![]() |
| |||||||
Log-Analyse und Auswertung: Win10: Trojaner gemeldet - Avira: "TR/AD.FireHooker.BU"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder st鄚dig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu k霵nen, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauensw�rdig ist und bis zur vollst鄚digen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #16 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Win10: Trojaner gemeldet - Avira: "TR/AD.FireHooker.BU" Das mit den Deinstallationen passt soweit. ![]() Schritt 1
Schritt 2 F�hre RogueKiller Anti-Malware gem魠 der bebilderten Anleitung aus und poste abschlie絽nd die Logdatei. Bitte poste mit deiner n踄hsten Antwort:
__________________ --- Malware Removal Helper since 2012 --- TrojanerBoard | BleepingComputer | Malwarebytes |
| | #17 |
![]() | Win10: Trojaner gemeldet - Avira: "TR/AD.FireHooker.BU" Guten Abend Matthias,
__________________Respekt, dass hier an einem Feiertag samstagabends geantwortet wird, alle Achtung! Wir haben das zun踄hst die Reparatur durchgef�hrt und anschlie絽nd nach Installation des Programms RougeKiller den Standard-Scan durchlaufen lassen. Es gab 2 Ereignisse, die auf den ersten Blick so aussehen, als w酺e es etwas anderes. Hier der Inhalt der fixlog.txt Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 03-10-2020
durchgef�hrt von Marie-Claire (04-10-2020 00:11:18) Run:2
Gestartet von C:\Users\Marie-Claire\Downloads
Geladene Profile: Marie-Claire
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
VirusTotal: C:\ProgramData\Package Cache\{C389E1D9-A35B-4A30-9A02-16B403075648}\{F1B70EE6-8974-4EA5-9E0B-A44E2F4AC716}
C:\ProgramData\Package Cache\{C389E1D9-A35B-4A30-9A02-16B403075648}
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [] => [X]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschr鄚kung <==== ACHTUNG
HKU\S-1-5-21-2791600654-35821671-3764932078-1001\...\Run: [] => [X]
FF Extension: (Avira Browser Safety) - C:\Users\Marie-Claire\AppData\Roaming\Mozilla\Firefox\Profiles\hkzhnb68.default\Extensions\abs@avira.com [2016-11-09] []
C:\Users\Marie-Claire\AppData\Local\Avira
C:\Program Files (x86)\Avira
Reboot:
*****************
VirusTotal: C:\ProgramData\Package Cache\{C389E1D9-A35B-4A30-9A02-16B403075648}\{F1B70EE6-8974-4EA5-9E0B-A44E2F4AC716} => https://www.virustotal.com/gui/file/f3cddbbe6afcd2d3ffe76876449c398497121a8b1d27b99a0475857d3fc31670/detection/f-f3cddbbe6afcd2d3ffe76876449c398497121a8b1d27b99a0475857d3fc31670-1601763080
C:\ProgramData\Package Cache\{C389E1D9-A35B-4A30-9A02-16B403075648} => erfolgreich verschoben
"AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => erfolgreich entfernt
"HKU\S-1-5-21-2791600654-35821671-3764932078-1001\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
C:\Users\Marie-Claire\AppData\Roaming\Mozilla\Firefox\Profiles\hkzhnb68.default\Extensions\abs@avira.com => erfolgreich verschoben
C:\Users\Marie-Claire\AppData\Local\Avira => erfolgreich verschoben
C:\Program Files (x86)\Avira => erfolgreich verschoben
Das System musste neu gestartet werden.
==== Ende von Fixlog 00:12:14 ====
Code:
ATTFilter RogueKiller Anti-Malware V14.7.3.0 (x64) [Sep 15 2020] (Free) von Adlice Software Mail : https://adlice.com/contact/ Website : https://adlice.com/download/roguekiller/ Betriebssystem : Windows 10 (10.0.19041) 64 bits Gestartet in : Normaler Modus Benutzer : Marie-Claire [Administrator] Gestartet von : C:\Users\Marie-Claire\Desktop\RogueKiller_portable64.exe Signaturen : 20201001_073512, Treiber : Geladen Modus : Standard-Scan, Scannen -- Datum : 2020/10/04 00:26:39 (Dauer : 00:25:10) 中中中中中中中中中中中中 Prozesse 中中中中中中中中中中中中 中中中中中中中中中中中中 Prozessmodule 中中中中中中中中中中中中 中中中中中中中中中中中中 Dienste 中中中中中中中中中中中中 中中中中中中中中中中中中 Tasks 中中中中中中中中中中中中 中中中中中中中中中中中中 Registry 中中中中中中中中中中中中 >>>>>> XX - Software [PUP.Gen1 (Potenziell b飉artig)] (X64) HKEY_USERS\S-1-5-21-2791600654-35821671-3764932078-1001\Software\OCS -- N/A -> Gefunden 中中中中中中中中中中中中 WMI 中中中中中中中中中中中中 中中中中中中中中中中中中 Hosts-Datei 中中中中中中中中中中中中 中中中中中中中中中中中中 Dateien 中中中中中中中中中中中中 中中中中中中中中中中中中 Webbrowser 中中中中中中中中中中中中 >>>>>> Firefox Config [PUM.Proxy (Potenziell b飉artig)] network.proxy.type (C:\Users\Marie-Claire\AppData\Roaming\Mozilla\Firefox\Profiles\hkzhnb68.default\prefs.js) -- 2 -> Gefunden 中中中中中中中中中中中中 Anti-Rootkit : 0 (Driver: Geladen) 中中中中中中中中中中中中 |
| | #18 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Win10: Trojaner gemeldet - Avira: "TR/AD.FireHooker.BU" Die Funde von RogueKiller kannst du ignorieren, das sind Fehlalarme.
__________________Schritt 1
Dann w酺en wir durch! Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Abschlie絽nd bitte noch einen Cleanup mit unserem TBCleanUpTool durchf�hren und unbedingt die Sicherheitsma羧ahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt: Wenn Du m鐼htest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst... ![]() Vielleicht m鐼htest du das Forum mit einer kleinen Spende unterst�tzen. ![]() Hinweis: Bitte gib mir eine kurze R�ckmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos l飉chen kann.
__________________ |
| | #19 |
![]() | Win10: Trojaner gemeldet - Avira: "TR/AD.FireHooker.BU" Hallo Matthias, vielen lieben Dank f�r die Hilfe, es hat alles geklappt ![]() Wir haben jetzt die alle Virenscanner gem魠 deiner Anleitung runtergeschmissen und den WindowsDefender korrekt eingestellt. Updates aller Programme haben wir auch durchgef�hrt. Das CleanerUp lief sauber durch, hat aber nat�rlich auch die fixlist.txt gel飉cht und wir haben die vorher nicht verschoben, weshalb ich die jetzt nicht mehr posten kann. Spende ist raus und offizielles Lob folgt nat�rlich! Vielen Dank! Eine Frage h酹te ich zum Abschluss noch: Eigentlich ist die Malware nach Deinstallation des AntiVir nie wieder gefunden worden. Zumindest haben die anderen Virenprogramme nie eine Meldung erzeugt. War das jetzt ein Problem mit AntiVir? Den Logs konnte ich leider nicht sehr viel entnehmen. Sch霵es Restwochenende noch, Moritz |
| | #20 | |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Win10: Trojaner gemeldet - Avira: "TR/AD.FireHooker.BU"Zitat:
Das was Avira hier entdeckt hat, war lediglich eine tempor酺e Datei der Malware... den Ursprung/Kern hat es nicht entdeckt. Wir lassen Avira vor einer Bereinigung entfernen, weil es sehr h酳fig st顤t. Ich bin froh, dass wir helfen konnten ![]() Dieses Thema scheint erledigt und wird aus meinen Abos gel飉cht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen.
__________________ --- Malware Removal Helper since 2012 --- TrojanerBoard | BleepingComputer | Malwarebytes |
![]() |
| Themen zu Win10: Trojaner gemeldet - Avira: "TR/AD.FireHooker.BU" |
| anleitung, avira, besten, canon, ccleaner, datei, ebenfalls, ergebnis, erstellt, files, funktioniert, gel飉t, log-analyse und auswertung, malware entfernen, malwarebytes, mbam, nachvollziehen, nodejs, openvpn, problem, probleme, programm, rechner, scan, scanner, tr/ad.firehooker.bu, trojaner, virenscan, virenscanner, wichtig, win |