Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Unsicher nach Neuinstallation wegen Virus

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 07.03.2024, 14:00   #1
Tobby1993
 
Unsicher nach Neuinstallation wegen Virus - Standard

Unsicher nach Neuinstallation wegen Virus



Ja wie bereits von Cosinus erwähnt ist der ISO Ordner gelöscht worden.
Habe nun den kompletten Ordner gelöscht. Somit sind nun alle ISO, Emulatoren oder Roms weg.

Ebenso entfernt habe ich wie im Beitrag Tipps nach Neuinstallation. Programme wie Jdownloader, weMod und Powerplay3Ds

Damit sind nun alle Programme und Software die weg die unerwünscht sind.

Ich bitte wirklich um Hilfe, ich will nicht den gleichen müll wieder auf dem PC haben.

Daher der PC wurde ja sauber neu installiert, und die ZIP Dateien die Defender gefunden hat endltfernt, diese stehen aber zum Glück nicht mit dem aktuellen Problem zusammen. Weshalb ich ja wissen möchte ob nun die FRST Files gut sind oder dort noch irgendwo was eingenistet ist trotz Neuinstallation.

Freue mich nun auf jeden Hilfe die ich bekommen kann.

Alt 07.03.2024, 15:13   #2
M-K-D-B
/// TB-Ausbilder
 
Unsicher nach Neuinstallation wegen Virus - Standard

Unsicher nach Neuinstallation wegen Virus



Wir führen zuerst MBAM und ADW aus zur Kontrolle aus.

Du solltest Version 4 von Malwarebytes Anti-Malware zuerst über Start > Einstellungen > Apps deinstallieren und den Rechner neu starten.
Anschließend bitte die beiden Schritte ausführen und die dazugehörigen Logdateien posten.
Danke.



Schritt 1
Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.



Schritt 2
Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.
__________________


Alt 07.03.2024, 15:45   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Unsicher nach Neuinstallation wegen Virus - Standard

Unsicher nach Neuinstallation wegen Virus



Zitat:
Zitat von Tobby1993 Beitrag anzeigen
Ich bitte wirklich um Hilfe, ich will nicht den gleichen müll wieder auf dem PC haben.
Wenn du die Cracks nach der Neuinstallation nicht schon wieder ausgeführt hast, ist auch kein Schaden entstanden. Jedenfalls nicht durch diese Dateien.

So und nun lass ich euc zwei allein
__________________
__________________

Alt 07.03.2024, 17:33   #4
Tobby1993
 
Unsicher nach Neuinstallation wegen Virus - Standard

Unsicher nach Neuinstallation wegen Virus



MBAM:

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 07.03.2024
Scan-Zeit: 17:27
Protokolldatei: a73d4212-dc9f-11ee-a8a1-d8bbc13f693c.json

-Softwaredaten-
Version: 5.1.0.102
Komponentenversion: 1.0.1179
Version des Aktualisierungspakets: 1.0.81884
Lizenz: Kostenlos

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.4123)
CPU: x64
Dateisystem: NTFS
Benutzer: Senpai\tobby

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 246324
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 1 Min., 13 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
ADWCleaner:

Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.4.2.0
# -------------------------------
# Build:    03-04-2024
# Database: 2024-03-04.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    03-07-2024
# Duration: 00:00:04
# OS:       Windows 10 (Build 19045.4123)
# Scanned:  32104
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
         

Alt 07.03.2024, 21:19   #5
M-K-D-B
/// TB-Ausbilder
 
Unsicher nach Neuinstallation wegen Virus - Standard

Unsicher nach Neuinstallation wegen Virus



Sehr gut.

Als Nächstes bitten wir ESET um eine Zweitmeinung.


Schritt 1
Führe ESET Online Scanner (EOS) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.


Alt 07.03.2024, 21:38   #6
Tobby1993
 
Unsicher nach Neuinstallation wegen Virus - Standard

Unsicher nach Neuinstallation wegen Virus



Okay, solange der durchläuft, hab ich noch eine frage bezüglich meines erstes Post, dort hatte ich ja den MSERT Scan von Microsoft laufen lassen und dieser findet immer mal wieder infected dateien was laut microsoft normal ist, stimmt das wirklich? Weil 9 oder 19 files infected und am ende sagt der scanner alles ist ok?

Poste dann später den ESET Log wird bestimmt was dauern.

Alt 07.03.2024, 21:49   #7
M-K-D-B
/// TB-Ausbilder
 
Unsicher nach Neuinstallation wegen Virus - Standard

Unsicher nach Neuinstallation wegen Virus



Die Logdatei von MSERT müsste ich sehen, sonst kann ich dazu nichts sagen.

Jetzt lassen wir erst mal ESET laufen.

Alt 08.03.2024, 03:17   #8
Tobby1993
 
Unsicher nach Neuinstallation wegen Virus - Standard

Unsicher nach Neuinstallation wegen Virus



ESET:

Code:
ATTFilter
08.03.2024 03:09:45
Geprüfte Dateien: 1331749
Erkannte Dateien: 0
Gesäuberte Dateien: 0
Prüfdauer gesamt: 03:39:13
Prüfstatus: Abgeschlossen
         
MSERT: (Oben der Alte Scan unten der Neue)

Code:
ATTFilter
---------------------------------------------------------------------------------------
Microsoft Safety Scanner v1.405, (build 1.405.1029.0)
Started On Mon Mar  4 17:53:56 2024

Engine: 1.1.24010.10
Signatures: 1.405.1029.0
MpGear: 1.1.16330.1
Run Mode: Interactive Graphical Mode

Quick Scan Results:
-------------------
Threat Detected: VirTool:Win32/DefenderTamperingRestore and Removed!
  Action: Remove, Result: 0x00000000
    regkeyvalue://hklm\software\microsoft\windows defender\\DisableAntiSpyware
        SigSeq: 0x0000055555C57273

Results Summary:
----------------
Found VirTool:Win32/DefenderTamperingRestore and Removed!
Successfully Submitted MAPS Report
Successfully Submitted Heartbeat Report
Microsoft Safety Scanner Finished On Mon Mar  4 17:59:31 2024


Return code: 6 (0x6)

---------------------------------------------------------------------------------------
Microsoft Safety Scanner v1.405, (build 1.405.1029.0)
Started On Thu Mar  7 18:24:23 2024

Engine: 1.1.24010.10
Signatures: 1.405.1029.0
MpGear: 1.1.16330.1
Run Mode: Interactive Graphical Mode

Results Summary:
----------------
No infection found.
Successfully Submitted MAPS Report
Successfully Submitted Heartbeat Report
Microsoft Safety Scanner Finished On Fri Mar  8 01:12:09 2024


Return code: 0 (0x0)
         
Außerdem habe ich in den Ordner von msert scan logs noch folgende Logs gefunden.
sammui netsetup & eine Leere Datei mit dem Namen: PASSWD.LOG
füge diese auch einfach mal sicherheitshalber mit hinzu, da mir das alles nix sagt und warum im NetSetup Log was von Enterprise und WIN-I1UDGBOQ1MG steht.
Habe Win 10 Pro und PC heißt SENPAI.

sammui.log

Code:
ATTFilter
2024\2\17  6:11:0 - Sid refresh operation started: Process 1576, Thread 1784
 Original Language list: 0407;
 Resolved Language: 0407
	SAM refresh successful
         
NetSetup.LOG

Code:
ATTFilter
02/17/2024 06:09:48:422 -----------------------------------------------------------------
02/17/2024 06:09:48:422 NetpDoDomainJoin
02/17/2024 06:09:48:422 NetpDoDomainJoin: using new computer names
02/17/2024 06:09:48:422 NetpDoDomainJoin: NetpGetNewMachineName returned 0x0
02/17/2024 06:09:48:422 NetpMachineValidToJoin: 'WIN-I1UDGBOQ1MG'
02/17/2024 06:09:48:422 	OS Version: 10.0
02/17/2024 06:09:48:422 	Build number: 19045 (19041.vb_release.191206-1406)
02/17/2024 06:09:48:422 	SKU: Windows 10 Enterprise
02/17/2024 06:09:48:422 	Architecture: 64-bit (AMD64)
02/17/2024 06:09:48:422 NetpMachineValidToJoin: status: 0x0
02/17/2024 06:09:48:422 NetpJoinWorkgroup: joining computer 'WIN-I1UDGBOQ1MG' to workgroup 'WORKGROUP'
02/17/2024 06:09:48:422 NetpValidateName: checking to see if 'WORKGROUP' is valid as type 2 name
02/17/2024 06:09:48:422 NetpCheckNetBiosNameNotInUse for 'WORKGROUP' [ Workgroup as MACHINE]  returned 0x0
02/17/2024 06:09:48:422 NetpValidateName: name 'WORKGROUP' is valid for type 2
02/17/2024 06:09:48:422 NetpJoinWorkgroup: status:  0x0
02/17/2024 06:09:48:422 NetpDoDomainJoin: status: 0x0
02/17/2024 07:00:47:003 -----------------------------------------------------------------
02/17/2024 07:00:47:003 NetpValidateName: checking to see if 'SENPAI' is valid as type 1 name
02/17/2024 07:00:50:078 NetpCheckNetBiosNameNotInUse for 'SENPAI' [MACHINE] returned 0x0
02/17/2024 07:00:50:078 NetpValidateName: name 'SENPAI' is valid for type 1
         
Soweit erstmal.

Thema geschlossen

Themen zu Unsicher nach Neuinstallation wegen Virus
bereits, beschreibung, bessere, clean, daten, exe, fehler, frage, geklickt, geschlossen, hacks, https, irgendetwas, komisch, log's, neuinstalation, neuinstallation, openvpn, passwörter, phishing, poste, system, thread, tipps, tool, unsicher, virus, windows, worte, überall




Ähnliche Themen: Unsicher nach Neuinstallation wegen Virus


  1. Windows 10:Nach Virenbefall und mehrmaliger Neuinstallation, trotzdem Unsicher.
    Alles rund um Windows - 21.01.2021 (15)
  2. Problem mit einem Virus? -> Neuinstallation nach KMS-R@1n
    Diskussionsforum - 10.08.2019 (19)
  3. Win 10 Virus nach Neuinstallation des Betriebsystems und Bios Update immer noch vorhanden
    Plagegeister aller Art und deren Bekämpfung - 05.06.2017 (1)
  4. Hilfe Virus schaltet Antivierus aus und kommt selbst nach Neuinstallation immer wieder
    Alles rund um Windows - 31.10.2016 (56)
  5. WIN 7 neuinstallation auf DELL XPS wegen fehlenden DVD Treiber nicht möglich ?
    Alles rund um Windows - 08.03.2015 (9)
  6. Frage zu:Daten sichern bei Neuinstallation nach Virus
    Alles rund um Windows - 13.06.2013 (4)
  7. Außergewöhnlicher Virus, der nach Neuinstallation immer noch da ist!
    Log-Analyse und Auswertung - 12.09.2012 (3)
  8. Virus nach Neuinstallation wieder da
    Plagegeister aller Art und deren Bekämpfung - 26.06.2012 (1)
  9. Nach Gründlicher Formatierung und Windows Neuinstallation BKA virus WIEDER DA !
    Plagegeister aller Art und deren Bekämpfung - 27.12.2011 (50)
  10. PC startet nicht mehr nach Löschen von .exe Datei wegen des Bundeskriminalpolizei-Virus
    Log-Analyse und Auswertung - 16.12.2011 (3)
  11. ICQ Virus nach Neuinstallation komplett weg?
    Plagegeister aller Art und deren Bekämpfung - 11.06.2010 (1)
  12. Virus nach Neuinstallation von Win XP immernoch da
    Plagegeister aller Art und deren Bekämpfung - 17.12.2009 (4)
  13. Bootsektor Virus nach Neuinstallation von Windows XP?
    Plagegeister aller Art und deren Bekämpfung - 02.12.2009 (2)
  14. Unsicher wegen spoolsv.exe
    Log-Analyse und Auswertung - 03.11.2009 (2)
  15. Alte Passwörter nach Neuinstallation unsicher?
    Plagegeister aller Art und deren Bekämpfung - 07.10.2009 (3)
  16. Virus/Trojaner nach Neuinstallation?
    Plagegeister aller Art und deren Bekämpfung - 23.11.2008 (3)
  17. Kontosperrung wegen WSNPOEM trojaner trotz Neuinstallation von XP
    Plagegeister aller Art und deren Bekämpfung - 08.11.2007 (9)

Zum Thema Unsicher nach Neuinstallation wegen Virus - Ja wie bereits von Cosinus erwähnt ist der ISO Ordner gelöscht worden. Habe nun den kompletten Ordner gelöscht. Somit sind nun alle ISO, Emulatoren oder Roms weg. Ebenso entfernt habe - Unsicher nach Neuinstallation wegen Virus...
Archiv
Du betrachtest: Unsicher nach Neuinstallation wegen Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.