![]() |
|
Log-Analyse und Auswertung: Win 10: TR/AD.Firehooker.BUWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Win 10: TR/AD.Firehooker.BU Hi Matthias, dass lief ja alles super, vielen dank für die rasche hilfe! Gab es den ein Hinweis woher ich mir das eingefangen habe, damit ich daszukünftig vermeiden kann? Ansonsten hätte ich keine weitere fragen. Hier der letzte fixlog: Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 11-10-2020 durchgeführt von Niko (11-10-2020 21:38:42) Run:3 Gestartet von C:\Users\Niko\Desktop Geladene Profile: Niko Start-Modus: Normal ============================================== fixlist Inhalt: ***************** S3 mracsvc; C:\WINDOWS\System32\mracsvc.exe [18534552 2020-01-26] (Mail.Ru LLC -> LLC Mail.Ru) S3 mracdrv; C:\WINDOWS\System32\drivers\mracdrv.sys [17770920 2020-01-26] (Mail.Ru LLC -> LLC Mail.Ru) C:\WINDOWS\System32\mracsvc.exe C:\WINDOWS\System32\drivers\mracdrv.sys DeleteQuarantine: Unlock: C:\FRST Reboot: ***************** HKLM\System\CurrentControlSet\Services\mracsvc => erfolgreich entfernt mracsvc => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\mracdrv => erfolgreich entfernt mracdrv => Dienst erfolgreich entfernt C:\WINDOWS\System32\mracsvc.exe => erfolgreich verschoben C:\WINDOWS\System32\drivers\mracdrv.sys => erfolgreich verschoben "C:\FRST\Quarantine" => erfolgreich entfernt "C:\FRST" => wurde entsperrt Das System musste neu gestartet werden. ==== Ende von Fixlog 21:39:13 ==== |
![]() | #2 | ||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Win 10: TR/AD.Firehooker.BUZitat:
![]() Du solltest zukünftig besser auf deine Downloadquellen (siehe Punkt 3 des verlinkten Lesestoffes) achten. Wir warnen schon seit Jahren davor: Zitat:
Ganz konkret für dich:
Das steht aber alles im verlinkten Thema ("Anleitung: Cleanup & Maßnahmen zur Absicherung des Rechners") meiner letzten Antwort an dich. ![]() Also... lesen und umsetzen. ![]() Ich bin froh, dass wir helfen konnten ![]() Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
![]() |
Themen zu Win 10: TR/AD.Firehooker.BU |
.dll, administrator, adobe, adobe flash player, antivirus, avg, avira, browser, defender, firefox, flash player, geforce, home, microsoft, mozilla, nvcontainer, nvcontainer.exe, nvidia, opera, pdf, programm, prozesse, registry, rundll, security, system, tr/ad.firehooker.bu, windows |