Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows-Sicherheit findet aktive Bedrohung: Entfernung nicht möglich

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 06.02.2024, 17:43   #1
trobot
 
Windows-Sicherheit findet aktive Bedrohung: Entfernung nicht möglich - Standard

Windows-Sicherheit findet aktive Bedrohung: Entfernung nicht möglich



Vielen Dank für Die gründliche Hilfe, Matthias. Hier zunächst die Logdatei:

Code:
ATTFilter
# Run at Tue, 06.02.2024 16:48:00
# KpRm (Kernel-panik) version 2.15.0
# Website https://kernel-panik.me/tool/kprm/
# Run by ***** from C:\Users\*****\Desktop
# Computer Name: LAPTOP-*****
# OS: Windows 10 X64 (19045) (10.0.19045.3930) 
# Number of passes: 1

- Checked options -

    ~ Delete Tools
    ~ Delete Quarantines

- Delete Tools -


  ## AdwCleaner
     [OK] C:\Users\*****\Desktop\adwcleaner.exe deleted
     [OK] C:\AdwCleaner deleted

  ## ESET Online Scanner
     [OK] C:\Users\*****\Desktop\ESET Online Scanner.lnk deleted
     [OK] C:\Users\*****\Desktop\esetonlinescanner_enu.exe deleted
     [OK] C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk deleted
     [OK] C:\Users\*****\AppData\Local\ESET\ESETOnlineScanner deleted

  ## FRST
     [OK] C:\Users\*****\Desktop\Addition.txt deleted
     [OK] C:\Users\*****\Desktop\Fixlog.txt deleted
     [OK] C:\Users\*****\Desktop\FRST.txt deleted
     [OK] C:\Users\*****\Desktop\FRST64.exe deleted
     [OK] C:\FRST deleted

  ## Malwarebytes (log)
     [OK] C:\Users\*****\Desktop\MBAM.txt deleted

  ## SecurityCheck
     [OK] C:\Users\*****\Desktop\SecurityCheck.exe deleted
     [OK] C:\SecurityCheck deleted

-- KPRM finished in 4.59s --
         
Das Aufräumen des System werde ich nun in Angriff nehmen.

Zwei Fragen hätte ich noch: Nun läuft auf meinem Rechner noch die Testversion von Malwarebytes. Kann ich die auch wieder entfernen?

Und natürlich zeigt der Windows Defender dann nachwievor die (Falsch-)Meldung über die gefundene Bedrohung an. Er bezieht sich dabei dauerhaft auf das Funddatum vom 28.01. (es ist die gleiche, alte Meldung, die mehrfach im Schutzverlauf angezeigt wird). Der Unterordner im Ordner "Temp", auf den sich die Meldung bezieht, ist leer, da gibt es nichts derartiges, ich habe ihn auch nochmal gelöscht.

Wie bekomme ich denn diese Meldung sicher aus dem Defender gelöscht, damit das Symbol in der Taskleiste auch wieder dauerhaft grün ist und nicht mit rotem X warnt?

Alt 06.02.2024, 19:24   #2
M-K-D-B
/// TB-Ausbilder
 
Windows-Sicherheit findet aktive Bedrohung: Entfernung nicht möglich - Standard

Windows-Sicherheit findet aktive Bedrohung: Entfernung nicht möglich



Zitat:
Zitat von trobot Beitrag anzeigen
Zwei Fragen hätte ich noch: Nun läuft auf meinem Rechner noch die Testversion von Malwarebytes. Kann ich die auch wieder entfernen?
Kannst du. Du kannst auch auf die kostenlose Version umsteigen (unter Einstellungen > Konto).




Zitat:
Zitat von trobot Beitrag anzeigen
Und natürlich zeigt der Windows Defender dann nachwievor die (Falsch-)Meldung über die gefundene Bedrohung an. Er bezieht sich dabei dauerhaft auf das Funddatum vom 28.01. (es ist die gleiche, alte Meldung, die mehrfach im Schutzverlauf angezeigt wird). Der Unterordner im Ordner "Temp", auf den sich die Meldung bezieht, ist leer, da gibt es nichts derartiges, ich habe ihn auch nochmal gelöscht.

Wie bekomme ich denn diese Meldung sicher aus dem Defender gelöscht, damit das Symbol in der Taskleiste auch wieder dauerhaft grün ist und nicht mit rotem X warnt?
Man kann den Verlauf komplett löschen. Das geht am besten im abgesicherten Modus:

1)
Starte den rechner im abgesicherten Modus.

2)
Lösche manuell diesen Ordner inklusive aller Unterordner und Dateien aus diesem Verzeichnis:
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service

3)
Deaktiviere den Echtzeitschutz und den Cloudbasierten Schutz von Windows Defender über
Start > Einstellungen > Datenschutz und Sicherheit > Windows-Sicherheit > Start > Einstellungen > Datenschutz und Sicherheit > Windows-Sicherheit > Viren- und Bedrohungsschutz > Einstellungen verwalten

4)
Warte ein paar Sekunden und starte den Rechner im Abschluss neu in den normalen Modus.
__________________


Alt 06.02.2024, 20:56   #3
trobot
 
Windows-Sicherheit findet aktive Bedrohung: Entfernung nicht möglich - Standard

Windows-Sicherheit findet aktive Bedrohung: Entfernung nicht möglich



Vielen Dank, Malwarebytes habe ich deinstalliert.

Die Defender-Dateien unter dem angegebenen Pfad konnte ich im abgesicherten Modus löschen. Die Warnung ist damit im normalen Modus verschwunden

Was mir nicht gelungen ist, ist den Echtzeitschutz und den Cloudbasierten Schutz von Windows Defender im abgesicherten Modus zu deaktivieren. Im abgesicherten Modus wurden mir unter "Windows-Sicherheit" keinerlei Einstellungsmöglichkeiten angeboten, es zeigte sich lediglich eine "graue Fläche".

Soll ich Echtzeitschutz und Cloudbasierten Schutz nun tatsächlich auch im normalen Modus deaktivieren? Wäre ich dann nicht komplett ungeschützt?
__________________

Alt 07.02.2024, 15:21   #4
M-K-D-B
/// TB-Ausbilder
 
Windows-Sicherheit findet aktive Bedrohung: Entfernung nicht möglich - Standard

Windows-Sicherheit findet aktive Bedrohung: Entfernung nicht möglich



Zitat:
Zitat von trobot Beitrag anzeigen
Soll ich Echtzeitschutz und Cloudbasierten Schutz nun tatsächlich auch im normalen Modus deaktivieren?
Nein, du brauchst nichts mehr deaktivieren, das hat sich erledigt.

Alles gut!




Wir sind froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Thema geschlossen

Themen zu Windows-Sicherheit findet aktive Bedrohung: Entfernung nicht möglich
adobe, bonjour, defender, desktop, einstellungen, entfernen, firefox, ftp, google, homepage, internet, internet explorer, mozilla, mp3, prozesse, realtek, registry, rundll, scan, services.exe, software, stick, svchost.exe, system, warnung




Ähnliche Themen: Windows-Sicherheit findet aktive Bedrohung: Entfernung nicht möglich


  1. Windows Sicherheit - Leere Seite wird angezeigt, Windows Update nicht möglich etc...
    Log-Analyse und Auswertung - 10.11.2021 (6)
  2. Windows Sicherheit meldet schwerwiegende Bedrohung // Erkannt: Trojan:Win32/Tilevn.A
    Diskussionsforum - 23.09.2021 (4)
  3. Windows 10 einige websites laden nicht und mwb findet HKLM Bedrohung
    Plagegeister aller Art und deren Bekämpfung - 14.11.2019 (14)
  4. Windows 7: Malwarebytes findet Bedrohung PUP.Optional.DriverPack
    Log-Analyse und Auswertung - 10.05.2017 (7)
  5. Windows 8.1, Notebook ab und zu träge, Mbam findet Bedrohung und schließt anschließend selbständig
    Log-Analyse und Auswertung - 31.10.2014 (11)
  6. acedrv01-03 sys in C:\windows\system32\drivers\acedrv01.sys, Entfernung nicht möglich, CD Laufwerk funktioniert nicht.
    Plagegeister aller Art und deren Bekämpfung - 08.09.2014 (8)
  7. Win 8, Entfernung von Popups,... und von DoSearches, nicht möglich!
    Plagegeister aller Art und deren Bekämpfung - 25.11.2013 (7)
  8. "Trojan.BitCoinMiner" Entfernung mir nicht möglich
    Log-Analyse und Auswertung - 17.08.2013 (15)
  9. Ausführen der Anleitung zur Entfernung von Claro-search nicht möglich - Spyhunter in Downloadlink des Forums
    Plagegeister aller Art und deren Bekämpfung - 28.10.2012 (1)
  10. Smart Antivirus Protection - Entfernung nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (1)
  11. Trojaner: PSW.Agent.ARMU Fund aber Entfernung nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 16.02.2012 (13)
  12. Nach Entfernung SecurityShield keine Windows Firewall-Aktivierung mehr möglich
    Plagegeister aller Art und deren Bekämpfung - 29.12.2011 (13)
  13. Problem mit Trojaner Virtumonde - Entfernung nicht möglich
    Log-Analyse und Auswertung - 25.04.2011 (24)
  14. Backdoor BDS/Papras.GX - Entfernung nicht möglich
    Log-Analyse und Auswertung - 11.06.2010 (1)
  15. AVG findet Trojaner: Generic 17. BKOG -> Entfernung nicht möglich
    Log-Analyse und Auswertung - 01.05.2010 (11)
  16. Entfernung eines alten StarForce Treibers (2006) nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 31.03.2009 (4)
  17. Norton findet Bedrohung...lässt sich aber nicht löschen-> bitte um Hilfe!!!
    Plagegeister aller Art und deren Bekämpfung - 19.04.2005 (1)

Zum Thema Windows-Sicherheit findet aktive Bedrohung: Entfernung nicht möglich - Vielen Dank für Die gründliche Hilfe, Matthias. Hier zunächst die Logdatei: Code: Alles auswählen Aufklappen ATTFilter # Run at Tue, 06.02.2024 16:48:00 # KpRm (Kernel-panik) version 2.15.0 # Website https://kernel-panik.me/tool/kprm/ - Windows-Sicherheit findet aktive Bedrohung: Entfernung nicht möglich...
Archiv
Du betrachtest: Windows-Sicherheit findet aktive Bedrohung: Entfernung nicht möglich auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.