Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 26.01.2024, 20:09   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen - Standard

Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen



Das ist ein GPT-System, in einer der Datendisks steckt im MBR eine Zecke.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.01.2024, 22:34   #2
M-K-D-B
/// TB-Ausbilder
 
Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen - Standard

Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen



Zitat:
Zitat von cosinus Beitrag anzeigen
Das ist ein GPT-System, in einer der Datendisks steckt im MBR eine Zecke.
Yep.

Mal schaun, ob KVRT das entfernen kann.
__________________


Alt 27.01.2024, 04:33   #3
blaxus67
 
Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen - Standard

Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen



Code:
ATTFilter
<Report>
    <Metadata Version="1" PCID="{4ED8888E-1B59-CEE5-FF08-C9A66DEE4195}" LastModification="2024.01.27 04:24:32.376" />
    <EventBlocks>
        <Block0 Type="Scan" Processed="2577905" Found="2" Neutralized="2">
            <Event0 Action="Scan" Time="133507875345203969" Object="" Info="Started" />
            <Event1 Action="Detect" Time="133507875786833961" Object="System Memory" Info="Trojan.Multi.BroSubsc.gen" />
            <Event2 Action="Detect" Time="133507878537578995" Object="\Device\Harddisk4\DR4" Info="Rootkit.Boot.Wistler.a" />
            <Event3 Action="Scan" Time="133507981311744068" Object="" Info="Finished" />
            <Event4 Action="Select action" Time="133507991314156814" Object="System Memory" Info="Cure" />
            <Event5 Action="Select action" Time="133507991314156814" Object="\Device\Harddisk4\DR4" Info="Cure" />
            <Event6 Action="Disinfection" Time="133507991410743969" Object="" Info="Started" />
            <Event7 Action="Quarantined" Time="133507991410808988" Object="\Device\Harddisk4\DR4" Info="" />
            <Event8 Action="Cured" Time="133507991745989916" Object="System Memory" Info="" />
            <Event9 Action="Cured" Time="133507991748534924" Object="\Device\Harddisk4\DR4" Info="" />
            <Event10 Action="Disinfection" Time="133507991749049937" Object="" Info="Finished" />
        </Block0>
        <Block1 Type="Scan AD" Processed="7185" Found="0" Neutralized="0">
            <Event0 Action="Scan AD" Time="133507991756224921" Object="" Info="Started" />
            <Event1 Action="Scan AD" Time="133507994671200089" Object="" Info="Finished" />
        </Block1>
    </EventBlocks>
</Report>
         

Code:
ATTFilter
<Report>
    <Metadata Version="1" PCID="{4ED8888E-1B59-CEE5-FF08-C9A66DEE4195}" LastModification="2024.01.27 04:31:20.803" />
    <EventBlocks>
        <Block0 Type="Scan" Processed="1" Found="0" Neutralized="0">
            <Event0 Action="Scan" Time="133507998534696835" Object="" Info="Started" />
            <Event1 Action="Scan" Time="133507998796732587" Object="" Info="Finished" />
        </Block0>
    </EventBlocks>
</Report>
         
__________________

Alt 27.01.2024, 11:15   #4
M-K-D-B
/// TB-Ausbilder
 
Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen - Standard

Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen



KVRT hat das Rootkit scheinbar entfernt.


Lass mal bitte nochmal EOS zur Kontrolle laufen und dann noch EEK.




Schritt 1
Führe ESET Online Scanner (EOS) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.



Schritt 2
Führe Emsisoft Emergency Kit (EEK) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.

Alt 28.01.2024, 02:54   #5
blaxus67
 
Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen - Standard

Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen



Code:
ATTFilter
28.01.2024 02:09:48
Geprüfte Dateien: 3192818
Erkannte Dateien: 0
Gesäuberte Dateien: 0
Prüfdauer gesamt: 08:21:32
Prüfstatus: Abgeschlossen
         
Ich hatte mal in einem Video über dieses Tron Tool erfahren, welches mir angeblich helfen, sollte das Problem zu lösen, anscheinend ist der Blödsinn auch infiziert....


Code:
ATTFilter
Emsisoft Emergency Kit – Version 2023.10
Letztes Update: 28.01.2024 02:11:04
Eigene DESKTOP-V3S39TG\Ugur
 DESKTOP-V3S39TG
 Windows 10x64 

Scan-Einstellungen:

Scan-Methode: Malware-Scan
Objekte: Speicher, Spuren, Dateien

PUPs-Erkennung: An
Archive scannen: Aus
E-Mail-Archive scannen: Aus
ADS-Scan: An

Scan-Beginn:	28.01.2024 02:11:29
E:\Downloads\tron\resources\stage_0_prep\tdss_killer\TDSSKiller.exe 	erkannt: Application.RiskTool.TDSSKiller.A (B) [krnl.xmd]

Gescannt	242351
Gefunden	1
Speicher wird gescannt... 
Spuren werden gescannt... 
Dateien werden gescannt... 

Scan-Ende:	28.01.2024 02:51:06
Scan-Zeit:	0:39:37
         


Alt 28.01.2024, 13:36   #6
M-K-D-B
/// TB-Ausbilder
 
Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen - Standard

Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen



Gut gemacht. Es wurde nichts mehr erkannt.

Von Tron halte ich persönlich nicht viel. Ein Script, das nacheinander verschiedene Programme durchlaufen lässt ohne jegliche Analysemöglichkeit für den Hilfesuchenden.
Der Fund von EEK ist ein Fehlalarm.




Welche Probleme gibt es aktuell noch?
Meldet der Windows Defender immer noch aktive Bedrohungen?




Führe bitte einen neuen Suchlauf mit FRST aus, dann machen wir damit weiter.
  • Starte FRST erneut und klicke auf Untersuchen.
  • FRST erstellt nun zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.

Alt 01.02.2024, 16:58   #7
M-K-D-B
/// TB-Ausbilder
 
Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen - Standard

Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen



Fehlende Rückmeldung
Dieses Thema wurde aus unseren Abos gelöscht. Somit bekommen wir keine Benachrichtigung über neue Antworten.
Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!

Thema geschlossen

Themen zu Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen
bedrohung, bedrohung gefunden, defender, entferne, entfernen, freue, gefunde, hallo zusammen, nicht, scan, unterstützung, windows, windows 10, windows defender, windows10, windowsdefender, würde, zusammen




Ähnliche Themen: Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen


  1. Defender meldet Bedrohung (Gendows!pz und Crack!pz),aber lässt sich nicht beheben
    Log-Analyse und Auswertung - 05.01.2024 (17)
  2. Windows 10 Defender lässt sich nich mehr aktivieren
    Alles rund um Windows - 18.03.2021 (50)
  3. Windows 10: FRST lässt sich nicht starten auch nach mehrfachem Download nicht
    Mülltonne - 01.12.2020 (2)
  4. Windows 10: ChromiumUpdate.exe und 2 Defender-Treffer lassen sich nicht entfernen
    Log-Analyse und Auswertung - 05.04.2020 (19)
  5. Windows Defender deaktiviert sich selbstständig und lässt sich nicht reaktivieren
    Alles rund um Windows - 09.11.2018 (10)
  6. windows defender ist deaktiviert und lässt sich nicht aktivieren
    Plagegeister aller Art und deren Bekämpfung - 20.09.2017 (16)
  7. Windows Defender lässt sich nicht AKtivieren
    Log-Analyse und Auswertung - 14.08.2017 (7)
  8. Win10: Windows Defender Antivirus lässt sich nicht aktivieren.
    Log-Analyse und Auswertung - 11.08.2017 (26)
  9. Windows Defender lässt sich nach Deinstallation von AVG Virenscanner nicht mehr aktivieren/starten
    Log-Analyse und Auswertung - 03.08.2017 (12)
  10. Win10: Windows Defender Antivirus lässt sich nicht aktivieren.
    Antiviren-, Firewall- und andere Schutzprogramme - 01.08.2017 (3)
  11. Win10 - Bedrohung in WMI lässt sich mit ADWCleaner nicht entfernen
    Log-Analyse und Auswertung - 20.02.2017 (4)
  12. PC startet Langsamer als sonst Windows defender deaktiviert lässt sich nicht aktivieren
    Plagegeister aller Art und deren Bekämpfung - 12.02.2017 (3)
  13. Windows Defender lässt sich nicht starten
    Antiviren-, Firewall- und andere Schutzprogramme - 25.03.2016 (11)
  14. Windows 7: Avira lässt sich nach GMER-Scan nicht mehr aktivieren
    Antiviren-, Firewall- und andere Schutzprogramme - 08.03.2015 (4)
  15. Windows 8: McAfee Echtzeit-Scan lässt sich nicht aktiveren, keine normaler Scan möglich
    Log-Analyse und Auswertung - 29.09.2013 (19)
  16. Windows-Sicherheitscenterdienst wird nicht angezeigt, Windows Defender lässt sich nicht starten
    Log-Analyse und Auswertung - 10.04.2012 (5)
  17. Windows Update, -Defender und Avira lässt sich nicht updaten
    Mülltonne - 22.12.2008 (1)

Zum Thema Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen - Das ist ein GPT-System, in einer der Datendisks steckt im MBR eine Zecke. - Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen...
Archiv
Du betrachtest: Windows 10: Bedrohung lässt sich nach Windows Defender Scan nicht entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.