Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win 10: TR/AD.Firehooker.BU

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 11.10.2020, 20:52   #1
Nesteo
 
Win 10: TR/AD.Firehooker.BU - Standard

Win 10: TR/AD.Firehooker.BU



Hi Matthias, dass lief ja alles super, vielen dank für die rasche hilfe!

Gab es den ein Hinweis woher ich mir das eingefangen habe, damit ich daszukünftig vermeiden kann? Ansonsten hätte ich keine weitere fragen.

Hier der letzte fixlog:

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 11-10-2020
durchgeführt von Niko (11-10-2020 21:38:42) Run:3
Gestartet von C:\Users\Niko\Desktop
Geladene Profile: Niko
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
S3 mracsvc; C:\WINDOWS\System32\mracsvc.exe [18534552 2020-01-26] (Mail.Ru LLC -> LLC Mail.Ru)
S3 mracdrv; C:\WINDOWS\System32\drivers\mracdrv.sys [17770920 2020-01-26] (Mail.Ru LLC -> LLC Mail.Ru)
C:\WINDOWS\System32\mracsvc.exe
C:\WINDOWS\System32\drivers\mracdrv.sys
DeleteQuarantine:
Unlock: C:\FRST
Reboot:

*****************

HKLM\System\CurrentControlSet\Services\mracsvc => erfolgreich entfernt
mracsvc => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\mracdrv => erfolgreich entfernt
mracdrv => Dienst erfolgreich entfernt
C:\WINDOWS\System32\mracsvc.exe => erfolgreich verschoben
C:\WINDOWS\System32\drivers\mracdrv.sys => erfolgreich verschoben
"C:\FRST\Quarantine" => erfolgreich entfernt
"C:\FRST" => wurde entsperrt


Das System musste neu gestartet werden.

==== Ende von Fixlog 21:39:13 ====
         

Alt 12.10.2020, 13:31   #2
M-K-D-B
/// TB-Ausbilder
 
Win 10: TR/AD.Firehooker.BU - Standard

Win 10: TR/AD.Firehooker.BU



Zitat:
Zitat von Nesteo Beitrag anzeigen
Gab es den ein Hinweis woher ich mir das eingefangen habe, damit ich daszukünftig vermeiden kann? Ansonsten hätte ich keine weitere fragen.
Du hast dir die Malware wahrscheinlich bei der Installation von Audacity eingefangen.
Du solltest zukünftig besser auf deine Downloadquellen (siehe Punkt 3 des verlinkten Lesestoffes) achten. Wir warnen schon seit Jahren davor:
Zitat:
Lade keine Software von Chip.de, Softonic.de, sourceforge.net, openoffice.de, VLC.de, audacity.de, gimp24.de oder updatestar.com.
Die dort angebotene Software wird häufig mit einem sog. "Installer" verteilt, mit dem man sich nur unerwünschte Software (Potentially unwanted programs, kurz PUP) oder Adware installiert.
Auf manchen Seiten wird direkt PUP / Adware zum Download angeboten.


Ganz konkret für dich:
  1. Achte auf die Downloadquellen. Es gibt Seiten, von denen lädt man besser nichts herunter (siehe oben).
  2. Adblock Plus weg, dafür uBlock origin verwenden. Hättest du uBlock origin verwendet, hätte dich diese Erweiterung vor audacity.de gewarnt und gar nicht drauf gelassen.
  3. Hättest du den Windows Defender mit aktiviertem PUP-Schutz verwendet, hätte der die audacity.exe nach dem Download sofort angemeckert und in Quarantäne verschoben.
Leider haben diese drei Stufen bei dir nichts gebracht, weil du zu leichtsinnig warst bzw. die falsche Software verwendet hast.

Das steht aber alles im verlinkten Thema ("Anleitung: Cleanup & Maßnahmen zur Absicherung des Rechners") meiner letzten Antwort an dich.
Also... lesen und umsetzen.





Ich bin froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.
__________________


Thema geschlossen

Themen zu Win 10: TR/AD.Firehooker.BU
.dll, administrator, adobe, adobe flash player, antivirus, avg, avira, browser, defender, firefox, flash player, geforce, home, microsoft, mozilla, nvcontainer, nvcontainer.exe, nvidia, opera, pdf, programm, prozesse, registry, rundll, security, system, tr/ad.firehooker.bu, windows




Ähnliche Themen: Win 10: TR/AD.Firehooker.BU


  1. Win 10 TR/AD.FireHooker.BU
    Log-Analyse und Auswertung - 14.10.2020 (36)
  2. und wieder TR/AD Firehooker.BU
    Log-Analyse und Auswertung - 12.10.2020 (11)
  3. Virusbefall Win10: TR/AD.FireHooker.BU
    Log-Analyse und Auswertung - 10.10.2020 (10)
  4. Win 10: TR/AD Firehooker.BU
    Log-Analyse und Auswertung - 04.10.2020 (10)
  5. TR/AD.Firehooker.BU
    Log-Analyse und Auswertung - 04.10.2020 (10)
  6. TR/AD.FireHooker.B
    Log-Analyse und Auswertung - 30.05.2019 (32)
  7. Trojan.win32.FireHooker.a Gefunden, was tun?
    Plagegeister aller Art und deren Bekämpfung - 06.06.2016 (17)
  8. Hilfe für Trojan.Win32.FireHooker.a
    Plagegeister aller Art und deren Bekämpfung - 27.04.2016 (5)
  9. Windows 7: Trojan.Win32.FireHooker.a
    Plagegeister aller Art und deren Bekämpfung - 09.04.2016 (16)
  10. Windows 7: Trojan.Win32.FireHooker.a
    Lob, Kritik und Wünsche - 09.04.2016 (0)
  11. FireHooker im System32 ordner
    Plagegeister aller Art und deren Bekämpfung - 17.03.2016 (12)
  12. Windows 8.1 Trojan.Win32.Firehooker.a
    Log-Analyse und Auswertung - 07.03.2016 (15)
  13. Trojaner Firehooker 18.25 eingefangen
    Log-Analyse und Auswertung - 17.12.2015 (17)
  14. TR/FireHooker.1825 und DownloadProtect
    Log-Analyse und Auswertung - 08.12.2015 (6)
  15. Trojan.Win32.FireHooker. gefunden
    Plagegeister aller Art und deren Bekämpfung - 02.12.2015 (18)
  16. Trojan.Win32.FireHooker.a gefunden
    Plagegeister aller Art und deren Bekämpfung - 30.11.2015 (16)
  17. Trojan.Win32.FireHooker.a gefunden
    Mülltonne - 28.11.2015 (1)

Zum Thema Win 10: TR/AD.Firehooker.BU - Hi Matthias, dass lief ja alles super, vielen dank für die rasche hilfe! Gab es den ein Hinweis woher ich mir das eingefangen habe, damit ich daszukünftig vermeiden kann? Ansonsten - Win 10: TR/AD.Firehooker.BU...
Archiv
Du betrachtest: Win 10: TR/AD.Firehooker.BU auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.