Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10: Avira findet nach dem PC Start TR/AD.FireHooker

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 04.10.2020, 19:25   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Avira findet nach dem PC Start TR/AD.FireHooker - Standard

Windows 10: Avira findet nach dem PC Start TR/AD.FireHooker



  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    cmd: type "C:\Windows\System32\Tasks\BackgroundActivityCaptureService_6eb8e"
    cmd: type "C:\Windows\System32\Tasks\Serial CredentialEnrollmentManagerUserSvc Avira"
    Task: {2A1C14F9-707F-4D01-AC6E-11BDCD9A1678} - System32\Tasks\BackgroundActivityCaptureService_6eb8e => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) <==== ACHTUNG
    Task: {678A824B-D141-4938-A6F5-2B40BD531FBF} - System32\Tasks\Serial CredentialEnrollmentManagerUserSvc Avira => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) <==== ACHTUNG
    HKLM\...\Run: [] => [X]
    HKLM-x32\...\Run: [Avira SystrayStartTrigger] => "C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe"
    HKLM-x32\...\Run: [] => [X]
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
    HKU\S-1-5-21-950702919-2450676760-769127011-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize 
    HKU\S-1-5-21-950702919-2450676760-769127011-1001\...\Run: [] => [X]
    AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
    C:\Program Files (x86)\Lavasoft
    C:\Program Files (x86)\Avira
    C:\ProgramData\Avira
    C:\Program Files (x86)\nodejs
    C:\WINDOWS\system32\Tasks\Avira
    DeleteKey: HKCR\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
    DeleteKey: HKU\S-1-5-18\Software\OCS
    DeleteKey: HKU\.DEFAULT\Software\OCS
    DeleteKey: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
    cmd: netsh advfirewall reset
    emptytemp:
    End::
             
  • Starte nun FRST und klicke direkt den Reparieren Button.Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.
__________________
Logfiles bitte immer in CODE-Tags posten

 

Themen zu Windows 10: Avira findet nach dem PC Start TR/AD.FireHooker
.com, .dll, antivirus, avira, browser, defender, downloader, explorer, firefox, flash player, helper, home, internet, internet explorer, malware, neustart, nodejs, office 365, registry, scan, security, software, tcp, temp, udp, windows, wmi




Ähnliche Themen: Windows 10: Avira findet nach dem PC Start TR/AD.FireHooker


  1. Avira meldet TR/AD Firehooker.BU - auch hier
    Log-Analyse und Auswertung - 09.10.2020 (19)
  2. Windows 10: Avira erkennt nach jedem Hochfahren den Trojaner "TR/AD.FireHooker.BU"
    Log-Analyse und Auswertung - 07.10.2020 (15)
  3. Win10: Avira findet Trojaner (TR/AD.FireHooker.BU) und weitere Funde von Malwarybytes und Roguekiller
    Plagegeister aller Art und deren Bekämpfung - 06.10.2020 (28)
  4. TR/AD.FireHooker.BU wird nach jedem Hochfahren von Avira erkannt
    Log-Analyse und Auswertung - 06.10.2020 (18)
  5. Windows 7: Avira findet nach Entpacken W32/Ramnit.C in .exe-Datei
    Log-Analyse und Auswertung - 27.04.2018 (7)
  6. Win 7: Kaspersky findet Trojan.Win32.FireHooker.a und evtl. mehr
    Log-Analyse und Auswertung - 03.10.2016 (20)
  7. TR/Firehooker.1825 Infektion gefunden von Avira
    Plagegeister aller Art und deren Bekämpfung - 19.12.2015 (15)
  8. TR/FireHooker.1825 wird von AVIRA nicht entfernt
    Plagegeister aller Art und deren Bekämpfung - 18.12.2015 (18)
  9. TR/FireHooker.1825 von AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.12.2015 (21)
  10. Windows7: AVIRA meldet TR/FireHooker.1825
    Log-Analyse und Auswertung - 17.12.2015 (13)
  11. TR/FireHooker.1825 von AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.12.2015 (17)
  12. Windows 7: Antivir findet immer wieder Trojaner Firehooker
    Log-Analyse und Auswertung - 14.12.2015 (11)
  13. TR/FireHooker.1825 von AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.12.2015 (14)
  14. Abstürzen einige Minuten nach Start, Bildschirm schwarz, kurzer Surrton, Avira Meldung: avira.systray.exe ungültiges Bild
    Plagegeister aller Art und deren Bekämpfung - 26.09.2015 (5)
  15. Windows 7: Avira findet TR/Emotet.A.67 nach Telekom-Rechnung
    Log-Analyse und Auswertung - 28.12.2014 (9)
  16. Windows 7: Norton findet fast bei jedem Windows-Start ntdllinst.exe und ntcrxinst.exe
    Log-Analyse und Auswertung - 04.09.2014 (24)
  17. XP Fehlermeldung nach Start - je 2 Funde mit Avira + MBAM
    Log-Analyse und Auswertung - 01.12.2013 (21)

Zum Thema Windows 10: Avira findet nach dem PC Start TR/AD.FireHooker - Kopiere den gesamten Inhalt der folgenden Code-Box: Code: Alles auswählen Aufklappen ATTFilter Start:: cmd: type "C:\Windows\System32\Tasks\BackgroundActivityCaptureService_6eb8e" cmd: type "C:\Windows\System32\Tasks\Serial CredentialEnrollmentManagerUserSvc Avira" Task: {2A1C14F9-707F-4D01-AC6E-11BDCD9A1678} - System32\Tasks\BackgroundActivityCaptureService_6eb8e => C:\Program Files (x86)\nodejs\node.exe [15017624 - Windows 10: Avira findet nach dem PC Start TR/AD.FireHooker...
Archiv
Du betrachtest: Windows 10: Avira findet nach dem PC Start TR/AD.FireHooker auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.