Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Win 11: "Massive", "SEO (Business Convers Track SRL)" und weitere Software bei MultiInstaller (https://www.trojaner-board.de/206490-win-11-massive-seo-business-convers-track-srl-software-multiinstaller.html)

michael1967 02.04.2023 09:34

Guten Morgen,

anbei das Resultat:

Code:

SecurityCheck by glax24 & Severnyj v.1.4.0.54 [06.12.21]
WebSite: www.safezone.cc
DateLog: 02.04.2023 10:31:28
Path starting: C:\Users\corin\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: corin
VersionXML: 10.50is-29.03.2023
___________________________________________________________________________

Windows 11(6.3.22621) (x64) Core Release: 22H2 Lang: German(0407)
Installation date OS: 09.10.2022 14:26:10
LicenseStatus: Windows(R), Core edition The machine is permanently activated.
LicenseStatus: Office 16, Office16O365HomePremR_Grace edition Windows is in Notification mode
Boot Mode: Normal
Default Browser: C:\Program Files\Google\Chrome\Application\chrome.exe
SystemDrive: C: FS: [NTFS] Capacity: [475.8 Gb] Used: [90.4 Gb] Free: [385.4 Gb]
------------------------------- [ Windows ] -------------------------------
User Account Control enabled (Level 3)
Sicherheitscenter (wscsvc) - The service is running
Remoteregistrierung (RemoteRegistry) - The service has stopped
SSDP-Suche (SSDPSRV) - The service is running
Remotedesktopdienste (TermService) - The service has stopped
Windows-Remoteverwaltung (WS-Verwaltung) (WinRM) - The service has stopped
---------------------------- [ Antivirus_WMI ] ----------------------------
Malwarebytes (enabled and up to date)
Windows Defender (disabled and up to date)
--------------------------- [ FirewallWindows ] ---------------------------
Windows Defender Firewall (mpssvc) - The service is running
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Malwarebytes version 4.5.25.256 v.4.5.25.256
Avira Security
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft 365 - de-de v.16.0.16130.20306 Warning! Download Update
How Install Office updates?
------------------------------- [ Backup ] --------------------------------
Microsoft OneDrive v.23.054.0313.0001 [+]
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 22.01 (x64) v.22.01
-------------------------------- [ Media ] --------------------------------
VLC media player v.3.0.18
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat (64-bit) v.23.001.20093
------------------------------- [ Browser ] -------------------------------
Google Chrome v.111.0.5563.147
Microsoft Edge v.111.0.1661.62 [+]
------------------ [ AntivirusFirewallProcessServices ] -------------------
C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe v.4.0.0.1496
Malwarebytes Service (MBAMService) - The service is running
C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe v.3.2.0.1207
Microsoft Defender Antivirus-Dienst (WinDefend) - The service has stopped
Microsoft Defender Antivirus-Netzwerkinspektionsdienst (WdNisSvc) - The service has stopped
----------------------------- [ End of Log ] ------------------------------


M-K-D-B 02.04.2023 09:55

Hi :)


Microsoft Office bitte noch updaten, z. B. so:
  • Word öffnen.
  • Klicke links unten auf Konto.
  • Klicke auf Updateoptionen > Jetzt aktualisieren.




Wie läuft das System?

michael1967 02.04.2023 10:04

Office wurde aktualisiert. Ich bin froh, dass die "SEO" und "Massive" Anwendungen weg sind, das waren ja meine größten Sorgen. Abgesehen davon passt am Rechner alles nach meiner uninformierten Meinung und den Hinweis bezüglich der Downloadquellen werde ich weiter geben :) Wenn euch nichts mehr auffällt, wäre ich zufrieden.

M-K-D-B 02.04.2023 10:07

Entfernung der verwendeten Tools
Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.







Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:
Vielleicht möchtest du das Forum mit einer kleinen Spende https://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:





Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen:



Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

michael1967 02.04.2023 10:17

Programm ist durch. Wenn ich es richtig sehe, hat alles geklappt. Nur Malwarebytes ist noch installiert. Das kann ich aber über Programme regulär wieder deinstallieren, vermute ich?

Hier der LOG:
Code:

# Run at 02.04.2023 11:11:13
# KpRm (Kernel-panik) version 2.12.0
# Website https://kernel-panik.me/tool/kprm/
# Run by corin from C:\Users\corin\OneDrive\Desktop
# Computer Name: LAPTOPMEDION
# OS: Unsupported OS X64 (22621) (10.0.22621.0)
# Number of passes: 1

- Checked options -

    ~ Delete Tools
    ~ Delete Quarantines

- Delete Tools -


  ## AdwCleaner
    [OK] C:\Users\corin\OneDrive\Desktop\adwcleaner.exe deleted
    [OK] C:\AdwCleaner deleted

  ## FRST
    [OK] C:\Users\corin\OneDrive\Desktop\Addition.txt deleted
    [OK] C:\Users\corin\OneDrive\Desktop\FRST.txt deleted
    [OK] C:\Users\corin\OneDrive\Desktop\FRST64.exe deleted
    [OK] C:\FRST deleted

  ## Malwarebytes (log)
    [OK] C:\Users\corin\OneDrive\Desktop\MBAM.txt deleted

  ## RogueKiller
    [OK] C:\Users\corin\OneDrive\Desktop\RogueKiller_portable64.exe deleted

  ## SecurityCheck
    [OK] C:\Users\corin\OneDrive\Desktop\SecurityCheck.exe deleted
    [OK] C:\SecurityCheck deleted

-- KPRM finished in 5.48s --


M-K-D-B 02.04.2023 10:22

Zitat:

Zitat von michael1967 (Beitrag 1773146)
Nur Malwarebytes ist noch installiert. Das kann ich aber über Programme regulär wieder deinstallieren, vermute ich?

Das ist richtig. :daumenhoc

Wir empfehlen, mit MBAM (da kostenlos) alle 2 Wochen einen Scan zu machen. Mehr dazu im verlinkten Thema "Anleitung: Maßnahmen zur Absicherung des Rechners" unter dem Punkt 2.1 (ganz unten).
Aber ist natürlich deine Entscheidung.







Wir sind froh, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:12 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129