatisch E-Mails, obwohl ich mich seit 2 Jahren nicht angemeldet hab
    Plagegeister aller Art und deren Bekämpfung - 05.04.2012 (1)
  12. Weiterhin Fehler, obwohl Windows Restore vermutlich komplett entfernt wurde
    Plagegeister aller Art und deren Bekämpfung - 08.08.2011 (19)
  13. Mein PC redet alle paar minuten mit mir und dreht mir auch den ton ab.
    Log-Analyse und Auswertung - 17.07.2010 (1)
  14. lost+found: Bot redet dazwischen, Schutz für Perl-Anwendungen
    Nachrichten - 21.06.2010 (0)
  15. Problem mit der Datei "sshnas21.dl" obwohl alles gelöscht wurde
    Log-Analyse und Auswertung - 29.05.2010 (5)
  16. Neuaugesetzt und eingerichtet, was is überflüssig, fehlt?
    Log-Analyse und Auswertung - 15.01.2010 (21)
  17. Virus Redet?
    Mülltonne - 01.12.2007 (1)

Zum Thema PC redet mich mit Vornamen an, obwohl nie Sprachassistent eingerichtet wurde - ESET Scan: Code: Alles auswählen Aufklappen ATTFilter 20.08.2023 15:55:06 Geprüfte Dateien: 855646 Erkannte Dateien: 7 Gesäuberte Dateien: 7 Prüfdauer gesamt 06:48:20 Prüfstatus: Abgeschlossen C:\Users\zeu5\AppData\Roaming\uTorrent\updates\3.5.5_44994.exe eine Variante von Win32/uTorrent.C potenziell unerwünschte - PC redet mich mit Vornamen an, obwohl nie Sprachassistent eingerichtet wurde...
Archiv
Du betrachtest: PC redet mich mit Vornamen an, obwohl nie Sprachassistent eingerichtet wurde auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.