Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 15.10.2020, 18:03   #1
popai
 
Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz - Standard

Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz



Hallo Matthias und danke für Deine schnelle Hilfe.

Also, das Entfernen von chip 1-click und Avira Security schien insofern erfolgreich, als dass mir diese nach dem deinstallieren und neu starten bei Apps und den Programmen nicht mehr gelistet wurden.

Ich habe jetzt alles so gemacht wie vorgegeben und poste im Anhang die drei neuen Dateien.



Frage noch vorab, kann ich nach Deinem OK dann Antivir wieder drauf machen auf den PC ?
Angehängte Dateien
Dateityp: 7z FRST.7z (22,4 KB, 30x aufgerufen)
Dateityp: txt Addition.txt (30,2 KB, 59x aufgerufen)
Dateityp: txt Fixlog.txt (13,8 KB, 65x aufgerufen)

Alt 15.10.2020, 21:31   #2
M-K-D-B
/// TB-Ausbilder
 
Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz - Standard

Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz



Zitat:
Zitat von popai Beitrag anzeigen
Frage noch vorab, kann ich nach Deinem OK dann Antivir wieder drauf machen auf den PC ?
Klar "kannst" du das machen. Die Frage ist, warum du das machen möchtest? Welchen Vorteil versprichst du dir davon?
Der integrierte Microsoft Defender ist ja bereits aktiviert und Avira bietet keinen besseren Schutz.
Unsere Empfehlungen zum Absichern gibt es am Ende der Bereinigung, es gibt so viel mehr als ein Antivirenprogramm.






Schritt 1
  • Schließe alle offenen Programme und Internet Browser, damit keine Daten verloren gehen.
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    Avira (HKLM-x32\...\{47430B15-7CE6-46CF-903E-B85CD2D29A7D}) (Version: 1.2.151.3852 - Avira Operations GmbH & Co. KG) Hidden
    Avira (HKLM-x32\...\{f24507a8-a438-4e46-9563-6d53c727bd7e}) (Version: 1.2.151.3852 - Avira Operations GmbH & Co. KG) Hidden
    Reboot:
    End::
             
  • Starte nun FRST und klicke direkt den Reparieren Button.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.





Schritt 2
Die folgenden Programme sind veraltet, stören die Bereinigung oder es handelt sich um Werbesoftware bzw. unerwünschte Software (Adware, PUP) und müssen entfernt werden.
  • Deinstalliere über Start > Einstellungen > Apps bzw. Start > Systemsteuerung > Programme deinstallieren die folgenden Programme:
    • Sämtliche Software von Avira
  • Starte den Rechner im Anschluss neu auf.
  • Gib eine kurze Rückmeldung, ob die Deinstallation erfolgreich war.





Schritt 3
Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Schritt 4
Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Bitte poste mit deiner nächsten Antwort:
  • die Logdatei des FRST-Fix (fixlog.txt)
  • eine Rückmeldung bezüglich der Deinstallationen
  • die Logdatei von MBAM
  • die Logdatei von AdwCleaner
__________________


Alt 16.10.2020, 06:08   #3
popai
 
Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz - Standard

Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz



Also, alles was irgendwie Avira, antivir etc. im Namen hat, erscheint nicht mehr in den Apps. Müsste also geklappt haben.

Nun noch die drei Dateien im Anhang.
__________________
Angehängte Dateien
Dateityp: txt Malwarebytes am Report 1.txt (2,4 KB, 55x aufgerufen)
Dateityp: txt AdwCleaner[C00].txt (1,8 KB, 59x aufgerufen)
Dateityp: txt Fixlog.txt (963 Bytes, 65x aufgerufen)

Alt 16.10.2020, 14:57   #4
M-K-D-B
/// TB-Ausbilder
 
Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz - Standard

Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz



Schritt 1
Führe RogueKiller Anti-Malware gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Schritt 2
  • Starte FRST erneut. Vergewissere dich, dass vor Addition.txt ein Haken gesetzt ist und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.






Bitte poste mit deiner nächsten Antwort:
  • die Logdatei von RogueKiller
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt)

Alt 16.10.2020, 17:31   #5
popai
 
Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz - Standard

Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz



Hi und guten Tag, oder besser, guten Abend :-)

Zu RougeKiller sagt er mir, es wäre eine ungültige Datei ...?
Also die txt Datei wäre ungültig. Habe es halt mit einem eigen kreirtem Namen versehen für meinen download Ordner.
Habe den Scan gemäß der Anleitung ausgeführt und die txt Datei gespeichert. zu der Datei sagt er mir, sie wäre ungültig.
Kann mir den Fehler erstmal nicht erklären ...

Soll ich den Rouge Killer Scan nochmal machen?


Die zwei anderen, die sind NACH Rouge Killer entstanden ...

Angehängte Dateien
Dateityp: txt Addition.txt (31,7 KB, 50x aufgerufen)
Dateityp: 7z FRST.7z (22,7 KB, 28x aufgerufen)

Alt 16.10.2020, 17:57   #6
popai
 
Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz - Standard

Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz



hab vielleicht das Problem gefunden ... taugt die Datei?

RougeKiller, meine ich. Die ist eigentlich vor den FRST und Addition Dateien entstanden...
Angehängte Dateien
Dateityp: txt RKiller22.txt (2,9 KB, 53x aufgerufen)

Geändert von popai (16.10.2020 um 18:19 Uhr)

Alt 16.10.2020, 19:32   #7
M-K-D-B
/// TB-Ausbilder
 
Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz - Standard

Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz



Schritt 1
  • Schließe alle offenen Programme und Internet Browser, damit keine Daten verloren gehen.
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    DeleteKey: HKEY_USERS\.DEFAULT\Software\OCS
    DeleteKey: HKEY_USERS\S-1-5-21-1643210032-570904152-3053581273-1002\Software\OCS
    DeleteQuarantine:
    Unlock: C:\FRST
    Reboot:
    End::
             
  • Starte nun FRST und klicke direkt den Reparieren Button.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.







Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.


Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:




Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.

Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Thema geschlossen

Themen zu Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz
aktivitäten, anhänge, antivir, anzahl, auswirkungen, avira, dateien, free, fund, gen, hänge, meldungen, neuem, quarantäne, sammeln, scan, schutz, stunden, system, tr/ad.firehooker.bu, verdächtige, verschoben, virenschutz, virus, vollständiger, windows




Ähnliche Themen: Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz


  1. Windows 10: Avira meldet TR/AD Firehooker.BU :-D
    Log-Analyse und Auswertung - 21.10.2020 (26)
  2. TR/AD.FireHooker.BU von Avira gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2020 (22)
  3. Win10 Avira+Audacity Tr/Ad.Firehooker.BU
    Log-Analyse und Auswertung - 14.10.2020 (20)
  4. Avira meldet TR/AD Firehooker.BU - auch hier
    Log-Analyse und Auswertung - 09.10.2020 (19)
  5. Windows 10 - Avira meldet den Trojaner "TR/AD.FireHooker.BU“ – kommt immer wieder
    Log-Analyse und Auswertung - 08.10.2020 (21)
  6. Windows 10: Avira erkennt seit dem 30.09. jeden Tag um 16:00 Uhr den Trojaner "TR/AD.FireHooker.BU"
    Log-Analyse und Auswertung - 08.10.2020 (16)
  7. Windows 10: Avira erkennt nach jedem Hochfahren den Trojaner "TR/AD.FireHooker.BU"
    Log-Analyse und Auswertung - 07.10.2020 (15)
  8. Windows 10: Avira findet nach dem PC Start TR/AD.FireHooker
    Log-Analyse und Auswertung - 06.10.2020 (30)
  9. TR/AD.FireHooker.BU wird nach jedem Hochfahren von Avira erkannt
    Log-Analyse und Auswertung - 06.10.2020 (18)
  10. Bei mir auch seit 3 Tagen unter Win 10: TR/AD Firehooker.BU (Avira Pro)
    Plagegeister aller Art und deren Bekämpfung - 04.10.2020 (41)
  11. TR/Firehooker.1825 Infektion gefunden von Avira
    Plagegeister aller Art und deren Bekämpfung - 19.12.2015 (15)
  12. TR/FireHooker.1825 wird von AVIRA nicht entfernt
    Plagegeister aller Art und deren Bekämpfung - 18.12.2015 (18)
  13. TR/FireHooker.1825 von AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.12.2015 (21)
  14. Windows7: AVIRA meldet TR/FireHooker.1825
    Log-Analyse und Auswertung - 17.12.2015 (13)
  15. TR/FireHooker.1825 von AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.12.2015 (17)
  16. TR/FireHooker.1825 von AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.12.2015 (14)
  17. Avira-Virenschutz in neuer Version
    Nachrichten - 05.10.2011 (0)

Zum Thema Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz - Hallo Matthias und danke für Deine schnelle Hilfe. Also, das Entfernen von chip 1-click und Avira Security schien insofern erfolgreich, als dass mir diese nach dem deinstallieren und neu starten - Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz...
Archiv
Du betrachtest: Windows 10 - TR/AD.FireHooker.BU - Avira als Virenschutz auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.