![]() |
| |||||||
Log-Analyse und Auswertung: Win 10: TR/AD.Firehooker.BUWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
![]() | Win 10: TR/AD.Firehooker.BU Hi Matthias, dass lief ja alles super, vielen dank für die rasche hilfe! Gab es den ein Hinweis woher ich mir das eingefangen habe, damit ich daszukünftig vermeiden kann? Ansonsten hätte ich keine weitere fragen. Hier der letzte fixlog: Code:
ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 11-10-2020
durchgeführt von Niko (11-10-2020 21:38:42) Run:3
Gestartet von C:\Users\Niko\Desktop
Geladene Profile: Niko
Start-Modus: Normal
==============================================
fixlist Inhalt:
*****************
S3 mracsvc; C:\WINDOWS\System32\mracsvc.exe [18534552 2020-01-26] (Mail.Ru LLC -> LLC Mail.Ru)
S3 mracdrv; C:\WINDOWS\System32\drivers\mracdrv.sys [17770920 2020-01-26] (Mail.Ru LLC -> LLC Mail.Ru)
C:\WINDOWS\System32\mracsvc.exe
C:\WINDOWS\System32\drivers\mracdrv.sys
DeleteQuarantine:
Unlock: C:\FRST
Reboot:
*****************
HKLM\System\CurrentControlSet\Services\mracsvc => erfolgreich entfernt
mracsvc => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\mracdrv => erfolgreich entfernt
mracdrv => Dienst erfolgreich entfernt
C:\WINDOWS\System32\mracsvc.exe => erfolgreich verschoben
C:\WINDOWS\System32\drivers\mracdrv.sys => erfolgreich verschoben
"C:\FRST\Quarantine" => erfolgreich entfernt
"C:\FRST" => wurde entsperrt
Das System musste neu gestartet werden.
==== Ende von Fixlog 21:39:13 ====
|
| | #2 | ||
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Win 10: TR/AD.Firehooker.BUZitat:
![]() Du solltest zukünftig besser auf deine Downloadquellen (siehe Punkt 3 des verlinkten Lesestoffes) achten. Wir warnen schon seit Jahren davor: Zitat:
Ganz konkret für dich:
Das steht aber alles im verlinkten Thema ("Anleitung: Cleanup & Maßnahmen zur Absicherung des Rechners") meiner letzten Antwort an dich. ![]() Also... lesen und umsetzen. ![]() Ich bin froh, dass wir helfen konnten ![]() Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
![]() |
| Themen zu Win 10: TR/AD.Firehooker.BU |
| .dll, administrator, adobe, adobe flash player, antivirus, avg, avira, browser, defender, firefox, flash player, geforce, home, microsoft, mozilla, nvcontainer, nvcontainer.exe, nvidia, opera, pdf, programm, prozesse, registry, rundll, security, system, tr/ad.firehooker.bu, windows |