![]() |
| |||||||
Log-Analyse und Auswertung: Windows 7: Wiederholte Warnungen vor TR/FireHooker.1825Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| /// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | Windows 7: Wiederholte Warnungen vor TR/FireHooker.1825 Das können wir später nochmal probieren. Jetzt bitte Suchscan durchführen: Schritt 1 ESET Online Scanner
__________________ Gruß deeprybka ![]() Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
| | #2 |
![]() | eset log Guten Morgen
__________________hoffe, das ist das richtige. Über die Suchfunktion konnte ich das log nicht finden, manuell aber schon. Code:
ATTFilter ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=37794d1533baab449c8e2259043f63b0
# end=init
# utc_time=2015-12-15 12:17:50
# local_time=2015-12-15 01:17:50 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 27203
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=37794d1533baab449c8e2259043f63b0
# end=updated
# utc_time=2015-12-15 12:25:52
# local_time=2015-12-15 01:25:52 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=37794d1533baab449c8e2259043f63b0
# engine=27203
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-12-15 01:42:34
# local_time=2015-12-15 02:42:34 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 68094321 201816804 0 0
# scanned=99285
# found=5
# cleaned=0
# scan_time=4602
sh=6F2C6B2D152296AB849E04A19AAAE7F51A0A2D3F ft=0 fh=0000000000000000 vn="Variante von Win64/Agent.BR Trojaner" ac=I fn="C:\FRST\Quarantine.zip"
sh=C475E9F7870193624E75F847BB996109141C78D0 ft=1 fh=8875adce3e5b5647 vn="Variante von Win64/Agent.BR Trojaner" ac=I fn="C:\FRST\Quarantine\C\Windows\system32\KBDSW64.exe.xBAD"
sh=2B394105F0FB99CB51118E9F8544316E834D1702 ft=1 fh=ae333cd456a81611 vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\NCH Software\Switch\switch.exe"
sh=64CB687E725FBB8BC19122FED1215826704B45DD ft=1 fh=b92c4ab315e1a85c vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\NCH Software\Switch\switchsetup_v4.27.exe"
sh=9B98E1EF6420EFF80757FD1020DE4238BA53D0C4 ft=1 fh=540d781e56a81611 vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\NCH Software\Switch\uninst.exe"
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=37794d1533baab449c8e2259043f63b0
# end=init
# utc_time=2015-12-15 07:10:30
# local_time=2015-12-15 08:10:30 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 27209
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=37794d1533baab449c8e2259043f63b0
# end=updated
# utc_time=2015-12-15 07:12:09
# local_time=2015-12-15 08:12:09 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=37794d1533baab449c8e2259043f63b0
# engine=27209
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-12-15 10:46:45
# local_time=2015-12-15 11:46:45 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 68126972 201849455 0 0
# scanned=277061
# found=12
# cleaned=0
# scan_time=12875
sh=6F2C6B2D152296AB849E04A19AAAE7F51A0A2D3F ft=0 fh=0000000000000000 vn="Variante von Win64/Agent.BR Trojaner" ac=I fn="C:\FRST\Quarantine.zip"
sh=C475E9F7870193624E75F847BB996109141C78D0 ft=1 fh=8875adce3e5b5647 vn="Variante von Win64/Agent.BR Trojaner" ac=I fn="C:\FRST\Quarantine\C\Windows\system32\KBDSW64.exe.xBAD"
sh=2B394105F0FB99CB51118E9F8544316E834D1702 ft=1 fh=ae333cd456a81611 vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\NCH Software\Switch\switch.exe"
sh=64CB687E725FBB8BC19122FED1215826704B45DD ft=1 fh=b92c4ab315e1a85c vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\NCH Software\Switch\switchsetup_v4.27.exe"
sh=9B98E1EF6420EFF80757FD1020DE4238BA53D0C4 ft=1 fh=540d781e56a81611 vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\NCH Software\Switch\uninst.exe"
sh=A42D7327CA4A5FB2369E8C6F44C633F0CA0B4257 ft=0 fh=0000000000000000 vn="INF/Autorun.gen Wurm" ac=I fn="C:\Users\Tam\Music\MP3 Tina\Autorun.inf"
sh=D7D9665E897C802A84093D88FE4012EB3B9DE866 ft=1 fh=0fa33982ac17fc7d vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\assembly\GAC_MSIL\Interop.SHDocVw\1.1.0.0__84542ff99aed6a4d\Interop.SHDocVw.dll"
sh=C60345A525F9ECE867A2D918E498132048637929 ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Babylon.Q evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\1652779.msi"
sh=5987F3C050D093252870FC457D169708C960202C ft=0 fh=0000000000000000 vn="Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\18d591a.msi"
sh=609F2D4B1AE5C7177C44CCAF9309EFD16FC9E42D ft=1 fh=8551c46845849e5f vn="Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\TbHelper2.exe"
sh=C58A1B1408B8E80092FB3E2D8BAFC470C7D0E82A ft=1 fh=74112e0692858a7c vn="Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\uninstall.exe"
sh=6B64533C8C3ECC36AB7A468C331370CC75F9F35B ft=1 fh=547f8914c5e0165c vn="Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\update.exe"
|
| | #3 |
| /// TB-Ausbilder /// Anleitungs-Guru ![]() ![]() ![]() ![]() ![]() | Windows 7: Wiederholte Warnungen vor TR/FireHooker.1825 Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche?
__________________ |
![]() |
| Themen zu Windows 7: Wiederholte Warnungen vor TR/FireHooker.1825 |
| adware/agentcv.a.16711, adware/browsefox.gen7, adware/lintrane.bv, antivir, computer, device driver, dllhost.exe, dnsapi.dll, drahtlos, firehooker, flash player, iexplore.exe, internet explorer, programm, pua/downprotect.ap, pua/downprotect.jd, pua/downprotect.js, pup.optional.downloadprotect, pup.optional.downloadprotectextension, registry, software, tr/firehooker.1825, trojaner, winzip driver updater |