![]() |
|
Plagegeister aller Art und deren Bekämpfung: TR/FireHooker.1825 wird von AVIRA nicht entferntWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #16 |
![]() | ![]() TR/FireHooker.1825 wird von AVIRA nicht entfernt mbam.txt Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 17.12.2015 Suchlaufzeit: 18:07 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2015.12.17.04 Rootkit-Datenbank: v2015.12.16.01 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Agando Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 333649 Abgelaufene Zeit: 6 Min., 16 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 17 PUP.Optional.DownloadProtect, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}, In Quarantäne, [65c3aef84b40c3735af2b4a20ff3f709], PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\TYPELIB\{E7BF74EE-9106-4113-B216-2F980BA29141}, In Quarantäne, [65c3aef84b40c3735af2b4a20ff3f709], PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\INTERFACE\{F2DB3739-77FB-41EB-9ED3-ABF34DF2DBF7}, In Quarantäne, [65c3aef84b40c3735af2b4a20ff3f709], PUP.Optional.DownloadProtect, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{F2DB3739-77FB-41EB-9ED3-ABF34DF2DBF7}, In Quarantäne, [65c3aef84b40c3735af2b4a20ff3f709], PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{F2DB3739-77FB-41EB-9ED3-ABF34DF2DBF7}, In Quarantäne, [65c3aef84b40c3735af2b4a20ff3f709], PUP.Optional.DownloadProtect, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{E7BF74EE-9106-4113-B216-2F980BA29141}, In Quarantäne, [65c3aef84b40c3735af2b4a20ff3f709], PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{E7BF74EE-9106-4113-B216-2F980BA29141}, In Quarantäne, [65c3aef84b40c3735af2b4a20ff3f709], PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\DPBHO.DownloadProtect.1, In Quarantäne, [65c3aef84b40c3735af2b4a20ff3f709], PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\DPBHO.DownloadProtect, In Quarantäne, [65c3aef84b40c3735af2b4a20ff3f709], PUP.Optional.DownloadProtect, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DPBHO.DownloadProtect, In Quarantäne, [65c3aef84b40c3735af2b4a20ff3f709], PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DPBHO.DownloadProtect, In Quarantäne, [65c3aef84b40c3735af2b4a20ff3f709], PUP.Optional.DownloadProtect, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DPBHO.DownloadProtect.1, In Quarantäne, [65c3aef84b40c3735af2b4a20ff3f709], PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\WOW6432NODE\DPBHO.DownloadProtect.1, In Quarantäne, [65c3aef84b40c3735af2b4a20ff3f709], PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{C654F3FE-8E84-4BB7-87CF-8D9171FC3C73}, In Quarantäne, [65c3aef84b40c3735af2b4a20ff3f709], PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\APPID\DPBHO.DLL, In Quarantäne, [1b0da2043b5006306a49f90e29db23dd], PUP.Optional.DownloadProtect, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\DPBHO.DLL, In Quarantäne, [d355d9cddbb0bf77f6bd13f4808449b7], PUP.Optional.DownloadProtect, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\DPBHO.DLL, In Quarantäne, [fe2a2c7a2c5f88ae872c61a651b342be], Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 1 PUP.Optional.DownloadProtect, C:\Windows\Installer\{7E27C456-FF5E-4198-A867-7744283E3A5F}, In Quarantäne, [8d9b4a5c91fa5cdaaa0131641be89a66], Dateien: 2 PUP.Optional.DownloadProtect, C:\Windows\Installer\{7E27C456-FF5E-4198-A867-7744283E3A5F}\cfmcppbehbbfkcbelcankoinfbgfpleeprx, In Quarantäne, [8d9b4a5c91fa5cdaaa0131641be89a66], PUP.Optional.DownloadProtect, C:\Windows\Installer\{7E27C456-FF5E-4198-A867-7744283E3A5F}\xfmcppbehbbfkcbelcankoinfbgfpleepml, In Quarantäne, [8d9b4a5c91fa5cdaaa0131641be89a66], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=4c9489c16587b14fbb127fefbbc03c7d # end=init # utc_time=2015-12-17 05:22:04 # local_time=2015-12-17 06:22:04 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 27245 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=4c9489c16587b14fbb127fefbbc03c7d # end=updated # utc_time=2015-12-17 05:27:33 # local_time=2015-12-17 06:27:33 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=4c9489c16587b14fbb127fefbbc03c7d # engine=27245 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-12-17 05:51:40 # local_time=2015-12-17 06:51:40 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 182383 202004550 0 0 # scanned=176874 # found=2 # cleaned=0 # scan_time=1447 sh=D9BF036A37CFA55C461590CF1D5EFED87B21CABC ft=0 fh=0000000000000000 vn="Variante von Win64/Agent.BR Trojaner" ac=I fn="C:\FRST\Quarantine.zip" sh=37320F59F9790B2E6688243EDA28AB17D14423EE ft=1 fh=c1378d07850f9ccb vn="Variante von Win64/Agent.BR Trojaner" ac=I fn="C:\FRST\Quarantine\C\Windows\system32\NmsData0021.exe.xBAD" Code:
ATTFilter Results of screen317's Security Check version 1.009 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Antivirus Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Adobe Flash Player 10 Flash Player out of Date! Mozilla Firefox (42.0) Mozilla Thunderbird (38.4.0) Google Chrome (47.0.2526.106) Google Chrome (47.0.2526.80) Google Chrome (wtsapi32.dll..) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbam.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Themen zu TR/FireHooker.1825 wird von AVIRA nicht entfernt |
antivirus, avira, cpu, defender, desktop, dnsapi.dll, downloadprotect, entfernen, failed, flash player, gesperrt, google, home, homepage, install.exe, mozilla, prozesse, realtek, registry, rundll, scan, services.exe, software, svchost.exe, system, teredo, usb, virus, windows |