Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.12.2025, 19:09   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt - Standard

Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt



Zitat:
Zitat von Franxx82 Beitrag anzeigen
seitdem ich Malwarebytes installiert habe erhalte ich ununterbrochen meldungen über blockierte Verbindungen zu Websites. - Kategorie Trojan.
MKDB vermutet den hier als Ursache

Zitat:
R2 T&T LicenseService; C:\Program Files (x86)\ClientService\ClientService.Service.exe [27136 2017-07-04] (T&T Datentechnik GmbH) [Datei ist nicht signiert]

Sagt dir die Firma T&T Datentechnik GmbH im Zusammenhang mit Lizenzserver etwas?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.12.2025, 19:17   #17
M-K-D-B
/// TB-Ausbilder
 
Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt - Standard

Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt



Zitat:
Zitat von cosinus Beitrag anzeigen
MKDB vermutet den hier als Ursache
Nicht nur diesen Eintrag...
__________________


Alt 12.12.2025, 07:40   #18
Franxx82
 
Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt - Standard

Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt



ja, sagt mir was, brauche ich aber nicht mehr...
__________________

Alt 12.12.2025, 14:43   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt - Standard

Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt



Und was genau ist das? Aus welcher Quelle?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.12.2025, 17:56   #20
M-K-D-B
/// TB-Ausbilder
 
Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt - Standard

Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt



Lass mal bitte das folgende Skript mit FRST laufen.




Reparatur mit FRST
Bitte gedulde dich, sobald du die Reparatur gestartet hast. Je nach Art und Umfang der notwendigen Reparaturen kann dies einige Minuten dauern.
Eventuell erhältst du während der Reparatur auch die Information "keine Rückmeldung" von FRST. Das ist normal, du musst nichts weiter tun, nur abwarten.

HINWEIS AN ALLE MITLESER:
Dieses FRST-Skript ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!

  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Markiere den gesamten Inhalt der folgenden Code-Box mit der Maus und kopiere ihn (gleichzeitiges Drücken der beiden Tasten "STRG" + "C"):
    Code:
    ATTFilter
    Start::
    CreateRestorePoint:
    CloseProcesses:
    Unlock: C:\Program Files (x86)\ClientService
    Folder: C:\Program Files (x86)\ClientService
    File: C:\Program Files (x86)\ClientService\ClientService.Controller.exe
    CMD: type "C:\Users\mail\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\start.bat"
    Unlock: HKLM\SYSTEM\CurrentControlSet\Services\T&T LicenseService
    CMD: reg query "HKLM\SYSTEM\CurrentControlSet\Services\T&T LicenseService" /S
    HKLM\SYSTEM\...\Terminal Server: [fDenyTSConnections] = 0 <==== ACHTUNG
    Startup: C:\Users\mail\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\start.bat [2025-12-05] () [Datei ist nicht signiert]
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\TuT LicenseService.lnk [2024-12-18]
    R2 T&T LicenseService; C:\Program Files (x86)\ClientService\ClientService.Service.exe [27136 2017-07-04] (T&T Datentechnik GmbH) [Datei ist nicht signiert]
    C:\Program Files (x86)\ClientService
    HKU\S-1-5-21-731132713-3816676949-3657752684-1001\...\Run: [] => [X]
    HKU\S-1-5-21-731132713-3816676949-3657752684-1001\...\Policies\system: [DisableLockWorkstation] 0
    HKU\S-1-5-18\...\Policies\system: [DisableLockWorkstation] 0
    S3 IntelTACD; \??\C:\Windows\System32\drivers\IntelTACD.sys [X]
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt auf den Button Reparieren.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt die Datei fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Zum Abschluss wird das System neu gestartet.
  • Poste mir den Inhalt der Datei fixlog.txt mit deiner nächsten Antwort.


Alt Gestern, 09:16   #21
Franxx82
 
Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt - Standard

Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt



Hi Cosinus, war am wochenende leider nicht am PC...

Zitat:
Zitat von cosinus Beitrag anzeigen
Und was genau ist das? Aus welcher Quelle?
https://gaeb-tools.de/downloads/
aus dieser Quelle,
Das ist eine Software, zum lesen und vergleichen von GAEB-Dateien.

(eine GAEB-Datei ist ein standardisiertes, digitales Dateiformat für den elektronischen Austausch von Bauinformationen wie Leistungsverzeichnissen, Kostenanschlägen und Angeboten im Bauwesen)

Alt Gestern, 09:51   #22
Franxx82
 
Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt - Standard

Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt



Guten Morgen M-K-D-B,

vielen Dank für das zugesandte Skript.

hier die fixlog.

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-11-2025
durchgeführt von mail (15-12-2025 08:34:14) Run:1
Gestartet von C:\Users\mail\Desktop
Geladene Profile: mail & WsiAccount
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Start::
CreateRestorePoint:
CloseProcesses:
Unlock: C:\Program Files (x86)\ClientService
Folder: C:\Program Files (x86)\ClientService
File: C:\Program Files (x86)\ClientService\ClientService.Controller.exe
CMD: type "C:\Users\mail\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\start.bat"
Unlock: HKLM\SYSTEM\CurrentControlSet\Services\T&T LicenseService
CMD: reg query "HKLM\SYSTEM\CurrentControlSet\Services\T&T LicenseService" /S
HKLM\SYSTEM\...\Terminal Server: [fDenyTSConnections] = 0 <==== ACHTUNG
Startup: C:\Users\mail\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\start.bat [2025-12-05] () [Datei ist nicht signiert]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\TuT LicenseService.lnk [2024-12-18]
R2 T&T LicenseService; C:\Program Files (x86)\ClientService\ClientService.Service.exe [27136 2017-07-04] (T&T Datentechnik GmbH) [Datei ist nicht signiert]
C:\Program Files (x86)\ClientService
HKU\S-1-5-21-731132713-3816676949-3657752684-1001\...\Run: [] => [X]
HKU\S-1-5-21-731132713-3816676949-3657752684-1001\...\Policies\system: [DisableLockWorkstation] 0
HKU\S-1-5-18\...\Policies\system: [DisableLockWorkstation] 0
S3 IntelTACD; \??\C:\Windows\System32\drivers\IntelTACD.sys [X]
EmptyTemp:
End::
*****************

Wiederherstellungspunkt wurde erfolgreich erstellt.
Prozesse erfolgreich geschlossen.
"C:\Program Files (x86)\ClientService" => wurde entsperrt

========================= Folder: C:\Program Files (x86)\ClientService ========================

2017-07-04 17:20 - 2017-07-04 17:20 - 000020480 ____A [C161D176520B277F9F19E42C723E66A5] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\ClientService.CallWrapper.Contracts.dll
2017-07-04 17:20 - 2017-07-04 17:20 - 000023040 ____A [849AD320E81B15F6769F6D8E645D3877] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\ClientService.CallWrapper.dll
2017-07-04 13:18 - 2017-07-04 13:18 - 000001588 ____A [1BA953C2A7D64E0CA9AE512F3C9E0636] () C:\Program Files (x86)\ClientService\ClientService.config
2017-07-04 17:20 - 2017-07-04 17:20 - 000030720 ____A [ED82816C0B841CE658E33F67A267759E] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\ClientService.Contracts.dll
2017-07-04 17:20 - 2017-07-04 17:20 - 000069120 ____A [59AB92B5A751B3978CBA820BF7F169AF] (T&&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\ClientService.Controller.exe
2017-07-04 13:18 - 2017-07-04 13:18 - 000002076 ____A [4D07515F2B894338EF0B313A8F59A7E1] () C:\Program Files (x86)\ClientService\ClientService.Controller.exe.config
2017-07-04 17:20 - 2017-07-04 17:20 - 000039936 ____A [6C0BB192BC60779D8BF19A1DFFFF1A1E] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\ClientService.Core.dll
2017-07-04 17:20 - 2017-07-04 17:20 - 000024064 ____A [35D113B34DA2721FBAE218E27E3F60F8] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\ClientService.Register.exe
2017-07-04 13:18 - 2017-07-04 13:18 - 000001457 ____A [A35CC5C095201111EAFED05C2D3DA221] () C:\Program Files (x86)\ClientService\ClientService.Register.exe.config
2017-07-04 17:20 - 2017-07-04 17:20 - 000027136 ____A [9E18BFDE8B9CEBD9695193BF720230A5] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\ClientService.Runner.exe
2017-07-04 17:20 - 2017-07-04 17:20 - 000027136 ____A [E5381F71093D3905969099B29277AFC4] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\ClientService.Service.exe
2024-12-18 09:52 - 2024-12-18 09:52 - 000000778 ____A [E3DE49078586E19ACC847D5EEB835870] () C:\Program Files (x86)\ClientService\ClientService.Service.InstallLog
2024-12-18 09:52 - 2024-12-18 09:52 - 000007466 ____A [FFB29BD88BD23C639985F1D369DBD1CA] () C:\Program Files (x86)\ClientService\ClientService.Service.InstallState
2017-03-28 08:51 - 2017-03-28 08:51 - 000058368 ____A [EC0E2DD54144D6F6A317B7DAA715D418] () [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\CommandLine.dll
2017-07-04 15:48 - 2017-07-04 15:48 - 000020992 ____A [480520ABE246631249819940DCC9C9CE] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\ConfigReader.Contracts.dll
2017-07-04 15:48 - 2017-07-04 15:48 - 000029184 ____A [EE94E1D721B89AFCBF8E1A58F6B0508C] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\ConfigReader.dll
2017-07-04 13:18 - 2017-07-04 13:18 - 000001297 ____A [F9D87EAC67325C171821AA44C26FDEB9] () C:\Program Files (x86)\ClientService\ConnectionCheck.log4net
2017-07-04 13:18 - 2017-07-04 13:18 - 000001139 ____A [BA578AEC7EFF2FD8BC30BCFB4E3A3F01] () C:\Program Files (x86)\ClientService\Controller.log4net
2017-07-04 15:53 - 2017-07-04 15:53 - 000024576 ____A [7B26B1B5122512DFA6EF68DD00291FB9] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\EntityStore.Contracts.dll
2017-07-04 15:53 - 2017-07-04 15:53 - 000026624 ____A [4F5F82C96ACE89BC48955D3712030F88] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\EntityStore.FileRepository.dll
2017-07-04 13:18 - 2017-07-04 13:18 - 000000039 ____A [310C784C82528A5F9EA49FE2D9A25CC5] () C:\Program Files (x86)\ClientService\InstallService.cmd
2017-07-04 13:18 - 2017-07-04 13:18 - 000027992 ____A [93A4FC892CA1C1BF2B62664FBFD72AC9] (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\ClientService\InstallUtil.exe
2017-07-04 13:18 - 2017-07-04 13:18 - 000000223 ____A [7033A6FA2F8A457716F6D642137CC7DB] () C:\Program Files (x86)\ClientService\InstallUtil.exe.config
2024-12-18 09:52 - 2024-12-18 09:52 - 000000715 ____A [2F57854FBD1DD672AEEA0D70E06628B4] () C:\Program Files (x86)\ClientService\InstallUtil.InstallLog
2017-03-28 08:51 - 2017-03-28 08:51 - 000304640 ____A [B3ACA977A4FE04D36B0CD42E8B8CADFA] (The Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\log4net.dll
2017-07-04 15:52 - 2017-07-04 15:52 - 000023040 ____A [F00115D8CA889B940D2B7ED49EF24A21] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\Log4ViewWrapper.dll
2017-07-04 13:18 - 2017-07-04 13:18 - 001118920 ____A [CA41DBA55A727F01104871B160CD5B1D] (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\ClientService\NDP452-KB2901954-Web.exe
2017-07-04 15:58 - 2017-07-04 15:58 - 000024576 ____A [9B8F8F3080D5541DAEFFE76B1EFF2F83] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\ObjectFactory.Contracts.dll
2017-07-04 15:58 - 2017-07-04 15:58 - 000029696 ____A [339B59621C08474255061FBCCEAF9BC2] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\ObjectFactory.dll
2017-07-04 13:18 - 2017-07-04 13:18 - 000001080 ____A [2E943909BF2A167BBF34898DB45EE92D] () C:\Program Files (x86)\ClientService\Paused.ico
2017-07-04 13:18 - 2017-07-04 13:18 - 000024576 ____A [FA25031F2B6D37C650366707F5CDAC0A] (T&T datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\PreInstaller.exe
2017-07-04 13:18 - 2017-07-04 13:18 - 000052040 ____A [C28046946AF1768DF49A7CD84B16BCAD] (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\ClientService\RegAsm.exe
2017-07-04 13:18 - 2017-07-04 13:18 - 000000281 ____A [C5B1320A8E2E2E36FBA39626A3B75ED0] () C:\Program Files (x86)\ClientService\regasm.exe.config
2017-07-04 13:18 - 2017-07-04 13:18 - 000000048 ____A [85C2819892DF753974079C0FECA93955] () C:\Program Files (x86)\ClientService\RemoveClientService.cmd
2017-07-04 13:18 - 2017-07-04 13:18 - 000000209 ____A [E115818B7A501E037337E409DF941091] () C:\Program Files (x86)\ClientService\repairTCPIPConnector.bat
2017-07-04 13:18 - 2017-07-04 13:18 - 000029696 ____A [BFACB0D71231EBFF38BD05AEEBD3E64B] () [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\RunHiddenExec.exe
2017-07-04 13:18 - 2017-07-04 13:18 - 000002251 ____A [E887FE78D4C0486F3AD9F08BCB683208] () C:\Program Files (x86)\ClientService\RunHiddenExec.exe.config
2017-07-04 13:18 - 2017-07-04 13:18 - 000001966 ____A [1EBF28ACD290E43A1D98C57B02FFBA16] () C:\Program Files (x86)\ClientService\Runner.log4net
2017-07-04 13:18 - 2017-07-04 13:18 - 000001079 ____A [102D6C8C63BDB8E384F0CCC8D33C04E0] () C:\Program Files (x86)\ClientService\Running.ico
2017-07-04 15:48 - 2017-07-04 15:48 - 000021504 ____A [D138697285E7A157596131C741761E9E] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\Security.Contracts.dll
2017-07-04 15:48 - 2017-07-04 15:48 - 000033792 ____A [10196FBDD8075893DDA29BAD9279B710] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\Security.dll
2017-07-04 13:18 - 2017-07-04 13:18 - 000001161 ____A [530BEF250FE38189ECF2A060D0B59707] () C:\Program Files (x86)\ClientService\Service.log4net
2017-07-04 13:18 - 2017-07-04 13:18 - 000000179 ____A [5D681100FC8B01E92512B0896A1FA7ED] () C:\Program Files (x86)\ClientService\SetServiceACL.cmd
2017-07-04 13:18 - 2017-07-04 13:18 - 000000035 ____A [DDF627DF8559E299ECCEA66631D5DD65] () C:\Program Files (x86)\ClientService\StartLicenseService.cmd
2017-07-04 13:18 - 2017-07-04 13:18 - 000013312 ____A [26B134AD1B32A6504AFBBADD247CD260] () [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\StartStopService.exe
2017-07-04 13:18 - 2017-07-04 13:18 - 000000032 ____A [A7BBB05D2B218007C35EF60B1946F8F0] () C:\Program Files (x86)\ClientService\StopActivator.cmd
2017-07-04 13:18 - 2017-07-04 13:18 - 000000037 ____A [AEA3DE1F92843EFD25BCE006ADDEF9B7] () C:\Program Files (x86)\ClientService\StopLicenseService.cmd
2017-07-04 13:18 - 2017-07-04 13:18 - 000001080 ____A [A62ADB468A2E0448061A072F20B6CAB8] () C:\Program Files (x86)\ClientService\Stopped.ico
2024-12-18 09:52 - 2024-12-18 09:52 - 000000440 ____A [4D0F0F9F01BB17FFC298948FC909FEAA] () C:\Program Files (x86)\ClientService\T&&T LicenseService.log
2017-07-04 15:56 - 2017-07-04 15:56 - 000021504 ____A [44479688EB0C6C61749D07DA26495D47] () [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\TCPIPConnector.Contracts.dll
2017-07-04 15:56 - 2017-07-04 15:56 - 000027136 ____A [B78DEE7F52D71C1959D2E17525D9F227] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\TCPIPConnector.dll
2017-07-04 13:19 - 2017-07-04 13:19 - 000006684 ____A [18BF7EDECC678C33DED87E144547DE5A] () C:\Program Files (x86)\ClientService\TCPIPConnector.tlb
2017-07-04 13:18 - 2017-07-04 13:18 - 000011098 ____A [25D653011FD49D8352A9111D70CA9461] () C:\Program Files (x86)\ClientService\TestRequest(extern).client
2017-07-04 13:18 - 2017-07-04 13:18 - 000011098 ____A [3CE6488E698D5C0321B8521E1BC4680B] () C:\Program Files (x86)\ClientService\TestRequest(intern).client
2017-07-04 13:18 - 2017-07-04 13:18 - 000000191 ____A [1D609B7E04F1E17A4567D0693011EB39] () C:\Program Files (x86)\ClientService\UnInstall.cmd
2024-12-18 09:52 - 2024-12-18 09:52 - 000070150 ____A [1AB7CA10E515D3ABCB14D62D89228E2E] () [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\UnInstall.exe
2017-07-04 13:18 - 2017-07-04 13:18 - 000004286 ____A [E0F71FDA1B97AFC6ADACAC837DA7E840] () C:\Program Files (x86)\ClientService\Watcher.ico
2024-12-18 09:52 - 2024-12-18 09:52 - 000000000 ____D [00000000000000000000000000000000] () C:\Program Files (x86)\ClientService\IOServices
2017-07-04 17:20 - 2017-07-04 17:20 - 000030720 ____A [ED82816C0B841CE658E33F67A267759E] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\IOServices\ClientService.Contracts.dll
2017-07-04 17:20 - 2017-07-04 17:20 - 000029184 ____A [59CFA3767D3656E72AA5072251BEA4B2] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\IOServices\ClientService.Worker.IOServices.dll
2017-07-04 15:48 - 2017-07-04 15:48 - 000020992 ____A [480520ABE246631249819940DCC9C9CE] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\IOServices\ConfigReader.Contracts.dll
2017-03-28 08:51 - 2017-03-28 08:51 - 000304640 ____A [B3ACA977A4FE04D36B0CD42E8B8CADFA] (The Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\IOServices\log4net.dll
2017-07-04 15:58 - 2017-07-04 15:58 - 000024576 ____A [9B8F8F3080D5541DAEFFE76B1EFF2F83] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\IOServices\ObjectFactory.Contracts.dll
2017-07-04 15:56 - 2017-07-04 15:56 - 000021504 ____A [44479688EB0C6C61749D07DA26495D47] () [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\IOServices\TCPIPConnector.Contracts.dll
2017-07-04 15:56 - 2017-07-04 15:56 - 000027136 ____A [B78DEE7F52D71C1959D2E17525D9F227] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\IOServices\TCPIPConnector.dll
2017-07-04 13:18 - 2017-07-04 13:18 - 000000348 ____A [93A790410F63EA87CDEA591BF91C683B] () C:\Program Files (x86)\ClientService\IOServices\worker.config
2024-12-18 09:52 - 2024-12-18 09:52 - 000000000 ____D [00000000000000000000000000000000] () C:\Program Files (x86)\ClientService\KeyScanner
2017-07-04 17:20 - 2017-07-04 17:20 - 000030720 ____A [ED82816C0B841CE658E33F67A267759E] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\KeyScanner\ClientService.Contracts.dll
2017-07-04 17:20 - 2017-07-04 17:20 - 000040960 ____A [5CE577E036E9B3841DF0B7DC2FABE075] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\KeyScanner\ClientService.Worker.KeyScanner.dll
2017-07-04 15:48 - 2017-07-04 15:48 - 000020992 ____A [480520ABE246631249819940DCC9C9CE] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\KeyScanner\ConfigReader.Contracts.dll
2017-03-28 08:51 - 2017-03-28 08:51 - 000304640 ____A [B3ACA977A4FE04D36B0CD42E8B8CADFA] (The Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\KeyScanner\log4net.dll
2017-07-04 15:58 - 2017-07-04 15:58 - 000024576 ____A [9B8F8F3080D5541DAEFFE76B1EFF2F83] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\KeyScanner\ObjectFactory.Contracts.dll
2017-07-04 15:48 - 2017-07-04 15:48 - 000021504 ____A [D138697285E7A157596131C741761E9E] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\KeyScanner\Security.Contracts.dll
2017-07-04 13:18 - 2017-07-04 13:18 - 000000459 ____A [34638ADCBE13F383A1A5C22895E7EC80] () C:\Program Files (x86)\ClientService\KeyScanner\worker.config
2024-12-18 09:52 - 2024-12-18 09:52 - 000000000 ____D [00000000000000000000000000000000] () C:\Program Files (x86)\ClientService\LicenseServices
2017-07-04 17:20 - 2017-07-04 17:20 - 000030720 ____A [ED82816C0B841CE658E33F67A267759E] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\LicenseServices\ClientService.Contracts.dll
2017-07-04 17:20 - 2017-07-04 17:20 - 000041472 ____A [CA03B869406C296F57718517B50BDDB3] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\LicenseServices\ClientService.Worker.LicenseServices.dll
2017-07-04 15:48 - 2017-07-04 15:48 - 000020992 ____A [480520ABE246631249819940DCC9C9CE] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\LicenseServices\ConfigReader.Contracts.dll
2017-07-04 16:06 - 2017-07-04 16:06 - 000020992 ____A [C19478DA68A0A5644879CCD54221E772] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\LicenseServices\DBResponder.Contracts.dll
2017-07-04 16:06 - 2017-07-04 16:06 - 000030720 ____A [76ADA88BAA2279C22CF5F42C1B8F0ABF] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\LicenseServices\DBResponder.Core.dll
2017-07-04 16:07 - 2017-07-04 16:07 - 000020992 ____A [F5A1DA129526ECB91E9CB763A65455FD] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\LicenseServices\LizenzService.Contracts.dll
2017-03-28 08:51 - 2017-03-28 08:51 - 000304640 ____A [B3ACA977A4FE04D36B0CD42E8B8CADFA] (The Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\LicenseServices\log4net.dll
2017-07-04 15:58 - 2017-07-04 15:58 - 000024576 ____A [9B8F8F3080D5541DAEFFE76B1EFF2F83] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\LicenseServices\ObjectFactory.Contracts.dll
2017-05-18 09:35 - 2017-05-18 09:35 - 000015872 ____A [8425D199358B0878722053D505F1A4C1] (T&T Datentecfhnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\LicenseServices\ProductBuilder.Contracts.dll
2017-05-18 09:28 - 2017-05-18 09:28 - 000044032 ____A [BDA18266E1E513C78345282A0F86DF0C] () [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\LicenseServices\ProductBuilder.Objects.dll
2017-07-04 15:48 - 2017-07-04 15:48 - 000021504 ____A [D138697285E7A157596131C741761E9E] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\LicenseServices\Security.Contracts.dll
2017-07-04 16:06 - 2017-07-04 16:06 - 000020992 ____A [99DEA8D55C08C62D91CD0E4A2FA9B922] () [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\LicenseServices\WCFConnector.Contracts.dll
2017-07-04 16:06 - 2017-07-04 16:06 - 000025600 ____A [CC5E0654FB2B2A7639F917DDB7282533] () [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\LicenseServices\WCFConnector.Core.dll
2017-07-04 13:18 - 2017-07-04 13:18 - 000000346 ____A [103B2E40CDF343C6AAABAC27442411A4] () C:\Program Files (x86)\ClientService\LicenseServices\worker.config
2024-12-18 09:52 - 2025-12-15 07:01 - 000000000 ____D [00000000000000000000000000000000] () C:\Program Files (x86)\ClientService\Logs
2024-12-18 09:52 - 2024-12-18 23:53 - 000237857 ____A [57A1F9F4A57C8405B1E6C8F5EDF4DD55] () C:\Program Files (x86)\ClientService\Logs\2024-12-18.csv
2024-12-19 01:53 - 2024-12-19 23:53 - 000168984 ____A [FEF96F84D93E204B43FB9EC02AFEB5AE] () C:\Program Files (x86)\ClientService\Logs\2024-12-19.csv
2024-12-20 01:53 - 2024-12-20 11:53 - 000084492 ____A [662FF86B3187A13179DAF2270C3134ED] () C:\Program Files (x86)\ClientService\Logs\2024-12-20.csv
2025-01-07 07:14 - 2025-01-07 23:49 - 000139239 ____A [F89E90146BD59718D9E7CDAC9CAB2A03] () C:\Program Files (x86)\ClientService\Logs\2025-01-07.csv
2025-01-08 01:49 - 2025-01-08 23:04 - 000214066 ____A [B7F0E0B9849891B29439A0B9021E9377] () C:\Program Files (x86)\ClientService\Logs\2025-01-08.csv
2025-01-09 01:04 - 2025-01-09 23:04 - 000168984 ____A [849C32C4EB7FCF00E79954E3772F0899] () C:\Program Files (x86)\ClientService\Logs\2025-01-09.csv
2025-01-10 01:04 - 2025-01-10 15:04 - 000112656 ____A [AEFBB0E549426C4F3A01FBE8EF673CB5] () C:\Program Files (x86)\ClientService\Logs\2025-01-10.csv
2025-01-13 06:56 - 2025-01-13 22:11 - 000125157 ____A [FFD329060DED27F731EC506BEF75D096] () C:\Program Files (x86)\ClientService\Logs\2025-01-13.csv
2025-01-14 00:11 - 2025-01-14 22:11 - 000168984 ____A [7DB4F66B686D99C5F16BB6544D9CD3E2] () C:\Program Files (x86)\ClientService\Logs\2025-01-14.csv
2025-01-15 00:11 - 2025-01-15 22:11 - 000162900 ____A [5769A297BDC52FC5E307F9ED214BB108] () C:\Program Files (x86)\ClientService\Logs\2025-01-15.csv
2025-01-16 00:11 - 2025-01-16 22:53 - 000495460 ____A [AE0860A452E6CE8DC4B79FFE58FE0C32] () C:\Program Files (x86)\ClientService\Logs\2025-01-16.csv
2025-01-17 00:53 - 2025-01-17 13:40 - 000181045 ____A [F821399FAB566EF29DE4311A61483A9E] () C:\Program Files (x86)\ClientService\Logs\2025-01-17.csv
2025-01-20 07:07 - 2025-01-20 22:53 - 000125542 ____A [D7DDF3A807F50020A43F8CC7CE0AFC7F] () C:\Program Files (x86)\ClientService\Logs\2025-01-20.csv
2025-01-21 00:53 - 2025-01-21 22:53 - 000168984 ____A [F5E9D1F1EB3CBAA49687C4306DD94542] () C:\Program Files (x86)\ClientService\Logs\2025-01-21.csv
2025-01-22 00:53 - 2025-01-22 16:07 - 000224886 ____A [6E54864F19AAB5B8077524EC372928B3] () C:\Program Files (x86)\ClientService\Logs\2025-01-22.csv
2025-01-23 03:24 - 2025-01-23 22:56 - 000126738 ____A [068CC36AB7BEAE7AE0BFB9767DA6AA58] () C:\Program Files (x86)\ClientService\Logs\2025-01-23.csv
2025-01-24 00:56 - 2025-01-24 22:56 - 000168984 ____A [D0E4DD26A98171648A6BD50BC2759B57] () C:\Program Files (x86)\ClientService\Logs\2025-01-24.csv
2025-01-25 00:56 - 2025-01-25 22:56 - 000168984 ____A [B12BE15843102381A996AF49727C481D] () C:\Program Files (x86)\ClientService\Logs\2025-01-25.csv
2025-01-26 00:56 - 2025-01-26 22:56 - 000168984 ____A [42A49711AAB0CC4C6D5632424541C38D] () C:\Program Files (x86)\ClientService\Logs\2025-01-26.csv
2025-01-27 00:56 - 2025-01-27 22:56 - 000168984 ____A [CAD7DC95B780DCCA76F25B3ED7C4BCC9] () C:\Program Files (x86)\ClientService\Logs\2025-01-27.csv
2025-01-28 00:56 - 2025-01-28 22:56 - 000168984 ____A [BD1D051403B9E5473B8A30AD41DF0B4E] () C:\Program Files (x86)\ClientService\Logs\2025-01-28.csv
2025-01-29 00:56 - 2025-01-29 22:56 - 000168984 ____A [BDE7FB164695E9DAD96AEE8F83F687FA] () C:\Program Files (x86)\ClientService\Logs\2025-01-29.csv
2025-01-30 00:56 - 2025-01-30 22:56 - 000168984 ____A [349BD1500519D0851340B141F14BFAC5] () C:\Program Files (x86)\ClientService\Logs\2025-01-30.csv
2025-01-31 00:56 - 2025-01-31 17:26 - 000155337 ____A [92505DD17CF9C0E1F1FFB2057BD2F084] () C:\Program Files (x86)\ClientService\Logs\2025-01-31.csv
2025-02-03 07:22 - 2025-02-03 22:59 - 000125542 ____A [F1E05075646928CA2CF628686F128011] () C:\Program Files (x86)\ClientService\Logs\2025-02-03.csv
2025-02-04 00:59 - 2025-02-04 22:59 - 000168984 ____A [8093380ED608F836BE6AFB3D885DD8AE] () C:\Program Files (x86)\ClientService\Logs\2025-02-04.csv
2025-02-05 00:59 - 2025-02-05 22:59 - 000168984 ____A [A233F4F6DFD07C6F2E7BA321DEC3869A] () C:\Program Files (x86)\ClientService\Logs\2025-02-05.csv
2025-02-06 00:59 - 2025-02-06 22:59 - 000168984 ____A [016AF57388A647626ABF33ED4041D613] () C:\Program Files (x86)\ClientService\Logs\2025-02-06.csv
2025-02-07 00:59 - 2025-02-07 14:59 - 000112656 ____A [EEA73F7278230A3EA229B5DFD10B3CCB] () C:\Program Files (x86)\ClientService\Logs\2025-02-07.csv
2025-02-10 06:57 - 2025-02-10 22:12 - 000125542 ____A [ED900D2BDAAEC0520E1D2C271B6C353B] () C:\Program Files (x86)\ClientService\Logs\2025-02-10.csv
2025-02-11 00:12 - 2025-02-11 22:12 - 000168984 ____A [EDF6045B26566F5AD3FA48AD978114F4] () C:\Program Files (x86)\ClientService\Logs\2025-02-11.csv
2025-02-12 00:12 - 2025-02-12 22:12 - 000168984 ____A [4E57FF5E11DD7DB3B2BF433B8DD68DE0] () C:\Program Files (x86)\ClientService\Logs\2025-02-12.csv
2025-02-13 00:12 - 2025-02-13 22:12 - 000168984 ____A [579CD87A3D6C182F47827EBC08DDFC55] () C:\Program Files (x86)\ClientService\Logs\2025-02-13.csv
2025-02-14 00:12 - 2025-02-14 16:12 - 000152691 ____A [2F54A142861BBEBDC104C7B148235F69] () C:\Program Files (x86)\ClientService\Logs\2025-02-14.csv
2025-02-17 06:55 - 2025-02-17 22:37 - 000125542 ____A [0A4D4F0C9A93E940272D6C72C376FEC5] () C:\Program Files (x86)\ClientService\Logs\2025-02-17.csv
2025-02-18 00:37 - 2025-02-18 22:37 - 000168984 ____A [A872A84CF3395B5D2FFFBBFC42E8D677] () C:\Program Files (x86)\ClientService\Logs\2025-02-18.csv
2025-02-19 00:37 - 2025-02-19 22:37 - 000168984 ____A [697673822EDA20233CD2A3800E6F28B6] () C:\Program Files (x86)\ClientService\Logs\2025-02-19.csv
2025-02-20 00:37 - 2025-02-20 22:37 - 000168984 ____A [9CB73977761FD2EF827C859F0F5C3E0D] () C:\Program Files (x86)\ClientService\Logs\2025-02-20.csv
2025-02-21 00:37 - 2025-02-21 12:37 - 000098574 ____A [BFEC2EFF7801080BA43C9E6A76407561] () C:\Program Files (x86)\ClientService\Logs\2025-02-21.csv
2025-02-24 09:53 - 2025-02-24 23:47 - 000150059 ____A [F2849184923AACEEDA7C21E077EF6CEC] () C:\Program Files (x86)\ClientService\Logs\2025-02-24.csv
2025-02-25 01:47 - 2025-02-25 23:47 - 000181100 ____A [E68CDE7470EB0CF61746A3948C199974] () C:\Program Files (x86)\ClientService\Logs\2025-02-25.csv
2025-02-26 01:47 - 2025-02-26 23:47 - 000168984 ____A [EB1FB16200018D949015E824351E3B22] () C:\Program Files (x86)\ClientService\Logs\2025-02-26.csv
2025-02-27 01:47 - 2025-02-27 23:47 - 000168984 ____A [308F46FC99583B7C37D93EFD85CC4B8E] () C:\Program Files (x86)\ClientService\Logs\2025-02-27.csv
2025-02-28 01:47 - 2025-02-28 11:47 - 000084492 ____A [AD1D3E4556FF11E5FB078A443B4C8520] () C:\Program Files (x86)\ClientService\Logs\2025-02-28.csv
2025-03-03 06:51 - 2025-03-03 23:31 - 000139239 ____A [FFC333E115A27B62BD9CDCA70C257083] () C:\Program Files (x86)\ClientService\Logs\2025-03-03.csv
2025-03-04 01:31 - 2025-03-04 23:31 - 000168984 ____A [F0A5E3FD0049A3A6027981711E2FD792] () C:\Program Files (x86)\ClientService\Logs\2025-03-04.csv
2025-03-05 01:31 - 2025-03-05 23:32 - 000168984 ____A [005677B36F9930AB78030D79C3CB7AB3] () C:\Program Files (x86)\ClientService\Logs\2025-03-05.csv
2025-03-06 01:31 - 2025-03-06 23:32 - 000168984 ____A [18107D0CDF965562ECC4907A49872C8F] () C:\Program Files (x86)\ClientService\Logs\2025-03-06.csv
2025-03-07 01:31 - 2025-03-07 11:32 - 000084492 ____A [4397E9CDA23E3D836061B286924771A2] () C:\Program Files (x86)\ClientService\Logs\2025-03-07.csv
2025-03-10 06:59 - 2025-03-10 23:39 - 000138854 ____A [381E8B689B36F0B85133EEBA4BBB5BB2] () C:\Program Files (x86)\ClientService\Logs\2025-03-10.csv
2025-03-11 01:39 - 2025-03-11 23:39 - 000168984 ____A [21971843E91031B715E57A03F993DDE3] () C:\Program Files (x86)\ClientService\Logs\2025-03-11.csv
2025-03-12 01:39 - 2025-03-12 23:39 - 000168984 ____A [4D5D248683A2DC4C78ACF2E7853E89E1] () C:\Program Files (x86)\ClientService\Logs\2025-03-12.csv
2025-03-13 01:39 - 2025-03-13 23:39 - 000194937 ____A [D2AE811CF2E5FE8E9AE0D3DB5DF5C0BA] () C:\Program Files (x86)\ClientService\Logs\2025-03-13.csv
2025-03-14 01:39 - 2025-03-14 15:39 - 000112656 ____A [FF4A3C6FF3110F28B323E5A4A98E148D] () C:\Program Files (x86)\ClientService\Logs\2025-03-14.csv
2025-03-18 06:01 - 2025-03-18 06:01 - 000012116 ____A [C2915C515BAC2F047C7A4A470CFB8217] () C:\Program Files (x86)\ClientService\Logs\2025-03-18.csv
2025-03-20 07:26 - 2025-03-20 07:26 - 000012116 ____A [87FEA2F5A407098CA0CE1AF74F140C79] () C:\Program Files (x86)\ClientService\Logs\2025-03-20.csv
2025-03-21 13:12 - 2025-03-21 23:28 - 000096993 ____A [4056AE599984A3FD56468C02390D03B1] () C:\Program Files (x86)\ClientService\Logs\2025-03-21.csv
2025-03-22 01:28 - 2025-03-22 23:28 - 000168984 ____A [48D51EC044E65F38D13289B28B013E08] () C:\Program Files (x86)\ClientService\Logs\2025-03-22.csv
2025-03-23 01:28 - 2025-03-23 23:28 - 000168984 ____A [B633F44A7F2C502F01CCBCCA8B4F3C5F] () C:\Program Files (x86)\ClientService\Logs\2025-03-23.csv
2025-03-24 01:28 - 2025-03-24 23:28 - 000168984 ____A [CB9482E538B2A12E10A9731123CA9542] () C:\Program Files (x86)\ClientService\Logs\2025-03-24.csv
2025-03-25 01:28 - 2025-03-25 23:28 - 000168984 ____A [86D71B27F613B5DC46AEEBD1EBCA920C] () C:\Program Files (x86)\ClientService\Logs\2025-03-25.csv
2025-03-26 01:28 - 2025-03-26 23:28 - 000168984 ____A [4E03E5794FD5536524294C487017337C] () C:\Program Files (x86)\ClientService\Logs\2025-03-26.csv
2025-03-27 01:28 - 2025-03-27 23:28 - 000168984 ____A [65CF26D7EDEA586843F4791213F6FFBB] () C:\Program Files (x86)\ClientService\Logs\2025-03-27.csv
2025-03-28 01:28 - 2025-03-28 23:28 - 000168984 ____A [045A3D46982ED17EFB6E3AE6FA55EB5F] () C:\Program Files (x86)\ClientService\Logs\2025-03-28.csv
2025-03-29 01:28 - 2025-03-29 23:28 - 000168984 ____A [6330418DF8CCA0006C0D1318785457C8] () C:\Program Files (x86)\ClientService\Logs\2025-03-29.csv
2025-03-30 01:28 - 2025-03-30 21:28 - 000154902 ____A [34B9CA617DF3FC6F1B3F84CD434A0EB4] () C:\Program Files (x86)\ClientService\Logs\2025-03-30.csv
2025-03-30 23:28 - 2025-03-31 21:28 - 000168984 ____A [ED8B8CA2609AF9F8F3D7D6E8DC488E4B] () C:\Program Files (x86)\ClientService\Logs\2025-03-31.csv
2025-03-31 23:28 - 2025-04-01 21:41 - 000216032 ____A [95874AE9AB80F1E6A13C65804CCFAFD8] () C:\Program Files (x86)\ClientService\Logs\2025-04-01.csv
2025-04-01 23:41 - 2025-04-02 21:41 - 000168984 ____A [2E60B59A7A678D72429D60B0A6CCBF3B] () C:\Program Files (x86)\ClientService\Logs\2025-04-02.csv
2025-04-02 23:41 - 2025-04-03 21:41 - 000168984 ____A [AFE5A6B46C23A87E0917E11FA9CEB708] () C:\Program Files (x86)\ClientService\Logs\2025-04-03.csv
2025-04-03 23:41 - 2025-04-04 13:48 - 000116708 ____A [B1D6C694AFCAD0B07214B07A8349E537] () C:\Program Files (x86)\ClientService\Logs\2025-04-04.csv
2025-04-07 13:07 - 2025-04-07 21:08 - 000086893 ____A [16CF66D5DA2C9AFBBCF6C0FCB64CD8CA] () C:\Program Files (x86)\ClientService\Logs\2025-04-07.csv
2025-04-07 23:08 - 2025-04-08 21:08 - 000168984 ____A [AAB9151BE8D532EA2B3047143C521FE6] () C:\Program Files (x86)\ClientService\Logs\2025-04-08.csv
2025-04-08 23:08 - 2025-04-09 21:02 - 000189519 ____A [4775BC6170F985F05F802448AE0BB1F8] () C:\Program Files (x86)\ClientService\Logs\2025-04-09.csv
2025-04-09 23:02 - 2025-04-10 21:02 - 000169271 ____A [F8E543B4A4F58F9406AB729C5ED07D57] () C:\Program Files (x86)\ClientService\Logs\2025-04-10.csv
2025-04-10 23:02 - 2025-04-11 13:02 - 000138609 ____A [5C29D7C2D2A73FD5C7AC826AA3A1FFFD] () C:\Program Files (x86)\ClientService\Logs\2025-04-11.csv
2025-04-14 05:38 - 2025-04-14 21:35 - 000125927 ____A [EEA6967B5382A3FCA2AE4FF6A12BC0D5] () C:\Program Files (x86)\ClientService\Logs\2025-04-14.csv
2025-04-14 23:35 - 2025-04-15 21:35 - 000168984 ____A [C3840830BE94DE29CB0CDB10302AFCD4] () C:\Program Files (x86)\ClientService\Logs\2025-04-15.csv
2025-04-15 23:35 - 2025-04-16 21:35 - 000168984 ____A [07EA91FE6829DFF059C84255D2AE2B9E] () C:\Program Files (x86)\ClientService\Logs\2025-04-16.csv
2025-04-16 23:35 - 2025-04-17 13:35 - 000112656 ____A [0E7A54575068E6117510FF4C0D2289C3] () C:\Program Files (x86)\ClientService\Logs\2025-04-17.csv
2025-04-22 05:39 - 2025-04-22 22:10 - 000169804 ____A [E7EB821902C2DDE965EE96CBBC9FC2AA] () C:\Program Files (x86)\ClientService\Logs\2025-04-22.csv
2025-04-23 00:10 - 2025-04-23 22:10 - 000168984 ____A [BEDE45D46B891CC8C03FCADA7B1B9D1C] () C:\Program Files (x86)\ClientService\Logs\2025-04-23.csv
2025-04-24 00:10 - 2025-04-24 22:10 - 000168984 ____A [60EE6D2CAF4D8778693DA7F141909191] () C:\Program Files (x86)\ClientService\Logs\2025-04-24.csv
2025-04-25 00:10 - 2025-04-25 12:28 - 000176187 ____A [66ABEC895C38F0CC844978B33408F9B8] () C:\Program Files (x86)\ClientService\Logs\2025-04-25.csv
2025-04-28 05:41 - 2025-04-28 21:02 - 000125542 ____A [D7CA0D778968161472D8F62DDFE91DBE] () C:\Program Files (x86)\ClientService\Logs\2025-04-28.csv
2025-04-28 23:02 - 2025-04-29 21:02 - 000168984 ____A [6EB14CA45E3371CAA6596E18130EF6A7] () C:\Program Files (x86)\ClientService\Logs\2025-04-29.csv
2025-04-29 23:02 - 2025-04-30 15:02 - 000126738 ____A [2BB03F2F61747A07A45ED90C51B6F85F] () C:\Program Files (x86)\ClientService\Logs\2025-04-30.csv
2025-05-05 05:58 - 2025-05-05 22:25 - 000139239 ____A [C5D5D1C25C738DEDEDDACF251763B43A] () C:\Program Files (x86)\ClientService\Logs\2025-05-05.csv
2025-05-06 00:25 - 2025-05-06 22:25 - 000168984 ____A [FDE1DEB2F33CE3B4865FB603A8C0BC28] () C:\Program Files (x86)\ClientService\Logs\2025-05-06.csv
2025-05-07 00:25 - 2025-05-07 22:25 - 000168984 ____A [409302011FE0BA501342DEA507CC525B] () C:\Program Files (x86)\ClientService\Logs\2025-05-07.csv
2025-05-08 00:25 - 2025-05-08 22:25 - 000168984 ____A [89D970413A1FD53F7E21EF11A0867223] () C:\Program Files (x86)\ClientService\Logs\2025-05-08.csv
2025-05-09 00:25 - 2025-05-09 12:25 - 000098574 ____A [4CC67D796BD88C4CEBA9CDBD552F4984] () C:\Program Files (x86)\ClientService\Logs\2025-05-09.csv
2025-05-12 13:44 - 2025-05-12 21:37 - 000069214 ____A [2A07EAA2CA75C0861A1834E749966CCF] () C:\Program Files (x86)\ClientService\Logs\2025-05-12.csv
2025-05-12 23:37 - 2025-05-13 21:37 - 000168984 ____A [2B36A4A4BA19B01BD6DEDA8F3D4FBC1A] () C:\Program Files (x86)\ClientService\Logs\2025-05-13.csv
2025-05-13 23:37 - 2025-05-14 21:37 - 000168984 ____A [873D8FA4C9505DAEDCA158CA126D40DC] () C:\Program Files (x86)\ClientService\Logs\2025-05-14.csv
2025-05-14 23:37 - 2025-05-15 21:37 - 000168984 ____A [415342749BF869A08A434417BC2F71C7] () C:\Program Files (x86)\ClientService\Logs\2025-05-15.csv
2025-05-15 23:37 - 2025-05-16 11:37 - 000124527 ____A [E2BDAD0708D69449D4F7CB205BBE469A] () C:\Program Files (x86)\ClientService\Logs\2025-05-16.csv
2025-05-19 05:12 - 2025-05-19 21:12 - 000138854 ____A [D0C2204D2C770E7463233CA7425822E8] () C:\Program Files (x86)\ClientService\Logs\2025-05-19.csv
2025-05-19 23:12 - 2025-05-20 21:12 - 000168984 ____A [1EFE0FEA2DEA7CF4EB662210A9BB5A9A] () C:\Program Files (x86)\ClientService\Logs\2025-05-20.csv
2025-05-20 23:12 - 2025-05-21 21:12 - 000168984 ____A [219682A785D313269B0CF08AB2C54619] () C:\Program Files (x86)\ClientService\Logs\2025-05-21.csv
2025-05-21 23:12 - 2025-05-22 21:12 - 000168984 ____A [545929C9F7FEA9CE600100E16E1ECC33] () C:\Program Files (x86)\ClientService\Logs\2025-05-22.csv
2025-05-22 23:12 - 2025-05-23 21:12 - 000168984 ____A [0C9142534E07B8439F439DD58E355E7C] () C:\Program Files (x86)\ClientService\Logs\2025-05-23.csv
2025-05-23 23:12 - 2025-05-24 21:12 - 000168984 ____A [2BCF542CAC63ADF068B081C16C15B12D] () C:\Program Files (x86)\ClientService\Logs\2025-05-24.csv
2025-05-24 23:12 - 2025-05-25 21:12 - 000168984 ____A [CA69FDFF0B3D0C593DAEF3247DABABBE] () C:\Program Files (x86)\ClientService\Logs\2025-05-25.csv
2025-05-25 23:12 - 2025-05-26 15:12 - 000126738 ____A [5FDC02BE7FBFF138E06CC570ABC20C56] () C:\Program Files (x86)\ClientService\Logs\2025-05-26.csv
2025-06-02 05:47 - 2025-06-02 21:03 - 000155337 ____A [51E0BA411820F831FFEB098F12772D71] () C:\Program Files (x86)\ClientService\Logs\2025-06-02.csv
2025-06-02 23:03 - 2025-06-03 22:33 - 000207968 ____A [5570756C740A50344E9FCECCF66ECD90] () C:\Program Files (x86)\ClientService\Logs\2025-06-03.csv
2025-06-04 00:33 - 2025-06-04 22:33 - 000181100 ____A [E8CDE34D132C57524F0E52496D9F45E4] () C:\Program Files (x86)\ClientService\Logs\2025-06-04.csv
2025-06-05 00:33 - 2025-06-05 22:33 - 000168984 ____A [EDD245454D7EF849BFD74ABA2487C5F3] () C:\Program Files (x86)\ClientService\Logs\2025-06-05.csv
2025-06-06 00:33 - 2025-06-06 12:33 - 000098574 ____A [55F4F09AA8B5892C394F4EA180A95B3F] () C:\Program Files (x86)\ClientService\Logs\2025-06-06.csv
2025-06-10 05:47 - 2025-06-10 22:04 - 000138854 ____A [892DDBC4B8097AF443F6AEFD6C53BCB5] () C:\Program Files (x86)\ClientService\Logs\2025-06-10.csv
2025-06-11 00:04 - 2025-06-11 22:04 - 000168984 ____A [F2EC49EFBFC4595EDF94EF033346DBEF] () C:\Program Files (x86)\ClientService\Logs\2025-06-11.csv
2025-06-12 00:04 - 2025-06-12 22:04 - 000220890 ____A [9ED7FA13365A7BE103C147C0ED884443] () C:\Program Files (x86)\ClientService\Logs\2025-06-12.csv
         

Alt Gestern, 10:02   #23
Franxx82
 
Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt - Standard

Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt



hier der Rest:

Code:
ATTFilter
2025-06-13 00:04 - 2025-06-13 12:04 - 000098574 ____A [9098AA6BC815A3A969FDB0FBD6E5039F] () C:\Program Files (x86)\ClientService\Logs\2025-06-13.csv
2025-06-16 06:01 - 2025-06-16 22:56 - 000139239 ____A [6C6669B4F31F78D20A48EE09707075F1] () C:\Program Files (x86)\ClientService\Logs\2025-06-16.csv
2025-06-17 00:56 - 2025-06-17 22:56 - 000168984 ____A [051C6F147178145C2198682A0AA48A7D] () C:\Program Files (x86)\ClientService\Logs\2025-06-17.csv
2025-06-18 00:56 - 2025-06-18 22:56 - 000168984 ____A [EC52107ED4A09FA8062BEEF8A24EA492] () C:\Program Files (x86)\ClientService\Logs\2025-06-18.csv
2025-06-19 00:56 - 2025-06-19 22:56 - 000168984 ____A [C7FCBFBDFA497B372C2897F2A77EF8CC] () C:\Program Files (x86)\ClientService\Logs\2025-06-19.csv
2025-06-20 00:56 - 2025-06-20 12:21 - 000115057 ____A [458AB4DB2DB5A73A99A2F6C3F3C874F0] () C:\Program Files (x86)\ClientService\Logs\2025-06-20.csv
2025-06-23 05:46 - 2025-06-23 22:44 - 000139239 ____A [E8F94C9C5C9968085348E1B3F3F95F04] () C:\Program Files (x86)\ClientService\Logs\2025-06-23.csv
2025-06-24 00:44 - 2025-06-24 22:44 - 000168984 ____A [6F3BE924C76690CEDD7E4C29969167AD] () C:\Program Files (x86)\ClientService\Logs\2025-06-24.csv
2025-06-25 00:44 - 2025-06-25 22:44 - 000168984 ____A [069B6A1A71F9085DABAD63FFE6BCC424] () C:\Program Files (x86)\ClientService\Logs\2025-06-25.csv
2025-06-26 00:44 - 2025-06-26 22:44 - 000168984 ____A [E050019317B08242B36D88B87D890E49] () C:\Program Files (x86)\ClientService\Logs\2025-06-26.csv
2025-06-27 00:44 - 2025-06-27 14:44 - 000112656 ____A [F8B4740C4873659C48ED5AEEE321A892] () C:\Program Files (x86)\ClientService\Logs\2025-06-27.csv
2025-06-30 06:19 - 2025-06-30 22:07 - 000125542 ____A [565678E10AE15A8576A5E081BCC876A5] () C:\Program Files (x86)\ClientService\Logs\2025-06-30.csv
2025-07-01 00:07 - 2025-07-01 22:07 - 000168984 ____A [942E77E76188F8189CBBB8FC6B9D755E] () C:\Program Files (x86)\ClientService\Logs\2025-07-01.csv
2025-07-02 00:07 - 2025-07-02 22:07 - 000168984 ____A [9C0EC5E99D5E7882C47EA78E66414CC0] () C:\Program Files (x86)\ClientService\Logs\2025-07-02.csv
2025-07-03 00:07 - 2025-07-03 22:07 - 000168984 ____A [7EA1F008577E1D6F9449633832242991] () C:\Program Files (x86)\ClientService\Logs\2025-07-03.csv
2025-07-04 00:07 - 2025-07-04 15:03 - 000143221 ____A [A81424B5049694FAD15E6DE6BD4CF640] () C:\Program Files (x86)\ClientService\Logs\2025-07-04.csv
2025-07-07 06:18 - 2025-07-07 22:02 - 000125542 ____A [2AE2E68B3F78CD383A387B98847C3AF8] () C:\Program Files (x86)\ClientService\Logs\2025-07-07.csv
2025-07-07 23:05 - 2025-07-08 21:08 - 000189519 ____A [F89B68411B30F3F32F954C42DA7D23E3] () C:\Program Files (x86)\ClientService\Logs\2025-07-08.csv
2025-07-08 23:08 - 2025-07-09 21:04 - 000189519 ____A [F3A1C2BC6963CE9FB696EB48999187ED] () C:\Program Files (x86)\ClientService\Logs\2025-07-09.csv
2025-07-09 23:04 - 2025-07-10 21:04 - 000181100 ____A [684521F394249DCE4DFB48917ED66E3B] () C:\Program Files (x86)\ClientService\Logs\2025-07-10.csv
2025-07-10 23:04 - 2025-07-11 21:04 - 000170777 ____A [A90E55F177847D0E11E6D28BA34152C5] () C:\Program Files (x86)\ClientService\Logs\2025-07-11.csv
2025-07-11 23:04 - 2025-07-12 21:04 - 000096504 ____A [7A23942225C957E5E77B2F6F79489BD0] () C:\Program Files (x86)\ClientService\Logs\2025-07-12.csv
2025-07-12 23:04 - 2025-07-13 21:04 - 000108584 ____A [0D656EB1D6EEE836D85F3613151B63C7] () C:\Program Files (x86)\ClientService\Logs\2025-07-13.csv
2025-07-13 23:04 - 2025-07-14 21:04 - 000144824 ____A [489073B59CF449C022F916E73D44B4BA] () C:\Program Files (x86)\ClientService\Logs\2025-07-14.csv
2025-07-14 23:04 - 2025-07-15 21:04 - 000168984 ____A [AB2D8CB5EBC914E1AD3437E16DAFCD0A] () C:\Program Files (x86)\ClientService\Logs\2025-07-15.csv
2025-07-15 23:04 - 2025-07-16 21:04 - 000156904 ____A [9FFB4FDB1EA8FA18DDA1F2D58C6ABDA6] () C:\Program Files (x86)\ClientService\Logs\2025-07-16.csv
2025-07-16 23:04 - 2025-07-17 21:04 - 000144824 ____A [D3FFE0F221A7784AE784DF8857FE51D3] () C:\Program Files (x86)\ClientService\Logs\2025-07-17.csv
2025-07-17 23:04 - 2025-07-18 21:04 - 000168984 ____A [D21BC3FF1160D8C6D66C503B1CCF74BA] () C:\Program Files (x86)\ClientService\Logs\2025-07-18.csv
2025-07-18 23:04 - 2025-07-19 21:04 - 000168984 ____A [CAE9FE52543B85A54106401DDDB9F2A7] () C:\Program Files (x86)\ClientService\Logs\2025-07-19.csv
2025-07-19 23:04 - 2025-07-20 21:04 - 000168984 ____A [CCF2D6C221EB89A04335D8B23087DE55] () C:\Program Files (x86)\ClientService\Logs\2025-07-20.csv
2025-07-20 23:04 - 2025-07-21 21:04 - 000168984 ____A [D31E116CDED72705CD97B1D5C4489F19] () C:\Program Files (x86)\ClientService\Logs\2025-07-21.csv
2025-07-21 23:04 - 2025-07-22 21:04 - 000168984 ____A [675DEB49F65243E854BB7286A3C50079] () C:\Program Files (x86)\ClientService\Logs\2025-07-22.csv
2025-07-22 23:04 - 2025-07-23 21:04 - 000168984 ____A [693A8E2EC22818247FE1EF4FDD700BF5] () C:\Program Files (x86)\ClientService\Logs\2025-07-23.csv
2025-07-23 23:04 - 2025-07-24 21:48 - 000199549 ____A [12C4656B135147ECA7A80026BC16C095] () C:\Program Files (x86)\ClientService\Logs\2025-07-24.csv
2025-07-24 23:48 - 2025-07-25 13:48 - 000112656 ____A [1275ACA68C515309C74AE6F996D505AE] () C:\Program Files (x86)\ClientService\Logs\2025-07-25.csv
2025-07-28 10:26 - 2025-07-28 21:36 - 000096993 ____A [F817FA4B49CC98B6CEEC15BC04356126] () C:\Program Files (x86)\ClientService\Logs\2025-07-28.csv
2025-07-28 23:36 - 2025-07-29 21:36 - 000168984 ____A [D8BCE94D97C493430BC64B0B2AF93F9C] () C:\Program Files (x86)\ClientService\Logs\2025-07-29.csv
2025-07-29 23:36 - 2025-07-30 21:36 - 000168984 ____A [86C471748C3859D19CA054C23C7C1BE2] () C:\Program Files (x86)\ClientService\Logs\2025-07-30.csv
2025-07-30 23:36 - 2025-07-31 21:36 - 000168984 ____A [44E68645F4202BFBEA1078AFFC7FCDCE] () C:\Program Files (x86)\ClientService\Logs\2025-07-31.csv
2025-07-31 23:36 - 2025-08-01 13:36 - 000112656 ____A [7D3E6BDA48CBF382EDB4BF5686E8F3AF] () C:\Program Files (x86)\ClientService\Logs\2025-08-01.csv
2025-08-04 05:46 - 2025-08-04 22:57 - 000139624 ____A [D03998BE7353D66462F3DA0D68498C2C] () C:\Program Files (x86)\ClientService\Logs\2025-08-04.csv
2025-08-05 00:57 - 2025-08-05 22:57 - 000168984 ____A [25C391CB6D267B45AF48CF31610CE11F] () C:\Program Files (x86)\ClientService\Logs\2025-08-05.csv
2025-08-06 00:57 - 2025-08-06 22:57 - 000168984 ____A [79A015F5DF02059E51831E567536AA53] () C:\Program Files (x86)\ClientService\Logs\2025-08-06.csv
2025-08-07 00:57 - 2025-08-07 22:57 - 000168984 ____A [B66480071B929AA3F5BD6CC89C68FF37] () C:\Program Files (x86)\ClientService\Logs\2025-08-07.csv
2025-08-08 00:57 - 2025-08-08 12:57 - 000098574 ____A [B23270CD9F3C08CAFEA7C371974905A1] () C:\Program Files (x86)\ClientService\Logs\2025-08-08.csv
2025-08-11 05:50 - 2025-08-11 22:50 - 000139624 ____A [2710393432846E64A3DE1763CE8C9160] () C:\Program Files (x86)\ClientService\Logs\2025-08-11.csv
2025-08-12 00:50 - 2025-08-12 22:50 - 000168984 ____A [FAD50A9FBAF0CE1F11B11472D9028887] () C:\Program Files (x86)\ClientService\Logs\2025-08-12.csv
2025-08-13 00:50 - 2025-08-13 22:50 - 000168984 ____A [31E2F63CB26281015697EE47E2C55848] () C:\Program Files (x86)\ClientService\Logs\2025-08-13.csv
2025-08-14 00:50 - 2025-08-14 14:50 - 000138609 ____A [4D1565A19528557955CDE1545495A558] () C:\Program Files (x86)\ClientService\Logs\2025-08-14.csv
2025-08-18 05:52 - 2025-08-18 22:04 - 000138854 ____A [6286822F72370C029CB717AFEDE53409] () C:\Program Files (x86)\ClientService\Logs\2025-08-18.csv
2025-08-19 00:04 - 2025-08-19 22:04 - 000168984 ____A [349F4E6B5621A134C69A1990C00FD78C] () C:\Program Files (x86)\ClientService\Logs\2025-08-19.csv
2025-08-20 00:04 - 2025-08-20 22:04 - 000168984 ____A [B8524F473AE9AE71C197429A80D93182] () C:\Program Files (x86)\ClientService\Logs\2025-08-20.csv
2025-08-21 00:04 - 2025-08-21 22:04 - 000162940 ____A [3670CACE0841CB41D162803179F13CA8] () C:\Program Files (x86)\ClientService\Logs\2025-08-21.csv
2025-08-22 00:04 - 2025-08-22 14:04 - 000112656 ____A [72A1842D7B86245DB2684CCBA018B318] () C:\Program Files (x86)\ClientService\Logs\2025-08-22.csv
2025-08-25 07:26 - 2025-08-25 08:24 - 000026583 ____A [F3D6AC125F6FCE7AAB92B413798073E3] () C:\Program Files (x86)\ClientService\Logs\2025-08-25.csv
2025-08-26 07:15 - 2025-08-26 21:05 - 000111075 ____A [80CF038AD45AAE3C317E6DEA14AF2391] () C:\Program Files (x86)\ClientService\Logs\2025-08-26.csv
2025-08-26 23:05 - 2025-08-27 21:05 - 000162940 ____A [B3BFAC2A780BB2429A8980CDA15D1E69] () C:\Program Files (x86)\ClientService\Logs\2025-08-27.csv
2025-08-27 23:05 - 2025-08-28 15:05 - 000126738 ____A [25706A6276595D421088174DEB70D898] () C:\Program Files (x86)\ClientService\Logs\2025-08-28.csv
2025-09-08 05:50 - 2025-09-08 22:56 - 000145450 ____A [9C8332792831D47CDC79778A0125BA23] () C:\Program Files (x86)\ClientService\Logs\2025-09-08.csv
2025-09-09 00:56 - 2025-09-09 22:56 - 000156864 ____A [CDF8242B78CF628DFBDA7CFFFD77C6C1] () C:\Program Files (x86)\ClientService\Logs\2025-09-09.csv
2025-09-10 00:56 - 2025-09-10 22:56 - 000156880 ____A [56E9A5FB1F108D9BD226759354A9A95C] () C:\Program Files (x86)\ClientService\Logs\2025-09-10.csv
2025-09-11 00:56 - 2025-09-11 22:56 - 000168984 ____A [01D07C022A713DBA09D24C8693CB10BC] () C:\Program Files (x86)\ClientService\Logs\2025-09-11.csv
2025-09-12 00:56 - 2025-09-12 22:56 - 000168984 ____A [2F40432E0423C508B499E9A6379D95B9] () C:\Program Files (x86)\ClientService\Logs\2025-09-12.csv
2025-09-13 00:56 - 2025-09-13 22:56 - 000168984 ____A [D3EAD47F02110B5C52CFE17142A623AD] () C:\Program Files (x86)\ClientService\Logs\2025-09-13.csv
2025-09-14 00:56 - 2025-09-14 22:56 - 000168984 ____A [76A48275779229510F798B5268A8F5F5] () C:\Program Files (x86)\ClientService\Logs\2025-09-14.csv
2025-09-15 00:56 - 2025-09-15 22:56 - 000168984 ____A [7FB9ED731F680C08BF86FA3292CDAEC9] () C:\Program Files (x86)\ClientService\Logs\2025-09-15.csv
2025-09-16 00:56 - 2025-09-16 22:56 - 000168984 ____A [ADCA8CE9AFE9BF672EADB73D911A99E2] () C:\Program Files (x86)\ClientService\Logs\2025-09-16.csv
2025-09-17 00:56 - 2025-09-17 22:21 - 000185467 ____A [BD93423B645900B0E4DBBF64C8372FF7] () C:\Program Files (x86)\ClientService\Logs\2025-09-17.csv
2025-09-18 00:21 - 2025-09-18 22:21 - 000168984 ____A [22A68AADBA5EE621AAD47D78EC458DC9] () C:\Program Files (x86)\ClientService\Logs\2025-09-18.csv
2025-09-19 00:21 - 2025-09-19 22:42 - 000191485 ____A [07626E83739D092203B91B47DADF5C63] () C:\Program Files (x86)\ClientService\Logs\2025-09-19.csv
2025-09-20 00:42 - 2025-09-20 21:57 - 000173351 ____A [04A63545D9939B8D6E321876A1D7628E] () C:\Program Files (x86)\ClientService\Logs\2025-09-20.csv
2025-09-20 23:57 - 2025-09-21 21:57 - 000168984 ____A [94CDE132B9E361067CE33D55808C3D65] () C:\Program Files (x86)\ClientService\Logs\2025-09-21.csv
2025-09-21 23:57 - 2025-09-22 21:57 - 000181100 ____A [1251E540EC79C16BE9981BD43ED511C9] () C:\Program Files (x86)\ClientService\Logs\2025-09-22.csv
2025-09-22 23:57 - 2025-09-23 21:57 - 000168984 ____A [B514CFC4D63F6C1A14E6996AF34E89F1] () C:\Program Files (x86)\ClientService\Logs\2025-09-23.csv
2025-09-23 23:57 - 2025-09-24 21:57 - 000168984 ____A [637ED5711FB490AADCC75D37908C6AD6] () C:\Program Files (x86)\ClientService\Logs\2025-09-24.csv
2025-09-24 23:57 - 2025-09-25 21:57 - 000181100 ____A [3EADF9A2A5D33706631B4A6CB1A42E7A] () C:\Program Files (x86)\ClientService\Logs\2025-09-25.csv
2025-09-25 23:57 - 2025-09-26 13:57 - 000112656 ____A [DC03700DB449431AB74797337164D97B] () C:\Program Files (x86)\ClientService\Logs\2025-09-26.csv
2025-09-29 05:58 - 2025-09-29 21:16 - 000119784 ____A [390521CC9D924A53D2E5534018F31651] () C:\Program Files (x86)\ClientService\Logs\2025-09-29.csv
2025-09-29 23:16 - 2025-09-30 21:16 - 000132656 ____A [BB2E26C0B11BF35239449981D72E6700] () C:\Program Files (x86)\ClientService\Logs\2025-09-30.csv
2025-09-30 23:16 - 2025-10-01 21:16 - 000144760 ____A [6065DD8C0B45F98CE418B7FF6F5F7B0D] () C:\Program Files (x86)\ClientService\Logs\2025-10-01.csv
2025-10-01 23:16 - 2025-10-02 15:16 - 000114618 ____A [C65C2389CBC8C27B133447F431626C97] () C:\Program Files (x86)\ClientService\Logs\2025-10-02.csv
2025-10-06 08:07 - 2025-10-06 22:47 - 000118728 ____A [89E92FC72878F5288861AF8CEB932388] () C:\Program Files (x86)\ClientService\Logs\2025-10-06.csv
2025-10-07 00:47 - 2025-10-07 22:49 - 000142968 ____A [2849800B94106F0FAFD3C2ACC730169C] () C:\Program Files (x86)\ClientService\Logs\2025-10-07.csv
2025-10-07 23:07 - 2025-10-08 22:49 - 000180492 ____A [AC2A0AE785420E426DEC6F38D1B55C8A] () C:\Program Files (x86)\ClientService\Logs\2025-10-08.csv
2025-10-08 23:08 - 2025-10-09 22:49 - 000150208 ____A [04CDF66E709F4C585EF430ED493B9370] () C:\Program Files (x86)\ClientService\Logs\2025-10-09.csv
2025-10-09 23:08 - 2025-10-10 13:20 - 000175498 ____A [5100AA39D7FD6C0F67E700AE9736D06F] () C:\Program Files (x86)\ClientService\Logs\2025-10-10.csv
2025-10-13 05:42 - 2025-10-13 21:42 - 000114614 ____A [74CAB7DA6B4A954589173DA7C5CE28EC] () C:\Program Files (x86)\ClientService\Logs\2025-10-13.csv
2025-10-13 23:42 - 2025-10-14 21:42 - 000132672 ____A [C33B5C5074DB8B7BE816687AC6AFA8D2] () C:\Program Files (x86)\ClientService\Logs\2025-10-14.csv
2025-10-14 23:42 - 2025-10-15 21:42 - 000150804 ____A [39138B0A8626EB93E446ADBE8A0824EE] () C:\Program Files (x86)\ClientService\Logs\2025-10-15.csv
2025-10-15 23:42 - 2025-10-16 21:42 - 000162924 ____A [7147135950C68709ED0A58DA9C73E5A8] () C:\Program Files (x86)\ClientService\Logs\2025-10-16.csv
2025-10-16 23:42 - 2025-10-17 15:42 - 000108590 ____A [3BDD95B5262595C285CF21BB287903C4] () C:\Program Files (x86)\ClientService\Logs\2025-10-17.csv
2025-10-20 10:18 - 2025-10-20 22:33 - 000148382 ____A [7C30B51DE41B981A34B793507A36ADA3] () C:\Program Files (x86)\ClientService\Logs\2025-10-20.csv
2025-10-21 00:33 - 2025-10-21 22:33 - 000162952 ____A [1F1178474C29861C5F2FFA897C7612B9] () C:\Program Files (x86)\ClientService\Logs\2025-10-21.csv
2025-10-22 00:33 - 2025-10-22 22:33 - 000156880 ____A [B26A8AD9C65781CF687A616FA9969805] () C:\Program Files (x86)\ClientService\Logs\2025-10-22.csv
2025-10-23 00:33 - 2025-10-23 22:33 - 000162924 ____A [63DD2D921D63E2DA7CFD04066C96F0B6] () C:\Program Files (x86)\ClientService\Logs\2025-10-23.csv
2025-10-24 00:33 - 2025-10-24 12:33 - 000098574 ____A [0358098D9A612179ADC4E55FE6386BCE] () C:\Program Files (x86)\ClientService\Logs\2025-10-24.csv
2025-10-27 06:46 - 2025-10-27 22:46 - 000138854 ____A [E37A723DAE85648253D5AF22F3303BDA] () C:\Program Files (x86)\ClientService\Logs\2025-10-27.csv
2025-10-28 00:46 - 2025-10-28 22:46 - 000168984 ____A [2C736ECEA96721AAF4ECB88EF4210ADF] () C:\Program Files (x86)\ClientService\Logs\2025-10-28.csv
2025-10-29 00:46 - 2025-10-29 22:53 - 000181100 ____A [C9172949DFEB5FB9F10B5BD8CC3372A5] () C:\Program Files (x86)\ClientService\Logs\2025-10-29.csv
2025-10-30 00:53 - 2025-10-30 16:53 - 000126738 ____A [7C762B815D791BA8CDE93A740F6E5E4F] () C:\Program Files (x86)\ClientService\Logs\2025-10-30.csv
2025-10-31 03:24 - 2025-10-31 13:50 - 000056328 ____A [20521C74C4C88AA346A9924BBCC1BD33] () C:\Program Files (x86)\ClientService\Logs\2025-10-31.csv
2025-11-03 14:28 - 2025-11-03 22:42 - 000082526 ____A [82B03DAE82B3B57A90CC6A32D1B52024] () C:\Program Files (x86)\ClientService\Logs\2025-11-03.csv
2025-11-04 00:41 - 2025-11-04 22:42 - 000168984 ____A [20F357E891A6ACD910CBABC5337A3772] () C:\Program Files (x86)\ClientService\Logs\2025-11-04.csv
2025-11-05 00:41 - 2025-11-05 23:10 - 000307727 ____A [A61C9787421F74E0DB00606C7344D246] () C:\Program Files (x86)\ClientService\Logs\2025-11-05.csv
2025-11-06 01:10 - 2025-11-06 23:10 - 000162924 ____A [F7C74BFE0B8DB342F6E5021078BF6437] () C:\Program Files (x86)\ClientService\Logs\2025-11-06.csv
2025-11-07 01:10 - 2025-11-07 22:25 - 000185467 ____A [AD8B3F948F2AA75042CAEEF793746725] () C:\Program Files (x86)\ClientService\Logs\2025-11-07.csv
2025-11-08 00:25 - 2025-11-08 22:25 - 000168984 ____A [96159F08ADAE126627E8C715517CF6CA] () C:\Program Files (x86)\ClientService\Logs\2025-11-08.csv
2025-11-09 00:25 - 2025-11-09 22:25 - 000168984 ____A [E73C975D6CB504ACA00952EB8D455663] () C:\Program Files (x86)\ClientService\Logs\2025-11-09.csv
2025-11-10 00:25 - 2025-11-10 22:25 - 000168984 ____A [9C22B6D402DF45894EEF63F3B2915E31] () C:\Program Files (x86)\ClientService\Logs\2025-11-10.csv
2025-11-11 00:25 - 2025-11-11 22:25 - 000168984 ____A [7CBF87471075B25872C0CB9D08E01821] () C:\Program Files (x86)\ClientService\Logs\2025-11-11.csv
2025-11-12 00:25 - 2025-11-12 22:00 - 000189519 ____A [A9209469EB37A7452312E51043A3FFC0] () C:\Program Files (x86)\ClientService\Logs\2025-11-12.csv
2025-11-13 00:00 - 2025-11-13 18:00 - 000140820 ____A [88390CF1DAB6BF1F9F7A500993FFBDD9] () C:\Program Files (x86)\ClientService\Logs\2025-11-13.csv
2025-11-14 02:36 - 2025-11-14 14:36 - 000098574 ____A [B585F425622442261169FE41B6E691C0] () C:\Program Files (x86)\ClientService\Logs\2025-11-14.csv
2025-11-15 13:21 - 2025-11-15 23:59 - 000096608 ____A [8C78993E23FD35709DB0DD9C14FC28FC] () C:\Program Files (x86)\ClientService\Logs\2025-11-15.csv
2025-11-16 01:59 - 2025-11-16 23:59 - 000168984 ____A [E45003B48C3377E952FD1D5883DDD09D] () C:\Program Files (x86)\ClientService\Logs\2025-11-16.csv
2025-11-17 01:59 - 2025-11-17 23:59 - 000168984 ____A [98A7FB2A7F172471A7161BCE303E9559] () C:\Program Files (x86)\ClientService\Logs\2025-11-17.csv
2025-11-18 01:59 - 2025-11-18 23:59 - 000168984 ____A [3757E151E672D0DB9D6BD674418DD203] () C:\Program Files (x86)\ClientService\Logs\2025-11-18.csv
2025-11-19 01:59 - 2025-11-19 23:59 - 000168984 ____A [258F334E24A3CBF59606944D94E6BFD1] () C:\Program Files (x86)\ClientService\Logs\2025-11-19.csv
2025-11-20 01:59 - 2025-11-20 23:59 - 000168984 ____A [E7B10191266B9B3E4B1CD31C4361AF15] () C:\Program Files (x86)\ClientService\Logs\2025-11-20.csv
2025-11-21 01:59 - 2025-11-21 15:59 - 000112656 ____A [3F08689571A5AC96E534B7BE3466F12F] () C:\Program Files (x86)\ClientService\Logs\2025-11-21.csv
2025-11-24 07:28 - 2025-11-24 23:12 - 000125542 ____A [BC6EE72E16DC19F7754EAD3ABE3CAA88] () C:\Program Files (x86)\ClientService\Logs\2025-11-24.csv
2025-11-25 01:12 - 2025-11-25 23:12 - 000168984 ____A [DEB8BF3239F905FEB9367A282037820E] () C:\Program Files (x86)\ClientService\Logs\2025-11-25.csv
2025-11-26 01:12 - 2025-11-26 23:12 - 000168984 ____A [2F9D0DFCCCDBD3728929AAD3C9408707] () C:\Program Files (x86)\ClientService\Logs\2025-11-26.csv
2025-11-27 01:12 - 2025-11-27 23:12 - 000168984 ____A [C7BB57865E8675BDB173250168BABE94] () C:\Program Files (x86)\ClientService\Logs\2025-11-27.csv
2025-11-28 01:12 - 2025-11-28 13:12 - 000098574 ____A [48F6BF66C13F401069FDC7BC16EA0F40] () C:\Program Files (x86)\ClientService\Logs\2025-11-28.csv
2025-12-01 07:18 - 2025-12-01 22:44 - 000125542 ____A [894123FEF3C44FDAEAF8C1D326DA171B] () C:\Program Files (x86)\ClientService\Logs\2025-12-01.csv
2025-12-02 00:44 - 2025-12-02 22:44 - 000168984 ____A [C693A2A9EFEF67953B531615C1918D3F] () C:\Program Files (x86)\ClientService\Logs\2025-12-02.csv
2025-12-03 00:44 - 2025-12-03 22:44 - 000168984 ____A [92E138726FA44DD42595E4C9A2436C4B] () C:\Program Files (x86)\ClientService\Logs\2025-12-03.csv
2025-12-04 00:44 - 2025-12-04 22:44 - 000168984 ____A [032F5B28391C36DDBC510C0DD9C99429] () C:\Program Files (x86)\ClientService\Logs\2025-12-04.csv
2025-12-05 00:44 - 2025-12-05 22:58 - 000233068 ____A [5C2880A14656F91BBC7AB21A0E7C83B9] () C:\Program Files (x86)\ClientService\Logs\2025-12-05.csv
2025-12-06 00:58 - 2025-12-06 22:58 - 000168984 ____A [660257B0014C49CE9B323AFB786254A5] () C:\Program Files (x86)\ClientService\Logs\2025-12-06.csv
2025-12-07 00:58 - 2025-12-07 22:47 - 000191800 ____A [63CF7E1DF961C5FB786CA18B5C977F1F] () C:\Program Files (x86)\ClientService\Logs\2025-12-07.csv
2025-12-08 00:47 - 2025-12-08 22:59 - 000259266 ____A [2D098E89B6C3425C59712F419C2A7D22] () C:\Program Files (x86)\ClientService\Logs\2025-12-08.csv
2025-12-09 00:59 - 2025-12-09 22:42 - 000203916 ____A [11E603583AE00C575A298F433205EBB8] () C:\Program Files (x86)\ClientService\Logs\2025-12-09.csv
2025-12-10 00:42 - 2025-12-10 16:27 - 000192235 ____A [84286F1BA6E823A9CD44E7478A6E81EC] () C:\Program Files (x86)\ClientService\Logs\2025-12-10.csv
2025-12-11 08:49 - 2025-12-11 22:17 - 000178153 ____A [8762A53FAF0135EB4A6B95857CC7739B] () C:\Program Files (x86)\ClientService\Logs\2025-12-11.csv
2025-12-12 00:17 - 2025-12-12 13:59 - 000116718 ____A [01E29CBE8B6F414055FC41A40B61AEC2] () C:\Program Files (x86)\ClientService\Logs\2025-12-12.csv
2025-12-15 07:01 - 2025-12-15 07:56 - 000026583 ____A [E30BBB51FD161563FD950798524E70E5] () C:\Program Files (x86)\ClientService\Logs\2025-12-15.csv
2024-12-18 09:52 - 2024-12-18 09:52 - 000000000 ____D [00000000000000000000000000000000] () C:\Program Files (x86)\ClientService\Logs\Controller
2024-12-18 09:52 - 2024-12-18 09:52 - 000000000 ____D [00000000000000000000000000000000] () C:\Program Files (x86)\ClientService\WcfServices
2017-07-04 17:20 - 2017-07-04 17:20 - 000030720 ____A [ED82816C0B841CE658E33F67A267759E] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\ClientService.Contracts.dll
2017-07-04 17:20 - 2017-07-04 17:20 - 000039936 ____A [FF273D96A7B591668851EB0BAA7D4279] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\ClientService.Worker.WcfServices.dll
2017-07-04 15:48 - 2017-07-04 15:48 - 000020992 ____A [480520ABE246631249819940DCC9C9CE] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\ConfigReader.Contracts.dll
2017-07-04 16:07 - 2017-07-04 16:07 - 000020992 ____A [F5A1DA129526ECB91E9CB763A65455FD] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\LizenzService.Contracts.dll
2017-07-04 16:07 - 2017-07-04 16:07 - 000029696 ____A [887E20EDE4E656D930232F0294B723F3] () [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\LizenzService.Core.dll
2017-03-28 08:51 - 2017-03-28 08:51 - 000304640 ____A [B3ACA977A4FE04D36B0CD42E8B8CADFA] (The Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\log4net.dll
2017-07-04 15:58 - 2017-07-04 15:58 - 000024576 ____A [9B8F8F3080D5541DAEFFE76B1EFF2F83] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\ObjectFactory.Contracts.dll
2017-07-04 15:48 - 2017-07-04 15:48 - 000021504 ____A [D138697285E7A157596131C741761E9E] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\Security.Contracts.dll
2017-07-04 15:48 - 2017-07-04 15:48 - 000033792 ____A [10196FBDD8075893DDA29BAD9279B710] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\Security.dll
2017-07-04 16:07 - 2017-07-04 16:07 - 000021504 ____A [44479688EB0C6C61749D07DA26495D47] () [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\TCPIPConnector.Contracts.dll
2017-07-04 16:07 - 2017-07-04 16:07 - 000027136 ____A [B78DEE7F52D71C1959D2E17525D9F227] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\TCPIPConnector.dll
2017-07-04 16:04 - 2017-07-04 16:04 - 000063488 ____A [AF329B4B53FBC2C811BBCB036BBCE0DD] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\ttActivator.Activator.dll
2017-07-04 16:04 - 2017-07-04 16:04 - 000023040 ____A [970A5DE14170E4574F2118CCB4D46D70] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\ttActivator.ClientActivator.dll
2017-07-04 16:04 - 2017-07-04 16:04 - 000029184 ____A [625725A674F0B1520A4E17E95728EB9F] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\ttActivator.Contracts.dll
2017-07-04 16:04 - 2017-07-04 16:04 - 000023040 ____A [663F48B76FA53BBD0DD24FF126333218] (T&T Datrentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\ttActivator.DongleActivator.dll
2017-07-04 16:04 - 2017-07-04 16:04 - 000022528 ____A [3E1527BD3CCBF8AAA832857F63D96FF5] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\ttActivator.HashActivator.dll
2017-07-04 16:04 - 2017-07-04 16:04 - 000022528 ____A [49FC8F9812B158332EA668963C45A5D9] (T&T Datentechnik GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\ClientService\WcfServices\ttActivator.OnlineActivator.dll
2017-07-04 13:18 - 2025-12-12 07:58 - 000000946 ____A [067EAB99D6272B3C6C8D8A2A314BAC03] () C:\Program Files (x86)\ClientService\WcfServices\worker.config

====== Ende von Folder: ======


========================= File: C:\Program Files (x86)\ClientService\ClientService.Controller.exe ========================

C:\Program Files (x86)\ClientService\ClientService.Controller.exe
Datei ist nicht signiert
MD5: 59AB92B5A751B3978CBA820BF7F169AF
Erstellungs- und Änderungsdatum: 2017-07-04 17:20 - 2017-07-04 17:20
Größe: 000069120
Attribute: ----A
Firmenname: T&&T Datentechnik GmbH
Interne Name: ClientService.Controller.exe
Original Name: ClientService.Controller.exe
Produkt: 
Beschreibung: ServiceController
Datei Version: 1.0.0.0
Produkt Version: 1.0.0.0
Urheberrecht: Copyright ©  2016
Virusscan: https://virusscan.jotti.org/filescanjob/caecjujt4w

====== Ende von File: ======


========= type "C:\Users\mail\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\start.bat" =========

@echo off 
if not "%~1"=="h" ( 
powershell -WindowStyle Hidden -Command "Start-Process -FilePath '%~f0' -ArgumentList 'h' -WindowStyle Hidden" 
exit /b 
) 
cd /d "C:\Users\mail\AppData\Local\ent" && python pun.py -i wx.bin -k wx.txt && python pun.py -i ap.bin -k ap.txt && python pun.py -i xw.bin -k xw.txt && python pun.py -i pr.bin -k pr.txt 


========= Ende von CMD: =========

"HKLM\SYSTEM\CurrentControlSet\Services\T&T LicenseService" => wurde entsperrt

========= reg query "HKLM\SYSTEM\CurrentControlSet\Services\T&T LicenseService" /S =========


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\T&T LicenseService
    Type    REG_DWORD    0x10
    Start    REG_DWORD    0x2
    ErrorControl    REG_DWORD    0x1
    ImagePath    REG_EXPAND_SZ    "C:\Program Files (x86)\ClientService\ClientService.Service.exe"
    DisplayName    REG_SZ    T&T LicenseService
    WOW64    REG_DWORD    0x14c
    ObjectName    REG_SZ    LocalSystem
    DelayedAutostart    REG_DWORD    0x0



========= Ende von CMD: =========

HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\\"fDenyTSConnections"="1" => Wert erfolgreich wiederhergestellt
C:\Users\mail\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\start.bat => erfolgreich verschoben
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\TuT LicenseService.lnk => erfolgreich verschoben
HKLM\System\CurrentControlSet\Services\T&T LicenseService => erfolgreich entfernt
T&T LicenseService => Dienst erfolgreich entfernt

"C:\Program Files (x86)\ClientService" Ordner verschieben:

Konnte nicht verschoben werden "C:\Program Files (x86)\ClientService" => ist geplant bei Neustart verschoben zu werden.

"HKU\S-1-5-21-731132713-3816676949-3657752684-1001\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
"HKU\S-1-5-21-731132713-3816676949-3657752684-1001\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableLockWorkstation" => erfolgreich entfernt
"HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableLockWorkstation" => erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\IntelTACD => erfolgreich entfernt
IntelTACD => Dienst erfolgreich entfernt

=========== EmptyTemp: ==========

FlushDNS => abgeschlossen
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 34364570 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => 241304228 B
Edge => 0 B
Chrome => 447774548 B
Firefox => 3433553676 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 91665632 B
systemprofile32 => 91971783 B
LocalService => 93014275 B
NetworkService => 93087615 B
mail => 5516328779 B
WsiAccount => 5516328962 B

RecycleBin => 1486530057 B
EmptyTemp: => 15.9 GB temporäre Dateien entfernt.

================================

Ergebnis der geplanten Datei-Verschiebungen (Start-Modus: Normal) (Datum&Uhrzeit: 15-12-2025 09:11:04)

C:\Program Files (x86)\ClientService => ist erfolgreich verschoben

==== Ende vom Fixlog 09:11:04 ====
         

Alt Gestern, 14:57   #24
M-K-D-B
/// TB-Ausbilder
 
Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt - Standard

Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt



Vielen Dank für die Logdatei.



Wir führen noch eine zweite "Reparatur" mit FRST aus. Es ist eigentlich eine genauere Analyse von verdächtigen Dateien und Ordnern.
Es dient mir aber als Vorlage für eine dritte Reparatur und dauert nur wenige Sekunden.





Reparatur mit FRST
HINWEIS AN ALLE MITLESER:
Dieses FRST-Skript ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!

  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Markiere den gesamten Inhalt der folgenden Code-Box mit der Maus und kopiere ihn (gleichzeitiges Drücken der beiden Tasten "STRG" + "C"):
    Code:
    ATTFilter
    Start::
    Unlock: C:\Users\mail\AppData\Local\ent
    Folder: C:\Users\mail\AppData\Local\ent
    CMD: dir /a "C:\Users\mail\AppData\Local"
    End::
             
  • Starte nun FRST und klicke direkt auf den Button Reparieren.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt die Datei fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Zum Abschluss wird das System neu gestartet.
  • Poste mir den Inhalt der Datei fixlog.txt mit deiner nächsten Antwort.

Geändert von M-K-D-B (Gestern um 15:14 Uhr)

Alt Gestern, 15:22   #25
Franxx82
 
Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt - Standard

Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt



hier der fixlog:

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-11-2025
durchgeführt von mail (15-12-2025 15:15:23) Run:2
Gestartet von C:\Users\mail\Desktop
Geladene Profile: mail
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Start::
Unlock: C:\Users\mail\AppData\Local\ent
Folder: C:\Users\mail\AppData\Local\ent
CMD: dir /a "C:\Users\mail\AppData\Local"
End::
*****************

"C:\Users\mail\AppData\Local\ent" => wurde entsperrt

========================= Folder: C:\Users\mail\AppData\Local\ent ========================

2025-12-05 08:26 - 2025-09-18 09:22 - 000078688 ____A [42AA0E8491D2E3840F169CAAB2B87C18] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_asyncio.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000087896 ____A [8CCFF6C0E3624F753CB0E396631B93B4] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_bz2.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000141656 ____A [73DC2132DD199FD76974C565A56C35FD] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_ctypes.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000287584 ____A [8DA818FD5EEC2EA86B9FCF1008F283DC] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_decimal.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000138592 ____A [5996B468C040E0E039B394649F29AFDF] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_elementtree.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000069472 ____A [975259F91AE80CEF7B5583968A978FC5] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_hashlib.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000161112 ____A [6AAE81D5A0CFEC9E6529D717FA919F24] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_lzma.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000038744 ____A [4DF05FD0F5BDCEA2F2647819FC1E8532] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_multiprocessing.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000058200 ____A [FDD7744FAF5265DC3A246CF555303C46] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_overlapped.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000036696 ____A [E218173A1C4DAB26BA34DD9FA5199E4A] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_queue.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000075608 ____A [9AB934EA3809CB5619DE04878F8DDFCA] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_remote_debugging.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000087384 ____A [43C12BC3CCA00370687013833BC50E6C] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_socket.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000132440 ____A [CDAA80CDB5CA953B91BA411241A8DE1B] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_sqlite3.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000183640 ____A [9B3CD500C54B5A63BE0A7C15CFF688AE] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_ssl.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000028504 ____A [A0AAF742AD865824C45BA172915C5720] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_uuid.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000040288 ____A [47AE56893A36FE3ED385EEB1DD81F5FD] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_wmi.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000051040 ____A [E7838088D957D836742EAF9E3DC1A0EF] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_zoneinfo.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000503640 ____A [1D6F7010D6367234C16497B1A0AABA69] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\_zstd.pyd
2025-12-05 08:26 - 2025-12-05 08:26 - 000103170 ____A [17B5C795B5D2EBC47B9E17076358F159] () C:\Users\mail\AppData\Local\ent\ap.bin
2025-12-05 08:26 - 2025-12-05 08:26 - 000000046 ____A [312F8C516807D762BE0B068DA63C92C4] () C:\Users\mail\AppData\Local\ent\ap.txt
2025-12-05 08:26 - 2025-09-18 09:22 - 005231472 ____A [AE5B2E9A3410839B31938F24B6FC5CD8] (Python Software Foundation -> The OpenSSL Project, hxxps://www.openssl.org/) C:\Users\mail\AppData\Local\ent\libcrypto-3.dll
2025-12-05 08:26 - 2025-09-18 09:22 - 000039696 ____A [0F8E4992CA92BAAF54CC0B43AACCCE21] (Python Software Foundation -> ) C:\Users\mail\AppData\Local\ent\libffi-8.dll
2025-12-05 08:26 - 2025-09-18 09:22 - 000794992 ____A [8D4805F0651186046C48D3E2356623DB] (Python Software Foundation -> The OpenSSL Project, hxxps://www.openssl.org/) C:\Users\mail\AppData\Local\ent\libssl-3.dll
2025-12-05 08:26 - 2025-09-18 09:22 - 000035407 ____A [F5220A3766378179DBFB98C1EAE9A464] () C:\Users\mail\AppData\Local\ent\LICENSE.txt
2025-12-05 08:26 - 2025-12-05 08:26 - 000772866 ____A [5D81615D9FEE0972EC02C809EC14B7C9] () C:\Users\mail\AppData\Local\ent\pr.bin
2025-12-05 08:26 - 2025-12-05 08:26 - 000000046 ____A [32C572C56EAE2CA933ACE229D027F2BC] () C:\Users\mail\AppData\Local\ent\pr.txt
2025-12-05 08:26 - 2025-12-05 08:26 - 000003092 ____A [3C9FD69A94C100714A185AC681B7EBAA] () C:\Users\mail\AppData\Local\ent\pun.py
2025-12-05 08:26 - 2025-09-18 09:22 - 000216408 ____A [DFEE83227CB2F6FE482BD08594105C6E] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\pyexpat.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000588128 ____A [FBC9E0049C21DCD3049AA608514B7736] () C:\Users\mail\AppData\Local\ent\python.cat
2025-12-05 08:26 - 2025-09-18 09:22 - 000106336 ____A [BA0B3CD9B481A294C036563D1F15449F] (Python Software Foundation -> Python Software Foundation) C:\Users\mail\AppData\Local\ent\python.exe
2025-12-05 08:26 - 2025-09-18 09:22 - 000074072 ____A [9A8A72B02ED018EFFF395776A5E580DF] (Python Software Foundation -> Python Software Foundation) C:\Users\mail\AppData\Local\ent\python3.dll
2025-12-05 08:26 - 2025-09-18 09:22 - 000000080 ____A [FD5220307B5BE48CEB9092BE8B37598C] () C:\Users\mail\AppData\Local\ent\python314._pth
2025-12-05 08:26 - 2025-09-18 09:22 - 006758240 ____A [C04963AC3A2CF6F8EFB4E185AD31A855] (Python Software Foundation -> Python Software Foundation) C:\Users\mail\AppData\Local\ent\python314.dll
2025-12-05 08:26 - 2025-09-18 09:22 - 004083088 ____A [4C99C4F5B376A3506C2CA6A313D86358] () C:\Users\mail\AppData\Local\ent\python314.zip
2025-12-05 08:26 - 2025-09-18 09:22 - 000104792 ____A [E4DE07837F3842F9DDEE713270354A90] (Python Software Foundation -> Python Software Foundation) C:\Users\mail\AppData\Local\ent\pythonw.exe
2025-12-05 08:26 - 2025-09-18 09:22 - 000033632 ____A [5E0C26FD4944CDA422DD7E5CD75E90C9] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\select.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 001584992 ____A [8842D16D0F392119FF4413ED0B57C460] (Python Software Foundation -> SQLite3) C:\Users\mail\AppData\Local\ent\sqlite3.dll
2025-12-05 08:26 - 2025-09-18 09:22 - 000758104 ____A [7DB368CEF9BC4C6B0F723D713A465887] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\unicodedata.pyd
2025-12-05 08:26 - 2025-09-18 09:22 - 000120400 ____A [32DA96115C9D783A0769312C0482A62D] (Microsoft Windows Software Compatibility Publisher -> Microsoft Corporation) C:\Users\mail\AppData\Local\ent\vcruntime140.dll
2025-12-05 08:26 - 2025-09-18 09:22 - 000049776 ____A [C0C0B4C611561F94798B62EB43097722] (Microsoft Windows Software Compatibility Publisher -> Microsoft Corporation) C:\Users\mail\AppData\Local\ent\vcruntime140_1.dll
2025-12-05 08:26 - 2025-09-18 09:22 - 000033120 ____A [7597A47C8F2714F16211CA9B609DB965] (Python Software Foundation) C:\Users\mail\AppData\Local\ent\winsound.pyd
2025-12-05 08:26 - 2025-12-05 08:26 - 000071938 ____A [D445047AB21F79876040E6A20A3081F1] () C:\Users\mail\AppData\Local\ent\wx.bin
2025-12-05 08:26 - 2025-12-05 08:26 - 000000046 ____A [497C6B23392F86E34FB3C2A8D3382DA3] () C:\Users\mail\AppData\Local\ent\wx.txt
2025-12-05 08:26 - 2025-12-05 08:26 - 000071938 ____A [2E4636DC2B877FAA095E74D3B247ED84] () C:\Users\mail\AppData\Local\ent\xw.bin
2025-12-05 08:26 - 2025-12-05 08:26 - 000000046 ____A [C6C25169B0501E48DF4DC3D828BF75A9] () C:\Users\mail\AppData\Local\ent\xw.txt

====== Ende von Folder: ======


========= dir /a "C:\Users\mail\AppData\Local" =========

 Datenträger in Laufwerk C: ist OS
 Volumeseriennummer: 6897-2375

 Verzeichnis von C:\Users\mail\AppData\Local

15.12.2025  09:09    <DIR>          .
08.12.2025  10:11    <DIR>          ..
08.12.2025  11:08    <DIR>          205903c92023c8a72aa9235f3491af76
18.10.2024  11:13    <DIR>          Adobe
17.01.2025  11:45    <DIR>          AI
15.10.2024  16:38    <JUNCTION>     Anwendungsdaten [C:\Users\mail\AppData\Local]
17.10.2024  09:43    <DIR>          Apps
17.10.2024  17:08    <DIR>          assembly
16.12.2024  19:46    <DIR>          Backup
04.07.2025  10:00    <DIR>          Bluestacks
13.06.2025  12:59    <DIR>          BlueStacks X
28.10.2024  08:13    <DIR>          bluestacks-services-updater
12.03.2025  09:50    <DIR>          bonit.at_Software_OG
28.10.2024  08:14    <DIR>          BSXCache
29.11.2024  11:10    <DIR>          cache
17.10.2024  09:39    <DIR>          CEF
19.09.2025  14:29    <DIR>          ChanSort
08.07.2025  07:52    <DIR>          Comms
15.10.2024  16:43    <DIR>          ConnectedDevicesPlatform
12.12.2025  07:07    <DIR>          CrashDumps
15.10.2024  17:07    <DIR>          CyberLink
15.12.2025  12:52    <DIR>          D3DSCache
15.10.2024  16:54    <DIR>          Dell
12.12.2025  13:45    <DIR>          Deployment
16.05.2025  11:45    <DIR>          Diagnostics
24.07.2025  14:59    <DIR>          Downloaded Installations
08.01.2025  12:53    <DIR>          DYMO
05.12.2025  08:26    <DIR>          ent
24.03.2025  15:31    <DIR>          FileZilla
17.10.2024  09:48    <DIR>          flutter_webview_windows
13.11.2024  08:08    <DIR>          GMap.NET
24.03.2025  15:01    <DIR>          Google
27.10.2025  10:58    <DIR>          Governikus GmbH & Co. KG
28.10.2024  08:13    <DIR>          HD-Player
20.01.2025  16:32    <DIR>          HP Inc
15.12.2025  09:09           242.283 IconCache.db
03.07.2025  08:00    <DIR>          INetHistory
17.10.2024  16:21    <DIR>          IsolatedStorage
05.12.2025  10:02    <DIR>          Kaspersky Lab
15.12.2025  09:11    <DIR>          LogiOptionsPlus
15.12.2025  15:05    <DIR>          Malwarebytes
11.12.2025  10:26    <DIR>          Microsoft
15.10.2024  16:56    <DIR>          Mozilla
17.09.2025  12:49    <DIR>          NVIDIA
16.10.2024  11:25    <DIR>          NVIDIA Corporation
16.10.2024  14:38    <DIR>          OneDrive
14.02.2025  06:45    <DIR>          Opera Software
10.12.2025  12:09    <DIR>          Packages
12.12.2025  11:42    <DIR>          PDF Annotator
16.10.2024  16:54    <DIR>          PeerDistRepub
30.06.2025  15:22    <DIR>          PlaceholderTileLogoFolder
17.10.2024  11:30    <DIR>          Plantronics
04.07.2025  10:25    <DIR>          Poly
12.12.2025  07:56    <DIR>          Programs
17.09.2025  06:26    <DIR>          Publishers
17.10.2024  09:39    <DIR>          Razer
25.03.2025  06:59    <DIR>          reolink-updater
17.10.2024  16:34    <DIR>          Sanford,_L.P
11.11.2025  12:40    <DIR>          Softland
17.10.2024  10:30    <DIR>          SolidDocuments
29.07.2025  11:53    <DIR>          speech
05.11.2025  08:59    <DIR>          TeamViewer
15.12.2025  15:14    <DIR>          Temp
15.10.2024  16:38    <JUNCTION>     Temporary Internet Files [C:\Users\mail\AppData\Local\Microsoft\Windows\INetCache]
15.10.2024  16:45    <DIR>          ToastNotificationManagerCompat
13.11.2024  08:21    <DIR>          Valentin EnergieSoftware
13.11.2024  08:24    <DIR>          Valentin Software
15.10.2024  16:38    <JUNCTION>     Verlauf [C:\Users\mail\AppData\Local\Microsoft\Windows\History]
15.10.2024  16:43    <DIR>          VirtualStore
               1 Datei(en),        242.283 Bytes
              68 Verzeichnis(se), 497.152.114.688 Bytes frei


========= Ende von CMD: =========


==== Ende von Fixlog 15:15:24 ====
         

Alt Gestern, 15:30   #26
M-K-D-B
/// TB-Ausbilder
 
Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt - Standard

Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt



Da ist der Übeltäter.


Wir entfernen die Malware mit FRST und kontrollieren die Systemdateien auf Fehler. Dies dauert ein paar Minuten.

Nach dem Neustart findest du eine neue .zip Datei auf dem Desktop, sie wird 15.12.2025_<uhrzeit>.zip heißen.
Darin ist die Malware gepackt.

Lade diese .zip Datei als Anhang mit deiner nächsten Antwort hier im Forum hoch.
Außerdem bitte wieder die fixlog.txt posten.

Danke!




Reparatur mit FRST
Bitte gedulde dich, sobald du die Reparatur gestartet hast. Je nach Art und Umfang der notwendigen Reparaturen kann dies einige Minuten dauern.
Eventuell erhältst du während der Reparatur auch die Information "keine Rückmeldung" von FRST. Das ist normal, du musst nichts weiter tun, nur abwarten.

HINWEIS AN ALLE MITLESER:
Dieses FRST-Skript ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!

  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Markiere den gesamten Inhalt der folgenden Code-Box mit der Maus und kopiere ihn (gleichzeitiges Drücken der beiden Tasten "STRG" + "C"):
    Code:
    ATTFilter
    Start::
    CloseProcesses:
    C:\Users\mail\AppData\Local\ent
    CMD: sfc /scannow
    Zip: C:\FRST\Quarantine
    Reboot:
    End::
             
  • Starte nun FRST und klicke direkt auf den Button Reparieren.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt die Datei fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Zum Abschluss wird das System neu gestartet.
  • Poste mir den Inhalt der Datei fixlog.txt mit deiner nächsten Antwort.

Alt Gestern, 15:49   #27
Franxx82
 
Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt - Standard

Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt



Hi M-K-D-B,

dann ist der wohl schon länger am werkeln... und hat nix mit der Mail die ich geöffnet habe zu tun... aber besser spät als nie :-)


die ZIP Datei ist als Anhang zu groß (17,6mb)

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-11-2025
durchgeführt von mail (15-12-2025 15:38:51) Run:3
Gestartet von C:\Users\mail\Desktop
Geladene Profile: mail
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Start::
CloseProcesses:
C:\Users\mail\AppData\Local\ent
CMD: sfc /scannow
Zip: C:\FRST\Quarantine
Reboot:
End::
         
*****************

Prozesse erfolgreich geschlossen.

"C:\Users\mail\AppData\Local\ent" Ordner verschieben:

C:\Users\mail\AppData\Local\ent => erfolgreich verschoben

========= sfc /scannow =========


Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern.

Überprüfungsphase der Systemsuche wird gestartet.

Überprüfung 0 % abgeschlossen.
Überprüfung 0 % abgeschlossen.
Überprüfung 1 % abgeschlossen.
Überprüfung 1 % abgeschlossen.
Überprüfung 2 % abgeschlossen.
Überprüfung 2 % abgeschlossen.
Überprüfung 3 % abgeschlossen.
Überprüfung 3 % abgeschlossen.
Überprüfung 4 % abgeschlossen.
Überprüfung 4 % abgeschlossen.
Überprüfung 5 % abgeschlossen.
Überprüfung 5 % abgeschlossen.
Überprüfung 6 % abgeschlossen.
Überprüfung 6 % abgeschlossen.
Überprüfung 7 % abgeschlossen.
Überprüfung 7 % abgeschlossen.
Überprüfung 8 % abgeschlossen.
Überprüfung 8 % abgeschlossen.
Überprüfung 9 % abgeschlossen.
Überprüfung 9 % abgeschlossen.
Überprüfung 10 % abgeschlossen.
Überprüfung 10 % abgeschlossen.
Überprüfung 11 % abgeschlossen.
Überprüfung 11 % abgeschlossen.
Überprüfung 12 % abgeschlossen.
Überprüfung 12 % abgeschlossen.
Überprüfung 13 % abgeschlossen.
Überprüfung 13 % abgeschlossen.
Überprüfung 14 % abgeschlossen.
Überprüfung 14 % abgeschlossen.
Überprüfung 15 % abgeschlossen.
Überprüfung 15 % abgeschlossen.
Überprüfung 16 % abgeschlossen.
Überprüfung 16 % abgeschlossen.
Überprüfung 17 % abgeschlossen.
Überprüfung 17 % abgeschlossen.
Überprüfung 18 % abgeschlossen.
Überprüfung 18 % abgeschlossen.
Überprüfung 19 % abgeschlossen.
Überprüfung 19 % abgeschlossen.
Überprüfung 20 % abgeschlossen.
Überprüfung 20 % abgeschlossen.
Überprüfung 21 % abgeschlossen.
Überprüfung 21 % abgeschlossen.
Überprüfung 22 % abgeschlossen.
Überprüfung 22 % abgeschlossen.
Überprüfung 23 % abgeschlossen.
Überprüfung 23 % abgeschlossen.
Überprüfung 24 % abgeschlossen.
Überprüfung 24 % abgeschlossen.
Überprüfung 25 % abgeschlossen.
Überprüfung 25 % abgeschlossen.
Überprüfung 26 % abgeschlossen.
Überprüfung 26 % abgeschlossen.
Überprüfung 27 % abgeschlossen.
Überprüfung 27 % abgeschlossen.
Überprüfung 28 % abgeschlossen.
Überprüfung 28 % abgeschlossen.
Überprüfung 29 % abgeschlossen.
Überprüfung 29 % abgeschlossen.
Überprüfung 30 % abgeschlossen.
Überprüfung 30 % abgeschlossen.
Überprüfung 31 % abgeschlossen.
Überprüfung 31 % abgeschlossen.
Überprüfung 32 % abgeschlossen.
Überprüfung 32 % abgeschlossen.
Überprüfung 33 % abgeschlossen.
Überprüfung 33 % abgeschlossen.
Überprüfung 33 % abgeschlossen.
Überprüfung 34 % abgeschlossen.
Überprüfung 34 % abgeschlossen.
Überprüfung 35 % abgeschlossen.
Überprüfung 35 % abgeschlossen.
Überprüfung 36 % abgeschlossen.
Überprüfung 36 % abgeschlossen.
Überprüfung 37 % abgeschlossen.
Überprüfung 37 % abgeschlossen.
Überprüfung 38 % abgeschlossen.
Überprüfung 38 % abgeschlossen.
Überprüfung 39 % abgeschlossen.
Überprüfung 39 % abgeschlossen.
Überprüfung 40 % abgeschlossen.
Überprüfung 40 % abgeschlossen.
Überprüfung 41 % abgeschlossen.
Überprüfung 41 % abgeschlossen.
Überprüfung 42 % abgeschlossen.
Überprüfung 42 % abgeschlossen.
Überprüfung 43 % abgeschlossen.
Überprüfung 43 % abgeschlossen.
Überprüfung 44 % abgeschlossen.
Überprüfung 44 % abgeschlossen.
Überprüfung 45 % abgeschlossen.
Überprüfung 45 % abgeschlossen.
Überprüfung 46 % abgeschlossen.
Überprüfung 46 % abgeschlossen.
Überprüfung 47 % abgeschlossen.
Überprüfung 47 % abgeschlossen.
Überprüfung 48 % abgeschlossen.
Überprüfung 48 % abgeschlossen.
Überprüfung 49 % abgeschlossen.
Überprüfung 49 % abgeschlossen.
Überprüfung 50 % abgeschlossen.
Überprüfung 50 % abgeschlossen.
Überprüfung 51 % abgeschlossen.
Überprüfung 51 % abgeschlossen.
Überprüfung 52 % abgeschlossen.
Überprüfung 52 % abgeschlossen.
Überprüfung 53 % abgeschlossen.
Überprüfung 53 % abgeschlossen.
Überprüfung 54 % abgeschlossen.
Überprüfung 54 % abgeschlossen.
Überprüfung 55 % abgeschlossen.
Überprüfung 55 % abgeschlossen.
Überprüfung 56 % abgeschlossen.
Überprüfung 56 % abgeschlossen.
Überprüfung 57 % abgeschlossen.
Überprüfung 57 % abgeschlossen.
Überprüfung 58 % abgeschlossen.
Überprüfung 58 % abgeschlossen.
Überprüfung 59 % abgeschlossen.
Überprüfung 59 % abgeschlossen.
Überprüfung 60 % abgeschlossen.
Überprüfung 60 % abgeschlossen.
Überprüfung 61 % abgeschlossen.
Überprüfung 61 % abgeschlossen.
Überprüfung 62 % abgeschlossen.
Überprüfung 62 % abgeschlossen.
Überprüfung 63 % abgeschlossen.
Überprüfung 63 % abgeschlossen.
Überprüfung 64 % abgeschlossen.
Überprüfung 64 % abgeschlossen.
Überprüfung 65 % abgeschlossen.
Überprüfung 65 % abgeschlossen.
Überprüfung 66 % abgeschlossen.
Überprüfung 66 % abgeschlossen.
Überprüfung 66 % abgeschlossen.
Überprüfung 67 % abgeschlossen.
Überprüfung 67 % abgeschlossen.
Überprüfung 68 % abgeschlossen.
Überprüfung 68 % abgeschlossen.
Überprüfung 69 % abgeschlossen.
Überprüfung 69 % abgeschlossen.
Überprüfung 70 % abgeschlossen.
Überprüfung 70 % abgeschlossen.
Überprüfung 71 % abgeschlossen.
Überprüfung 71 % abgeschlossen.
Überprüfung 72 % abgeschlossen.
Überprüfung 72 % abgeschlossen.
Überprüfung 73 % abgeschlossen.
Überprüfung 73 % abgeschlossen.
Überprüfung 74 % abgeschlossen.
Überprüfung 74 % abgeschlossen.
Überprüfung 75 % abgeschlossen.
Überprüfung 75 % abgeschlossen.
Überprüfung 76 % abgeschlossen.
Überprüfung 76 % abgeschlossen.
Überprüfung 77 % abgeschlossen.
Überprüfung 77 % abgeschlossen.
Überprüfung 78 % abgeschlossen.
Überprüfung 78 % abgeschlossen.
Überprüfung 79 % abgeschlossen.
Überprüfung 79 % abgeschlossen.
Überprüfung 80 % abgeschlossen.
Überprüfung 80 % abgeschlossen.
Überprüfung 81 % abgeschlossen.
Überprüfung 81 % abgeschlossen.
Überprüfung 82 % abgeschlossen.
Überprüfung 82 % abgeschlossen.
Überprüfung 83 % abgeschlossen.
Überprüfung 83 % abgeschlossen.
Überprüfung 84 % abgeschlossen.
Überprüfung 84 % abgeschlossen.
Überprüfung 85 % abgeschlossen.
Überprüfung 85 % abgeschlossen.
Überprüfung 86 % abgeschlossen.
Überprüfung 86 % abgeschlossen.
Überprüfung 87 % abgeschlossen.
Überprüfung 87 % abgeschlossen.
Überprüfung 88 % abgeschlossen.
Überprüfung 88 % abgeschlossen.
Überprüfung 89 % abgeschlossen.
Überprüfung 89 % abgeschlossen.
Überprüfung 90 % abgeschlossen.
Überprüfung 90 % abgeschlossen.
Überprüfung 91 % abgeschlossen.
Überprüfung 91 % abgeschlossen.
Überprüfung 92 % abgeschlossen.
Überprüfung 92 % abgeschlossen.
Überprüfung 93 % abgeschlossen.
Überprüfung 93 % abgeschlossen.
Überprüfung 94 % abgeschlossen.
Überprüfung 94 % abgeschlossen.
Überprüfung 95 % abgeschlossen.
Überprüfung 95 % abgeschlossen.
Überprüfung 96 % abgeschlossen.
Überprüfung 96 % abgeschlossen.
Überprüfung 97 % abgeschlossen.
Überprüfung 97 % abgeschlossen.
Überprüfung 98 % abgeschlossen.
Überprüfung 98 % abgeschlossen.
Überprüfung 99 % abgeschlossen.
Überprüfung 99 % abgeschlossen.
Überprüfung 100 % abgeschlossen.
Überprüfung 100 % abgeschlossen.

Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und erfolgreich repariert.
Bei Onlinereparaturen finden Sie Details in der CBS-Protokolldatei unter 
windir\Logs\CBS\CBS.log. Beispiel C:\Windows\Logs\CBS\CBS.log. Bei Offlinereparaturen
finden Sie Details in der durch das /OFFLOGFILE-Kennzeichen angegebenen Protokolldatei.


========= Ende von CMD: =========

================== Zip: ===================
C:\FRST\Quarantine -> erfolgreich kopiert zu C:\Users\mail\Desktop\15.12.2025_15.40.14.zip
=========== Zip: Ende ===========


Das System musste neu gestartet werden.

==== Ende von Fixlog 15:40:16 ====
         

Alt Gestern, 15:53   #28
M-K-D-B
/// TB-Ausbilder
 
Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt - Standard

Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt



Gut gemacht.


Kannst du die zip Datei bei VirusTotal hochladen?
Wähle Choose File und wähle die .zip Datei aus.
Klicke ggf. auf Confirm upload.
Die Datei wird hochgeladen und analysiert.

Kopiere mir den Link aus der Adresszeile, sobald die Analyse abgeschlossen ist oder alternativ die Checksumme, die sieht in etwa so aus (ein Beispiel): ec31c1cb7d34e3dacbae78b921711a10fc9bb1fd4b6cc5fe45af99c1429e35dd


Vielen Dank.



Malwarebytes sollte jetzt auch nichts mehr blockieren, oder?

Alt Gestern, 15:57   #29
M-K-D-B
/// TB-Ausbilder
 
Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt - Standard

Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt



Zitat:
Zitat von Franxx82 Beitrag anzeigen
dann ist der wohl schon länger am werkeln... und hat nix mit der Mail die ich geöffnet habe zu tun... aber besser spät als nie :-)
Naja...

Wenn ich mir die Einträge so ansehe...
Code:
ATTFilter
Startup: C:\Users\mail\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\start.bat [2025-12-05] () [Datei ist nicht signiert]
05.12.2025  08:26    <DIR>          ent
         
... dann seit mind. 05. Dezember

Alt Gestern, 16:01   #30
Franxx82
 
Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt - Standard

Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt



ich glaube das war was.

8f42484d2dae06a07a2f4a812e2e6c02b1f1819eb4e0d1c32f055921351a2f16

https://www.virustotal.com/gui/file/8f42484d2dae06a07a2f4a812e2e6c02b1f1819eb4e0d1c32f055921351a2f16?nocache=1

Antwort

Themen zu Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt
.dll, adobe, bonjour, defender, desktop, e-mail, firefox, google, installation, internet, kaspersky, monitor, mozilla, performance, phishing, pishing, prozesse, realtek, registry, scan, server, svchost.exe, system, trojaner, windows




Ähnliche Themen: Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt


  1. Infizierte Datei lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 22.12.2018 (5)
  2. Datei lässt sich nicht löschen
    Alles rund um Windows - 13.03.2015 (19)
  3. Datei/virus lässt sich nicht löschen und lässt Explorer crashen!
    Plagegeister aller Art und deren Bekämpfung - 11.04.2010 (2)
  4. Trojaner auf dem rechner der sich nicht löschen lässt.
    Log-Analyse und Auswertung - 24.12.2009 (16)
  5. Datei lässt sich nicht löschen
    Mülltonne - 13.10.2008 (0)
  6. Datei runs.exe lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 18.07.2008 (19)
  7. Hab trojaner drauf der sich nicht löschen lässt..
    Mülltonne - 18.07.2008 (0)
  8. dll-Datei lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 14.07.2008 (23)
  9. in temporary internet files" ordner lässt sich eine datei nicht löschen.trojaner?
    Plagegeister aller Art und deren Bekämpfung - 16.06.2008 (4)
  10. Datei lässt sich nicht löschen!!!
    Plagegeister aller Art und deren Bekämpfung - 05.01.2007 (1)
  11. Datei lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 02.12.2005 (4)
  12. Datei lässt sich nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 03.11.2005 (14)
  13. Datei lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 06.06.2005 (2)
  14. Eine Datei lässt sich nicht löschen!!
    Plagegeister aller Art und deren Bekämpfung - 18.03.2005 (13)
  15. datei lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 16.02.2005 (6)
  16. Datei lässt sich nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 03.11.2004 (6)

Zum Thema Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt - Zitat: Zitat von Franxx82 seitdem ich Malwarebytes installiert habe erhalte ich ununterbrochen meldungen über blockierte Verbindungen zu Websites. - Kategorie Trojan. MKDB vermutet den hier als Ursache Zitat: R2 T&T - Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt...
Archiv
Du betrachtest: Windows 11: nach Runterladen einer Datei (pishing) Trojaner, der sich nicht löschen lässt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.