![]() |
Zitat:
Zitat:
Sagt dir die Firma T&T Datentechnik GmbH im Zusammenhang mit Lizenzserver etwas? |
Zitat:
|
ja, sagt mir was, brauche ich aber nicht mehr... |
Und was genau ist das? Aus welcher Quelle? |
Lass mal bitte das folgende Skript mit FRST laufen. Reparatur mit FRST Bitte gedulde dich, sobald du die Reparatur gestartet hast. Je nach Art und Umfang der notwendigen Reparaturen kann dies einige Minuten dauern. Eventuell erhältst du während der Reparatur auch die Information "keine Rückmeldung" von FRST. Das ist normal, du musst nichts weiter tun, nur abwarten. HINWEIS AN ALLE MITLESER: Dieses FRST-Skript ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!
|
Hi Cosinus, war am wochenende leider nicht am PC... Zitat:
aus dieser Quelle, Das ist eine Software, zum lesen und vergleichen von GAEB-Dateien. (eine GAEB-Datei ist ein standardisiertes, digitales Dateiformat für den elektronischen Austausch von Bauinformationen wie Leistungsverzeichnissen, Kostenanschlägen und Angeboten im Bauwesen) |
Guten Morgen M-K-D-B, vielen Dank für das zugesandte Skript. hier die fixlog. Code: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-11-2025 |
hier der Rest: Code: 2025-06-13 00:04 - 2025-06-13 12:04 - 000098574 ____A [9098AA6BC815A3A969FDB0FBD6E5039F] () C:\Program Files (x86)\ClientService\Logs\2025-06-13.csv |
Vielen Dank für die Logdatei. :abklatsch: Wir führen noch eine zweite "Reparatur" mit FRST aus. Es ist eigentlich eine genauere Analyse von verdächtigen Dateien und Ordnern. Es dient mir aber als Vorlage für eine dritte Reparatur und dauert nur wenige Sekunden. Reparatur mit FRST HINWEIS AN ALLE MITLESER: Dieses FRST-Skript ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!
|
hier der fixlog: Code: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-11-2025 |
Da ist der Übeltäter. :D Wir entfernen die Malware mit FRST und kontrollieren die Systemdateien auf Fehler. Dies dauert ein paar Minuten. Nach dem Neustart findest du eine neue .zip Datei auf dem Desktop, sie wird 15.12.2025_<uhrzeit>.zip heißen. Darin ist die Malware gepackt. Lade diese .zip Datei als Anhang mit deiner nächsten Antwort hier im Forum hoch. Außerdem bitte wieder die fixlog.txt posten. Danke! Reparatur mit FRST Bitte gedulde dich, sobald du die Reparatur gestartet hast. Je nach Art und Umfang der notwendigen Reparaturen kann dies einige Minuten dauern. Eventuell erhältst du während der Reparatur auch die Information "keine Rückmeldung" von FRST. Das ist normal, du musst nichts weiter tun, nur abwarten. HINWEIS AN ALLE MITLESER: Dieses FRST-Skript ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!
|
Hi M-K-D-B, dann ist der wohl schon länger am werkeln... und hat nix mit der Mail die ich geöffnet habe zu tun... aber besser spät als nie :-) die ZIP Datei ist als Anhang zu groß (17,6mb) Code: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-11-2025 |
Gut gemacht. :) Kannst du die zip Datei bei VirusTotal hochladen? Wähle Choose File und wähle die .zip Datei aus. Klicke ggf. auf Confirm upload. Die Datei wird hochgeladen und analysiert. Kopiere mir den Link aus der Adresszeile, sobald die Analyse abgeschlossen ist oder alternativ die Checksumme, die sieht in etwa so aus (ein Beispiel): ec31c1cb7d34e3dacbae78b921711a10fc9bb1fd4b6cc5fe45af99c1429e35dd Vielen Dank. Malwarebytes sollte jetzt auch nichts mehr blockieren, oder? |
Zitat:
Wenn ich mir die Einträge so ansehe... Code: Startup: C:\Users\mail\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\start.bat [2025-12-05] () [Datei ist nicht signiert] |
ich glaube das war was. 8f42484d2dae06a07a2f4a812e2e6c02b1f1819eb4e0d1c32f055921351a2f16 https://www.virustotal.com/gui/file/8f42484d2dae06a07a2f4a812e2e6c02b1f1819eb4e0d1c32f055921351a2f16?nocache=1 |
| Alle Zeitangaben in WEZ +1. Es ist jetzt 23:52 Uhr. |
Copyright ©2000-2026, Trojaner-Board