Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojan.MisplacedLegit.AutoIt unter Windows 10

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 28.02.2025, 15:21   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.MisplacedLegit.AutoIt unter Windows 10 - Standard

Trojan.MisplacedLegit.AutoIt unter Windows 10



Was bitte ist das denn für ne Software?

Zitat:
Stellwerk Herzogenrath
Zentralstellwerk Duisburg Hbf
Zentralstellwerk Essen Hbf
Zudem hast du da andere große Baustellen (uralte Programme wie zB Office 2010) auf dem Rechner, der keine wirklich Zukunft mehr hat:

Zitat:
BIOS: American Megatrends Inc. 2.80 12/16/2016
Hauptplatine: MSI H110M ECO (MS-7994)
Prozessor: Intel(R) Core(TM) i7-6700 CPU @ 3.40GHz
Der ist zwei Generationen zu alt für Windows 11 und Windows 10 hat nur noch ein halbes Jahr, dann ist es EOL.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.02.2025, 15:33   #2
ColHogan
 
Trojan.MisplacedLegit.AutoIt unter Windows 10 - Standard

Trojan.MisplacedLegit.AutoIt unter Windows 10



Zitat:
Zitat von cosinus Beitrag anzeigen
Was bitte ist das denn für ne Software?
Siehe https://www.signalsoft.ca bzw. https://shop4.signalsoft.nl/. Alles legal erworben und nicht gefährlich, da schon seit 2017 auf dem Rechner.

Zitat:
Zitat von cosinus Beitrag anzeigen
Zudem hast du da andere große Baustellen (uralte Programme wie zB Office 2010)
Das stimmt. Office 2010 (konkret ist es nur Visio 2010) nutze ich noch, allerdings nur offline. Gleiches gilt für Illustrator CS2.
Anderes ist nur noch ein Relikt einer unsauberen Deinstallation, z. B. Dreamweaver. Warum Avira noch als aktiv in den Scans auftaucht, weiß ich nicht, deinstalliert ist das schon seit Jahren.

Zitat:
Zitat von cosinus Beitrag anzeigen
der keine wirklich Zukunft mehr hat: Der ist zwei Generationen zu alt für Windows 11 und Windows 10 hat nur noch ein halbes Jahr, dann ist es EOL.
Auch richtig. Da ich aber nicht bereit bin, ein für meine Zwecke noch tadellos funktionierendes Gerät zu entsorgen, werde ich vom ESU-Angebot für Privatkunden Gebrauch machen, das von Microsoft angekündigt wurde. Insofern ist das Gerät für mich noch nicht entbehrlich.
__________________


Alt 28.02.2025, 17:31   #3
M-K-D-B
/// TB-Ausbilder
 
Trojan.MisplacedLegit.AutoIt unter Windows 10 - Standard

Trojan.MisplacedLegit.AutoIt unter Windows 10



Eine kleine Reparatur mit FRST und gut ist es.


Ein Laufwerk zeigt allerdings auch einen Fehler an:
Zitat:
Error: (02/28/2025 01:40:00 PM) (Source: disk) (EventID: 7) (User: )
Description: Fehlerhafter Block bei Gerät \Device\Harddisk5\DR5.
__________________

Geändert von M-K-D-B (28.02.2025 um 17:37 Uhr)

Alt 01.03.2025, 13:06   #4
ColHogan
 
Trojan.MisplacedLegit.AutoIt unter Windows 10 - Standard

Trojan.MisplacedLegit.AutoIt unter Windows 10



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Eine kleine Reparatur mit FRST und gut ist es.
Was muss ich dafür tun? Müssen hierzu die im Log markierten Einträge in der Regisry gelöscht werden?

Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Ein Laufwerk zeigt allerdings auch einen Fehler an:
Das kann ich nicht wirklich zuordnen. Harddisk deutet ja auf eine Festplatte hin. Ich habe eine interne SSD und eine interne HDD verbaut. Vermutlich ist dann der Fehler bei der HDD zu suchen? Wie und wo kann ich hierzu Details einsehen?

Zitat:
Zitat von cosinus
Ist ja schön, dass du funktionierende Geräte nicht wegschmeißen willst. Aber das ist erstens keine Option für dich, da du Windows 10 Home hast und zweitens würde sich das nur um drei Jahre strecken lassen, wobei das erste Jahr schon mit 61 $ zuschlagen wird und jedes Jahr teurer wird.
Nutze lieber die Zeit für die Umstellung auf ein neues System mit Windows 11, oder du sicherst alle Daten und machst mit diesem älteren System mit Linux weiter.
Nun bin ich verwirrt, denn unter https://learn.microsoft.com/de-de/windows/whats-new/extended-security-updates ist aufgeführt, dass ESU für Privatanwender und Home-Nutzer ebenfalls erhältlich sein wird.
Ein mittelfristiger Ersatz durch Windows 11 ist bereits beschlossen. Unsicher bin ich mir nur noch, ob ich die Hardware (d. h. das Rechnergehäuse) behalte und die Innereien tauschen lasse oder einen neuen Rechner kaufe.

Alt 01.03.2025, 13:31   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.MisplacedLegit.AutoIt unter Windows 10 - Standard

Trojan.MisplacedLegit.AutoIt unter Windows 10



Dann hat Microsoft mal wieder alle komplett verwirrt. Bei Software-Express steht:

Zitat:
Windows 10 Home wird nicht unterstützt
Microsoft schreibt nun:

Zitat:
Für Einzelpersonen oder Windows 10 Home Kunden können erweiterte Sicherheits-Updates für Windows 10 für ein Jahr für 30 USD erworben werden.
Diese Aussage muss man auch mal genauer die Lupe nehmen. Ich verstehe darunter, dass man damit nur für 30 $ ein weiteres Jahr Updates bekommt. Was mit dem zweiten und dritten Jahr ist, ist unklar.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.03.2025, 13:54   #6
M-K-D-B
/// TB-Ausbilder
 
Trojan.MisplacedLegit.AutoIt unter Windows 10 - Standard

Trojan.MisplacedLegit.AutoIt unter Windows 10



Zitat:
Zitat von ColHogan Beitrag anzeigen
Was muss ich dafür tun? Müssen hierzu die im Log markierten Einträge in der Regisry gelöscht werden?
Ganz so einfach ist es nun auch nicht. Cosinus wird das bestimmt in Kürze machen.



Zitat:
Zitat von ColHogan Beitrag anzeigen
Das kann ich nicht wirklich zuordnen. Harddisk deutet ja auf eine Festplatte hin. Ich habe eine interne SSD und eine interne HDD verbaut. Vermutlich ist dann der Fehler bei der HDD zu suchen? Wie und wo kann ich hierzu Details einsehen?
Auch das kann überprüft werden. Cosinus wird das bestimmt in Kürze machen.



Ich wollte nur kurz die beiden Punkte erwähnen, damit sie nicht übersehen/vergessen werden.
Alles Gute.

Alt 01.03.2025, 15:34   #7
M-K-D-B
/// TB-Ausbilder
 
Trojan.MisplacedLegit.AutoIt unter Windows 10 - Standard

Trojan.MisplacedLegit.AutoIt unter Windows 10



Führe bitte die folgende Reparatur mit FRST durch und poste anschließend die Logdatei.
Wir entfernen verwaiste und verdächtige Einträge und überprüfen die wichtigsten Systemdateien auf Fehler.
Dies kann ein paar Minuten dauern, bitte gedulde dich.





Reparatur mit FRST
HINWEIS AN ALLE MITLESER:
Dieses FRST-Skript ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!
  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Markiere den gesamten Inhalt der folgenden Code-Box mit der Maus und kopiere ihn (gleichzeitiges Drücken der beiden Tasten "STRG" + "C"):
    Code:
    ATTFilter
    Start::
    CreateRestorePoint:
    CloseProcesses:
    AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
    CustomCLSID: HKU\S-1-5-21-2469683277-549762131-2125568569-1002_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Admin\AppData\Local\Microsoft\OneDrive\20.084.0426.0007\amd64\FileSyncShell64.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-2469683277-549762131-2125568569-1002_Classes\CLSID\{2F81B25E-7507-4844-BFF2-77D2CC24CED4}\localserver32 -> "C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" -ToastActivated => Keine Datei
    CustomCLSID: HKU\S-1-5-21-2469683277-549762131-2125568569-1002_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Admin\AppData\Local\Microsoft\OneDrive\20.084.0426.0007\amd64\FileSyncShell64.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-2469683277-549762131-2125568569-1002_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Admin\AppData\Local\Microsoft\OneDrive\20.084.0426.0007\amd64\FileSyncShell64.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-2469683277-549762131-2125568569-1002_Classes\CLSID\{9489FEB2-1925-4D01-B788-6D912C70F7F2}\localserver32 -> C:\Users\Admin\AppData\Local\Microsoft\OneDrive\20.084.0426.0007\FileCoAuth.exe => Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
    ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
    ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
    HKU\S-1-5-19\...\Winlogon: [Shell] [[%%INSTALLTIME%%]] <==== ACHTUNG
    HKU\S-1-5-20\...\Winlogon: [Shell] [[%%INSTALLTIME%%]] <==== ACHTUNG
    HKU\S-1-5-21-2469683277-549762131-2125568569-1001\...\Winlogon: [Shell] [[%%INSTALLTIME%%]] <==== ACHTUNG
    HKU\S-1-5-21-2469683277-549762131-2125568569-1002\...\Run: [MicrosoftEdgeAutoLaunch_5EFC0ECB77A7585FE9DCDD0B2E946A2B] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [4088384 2025-02-20] (Microsoft Corporation -> Microsoft Corporation)
    HKU\S-1-5-21-2469683277-549762131-2125568569-1002\...\Winlogon: [Shell] [[%%INSTALLTIME%%]] <==== ACHTUNG
    HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG
    Task: {E0AA0F72-28C2-42DF-925B-46CBE309B81A} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
    HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3: <==== ACHTUNG (Beschränkung - Zones)
    2025-02-28 13:03 - 2025-02-28 13:03 - 000000000 _____ C:\WINDOWS\YesterdayCape
    2025-02-28 13:03 - 2025-02-28 13:03 - 000000000 _____ C:\WINDOWS\ReviewLighting
    2025-02-28 13:03 - 2025-02-28 13:03 - 000000000 _____ C:\WINDOWS\PoliceAz
    2025-02-28 13:03 - 2025-02-28 13:03 - 000000000 _____ C:\WINDOWS\FlashingFlights
    2025-02-28 13:03 - 2025-02-28 13:03 - 000000000 _____ C:\WINDOWS\EliteTerm
    CMD: cscript /nologo %systemroot%\System32\slmgr.vbs /dlv
    CMD: netsh winsock reset
    CMD: netsh advfirewall reset
    CMD: netsh advfirewall set allprofiles state ON
    CMD: netsh winhttp reset proxy
    CMD: Bitsadmin /Reset /Allusers
    CMD: Winmgmt /salvagerepository 
    CMD: Winmgmt /verifyrepository
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: sfc /scannow
    Hosts:
    RemoveProxy:
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt auf den Button Reparieren.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt die Datei fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Zum Abschluss wird das System neu gestartet.
  • Poste mir den Inhalt der Datei fixlog.txt mit deiner nächsten Antwort.

Geändert von M-K-D-B (01.03.2025 um 15:41 Uhr)

Alt 02.03.2025, 04:08   #8
ColHogan
 
Trojan.MisplacedLegit.AutoIt unter Windows 10 - Standard

Trojan.MisplacedLegit.AutoIt unter Windows 10



Hallo,

hier der Inhalt der Fixlog.txt.

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-02-2025
durchgeführt von Admin (02-03-2025 03:59:43) Run:1
Gestartet von D:\farbar23.02.2025
Geladene Profile: defaultuser0 & Admin
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Start::
CreateRestorePoint:
CloseProcesses:
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
CustomCLSID: HKU\S-1-5-21-2469683277-549762131-2125568569-1002_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\Admin\AppData\Local\Microsoft\OneDrive\20.084.0426.0007\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2469683277-549762131-2125568569-1002_Classes\CLSID\{2F81B25E-7507-4844-BFF2-77D2CC24CED4}\localserver32 -> "C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" -ToastActivated => Keine Datei
CustomCLSID: HKU\S-1-5-21-2469683277-549762131-2125568569-1002_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\Admin\AppData\Local\Microsoft\OneDrive\20.084.0426.0007\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2469683277-549762131-2125568569-1002_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\Admin\AppData\Local\Microsoft\OneDrive\20.084.0426.0007\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2469683277-549762131-2125568569-1002_Classes\CLSID\{9489FEB2-1925-4D01-B788-6D912C70F7F2}\localserver32 -> C:\Users\Admin\AppData\Local\Microsoft\OneDrive\20.084.0426.0007\FileCoAuth.exe => Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
HKU\S-1-5-19\...\Winlogon: [Shell] [[%%INSTALLTIME%%]] <==== ACHTUNG
HKU\S-1-5-20\...\Winlogon: [Shell] [[%%INSTALLTIME%%]] <==== ACHTUNG
HKU\S-1-5-21-2469683277-549762131-2125568569-1001\...\Winlogon: [Shell] [[%%INSTALLTIME%%]] <==== ACHTUNG
HKU\S-1-5-21-2469683277-549762131-2125568569-1002\...\Run: [MicrosoftEdgeAutoLaunch_5EFC0ECB77A7585FE9DCDD0B2E946A2B] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [4088384 2025-02-20] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-2469683277-549762131-2125568569-1002\...\Winlogon: [Shell] [[%%INSTALLTIME%%]] <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG
Task: {E0AA0F72-28C2-42DF-925B-46CBE309B81A} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3: <==== ACHTUNG (Beschränkung - Zones)
2025-02-28 13:03 - 2025-02-28 13:03 - 000000000 _____ C:\WINDOWS\YesterdayCape
2025-02-28 13:03 - 2025-02-28 13:03 - 000000000 _____ C:\WINDOWS\ReviewLighting
2025-02-28 13:03 - 2025-02-28 13:03 - 000000000 _____ C:\WINDOWS\PoliceAz
2025-02-28 13:03 - 2025-02-28 13:03 - 000000000 _____ C:\WINDOWS\FlashingFlights
2025-02-28 13:03 - 2025-02-28 13:03 - 000000000 _____ C:\WINDOWS\EliteTerm
CMD: cscript /nologo %systemroot%\System32\slmgr.vbs /dlv
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh winhttp reset proxy
CMD: Bitsadmin /Reset /Allusers
CMD: Winmgmt /salvagerepository 
CMD: Winmgmt /verifyrepository
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: sfc /scannow
Hosts:
RemoveProxy:
EmptyTemp:
End::
*****************

Wiederherstellungspunkt wurde erfolgreich erstellt.
Prozesse erfolgreich geschlossen.
"AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}" => erfolgreich entfernt
HKU\S-1-5-21-2469683277-549762131-2125568569-1002_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E} => erfolgreich entfernt
HKU\S-1-5-21-2469683277-549762131-2125568569-1002_Classes\CLSID\{2F81B25E-7507-4844-BFF2-77D2CC24CED4} => erfolgreich entfernt
HKU\S-1-5-21-2469683277-549762131-2125568569-1002_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C} => erfolgreich entfernt
HKU\S-1-5-21-2469683277-549762131-2125568569-1002_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E} => erfolgreich entfernt
HKU\S-1-5-21-2469683277-549762131-2125568569-1002_Classes\CLSID\{9489FEB2-1925-4D01-B788-6D912C70F7F2} => erfolgreich entfernt
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => erfolgreich entfernt
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => erfolgreich entfernt
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => erfolgreich entfernt
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => erfolgreich entfernt
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => erfolgreich entfernt
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => erfolgreich entfernt
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => erfolgreich entfernt
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => erfolgreich entfernt
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => erfolgreich entfernt
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => erfolgreich entfernt
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => erfolgreich entfernt
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => erfolgreich entfernt
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => erfolgreich entfernt
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => erfolgreich entfernt
"HKU\S-1-5-19\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell" => erfolgreich entfernt
"HKU\S-1-5-20\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell" => erfolgreich entfernt
"HKU\S-1-5-21-2469683277-549762131-2125568569-1001\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell" => erfolgreich entfernt
"HKU\S-1-5-21-2469683277-549762131-2125568569-1002\Software\Microsoft\Windows\CurrentVersion\Run\\MicrosoftEdgeAutoLaunch_5EFC0ECB77A7585FE9DCDD0B2E946A2B" => erfolgreich entfernt
"HKU\S-1-5-21-2469683277-549762131-2125568569-1002\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell" => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Microsoft\Edge => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E0AA0F72-28C2-42DF-925B-46CBE309B81A}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E0AA0F72-28C2-42DF-925B-46CBE309B81A}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => nicht gefunden
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 => erfolgreich entfernt
C:\WINDOWS\YesterdayCape => erfolgreich verschoben
C:\WINDOWS\ReviewLighting => erfolgreich verschoben
C:\WINDOWS\PoliceAz => erfolgreich verschoben
C:\WINDOWS\FlashingFlights => erfolgreich verschoben
C:\WINDOWS\EliteTerm => erfolgreich verschoben

========= cscript /nologo %systemroot%\System32\slmgr.vbs /dlv =========

Softwarelizenzierungsdienst-Version: 10.0.19041.5486

Name: Windows(R), Core edition
Beschreibung: Windows(R) Operating System, OEM_DM channel
Aktivierungs-ID: 8db63db6-4f8f-46d6-a448-66444faaaa72
Anwendungs-ID: 55c92734-d682-4d71-983e-d6ec3f16059f
Erweiterte PID: 03612-03259-580-187556-02-1031-19042.0000-1082021
Product Key-Kanal: OEM:DM
Installations-ID: 557476051904520963582201113525721203721505891876617657903876085
Lizenz-URL verwenden: https://activation-v2.sls.microsoft.com/SLActivateProduct/SLActivateProduct.asmx?configextension=DM
URL fr die šberprfung: https://validation-v2.sls.microsoft.com/SLWGA/slwga.asmx
Teil-Product Key: J4394
Lizenzstatus: Lizenziert
Verbleibende Windows Rearm-Anzahl: 1001
Verbleibende SKU Rearm-Anzahl: 1001
Vertrauenswrdige Zeit: 02.03.2025 03:59:57




========= Ende von CMD: =========


========= netsh winsock reset =========


Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.



========= Ende von CMD: =========


========= netsh advfirewall reset =========

OK.



========= Ende von CMD: =========


========= netsh advfirewall set allprofiles state ON =========

OK.



========= Ende von CMD: =========


========= netsh winhttp reset proxy =========


Aktuelle WinHTTP-Proxyeinstellungen:

    DirectAccess (kein Proxyserver).



========= Ende von CMD: =========


========= Bitsadmin /Reset /Allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

{D19D34AB-312B-429A-8ACF-FED04978E176} canceled.
{79F47DB7-F771-404F-BC02-382792A86C9F} canceled.
{A9F0FB4B-6C85-4758-B3C0-4B998E4A705E} canceled.
{493087BF-8E19-44BB-A335-2BE0947E8E6A} canceled.
{0C97E634-E60B-4C24-B94C-3C31A560F124} canceled.
{FA4E24D3-6849-4318-9BB8-B3F301AF83DB} canceled.
{26CC2CEF-6FC3-407F-85B2-AC688FA9917E} canceled.
{AC922E17-23CE-44D5-B44C-C736219F8854} canceled.
{DEBD0188-F0F4-4C7A-B70C-2ACD3D61761A} canceled.
{3C0EE097-5E0D-44ED-8601-6612A1C798B1} canceled.
{3B1401FA-1E96-4AE4-ADC7-A9974A59660D} canceled.
{069DCE07-50ED-494F-9423-7971F97C08E4} canceled.
{6262428C-0665-45C9-8EE9-909492DE8F9D} canceled.
{2022492A-0803-4691-954F-3F7B0B0D6DFD} canceled.
{EA077499-B301-4C4D-B1B2-EF61F5D462FC} canceled.
{54383C4C-FB69-4581-8A45-B6FB8BEED8C1} canceled.
{0950DF8F-18BD-4EDF-8ED1-E152126DC8E4} canceled.
{1F6F6F4B-6C06-4940-9EA1-6B990CA3BC0A} canceled.
{00319610-4E7B-433D-9CB0-8C9934A5153B} canceled.
{98716A3E-8B09-464E-818A-5CBB166E5C94} canceled.
{938ED6BA-0C70-4689-8179-B0113CA12D46} canceled.
{4CCAEA58-CDE7-4EBC-A95B-63A14A3BA0F7} canceled.
{CC6B7A07-401F-4D20-AA49-518557D6B853} canceled.
{F1E96B43-500B-47D2-92D9-C79F513CD311} canceled.
{19E4B768-1B2D-4D3A-B4BD-0B25A11CF04B} canceled.
{6C4B70DC-D5CD-4834-AAA3-1308253B1888} canceled.
{C9533723-BE44-482B-AFDA-F451C310F1D3} canceled.
{FB93B3E6-7912-42A5-A688-EB6555C8AB94} canceled.
{6F4B6B75-78D3-43A1-B703-A328603E0E17} canceled.
{81F2A2E0-F948-45A0-9296-266A9BA0E398} canceled.
{C8998EA2-DB11-426A-978B-361350F33DFB} canceled.
{6B8E71C7-14B7-4312-BE78-609DD74F4845} canceled.
{D8BF9118-E8F3-41F3-9CF1-DA33291F3E66} canceled.
{74A795EF-4770-4F11-8C07-4EA463E3E149} canceled.
{57F704BE-10D7-4228-AFBB-82AE44B9BCF6} canceled.
{CA6807F2-6BBE-4363-ADB5-A6FF09AD8EB1} canceled.
{D41922A3-8CFA-43C4-BD57-D1490818812F} canceled.
{17642299-C80A-4C3C-98C5-9BC4E3CBB234} canceled.
{28D97820-822D-4F92-BE0F-A2442F7A5BAE} canceled.
{694C89C1-E855-4114-B853-D38798DD8BCE} canceled.
40 out of 40 jobs canceled.


========= Ende von CMD: =========


========= Winmgmt /salvagerepository =========

Das WMI-Repository ist konsistent.


========= Ende von CMD: =========


========= Winmgmt /verifyrepository =========

Das WMI-Repository ist konsistent.


========= Ende von CMD: =========


========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========


Fehler: Die Leistungsindikatoreinstellung konnte nicht aus dem Systemsicherungsspeicher neu erstellt werden. Fehlercode: 2.

========= Ende von CMD: =========


========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.

========= Ende von CMD: =========


========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.

========= Ende von CMD: =========


========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.

========= Ende von CMD: =========


========= sfc /scannow =========



Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern.



Überprüfungsphase der Systemsuche wird gestartet.


Überprüfung 0 % abgeschlossen.
Überprüfung 1 % abgeschlossen.
Überprüfung 1 % abgeschlossen.
Überprüfung 2 % abgeschlossen.
Überprüfung 2 % abgeschlossen.
Überprüfung 3 % abgeschlossen.
Überprüfung 3 % abgeschlossen.
Überprüfung 4 % abgeschlossen.
Überprüfung 4 % abgeschlossen.
Überprüfung 5 % abgeschlossen.
Überprüfung 5 % abgeschlossen.
Überprüfung 6 % abgeschlossen.
Überprüfung 6 % abgeschlossen.
Überprüfung 7 % abgeschlossen.
Überprüfung 7 % abgeschlossen.
Überprüfung 8 % abgeschlossen.
Überprüfung 8 % abgeschlossen.
Überprüfung 9 % abgeschlossen.
Überprüfung 9 % abgeschlossen.
Überprüfung 10 % abgeschlossen.
Überprüfung 10 % abgeschlossen.
Überprüfung 11 % abgeschlossen.
Überprüfung 11 % abgeschlossen.
Überprüfung 12 % abgeschlossen.
Überprüfung 12 % abgeschlossen.
Überprüfung 13 % abgeschlossen.
Überprüfung 13 % abgeschlossen.
Überprüfung 14 % abgeschlossen.
Überprüfung 14 % abgeschlossen.
Überprüfung 15 % abgeschlossen.
Überprüfung 15 % abgeschlossen.
Überprüfung 16 % abgeschlossen.
Überprüfung 16 % abgeschlossen.
Überprüfung 17 % abgeschlossen.
Überprüfung 17 % abgeschlossen.
Überprüfung 18 % abgeschlossen.
Überprüfung 18 % abgeschlossen.
Überprüfung 19 % abgeschlossen.
Überprüfung 19 % abgeschlossen.
Überprüfung 20 % abgeschlossen.
Überprüfung 20 % abgeschlossen.
Überprüfung 21 % abgeschlossen.
Überprüfung 21 % abgeschlossen.
Überprüfung 22 % abgeschlossen.
Überprüfung 22 % abgeschlossen.
Überprüfung 23 % abgeschlossen.
Überprüfung 23 % abgeschlossen.
Überprüfung 24 % abgeschlossen.
Überprüfung 24 % abgeschlossen.
Überprüfung 25 % abgeschlossen.
Überprüfung 25 % abgeschlossen.
Überprüfung 26 % abgeschlossen.
Überprüfung 26 % abgeschlossen.
Überprüfung 27 % abgeschlossen.
Überprüfung 27 % abgeschlossen.
Überprüfung 28 % abgeschlossen.
Überprüfung 28 % abgeschlossen.
Überprüfung 29 % abgeschlossen.
Überprüfung 29 % abgeschlossen.
Überprüfung 30 % abgeschlossen.
Überprüfung 30 % abgeschlossen.
Überprüfung 31 % abgeschlossen.
Überprüfung 31 % abgeschlossen.
Überprüfung 32 % abgeschlossen.
Überprüfung 32 % abgeschlossen.
Überprüfung 33 % abgeschlossen.
Überprüfung 33 % abgeschlossen.
Überprüfung 34 % abgeschlossen.
Überprüfung 34 % abgeschlossen.
Überprüfung 35 % abgeschlossen.
Überprüfung 35 % abgeschlossen.
Überprüfung 36 % abgeschlossen.
Überprüfung 36 % abgeschlossen.
Überprüfung 37 % abgeschlossen.
Überprüfung 37 % abgeschlossen.
Überprüfung 38 % abgeschlossen.
Überprüfung 38 % abgeschlossen.
Überprüfung 39 % abgeschlossen.
Überprüfung 39 % abgeschlossen.
Überprüfung 40 % abgeschlossen.
Überprüfung 40 % abgeschlossen.
Überprüfung 41 % abgeschlossen.
Überprüfung 41 % abgeschlossen.
Überprüfung 42 % abgeschlossen.
Überprüfung 42 % abgeschlossen.
Überprüfung 43 % abgeschlossen.
Überprüfung 43 % abgeschlossen.
Überprüfung 44 % abgeschlossen.
Überprüfung 44 % abgeschlossen.
Überprüfung 45 % abgeschlossen.
Überprüfung 45 % abgeschlossen.
Überprüfung 46 % abgeschlossen.
Überprüfung 46 % abgeschlossen.
Überprüfung 47 % abgeschlossen.
Überprüfung 47 % abgeschlossen.
Überprüfung 48 % abgeschlossen.
Überprüfung 48 % abgeschlossen.
Überprüfung 49 % abgeschlossen.
Überprüfung 49 % abgeschlossen.
Überprüfung 50 % abgeschlossen.
Überprüfung 50 % abgeschlossen.
Überprüfung 51 % abgeschlossen.
Überprüfung 51 % abgeschlossen.
Überprüfung 52 % abgeschlossen.
Überprüfung 52 % abgeschlossen.
Überprüfung 53 % abgeschlossen.
Überprüfung 53 % abgeschlossen.
Überprüfung 54 % abgeschlossen.
Überprüfung 54 % abgeschlossen.
Überprüfung 55 % abgeschlossen.
Überprüfung 55 % abgeschlossen.
Überprüfung 56 % abgeschlossen.
Überprüfung 56 % abgeschlossen.
Überprüfung 57 % abgeschlossen.
Überprüfung 57 % abgeschlossen.
Überprüfung 58 % abgeschlossen.
Überprüfung 58 % abgeschlossen.
Überprüfung 59 % abgeschlossen.
Überprüfung 59 % abgeschlossen.
Überprüfung 60 % abgeschlossen.
Überprüfung 60 % abgeschlossen.
Überprüfung 61 % abgeschlossen.
Überprüfung 61 % abgeschlossen.
Überprüfung 62 % abgeschlossen.
Überprüfung 62 % abgeschlossen.
Überprüfung 63 % abgeschlossen.
Überprüfung 63 % abgeschlossen.
Überprüfung 64 % abgeschlossen.
Überprüfung 64 % abgeschlossen.
Überprüfung 65 % abgeschlossen.
Überprüfung 65 % abgeschlossen.
Überprüfung 66 % abgeschlossen.
Überprüfung 66 % abgeschlossen.
Überprüfung 67 % abgeschlossen.
Überprüfung 67 % abgeschlossen.
Überprüfung 68 % abgeschlossen.
Überprüfung 68 % abgeschlossen.
Überprüfung 69 % abgeschlossen.
Überprüfung 69 % abgeschlossen.
Überprüfung 70 % abgeschlossen.
Überprüfung 70 % abgeschlossen.
Überprüfung 71 % abgeschlossen.
Überprüfung 71 % abgeschlossen.
Überprüfung 72 % abgeschlossen.
Überprüfung 72 % abgeschlossen.
Überprüfung 73 % abgeschlossen.
Überprüfung 73 % abgeschlossen.
Überprüfung 74 % abgeschlossen.
Überprüfung 75 % abgeschlossen.
Überprüfung 75 % abgeschlossen.
Überprüfung 76 % abgeschlossen.
Überprüfung 76 % abgeschlossen.
Überprüfung 77 % abgeschlossen.
Überprüfung 77 % abgeschlossen.
Überprüfung 78 % abgeschlossen.
Überprüfung 78 % abgeschlossen.
Überprüfung 79 % abgeschlossen.
Überprüfung 79 % abgeschlossen.
Überprüfung 80 % abgeschlossen.
Überprüfung 80 % abgeschlossen.
Überprüfung 81 % abgeschlossen.
Überprüfung 81 % abgeschlossen.
Überprüfung 82 % abgeschlossen.
Überprüfung 82 % abgeschlossen.
Überprüfung 83 % abgeschlossen.
Überprüfung 83 % abgeschlossen.
Überprüfung 84 % abgeschlossen.
Überprüfung 84 % abgeschlossen.
Überprüfung 85 % abgeschlossen.
Überprüfung 85 % abgeschlossen.
Überprüfung 86 % abgeschlossen.
Überprüfung 86 % abgeschlossen.
Überprüfung 87 % abgeschlossen.
Überprüfung 87 % abgeschlossen.
Überprüfung 88 % abgeschlossen.
Überprüfung 88 % abgeschlossen.
Überprüfung 89 % abgeschlossen.
Überprüfung 89 % abgeschlossen.
Überprüfung 90 % abgeschlossen.
Überprüfung 90 % abgeschlossen.
Überprüfung 91 % abgeschlossen.
Überprüfung 91 % abgeschlossen.
Überprüfung 92 % abgeschlossen.
Überprüfung 92 % abgeschlossen.
Überprüfung 93 % abgeschlossen.
Überprüfung 93 % abgeschlossen.
Überprüfung 94 % abgeschlossen.
Überprüfung 94 % abgeschlossen.
Überprüfung 95 % abgeschlossen.
Überprüfung 95 % abgeschlossen.
Überprüfung 96 % abgeschlossen.
Überprüfung 96 % abgeschlossen.
Überprüfung 97 % abgeschlossen.
Überprüfung 97 % abgeschlossen.
Überprüfung 98 % abgeschlossen.
Überprüfung 98 % abgeschlossen.
Überprüfung 99 % abgeschlossen.
Überprüfung 99 % abgeschlossen.
Überprüfung 100 % abgeschlossen.


Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und erfolgreich repariert.

Bei Onlinereparaturen finden Sie Details in der CBS-Protokolldatei unter 

windir\Logs\CBS\CBS.log. Beispiel C:\Windows\Logs\CBS\CBS.log. Bei Offlinereparaturen

finden Sie Details in der durch das /OFFLOGFILE-Kennzeichen angegebenen Protokolldatei.



========= Ende von CMD: =========

C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben
Hosts erfolgreich wiederhergestellt.

========= RemoveProxy: =========

"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-2469683277-549762131-2125568569-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-2469683277-549762131-2125568569-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-2469683277-549762131-2125568569-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-2469683277-549762131-2125568569-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt


========= Ende von RemoveProxy: =========


=========== EmptyTemp: ==========

FlushDNS => abgeschlossen
BITS transfer queue => 1835008 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 1039121111 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 19104935 B
Windows/system/drivers => 39321715 B
Edge => 0 B
Firefox => 716656504 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 323 B
LocalService => 21437283685 B
NetworkService => 21438581055 B
defaultuser0 => 21438581055 B
Admin => 21704903694 B

RecycleBin => 0 B
EmptyTemp: => 81.8 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 04:03:07 ====
         

Alt 28.02.2025, 18:41   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan.MisplacedLegit.AutoIt unter Windows 10 - Standard

Trojan.MisplacedLegit.AutoIt unter Windows 10



Zitat:
Zitat von ColHogan Beitrag anzeigen
Das stimmt. Office 2010 (konkret ist es nur Visio 2010) nutze ich noch, allerdings nur offline. Gleiches gilt für Illustrator CS2.
Bis zum St. Nimmerleinstag wirst du das nicht nutzen können. Diese Software ist jetzt schon 15 Jahre alt!
Kostenlose Opensource Alternativen existieren -> LibreOffice, InkScape, GIMP

Zitat:
Zitat von ColHogan Beitrag anzeigen
Anderes ist nur noch ein Relikt einer unsauberen Deinstallation, z. B. Dreamweaver.
Also ich seh in deinem Log fast nur alte Software:

7-Zip 16.04 (x64)
Java 8 Update 151
KeePass Password Safe 1.32
Macromedia Dreamweaver MX
VdhCoApp 1.6.0
XnView 2.39



Zitat:
Zitat von ColHogan Beitrag anzeigen
Auch richtig. Da ich aber nicht bereit bin, ein für meine Zwecke noch tadellos funktionierendes Gerät zu entsorgen, werde ich vom ESU-Angebot für Privatkunden Gebrauch machen, das von Microsoft angekündigt wurde. Insofern ist das Gerät für mich noch nicht entbehrlich.
Ist ja schön, dass du funktionierende Geräte nicht wegschmeißen willst. Aber das ist erstens keine Option für dich, da du Windows 10 Home hast und zweitens würde sich das nur um drei Jahre strecken lassen, wobei das erste Jahr schon mit 61 $ zuschlagen wird und jedes Jahr teurer wird.
Nutze lieber die Zeit für die Umstellung auf ein neues System mit Windows 11, oder du sicherst alle Daten und machst mit diesem älteren System mit Linux weiter.
__________________
Logfiles bitte immer in CODE-Tags posten

Geändert von cosinus (28.02.2025 um 19:16 Uhr)

Thema geschlossen

Themen zu Trojan.MisplacedLegit.AutoIt unter Windows 10
antivirus, avira, browser, computer, desktop, downloader, error, firefox, home, homepage, installation, internet, internet explorer, mozilla, port, problem, prozesse, realtek, registry, scan, schutz, starten, svchost.exe, udp, windows




Ähnliche Themen: Trojan.MisplacedLegit.AutoIt unter Windows 10


  1. Windows 10: Trojan.Generic unter C:\$Windows.~BT\Sources\SafeOS...\conhost.exe
    Log-Analyse und Auswertung - 04.08.2016 (3)
  2. Gen:Trojan.Heur.AutoIT.3 gefunden
    Plagegeister aller Art und deren Bekämpfung - 08.12.2015 (6)
  3. Begrenzte Internetverbindung unter Windows 10; keinerlei Probleme unter Ubuntu
    Netzwerk und Hardware - 05.09.2015 (13)
  4. Trojan:Win32/Necurs.A unter Windows 7 - Bitte um Hilfe zur Entfernung
    Log-Analyse und Auswertung - 17.05.2014 (33)
  5. Windows Defender: Problem beim Entfernen von Trojan:Win32/Necurs.A und Trojan:WinNT/Necurs.A unter Windows 7
    Log-Analyse und Auswertung - 11.04.2014 (52)
  6. Trojan.Heur.FU & Trojan.Heur.AutoIT.1 & Banker.d Worm
    Plagegeister aller Art und deren Bekämpfung - 07.01.2014 (34)
  7. TROJAN.Dropper unter Windows 7,64bit Version im "Datev-Verzeichnis"
    Log-Analyse und Auswertung - 30.12.2013 (31)
  8. Trojan-Downloader.Win32.AutoIt.lq, wie Datein wieder herstellen
    Plagegeister aller Art und deren Bekämpfung - 22.04.2013 (13)
  9. Trojan.Tdss-7762 und Trojan.Generic.FakeAV.WKA unter Vista
    Plagegeister aller Art und deren Bekämpfung - 19.11.2012 (20)
  10. Verschlüsselungs-Trojaner (Trojan.Matsnu.1) unter Windows XP - Abgesicherter Modus nicht moeglich
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (5)
  11. Trojan.Agent/Gen-Autoit auf Ext. Backup HDD
    Log-Analyse und Auswertung - 04.04.2012 (13)
  12. DR/Autoit.TC.9 in C:\windows\csrcs.exe
    Plagegeister aller Art und deren Bekämpfung - 12.01.2010 (9)
  13. Antivir fand bei mir: TR/Crypt.ZPACK.Gen' [trojan]., 'DR/Dldr.AutoIt.LJ.1' [dropper]
    Log-Analyse und Auswertung - 10.01.2010 (1)
  14. Hilfe! Wenig Ahnung aber dafür Trojan.Heur.AutoIT
    Plagegeister aller Art und deren Bekämpfung - 17.09.2009 (7)
  15. Trojan.Autoit.ST Auf dem USB Stick
    Mülltonne - 22.10.2008 (0)
  16. Trojan-Downloader.Win32.AutoIt.fs
    Mülltonne - 03.10.2008 (0)
  17. Frage zu Trojan.Autoit.E und svchost.exe
    Log-Analyse und Auswertung - 02.05.2005 (8)

Zum Thema Trojan.MisplacedLegit.AutoIt unter Windows 10 - Was bitte ist das denn für ne Software? Zitat: Stellwerk Herzogenrath Zentralstellwerk Duisburg Hbf Zentralstellwerk Essen Hbf Zudem hast du da andere große Baustellen (uralte Programme wie zB Office 2010) - Trojan.MisplacedLegit.AutoIt unter Windows 10...
Archiv
Du betrachtest: Trojan.MisplacedLegit.AutoIt unter Windows 10 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.