Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows10 PC, Defender meldet Verdacht auf Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 05.01.2024, 17:01   #1
M-K-D-B
/// TB-Ausbilder
 
Windows10 PC, Defender meldet Verdacht auf Trojaner - Standard

Windows10 PC, Defender meldet Verdacht auf Trojaner







Mein Name ist Matthias und ich werde dir bei der Analyse und Bereinigung deines Systems helfen.



Wir beginnen mit einer FRST-Reparatur sowie AdwCleaner.




Schritt 1
WARNUNG AN ALLE MITLESER !!!
Dieses FRST-Skript ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!
  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    SystemRestore: On 
    CreateRestorePoint:
    CloseProcesses:
    ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
    IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
    IE trusted site: HKU\S-1-5-21-3059151144-744289565-2466274489-1008\...\webcompanion.com -> hxxp://webcompanion.com
    C:\Program Files (x86)\Lavasoft
    C:\ProgramData\Application Data\Lavasoft
    C:\ProgramData\Lavasoft
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
    C:\Users\AllUserName\AppData\Local\Lavasoft
    C:\Users\AllUserName\AppData\Roaming\Lavasoft
    DeleteKey: HKCU\Software\Lavasoft
    DeleteKey: HKLM\Software\Wow6432Node\Lavasoft
    DeleteKey: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{cab6c9fd-d0ef-4abd-b8b9-ff2c862ba70e}
    Task: {7CB3437D-FFEE-45D2-9B39-75D560EADA8A} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3059151144-744289565-2466274489-1011 => %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe  (Keine Datei)
    Task: {BE4D19CA-4151-4353-A79B-5D4DA46652B5} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3059151144-744289565-2466274489-500 => %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe  (Keine Datei)
    Edge Notifications: Default -> hxxps://www.wetteronline.de
    Edge HomePage: Default -> hxxp://www.bing.com/?pc=COS2&ptag=D101819-N0690A21ABFDD9D88F4162B1F&form=CONMHP&conlogo=CT3332016
    FF Extension: (Avira Password Manager) - C:\Users\rudol\AppData\Roaming\Mozilla\Firefox\Profiles\bbn7ofxr.default\Extensions\passwordmanager@avira.com [2019-10-16]
    FF Notifications: Mozilla\Firefox\Profiles\df6wyojp.default-release-1613053859136 -> hxxps://www.sncf-connect.com; hxxps://de.aliexpress.com
    CHR Notifications: Default -> hxxps://mail.google.com; hxxps://www.photovoltaikforum.com; hxxps://www.wetteronline.de; hxxps://www.youtube.com
    S4 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [28760 2019-10-18] (LAVASOFT SOFTWARE CANADA INC -> ) <==== ACHTUNG
    CMD: netsh winsock reset
    CMD: netsh int ip reset
    CMD: ipconfig /release
    CMD: ipconfig /renew
    CMD: ipconfig /registerdns
    CMD: netsh advfirewall reset
    CMD: netsh advfirewall set allprofiles state ON
    CMD: netsh winhttp reset proxy
    CMD: Bitsadmin /Reset /Allusers
    CMD: Winmgmt /salvagerepository 
    CMD: Winmgmt /verifyrepository
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: sfc /scannow
    Hosts:
    RemoveProxy:
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt auf den Button Reparieren.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!

  • Wichtig:
    • Bitte gedulde dich, sobald du die Reparatur gestartet hast. Je nach Art und Umfang der notwendigen Reparaturen kann dies einige Minuten dauern.
      Eventuell erhältst du während der Reparatur auch die Information "keine Rückmeldung" von FRST. Das ist normal, du musst nichts weiter tun, nur warten.
    • Mit dieser Reparatur werden alle temporären Dateien/Browserdaten sowie der Papierkorb gelöscht.
    • Mit dieser Reparatur werden die Windows Firewall-Einstellungen zurückgesetzt. Du wirst möglicherweise später aufgefordert, legitimen Programmen eine Erlaubnis/Ausnahme für die Firewall zu erteilen. Dies solltest du dann erlauben/zulassen.

  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.





Schritt 2
Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Bitte poste mit deiner nächsten Antwort:
  • die Logdatei des FRST-Fix (fixlog.txt)
  • die Logdatei von AdwCleaner

Thema geschlossen

Themen zu Windows10 PC, Defender meldet Verdacht auf Trojaner
antivirus, avira, downloader, error, firefox, google, home, homepage, internet, internet explorer, mozilla, port, prozesse, realtek, registry, rundll, scan, security, software, svchost.exe, system, trojan:html/phish!pz, trojaner, usb, virus, webadvisor, windows




Ähnliche Themen: Windows10 PC, Defender meldet Verdacht auf Trojaner


  1. Windows10: Windows Defender meldet Wacatac.B!ml Trojaner
    Log-Analyse und Auswertung - 02.01.2024 (13)
  2. Windows 11 - Windows Defender meldet Trojaner?
    Log-Analyse und Auswertung - 10.11.2022 (26)
  3. Antivirensoftware meldet Verdacht auf Ransomware
    Log-Analyse und Auswertung - 18.07.2021 (8)
  4. windows defender zeigt bedrohung an Windows10 HackTool:Win32/AutoKMS
    Diskussionsforum - 12.03.2021 (14)
  5. windows10: AVIRA meldet Trojaner-Fund TR/Crypt.Xpack.skkmg
    Log-Analyse und Auswertung - 04.01.2018 (14)
  6. windows10: AVIRA meldet Trojaner-Fund
    Log-Analyse und Auswertung - 29.11.2017 (17)
  7. Windows10 - Windows Defender findet Trojan: Win32/Vigorf.A
    Log-Analyse und Auswertung - 31.10.2017 (2)
  8. Befürchte Trojaner auf meinem Gerät. Durch Link anklicken. Windows10.
    Log-Analyse und Auswertung - 11.06.2017 (38)
  9. Windows Defender meldet Trojaner - Dropper
    Log-Analyse und Auswertung - 29.04.2017 (11)
  10. Böses Microsoft....der Defender als Killer unter Verdacht
    Antiviren-, Firewall- und andere Schutzprogramme - 17.11.2016 (3)
  11. Windows und Defender Update unter Windows10 funktioniert nicht
    Antiviren-, Firewall- und andere Schutzprogramme - 01.09.2016 (6)
  12. Windows Update und Defender Updaten funktionieren nicht (Windows10)
    Mülltonne - 29.08.2016 (4)
  13. Zip- Datei in Email geöffnet - Verdacht auf Trojaner auf iPhone und Mac
    Alles rund um Mac OSX & Linux - 06.04.2016 (2)
  14. Verdacht auf einen Trojaner auf den iPhone 5
    Smartphone, Tablet & Handy Security - 12.06.2015 (1)
  15. Verdacht auf Spamversand - Avira Boot CD meldet 3 Funde
    Plagegeister aller Art und deren Bekämpfung - 12.11.2013 (11)
  16. Win7 hängt sich immer wieder auf, Verdacht auf Trojaner
    Log-Analyse und Auswertung - 14.10.2013 (4)
  17. Avira Premium Security Side meldet regelmäßig eine Datei mit verdacht auf Virus
    Plagegeister aller Art und deren Bekämpfung - 20.02.2008 (2)

Zum Thema Windows10 PC, Defender meldet Verdacht auf Trojaner - Mein Name ist Matthias und ich werde dir bei der Analyse und Bereinigung deines Systems helfen. Wir beginnen mit einer FRST-Reparatur sowie AdwCleaner. Schritt 1 WARNUNG AN ALLE MITLESER !!! - Windows10 PC, Defender meldet Verdacht auf Trojaner...
Archiv
Du betrachtest: Windows10 PC, Defender meldet Verdacht auf Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.