![]() |
| |||||||
Log-Analyse und Auswertung: Phishing-Mail geöffnet, sicherheitshalber Rechner untersuchenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #46 |
![]() ![]() | Phishing-Mail geöffnet, sicherheitshalber Rechner untersuchen Entschuldige mein unklares Gebrabbel. Wenn ich zuletzt eines von C:\Program Files\Mozilla Firefox, C:\Program Files (x86)\Mozilla Firefox, oder %Appdata%\Mozilla\Firefox in die Taskleiste eingab, erhielt ich die Meldung "Keine Ergebnisse gefunden". Das nahm ich als Startschuss für die Neuinstallation von Firefox. Ich habe die Installation über den von Dir angegebenen Link gestartet. Beim ersten Öffnen nach Abarbeiten der Installation wurde eine Nachrichtenleiste mit der Schaltfläche "Firefox bereinigen" angezeigt. Den Vorschlag bejahte ich. Ich wollte schon die Lesezeichen aus der Sicherung installieren, da erinnerte mich Firefox daran, mich an meinem Mozilla-Konto anzumelden. Die Synchronisation mit diesem Konto sollte das doch eigentlich auch erledigen, oder verstehe ich das falsch? Was mich dann auch auf den Gedanken bringt, damit könnte ich mir den Quatsch mit Startfenster wieder einhandeln. Andererseits wurde er auf diese Weise auch nicht auf meinen anderer Rechner übertragen. Frage: Sollte ich mich also erst mit dem Konto synchronisieren, dann die Lesezeichen aus der Sicherungsdatei installieren, oder umgekehrt, oder einen der beiden Schritte ganz weglassen? Nachsatz: Dieser Post hat sich mit Deinem letzten Beitrag zeitlich überschnitten. Ich war mir nicht sicher, ob alles gesagt war, oder ob Du noch einmal kommentieren würdest. Geändert von Allzweckuser (05.12.2025 um 16:39 Uhr) |
| | #47 | |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Phishing-Mail geöffnet, sicherheitshalber Rechner untersuchenZitat:
|
| | #48 |
![]() ![]() | Phishing-Mail geöffnet, sicherheitshalber Rechner untersuchen Synchronisation erfolgreich, alle Lesezeichen sind da, aber Startfenster ist draußen. Ganz herzlichen Dank (Spende folgt)!
__________________Spende ist raus Und weiter geht's: Ich hatte Firefox 2 oder 3 Mal aufgemacht und wieder geschlossen, kein Startfenster, die letzte Antwort auf diesen Thread aber in Vivaldi geschrieben. Ich schloss alle Browser nachdem ich die Spende abgeschlossen hatte, dann fiel mir noch was ein, ich öffnete Firefox ... und schaute in ein Startfenster. Ich öffnete im Firefox "Einstellungen/Startseite", da stand "startfenster.de" unter "Legen Sie fest, was als Startseite sowie in neuen Fenstern und Tabs geöffnet wird"/"Benutzerdefinierte Adressen". Ich konnte das zu "Leere Seite" oder "Firefox-Standardseite" ändern, dann war Startfenster weg. Zumindest bisher. Wenn ich es richtig verstehe, schickst Du mir noch ein Script, das die Überbleibsel des ganzen Prozesses aufräumt. Oder soll ich FRST, Malwarebytes etc. selbst löschen? Geändert von Allzweckuser (05.12.2025 um 21:03 Uhr) |
| | #49 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Phishing-Mail geöffnet, sicherheitshalber Rechner untersuchen Ohne Syncronisation wäre das mit Startfenster vermutlich nicht passiert. Vielen Dank für die Spende, sie dient zur Erhaltung des Forums. ![]() Malwarebytes kannst du über Start > Einstellungen > Apps deinstallieren, wir empfehlen es aber für regelmäßige Kontrollscans. KpRm entfernt die anderen verwendeten Tools. Entfernung der verwendeten Tools Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. FRST und alle dazugehörigen Elemente kannst du wie folgt entfernen:
Dann wären wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Wenn Du möchtest, kannst Du hier sagen, ob du mit uns und unserer Hilfe zufrieden warst... ![]() Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen: Hinweis: Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
| | #50 |
![]() ![]() | Phishing-Mail geöffnet, sicherheitshalber Rechner untersuchenCode:
ATTFilter # Run at 07.12.2025 18:02:25
# KpRm (Kernel-panik) version 2.21.0
# Website https://kernel-panik.me/tool/kprm/
# Run by Johan from C:\Users\Johan\Desktop
# Computer Name: PC2024-ZIMT
# OS: Windows 11 X64 (26100) (10.0.26100.7171)
# Number of passes: 1
- Checked options -
~ Delete Tools
- Delete Tools -
## AdwCleaner
[OK] C:\Users\Johan\Desktop\adwcleaner.exe deleted
## ESET Online Scanner
[OK] C:\Users\Johan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk deleted
## FRST
[OK] C:\Users\Johan\Desktop\Fixlog.txt deleted
[OK] C:\Users\Johan\Desktop\FRST64.exe deleted
- Other Lines -
## Quarantines keeped
~ C:\AdwCleaner (AdwCleaner)
~ C:\FRST (FRST)
-- KPRM finished in 1.21s --
Ich habe beinahe alle Empfehlungen von https://www.trojaner-board.de/96344-anleitung-massnahmen-absicherung-rechners.html umgesetzt, bis auf - Backup: Will ich mit einem RASPI umsetzen. - Admin-/Arbeits-/Gast-Kontensteuerung: Wollte ich längst, habe aber bisher nicht herausgefunden, wie man das mit Admin- + Arbeitskonto mit der Tatsache in Einklang bringt, dass man nur ein Microsoft-Konto hat. Hättest Du Ideen, wo ich dazu Informationen finden kann? Grüße AU |
| | #51 | ||
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Phishing-Mail geöffnet, sicherheitshalber Rechner untersuchen Servus, Du hast KpRm scheinbar nicht richtig ausgeführt: Zitat:
![]() Das kannst du aber manuell nachholen. ![]() Auch gut... Hauptsache Backups werden regelmäßig gemacht. Zitat:
|
| | #52 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Phishing-Mail geöffnet, sicherheitshalber Rechner untersuchen Wir sind froh, dass wir helfen konnten ![]() Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
![]() |
| Themen zu Phishing-Mail geöffnet, sicherheitshalber Rechner untersuchen |
| administrator, asus, autorun, computer, defender, desktop, dll, firefox, homepage, internet, mozilla, nvidia, ordner, prozess, prozesse, realtek, registry, server, services.exe, software, svchost.exe, system, temp, updates, windows |