Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Malwarebyte - Ransomwareschutz wird laufend ohne mein zutun deaktiviert (https://www.trojaner-board.de/207658-malwarebyte-ransomwareschutz-laufend-ohne-zutun-deaktiviert.html)

Daniel Wien 21.10.2023 05:06

Malwarebyte - Ransomwareschutz wird laufend ohne mein zutun deaktiviert
 
Hallo Leute,

nachdem ihr mir vor 10 Jahren schonmal geholfen habt, habe ich mir eine lebenslange Malwarebytes Lizenz gegnönnt.

Nun habe ich auf meinem System mit Windows 11 (226211) ein Problem. Mein Malwarebytes (zuletzt heute aktualisiert - 4.6.4.286) deaktiviert immer wieder den Ransomwareschutz ohne mein zutun. Ich bekomme immer wieder die Meldung mit, dass der Schutz deaktiviert ist und drehe den Schutz wieder auf, manchmal bemerke ich die Meldung aber vielleicht nicht. Ich vermute, dass irgendein Schädling den Schutz von sich aus deaktiviert.

Ganz offen: Habe ich eine Ahnung, wie ich mir das Problem eingetreten haben könnte? Ganz offen: ja - durch eine einmalige schwachsinnige Aktion. Habe ich die Ursache/das Programm wieder deinstalliert? Ja. Alle 10 Jahre muss ich mich offenbar wie ein Idiot verhalten um es auf die harte Tour zu lernen. Ich hoffe ihr möchtet mir trotzdem helfen.

Falls ja, vielen Dank schonmal.

Grüße, Daniel

M-K-D-B 21.10.2023 07:40

:hallo:




Mein Name ist Matthias und ich werde dir bei der Analyse und Bereinigung deines Systems helfen.






Schritt 1
Bitte lade dir die passende Version von Farbar Recovery Scan Tool (FRST) auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
  • Starte FRST.
  • Solltest du die Meldung "Der Computer wurde durch Windows geschützt" erhalten, klicke auf Weitere Informationen und dann auf Trotzdem ausführen.
  • Klicke auf Ja, um fortzufahren.
  • Klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach im selben Verzeichnis wie FRST.
  • Poste uns die zwei Logdateien ( FRST.txt und Addition.txt ) in deinem Thema.

Daniel Wien 21.10.2023 17:06

Liste der Anhänge anzeigen (Anzahl: 2)
Hallo Matthias,

vielen Dank, dass Du mir hilfst. Ich habe die Schritte durchgeführt und die Dateien angehängt.

Grüße, Daniel

M-K-D-B 21.10.2023 18:18

Ich sehe keine aktive Malware in den Logdateien. :)

Wenn du magst, können wir aber verwaiste Einträge entfernen, temporäre Speicherorte leeren und die Systemdateien auf Fehler überprüfen.
Außerdem können wir mit ein paar Tools das System überprüfen.
Gib Bescheid, wenn du Interesse daran hast.




Zitat:

Zitat von Daniel Wien (Beitrag 1777142)
Ganz offen: Habe ich eine Ahnung, wie ich mir das Problem eingetreten haben könnte? Ganz offen: ja - durch eine einmalige schwachsinnige Aktion. Habe ich die Ursache/das Programm wieder deinstalliert? Ja.

Was genau hast du installiert/ausgeführt und dann wieder deinstalliert?
Wann genau war das (Datum)? Seit wann hast du also das beschriebene Problem?

Hast du schon Malwarebytes' Anti-Malware deinstalliert, das Sytem neu gestartet und dann das Programm neu installiert?

Daniel Wien 21.10.2023 18:38

Ja, das würde ich gerne in Anspruch nehmen.

Ich habe mit Baldurs Gate 3 mit Crack heruntergealden um zu sehen ob mich das Spiel interessiert und es dann zu kaufen. Es hat sich herausgestellt, dass es nicht so ist. Wie alle anderen Spiele auch. Ich bin zu alt zum zocken, aber die Nostalgie hat mich gepackt.

Irgendwann danach ist mir aufgefallen, dass sich der Ransomwareschutz von Malwarebytes immer wieder einmal ausschaltet (bzw. hab ich die Benachrichtigung gesehen). Das war auf jeden Fall nach der Installation von Baldurs Gate.

Ich würde gerne Deine Hilfe in Anpruch nehmen um alles zu bereinigen. Wenn ich mit dem Thema schon begonnen habe, zieh ich das jetzt auch durch, wenn Du Dir die Zeit nimmst. Wenn Du der Meinung bist das ergänzend zu Malwarebytes Antimalware auch weitere Sicherheitssoftware sinn macht, lege ich mir die auch zu. Aber das Abo dürfte nicht zu teuer sein bzw. im Idealfall ist es ein Einzelkauf.

Vielen Dank für Deine Hilfe, Daniel

M-K-D-B 21.10.2023 21:22

Meine Frage von vorhin hast du überlesen:
Zitat:

Hast du schon Malwarebytes' Anti-Malware deinstalliert, das Sytem neu gestartet und dann das Programm neu installiert?
Eventuell kannst du so das Problem mit dem Ransomwareschutz beheben.





Führe bitte die folgende Reparatur mit FRST aus.




Schritt 1
WARNUNG AN ALLE MITLESER !!!
Dieses FRST-Skript ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!
  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:

    Start::
    SystemRestore: On
    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-910225107-2989576576-4175345234-1001\...\Run: [606ba22cbf04c325e033981c7c38631c] => "C:\Program Files\DVDFab\Photo Enhancer AI\liveUpdate.exe" --run_mode=background_check (Keine Datei)
    HKU\S-1-5-21-910225107-2989576576-4175345234-1001\...\Run: [MicrosoftEdgeAutoLaunch_E0359248083FDB44B7852C7D3585D0D2] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4187088 2023-10-18] (Microsoft Corporation -> Microsoft Corporation)
    CMD: cscript /nologo %systemroot%\System32\slmgr.vbs /dlv
    CMD: netsh winsock reset
    CMD: netsh int ip reset
    CMD: ipconfig /release
    CMD: ipconfig /renew
    CMD: ipconfig /registerdns
    CMD: netsh advfirewall reset
    CMD: netsh advfirewall set allprofiles state ON
    CMD: netsh winhttp reset proxy
    CMD: Bitsadmin /Reset /Allusers
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: sfc /scannow
    Hosts:
    RemoveProxy:
    EmptyTemp:
    End::

  • Starte nun FRST und klicke direkt auf den Button Reparieren.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!

  • Wichtig:
    • Bitte gedulde dich, sobald du die Reparatur gestartet hast. Je nach Art und Umfang der notwendigen Reparaturen kann dies einige Minuten dauern.
      Eventuell erhältst du während der Reparatur auch die Information "keine Rückmeldung" von FRST. Das ist normal, du musst nichts weiter tun, nur warten.
    • Mit dieser Reparatur werden alle temporären Dateien/Browserdaten sowie der Papierkorb gelöscht.
    • Mit dieser Reparatur werden die Windows Firewall-Einstellungen zurückgesetzt. Du wirst möglicherweise später aufgefordert, legitimen Programmen eine Erlaubnis/Ausnahme für die Firewall zu erteilen. Dies solltest du dann erlauben/zulassen.

  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.

Daniel Wien 21.10.2023 23:39

Liste der Anhänge anzeigen (Anzahl: 1)
Erledigt, wie gehts weiter? :-)

M-K-D-B 22.10.2023 10:20

Gut gemacht.



Zitat:

Zitat von Daniel Wien (Beitrag 1777152)
Erledigt, wie gehts weiter? :-)

Ein wichtiger Schritt ist es, die von dir bereits zweimal überlesene Frage zu beantworten... ;)




Meine Frage von vorhin hast du überlesen:
Zitat:

Hast du schon Malwarebytes' Anti-Malware deinstalliert, das Sytem neu gestartet und dann das Programm neu installiert?
Eventuell kannst du so das Problem mit dem Ransomwareschutz beheben.

Daniel Wien 22.10.2023 19:01

Oh. Entschuldigung. Ich möchte jetzt nicht behauptem, dass ich nach 23 Uhr vielleicht schon ein Bier zu viel hatte, dementieren will ich es aber auch nicht :pfeiff:

Ich hab das jetzt gemacht (deinstalliert, Neustart, installier) und vielleicht hilft das ja, mein Problem zu beheben. Ich bin aber schon erleichtert, dass ich mir keinen Schädling eingetreten habe.

Vielen Dank für die Hilfe und schönen Sonntagabend noch.

Grüße aus Wien, Daniel

M-K-D-B 22.10.2023 19:26

Gut. Bitte noch ESET und Securitycheck ausführen.

Und bitte beobachten, ob der Ransomwareschutz immer noch deaktiviert wird.





Schritt 1
Führe ESET Online Scanner (EOS) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Schritt 2
Führe SecurityCheck (SC) gemäß der bebilderten Anleitung aus und füge die Logdatei als Anhang hinzu.

Daniel Wien 22.10.2023 20:11

Liste der Anhänge anzeigen (Anzahl: 2)
Ah, es geht noch weiter. Na dann :-)

M-K-D-B 23.10.2023 15:42

Schritt 1
Überprüfe dein System auf fehlende Windows Updates.
  • Folge dem Pfad Start > Einstellungen > Update und Sicherheit > Windows Update und klicke auf Nach Updates suchen.
  • Wähle alle angebotenen Kumulativen Updates bzw. Funktionsupdates aus, downloade und installiere sie.
  • Starte den Rechner zum Abschluss neu.
  • Wiederhole den Vorgang, bis keine neuen Updates mehr angezeigt werden.




Schritt 2
Die folgenden Programme sind veraltet. Du solltest sie deinstallieren und die neueste Version installieren:
Zitat:

KeePass Password Safe 2.54 v.2.54 Warning! Download Update
calibre 64bit v.6.10.0 Warning! Download Update
WinRAR 6.22 (64-Bit) v.6.22.0 Warning! Download Update
Signal 6.30.2 v.6.30.2 Warning! Download Update
Cisco Webex Meetings v.43.9.0 Warning! Download Update
Discord v.1.0.9008 Warning! Download Update
Zoom v.5.13.10 (13305) Warning! Download Update
VLC media player v.3.0.17.4 Warning! Download Update
HandBrake 1.5.1 v.1.5.1 Warning! Download Update

JDownloader 2 v.2.0.1 Warning! Suspected Adware! If this program is not familiar to you it is recommended to uninstall it and execute PC scanning using Malwarebytes Anti-Malware and Malwarebytes AdwCleaner. Before uninstallation and scanning it is necessary to consult in the forum where cure is provided for you!!!
Von JDownloader kann ich nur abraten.








Entfernung der verwendeten Tools
Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:
Vielleicht möchtest du das Forum mit einer kleinen Spende https://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:





Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen:



Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Daniel Wien 23.10.2023 17:49

Hi Matthias,

Winows Updates wurden keine angeboten. Ich habe viel der bemängelten Software desintalliert ider geupdated. Nur bei Discord und Signal war das nicht möglich, die machen das aber normalerweise vonb alleine, also hoffe ich das passt. Auf JDownoader kann ich nicht verzichten, aber ich werde es künftig vermutlich in einer Sandbox laufen lassen.

Der Donwloadlink zu KpRm hat leider nicht funktioniert, vielleicht möchtest Du Dir das einmal ansehen. Es steht, das der Download gleich startet es passiert aber nichts. Dann verschwindet der Hinweis. Auch der kurzzeitig Sichtbare Link zum Download führt ins leere.

Ich bedanke mich ganz herzlich für Deine Hilfe.

Letztes mal wurde ich (glaube ich) um eine kleine Spende gebeten und bin der Bitte nachgekommen. Ist das immer noch so?

lg, Daniel

M-K-D-B 23.10.2023 19:06

Zitat:

Zitat von Daniel Wien (Beitrag 1777164)
Der Donwloadlink zu KpRm hat leider nicht funktioniert, vielleicht möchtest Du Dir das einmal ansehen. Es steht, das der Download gleich startet es passiert aber nichts. Dann verschwindet der Hinweis. Auch der kurzzeitig Sichtbare Link zum Download führt ins leere.

Danke für den Hinweis. Ich frage dort mal nach.
Hier kannst du das Tool auch downloaden.



Zitat:

Zitat von Daniel Wien (Beitrag 1777164)
Ich bedanke mich ganz herzlich für Deine Hilfe.

Letztes mal wurde ich (glaube ich) um eine kleine Spende gebeten und bin der Bitte nachgekommen. Ist das immer noch so?

Eine Spende dient zur Erhaltung des Forums. Vielen Dank dafür.





Wir sind froh, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131