Windows 10 Cmd Fenster öffnet ständig und schliesst sich wieder Hallo, der Rechner meines Sohnes mit Windows 10 war mit etlichen Malware-Programmen gespickt, die die Browser geentert haben und irgendwelche Scan-Programme auf dem Rechner liefen lassen. Habe diese jetzt entfernen können, Rechner läuft normal bis auf die Tatsache, dass in Abständen von ca. 10 sekunden das cmd fenster ganz kurz öffnet und sich wieder schliesst. Wäre für Hilfe dankbar, welche Log-Dateien sollte ich posten? Ach so, alle Browser sind wieder funktionsfähig (Chrom, Firefox, IE) nur Edge scheint keine Verbindung zu bekommen. Kann keine Seiten laden. FRST Scan FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:09-05-2016 FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:09-05-2016 |
Code: Malwarebytes Anti-Malware Junkware Removal Tool (JRT) by Malwarebytes Version: 8.0.6 (04.25.2016) Operating System: Windows 10 Pro x86 Ran by Sebastian (lokal) (Administrator) on 11.05.2016 at 13:03:40,62 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 16 Failed to delete: C:\Program Files\Common Files\avg secure search\vtoolbarupdater (Folder) Failed to delete: C:\Program Files\lavasoft\web companion (Folder) Successfully deleted: C:\ProgramData\avg security toolbar (Folder) Successfully deleted: C:\ProgramData\lavasoft\web companion (Folder) Successfully deleted: C:\ProgramData\productdata (Folder) Successfully deleted: C:\Users\Sebastian\Appdata\LocalLow\company (Folder) Successfully deleted: C:\Users\Sebastian\AppData\Roaming\lavasoft\web companion (Folder) Successfully deleted: C:\Users\Sebastian\AppData\Roaming\productdata (Folder) Successfully deleted: C:\WINDOWS\System32\Tasks\bandicam_start (Task) Successfully deleted: C:\WINDOWS\System32\Tasks\YTDownloader (Task) Successfully deleted: C:\WINDOWS\System32\Tasks\YTDownloaderUpd (Task) Successfully deleted: C:\Program Files\GUTFAD7.tmp (File) Successfully deleted: C:\Program Files\mpc cleaner (Folder) Successfully deleted: C:\WINDOWS\prefetch\DRIVERQUERY.EXE-2A25F8AA.pf (File) Successfully deleted: C:\WINDOWS\prefetch\FREEMAKEERRORREPORTER.EXE-7CA8C7FD.pf (File) Successfully deleted: C:\WINDOWS\prefetch\FREEMAKEVC.EXE-0BAA293A.pf (File) Deleted the following from C:\Users\Sebastian\AppData\Roaming\Mozilla\Firefox\Profiles\myq207lf.default\prefs.js user_pref(browser.search.order.1, Ask.com); user_pref(extensions.ich@maltegoetz.de.tr_web_session, {\id\:\HeWMXuEwvoI0mZrsAgU9lQDEBmzOgcOx\,\ts\:\1462964340858\,\prev\:\hxxp%3A%2F%2Fwww.iobit.com%2Fde%2Fin Registry: 3 Successfully deleted: HKLM\SYSTEM\CurrentControlSet\services\sbmntr (Registry Key) Successfully deleted: HKLM\SYSTEM\CurrentControlSet\services\vToolbarUpdater40.2.9 (Registry Key) Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} (Registry Key) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 11.05.2016 at 13:04:05,18 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Habe noch einige weitere Durchläufe mit verschieden Spyware-Entfernern gestartet. Problem mit dem CMD Fenster erstmal gelöst. Melde mich wieder, sollte es erneut auftreten. Dankeschön. |
Zitat:
Ich beende das Thema, da du ja kein Interesse mehr an einer Bereinigung hast. Nur zur Info: Da ist noch Schadsoftware auf deinem Rechner. ;) |
Sorry, habe nicht gesagt, dass ich mich sicher fühle. Nur das das Problem mit dem cmd Fenster nicht mehr auftritt. Das noch Schadsoftware auf dem Rechner ist, kann ich ja mit meinem Halbwissen nicht ausschliessen. Nur das aktuell keine sichtbaren Probleme mehr auftreten. Danke für den Hinweis. |
Gut, dann wäre das ja geklärt. :) |
Naja, ich sags mal mit den Worten von Arnie: "I will be back", spätestens wenn wieder Probleme auftreten. |
Zitat:
Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:40 Uhr. |
Copyright ©2000-2024, Trojaner-Board