Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Goodgame BigFarm- und GoodGame Empire-Verknüpfungen auf Desktop. Was tun? (https://www.trojaner-board.de/200805-goodgame-bigfarm-goodgame-empire-verknuepfungen-desktop-tun.html)

cosinus 18.01.2021 01:16

Das sieht doch schonmal besser aus.

Zitat:

Windows 10 Pro Version 1909
Schau mal bitte bei den Windows Updates. Nur schauen. Wird dir da ein Upgrade angeboten? Sollte sich Funktionsupgrade nennen.

DiePaula 18.01.2021 01:37

sorry, hat etwas länger gedauert.:crazy:
es gibt verschiedene Updates (Security, Windows Tool, Kumulativ für .NET) -

ist es vielleicht:
Kumulatives Update für Windows 10 Version 1909 für x64-basierte Systeme . . ?

Ein Funktionsupdate, nein, "upgrade" ist nicht aufgeführt.

cosinus 18.01.2021 01:44

Dann mach erstmal die Kontrollscans:

Kontrollscans mit MBAM und RK

Wir sind fast fertig. Jetzt ist es an der Zeit für Kontrollscans mit
Poste nach Abschluss der beiden Scans die Logs in CODE-Tags.

DiePaula 18.01.2021 03:28

das sind die Kontrollscans. Ich wünsche eine gute Nacht und bin gegen 21 Uhr wieder online.:sleepy:
Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 18.01.21
Scan-Zeit: 01:53
Protokolldatei: a5d2cb76-5927-11eb-9375-0021cc634386.json

-Softwaredaten-
Version: 4.3.0.98
Komponentenversion: 1.0.1146
Version des Aktualisierungspakets: 1.0.35903
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.1198)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-7MGCDFR\Viola

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 294879
Erkannte Bedrohungen: 4
In die Quarantäne verschobene Bedrohungen: 4
Abgelaufene Zeit: 18 Min., 43 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 1
PUP.Optional.StartFenster.ShrtCln, HKU\S-1-5-21-3067612972-3799597974-3143629070-1003\SOFTWARE\AM, In Quarantäne, 8259, 401432, 1.0.35903, , ame, , ,

Registrierungswert: 3
PUP.Optional.StartFenster.ShrtCln, HKU\S-1-5-21-3067612972-3799597974-3143629070-1003\SOFTWARE\AM|STARTFENSTER SYMBOL, In Quarantäne, 8259, 401432, 1.0.35903, , ame, , ,
PUP.Optional.StartFenster.ShrtCln, HKU\S-1-5-21-3067612972-3799597974-3143629070-1003\SOFTWARE\AM|STARTFENSTER-REPLACE, In Quarantäne, 8259, 401432, 1.0.35903, , ame, , ,
PUP.Optional.GoodGame.ShrtCln, HKU\S-1-5-21-3067612972-3799597974-3143629070-1003\SOFTWARE\AM|GOODGAME, In Quarantäne, 8946, 401601, 1.0.35903, , ame, , ,

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

Code:

RogueKiller Anti-Malware V14.8.4.0 (x64) [Jan 13 2021] (Free) von Adlice Software
Mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Betriebssystem : Windows 10 (10.0.18363) 64 bits
Gestartet in : Normaler Modus
Benutzer : Viola [Administrator]
Gestartet von : C:\Users\Viola\Desktop\RogueKiller_portable64.exe
Signaturen : 20210115_124938, Treiber : Geladen
Modus : Standard-Scan, Scannen -- Datum : 2021/01/18 02:28:01 (Dauer : 00:35:15)

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozesse ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozessmodule ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dienste ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dateien ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Webbrowser ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Anti-Rootkit : 0 (Driver: Geladen) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


cosinus 18.01.2021 09:44

Dann installier jetzt mal alle Updates für Windows. Danach muss ein Neustart her. Prüf anschließend die Updates und berichte, ob dir das Funktionsupdate angeboten wird.

DiePaula 18.01.2021 23:29

Hallo Cosinus,

ein "Kumulatives Update für Windows 10 Version 1909" ist "erfolgreich installiert". Erst beim zweiten Anlauf.

Im Moment installiert Windows das von dir erwähnte "Funktionsupdate für Windows 10, Version 2004" (ist auch der zweite Anlauf).

Mit Status "Installation ausstehend" gibt es noch 4 weitere Updates. Wenn alle installiert sind, melde ich mich wieder. Ich schätze, das wird morgen Abend sein.

Gruß, DiePaula

cosinus 19.01.2021 09:03

2004? Du müsstest auch das Funktionsupdate auf 20H2 bekommen. Prüf das!!

DiePaula 20.01.2021 00:35

Hallo Cosinus,
ich klicke auf "Nach Updates suchen", bekomme aber immer wieder "Sie sind auf dem neuesten Stand."
Im Updateverlauf steht, dass Windows gestern u. a. das Funktionsupdate für Windows 10, Version 2004 installiert hat. Das neuere Funktionsupdate wird nicht angeboten.:confused:
Ich versuche es weiter.
Gruß, DiePaula

Hallo,
das Funktionsupdate 20H2 wird mir von meinem Windows einfach nicht angeboten.

Bis sich das ändert, würde mir vorläufig auch die Version 2004 reichen, die ich jetzt drauf habe.
https://docs.microsoft.com/de-de/windows/release-information/status-windows-10-20h2
"We are slowly throttling up availability over the coming weeks to ensure a reliable download experience. As a result, the update may not be offered to you right away."

cosinus 20.01.2021 09:06

Du kannst das Update auch manuell anstoßen. Dazu musst du die ISO des aktuellen Windows 10 runterladen und anschließend die darin enthaltene setup.exe ausführen.


Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:


DiePaula 21.01.2021 00:24

Hallo Cosinus,

erstmal dankeschööööön!:applaus:
Noch eine Frage?

Nachdem ich den Cleanup gemacht habe und gerade dabei bin, die Maßnahmen zur Absicherung abzuarbeiten, stelle ich fest, dass ich irgendwie die "Premium Testversion" zum kostenpflichtigen Programm von Malwarebytes erwischt habe.
Muss ich die Testversion löschen oder kann ich sie in die kostenlose Version umwandeln?

Gruß, DiePaula

cosinus 21.01.2021 09:18

Du kannst in den Einstellungen die Testphase einfach beenden.

M-K-D-B 21.01.2021 10:53

Wir sind froh, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131