![]() |
|
Plagegeister aller Art und deren Bekämpfung: Bei mir auch seit 3 Tagen unter Win 10: TR/AD Firehooker.BU (Avira Pro)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #29 |
![]() ![]() | ![]() Bei mir auch seit 3 Tagen unter Win 10: TR/AD Firehooker.BU (Avira Pro) Neustart war keiner erforderlich und ich habe die Funde natürlich in Quarantäne geschoben aber vorhin nur das Scan-log gepostet. Hier das Quarantäne-log : Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 04.10.20 Scan-Zeit: 21:12 Protokolldatei: 868f589c-0675-11eb-bb40-34e6d7178cac.json -Softwaredaten- Version: 4.2.1.89 Komponentenversion: 1.0.1045 Version des Aktualisierungspakets: 1.0.30786 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19041.546) CPU: x64 Dateisystem: NTFS Benutzer: OBELIXWIN10\Robert -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 364532 Erkannte Bedrohungen: 11 In die Quarantäne verschobene Bedrohungen: 11 Abgelaufene Zeit: 4 Min., 24 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 2 PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{25F217EE-D3B0-4EA1-BD22-6FC99A3BFFCB}, In Quarantäne, 6962, 237883, , , , , , PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{25F217EE-D3B0-4EA1-BD22-6FC99A3BFFCB}, In Quarantäne, 6962, 237883, 1.0.30786, , ame, , , Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 2 PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{321CD23F-6D4C-4C41-AE01-40DD3BBFC5C2}, In Quarantäne, 57, 237878, 1.0.30786, , ame, , , PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{D1C1D1B6-734E-426C-AE8B-D21FE019182B}, In Quarantäne, 57, 237878, 1.0.30786, , ame, , , Datei: 7 PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{321CD23F-6D4C-4C41-AE01-40DD3BBFC5C2}\cmehdidckclhdkddfbilfhgbdggnapdgdrx, In Quarantäne, 57, 237878, 1.0.30786, , ame, , F1FE4B3EB854B1EDB7024EAB058FD358, 7AB828C1F122A52E1C5144FEE889D2C23177744449C87C78889FE8DD5DE7C22B PUP.Optional.DownloadProtect, C:\Windows\Installer\{321CD23F-6D4C-4C41-AE01-40DD3BBFC5C2}\xmehdidckclhdkddfbilfhgbdggnapdgdml, In Quarantäne, 57, 237878, , , , , A9A15D4F736AEA9BA71D54D0231583F3, 077FD943EFECB2D32A203EF36DA5CFB6A40AA2BAD7521C4A307D948974504654 PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{D1C1D1B6-734E-426C-AE8B-D21FE019182B}\cdhelplmemeohigigiopbmeliccknebierx, In Quarantäne, 57, 237878, 1.0.30786, , ame, , 824194B407D8D45DE563CA8C41D7ED67, 4AEA6E3986197392C728E921E51EA8F332A81E7299AA86A085E04004B4C067A6 PUP.Optional.DownloadProtect, C:\Windows\Installer\{D1C1D1B6-734E-426C-AE8B-D21FE019182B}\xdhelplmemeohigigiopbmeliccknebieml, In Quarantäne, 57, 237878, , , , , EEDDBBA9C265A03262515EB4521C3BF7, A2BD168AC06246B7E64E5BBC451C0A8B767DFDB7D911367CE6947007F0E2256B PUP.Optional.PrivacyFF, C:\USERS\ROBERT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2T9XJOFE.DEFAULT\EXTENSIONS\FIREFOX@SMARTTUBE.IO.XPI, In Quarantäne, 4565, 751087, 1.0.30786, , ame, , 738709248C420FF5FE4BAAB06B057B46, 3CF79106260F050D985B7A92DFB3B40E00022A79273F79F66DE8B6C9CE2C4B8F PUP.Optional.Conduit, C:\USERS\ROBERT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\2T9XJOFE.DEFAULT\PREFS.JS, Ersetzt, 193, 301520, 1.0.30786, , ame, , 374592B6F95F84B74158D089AE54FBC4, E7C8D6EA07F38568425475146A4CCD331B780BEA5DA657D5BC9DCE22C2DFF496 Generic.Malware/Suspicious, C:\USERS\ROBERT\DOWNLOADS\AUDIOGRABBER183-2020.EXE, In Quarantäne, 0, 392686, 1.0.30786, , shuriken, , 537B8119634342D1CFB0F2CAF16AC1D2, 3B4692435648F892B59C1CF1C293208CDD41D4C75546C9F955710473C4E19851 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Und was sind denn bitte diese ganzen C:\Windows\Installer\{Zahlen} - Dateien? Ich gehe jetzt ins Bett, muss morgen früh raus. Ich mache morgen nachmittag weiter. Danke, Robert Geändert von rkunde (04.10.2020 um 21:17 Uhr) |
Themen zu Bei mir auch seit 3 Tagen unter Win 10: TR/AD Firehooker.BU (Avira Pro) |
aktiv, avira, c:\windows, dateien, diverse, erkannt, firefox, internet, internetverbindung, microsoft defender, neu, nicht mehr, nodejs, offline, online, programme, quarantäne, scan, scanner, start, temp, tr/ad.firehooker.bu, ubuntu, verbindung, virenscanner, win, win7, windows |