Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/AD.Firehooker.BU

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 27.10.2020, 20:46   #12
fiifiiboy
 
TR/AD.Firehooker.BU - Standard

TR/AD.Firehooker.BU



hier ist der fixlog!!

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-10-2020
durchgeführt von Finley (27-10-2020 20:40:00) Run:1
Gestartet von C:\Users\finle\Desktop\das programm
Geladene Profile: Finley
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
CloseProcesses:
Virustotal: C:\ProgramData\Package Cache\{E744E07E-2B6E-4056-B6F4-E66E57627248}\{011AFFE6-A17F-4D3E-9100-930346FAECD4}
Virustotal: C:\WINDOWS\Installer\{CB249B03-5AD7-4E91-BB5D-252FC2D9D100}\{27D839DB-1A4B-475E-8CC0-16785EC2BC89}
HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [704720 2020-09-22] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-2257729394-1977194822-4025707799-1005\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [27775672 2020-04-27] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-2257729394-1977194822-4025707799-1005\...\Run: [] => [X]
GroupPolicy: Beschränkung - Chrome <==== ACHTUNG
HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG
Task: {5805AFDA-FAF0-43BE-AD3C-E2025EF7E106} - System32\Tasks\CommonLog(ClipSVC) => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> C:\WINDOWS\Installer\{CB249B03-5AD7-4E91-BB5D-252FC2D9D100}\{27D839DB-1A4B-475E-8CC0-16785EC2BC89} <==== ACHTUNG
Task: {6B3C486F-3E43-4E3D-B4CD-EC4BC7CADECB} - System32\Tasks\AviraSystemSpeedupUpdate => C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe [30106496 2020-10-10] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {76615F7E-F15C-4A7C-88C4-796E0BDD16C3} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [2649200 2020-09-24] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {7ED1BF45-6801-4962-A4F7-C4F9A49D53CA} - System32\Tasks\Avira_Security_Update => C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Common.Updater.exe [230120 2020-10-19] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {95F99347-FC44-422A-A11F-4B97E1B7A5B1} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [23571128 2020-04-27] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {B76EB90D-080C-46E5-869F-90CBE243B289} - System32\Tasks\Anmelde-Assistent Microsoft Hypervisor_Virtual => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> "C:\ProgramData\Package Cache\{E744E07E-2B6E-4056-B6F4-E66E57627248}\{011AFFE6-A17F-4D3E-9100-930346FAECD4}" <==== ACHTUNG
Task: {EA0D151E-7AB2-410C-A97B-7B60F0C510A3} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [686384 2020-04-27] (Piriform Software Ltd -> Piriform Software Ltd)
FF user.js: detected! => C:\Users\finle\AppData\Roaming\Mozilla\Firefox\Profiles\iy1m8tt1.default\user.js [2020-10-10]
FF NewTab: Mozilla\Firefox\Profiles\iy1m8tt1.default -> https://defaultsearch.co/homepage?hp=1&pId=AC191101&iDate=2020-08-14 11:11:22&bName=&bitmask=0600
FF HKLM\...\Firefox\Extensions: [{24754FC9-762E-4F27-92C5-37EC6DC3CA14}] - C:\WINDOWS\Installer\{390442D3-9A47-417F-8E7D-053E2826C639}\{24754FC9-762E-4F27-92C5-37EC6DC3CA14}.xpi
FF Extension: ( ) - C:\WINDOWS\Installer\{390442D3-9A47-417F-8E7D-053E2826C639}\{24754FC9-762E-4F27-92C5-37EC6DC3CA14}.xpi [2020-10-10]
FF HKLM-x32\...\Firefox\Extensions: [{24754FC9-762E-4F27-92C5-37EC6DC3CA14}] - C:\WINDOWS\Installer\{390442D3-9A47-417F-8E7D-053E2826C639}\{24754FC9-762E-4F27-92C5-37EC6DC3CA14}.xpi
FF Plugin-x32: @java.com/DTPlugin,version=11.261.2 -> C:\Program Files (x86)\Java\jre1.8.0_261\bin\dtplugin\npDeployJava1.dll [2020-07-23] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.261.2 -> C:\Program Files (x86)\Java\jre1.8.0_261\bin\plugin2\npjp2.dll [2020-07-23] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-09-11] (Adobe Inc. -> Adobe Systems Inc.)
C:\ProgramData\Package Cache\{E744E07E-2B6E-4056-B6F4-E66E57627248}
C:\WINDOWS\Installer\{CB249B03-5AD7-4E91-BB5D-252FC2D9D100}
C:\Users\finle\AppData\Local\Google\Chrome\User Data\Default\Extensions\caljgklbbfbcjjanaijlacgncafpegll
C:\Users\finle\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh
AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546}
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
C:\ProgramData\Avira
C:\Program Files (x86)\Avira
C:\Program Files\CCleaner
C:\Users\Default\AppData\Local\Avira
C:\Users\finle\AppData\Local\Avira
C:\Users\Public\AppData\Local\Avira
C:\WINDOWS\system32\Tasks\Avira*
C:\Program Files (x86)\nodejs
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js
DeleteKey: HKLM\SOFTWARE\Node.js
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Node.js
DeleteKey: HKLM\SOFTWARE\Classes\Installer\Products\4D45993E1218CF443A3DFD6652D48B19
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4D45993E1218CF443A3DFD6652D48B19
DeleteKey: HKU\.DEFAULT\Software\Node.js
DeleteKey: HKCU\SOFTWARE\Node.js
DeleteKey: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E39954D4-8121-44FC-A3D3-DF66254DB891}
DeleteKey: HKCR\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
DeleteKey: HKU\S-1-5-18\Software\OCS
DeleteKey: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
cmd: netsh advfirewall reset
emptytemp:

*****************

Prozesse erfolgreich geschlossen.
VirusTotal: C:\ProgramData\Package Cache\{E744E07E-2B6E-4056-B6F4-E66E57627248}\{011AFFE6-A17F-4D3E-9100-930346FAECD4} => https://www.virustotal.com/gui/file/717fd62ebd5642f549e1c6d5ed20e6fe63c9dcaf57cadeecb504bbc57dda34ff/detection/f-717fd62ebd5642f549e1c6d5ed20e6fe63c9dcaf57cadeecb504bbc57dda34ff-1603827601
"VirusTotal: C:\WINDOWS\Installer\{CB249B03-5AD7-4E91-BB5D-252FC2D9D100}\{27D839DB-1A4B-475E-8CC0-16785EC2BC89}" => nicht gefunden
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Avira SystrayStartTrigger" => nicht gefunden
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => erfolgreich entfernt
"HKU\S-1-5-21-2257729394-1977194822-4025707799-1005\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Smart Cleaning" => nicht gefunden
"HKU\S-1-5-21-2257729394-1977194822-4025707799-1005\Software\Microsoft\Windows\CurrentVersion\Run\\" => erfolgreich entfernt
C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben
C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => erfolgreich verschoben
HKLM\SOFTWARE\Policies\Google => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Microsoft\Edge => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{5805AFDA-FAF0-43BE-AD3C-E2025EF7E106}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5805AFDA-FAF0-43BE-AD3C-E2025EF7E106}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\CommonLog(ClipSVC) => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CommonLog(ClipSVC)" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6B3C486F-3E43-4E3D-B4CD-EC4BC7CADECB}" => nicht gefunden
"C:\WINDOWS\System32\Tasks\AviraSystemSpeedupUpdate" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AviraSystemSpeedupUpdate" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{76615F7E-F15C-4A7C-88C4-796E0BDD16C3}" => nicht gefunden
"C:\WINDOWS\System32\Tasks\Avira_Antivirus_Systray" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avira_Antivirus_Systray" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7ED1BF45-6801-4962-A4F7-C4F9A49D53CA}" => nicht gefunden
"C:\WINDOWS\System32\Tasks\Avira_Security_Update" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Avira_Security_Update" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{95F99347-FC44-422A-A11F-4B97E1B7A5B1}" => nicht gefunden
"C:\WINDOWS\System32\Tasks\CCleanerSkipUAC" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerSkipUAC" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B76EB90D-080C-46E5-869F-90CBE243B289}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B76EB90D-080C-46E5-869F-90CBE243B289}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Anmelde-Assistent Microsoft Hypervisor_Virtual => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Anmelde-Assistent Microsoft Hypervisor_Virtual" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EA0D151E-7AB2-410C-A97B-7B60F0C510A3}" => nicht gefunden
"C:\WINDOWS\System32\Tasks\CCleaner Update" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleaner Update" => nicht gefunden
C:\Users\finle\AppData\Roaming\Mozilla\Firefox\Profiles\iy1m8tt1.default\user.js => erfolgreich verschoben
"Firefox newtab" => erfolgreich entfernt
"HKLM\Software\Mozilla\Firefox\Extensions\\{24754FC9-762E-4F27-92C5-37EC6DC3CA14}" => erfolgreich entfernt
C:\WINDOWS\Installer\{390442D3-9A47-417F-8E7D-053E2826C639}\{24754FC9-762E-4F27-92C5-37EC6DC3CA14}.xpi => erfolgreich verschoben
"HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{24754FC9-762E-4F27-92C5-37EC6DC3CA14}" => erfolgreich entfernt
"HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=11.261.2 -> C:\Program Files (x86)\Java\jre1.8.0_261\bin\dtplugin\npDeployJava1.dll [2020-07-23] (Oracle America, Inc." => nicht gefunden
"C:\Program Files (x86)\Java\jre1.8.0_261\bin\dtplugin\npDeployJava1.dll" => nicht gefunden
"HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=11.261.2 -> C:\Program Files (x86)\Java\jre1.8.0_261\bin\plugin2\npjp2.dll [2020-07-23] (Oracle America, Inc." => nicht gefunden
"C:\Program Files (x86)\Java\jre1.8.0_261\bin\plugin2\npjp2.dll" => nicht gefunden
"HKLM\Software\Wow6432Node\MozillaPlugins\Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-09-11] (Adobe Inc." => nicht gefunden
"C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll" => nicht gefunden
C:\ProgramData\Package Cache\{E744E07E-2B6E-4056-B6F4-E66E57627248} => erfolgreich verschoben
C:\WINDOWS\Installer\{CB249B03-5AD7-4E91-BB5D-252FC2D9D100} => erfolgreich verschoben
C:\Users\finle\AppData\Local\Google\Chrome\User Data\Default\Extensions\caljgklbbfbcjjanaijlacgncafpegll => erfolgreich verschoben
C:\Users\finle\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh => erfolgreich verschoben
"AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546}" => nicht gefunden
"AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}" => erfolgreich entfernt
C:\ProgramData\Avira => erfolgreich verschoben
C:\Program Files (x86)\Avira => erfolgreich verschoben
"C:\Program Files\CCleaner" => nicht gefunden
"C:\Users\Default\AppData\Local\Avira" => nicht gefunden
C:\Users\finle\AppData\Local\Avira => erfolgreich verschoben
"C:\Users\Public\AppData\Local\Avira" => nicht gefunden

=========== "C:\WINDOWS\system32\Tasks\Avira*" ==========

nicht gefunden

========= Ende -> "C:\WINDOWS\system32\Tasks\Avira*" ========

C:\Program Files (x86)\nodejs => erfolgreich verschoben
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Node.js => erfolgreich verschoben
HKLM\SOFTWARE\Node.js => nicht gefunden
HKLM\SOFTWARE\WOW6432Node\Node.js => erfolgreich entfernt
HKLM\SOFTWARE\Classes\Installer\Products\4D45993E1218CF443A3DFD6652D48B19 => nicht gefunden
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\4D45993E1218CF443A3DFD6652D48B19 => nicht gefunden
HKU\.DEFAULT\Software\Node.js => nicht gefunden
HKCU\SOFTWARE\Node.js => erfolgreich entfernt
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E39954D4-8121-44FC-A3D3-DF66254DB891} => nicht gefunden
HKCR\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} => nicht gefunden
HKU\S-1-5-18\Software\OCS => nicht gefunden
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} => nicht gefunden

========= netsh advfirewall reset =========

OK.


========= Ende 1 CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 56789628 B
Java, Flash, Steam htmlcache => 235660810 B
Windows/system/drivers => 4826025 B
Edge => 7426414 B
Chrome => 19712310 B
Firefox => 837386938 B
Opera => 8472745 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 143802 B
NetworkService => 160234 B
finle => 54120845 B

RecycleBin => 807764961 B
EmptyTemp: => 1.9 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende 1 Fixlog 20:41:00 ====
         

 

Themen zu TR/AD.Firehooker.BU
ahnung, antiviren, avira, bereinigt, brauche, browser, datei, einiger, erfahrung, firefox, firehooker, guten, informationen, interne, internet, laden, meldung, meldungen, ordner, programm, tr/ad.firehooker.bu, troja, trojaner, täglich, verdächtige, wenig, ähnliches




Ähnliche Themen: TR/AD.Firehooker.BU


  1. Windows 10: TR/AD.Firehooker.BU Problem
    Log-Analyse und Auswertung - 24.10.2020 (15)
  2. Windows 10 TR/AD Firehooker.BU
    Log-Analyse und Auswertung - 23.10.2020 (13)
  3. TR/AD.FireHooker.BU von Avira gefunden
    Plagegeister aller Art und deren Bekämpfung - 17.10.2020 (22)
  4. Win 10 TR/AD.FireHooker.BU
    Log-Analyse und Auswertung - 14.10.2020 (36)
  5. und wieder TR/AD Firehooker.BU
    Log-Analyse und Auswertung - 12.10.2020 (11)
  6. Win 10: TR/AD.Firehooker.BU
    Log-Analyse und Auswertung - 12.10.2020 (14)
  7. Virusbefall Win10: TR/AD.FireHooker.BU
    Log-Analyse und Auswertung - 10.10.2020 (10)
  8. Win 10: TR/AD Firehooker.BU
    Log-Analyse und Auswertung - 04.10.2020 (10)
  9. TR/AD.Firehooker.BU
    Log-Analyse und Auswertung - 04.10.2020 (10)
  10. TR/AD.FireHooker.B
    Log-Analyse und Auswertung - 30.05.2019 (32)
  11. Trojan.win32.FireHooker.a Gefunden, was tun?
    Plagegeister aller Art und deren Bekämpfung - 06.06.2016 (17)
  12. Windows 7: Trojan.Win32.FireHooker.a
    Plagegeister aller Art und deren Bekämpfung - 09.04.2016 (16)
  13. Windows 7: Trojan.Win32.FireHooker.a
    Lob, Kritik und Wünsche - 09.04.2016 (0)
  14. FireHooker im System32 ordner
    Plagegeister aller Art und deren Bekämpfung - 17.03.2016 (12)
  15. Windows 8.1 Trojan.Win32.Firehooker.a
    Log-Analyse und Auswertung - 07.03.2016 (15)
  16. Trojaner Firehooker 18.25 eingefangen
    Log-Analyse und Auswertung - 17.12.2015 (17)
  17. TR/FireHooker.1825 und DownloadProtect
    Log-Analyse und Auswertung - 08.12.2015 (6)

Zum Thema TR/AD.Firehooker.BU - hier ist der fixlog!! Code: Alles auswählen Aufklappen ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-10-2020 durchgeführt von Finley (27-10-2020 20:40:00) Run:1 Gestartet von C:\Users\finle\Desktop\das programm Geladene Profile: - TR/AD.Firehooker.BU...
Archiv
Du betrachtest: TR/AD.Firehooker.BU auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.