Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation.

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 29.11.2020, 16:15   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation. - Standard

Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation.



Ein Fix noch hiermit:

Code:
ATTFilter
Start::
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
S3 QALSvc; "C:\Program Files\Acer\Quick Access Service\QALSvc.exe" [X]
S3 QASvc; "C:\Program Files\Acer\Quick Access Service\QASvc.exe" [X]
C:\ProgramData\Norton
End::
         
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.11.2020, 16:22   #17
nickcave
 
Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation. - Standard

Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation.



So, gemacht:

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 29-11-2020
durchgeführt von DrJen (29-11-2020 16:22:04) Run:2
Gestartet von C:\Users\DrJen\Desktop\Neuer Ordner
Geladene Profile: DrJen
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
S3 QALSvc; "C:\Program Files\Acer\Quick Access Service\QALSvc.exe" [X]
S3 QASvc; "C:\Program Files\Acer\Quick Access Service\QASvc.exe" [X]
C:\ProgramData\Norton

*****************

C:\ProgramData\NTUSER.pol => erfolgreich verschoben
HKLM\System\CurrentControlSet\Services\QALSvc => erfolgreich entfernt
QALSvc => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\QASvc => erfolgreich entfernt
QASvc => Dienst erfolgreich entfernt
C:\ProgramData\Norton => erfolgreich verschoben

==== Ende von Fixlog 16:22:04 ====
         
__________________


Alt 29.11.2020, 16:52   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation. - Standard

Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation.



Firefox-Neuinstallation

Bitte den Firefox komplett neu installieren. Sichere - falls wichtig - vorher wichtige Lesezeichen, gespeicherte Passwörter etc.

1. aktuelles Firefox-Setup (für 64-Bit-Windows) runterladen
2. Firefox deinstallieren
3. den Ordner C:\Programme\Mozilla Firefox manuell löschen falls noch vorhanden
4. Firefox neu installieren über die in (1) heruntergeladene Setupdatei
5. Anschließend nochmal ein neues Profil erstellen siehe Profilverwaltung von Firefox
__________________
__________________

Alt 29.11.2020, 17:29   #19
nickcave
 
Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation. - Standard

Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation.



Alles klar; gehe ans Werk und melde mich dann wieder

So. Habe den Fox plattgemacht inkl. Ordner auf C, dann neu installiert, neues Profil angelegt und die alten Profile gelöscht.

Was jetzt? Lesezeichen kann ich wahrscheinlich ganz normal wieder aufspielen; aber sonst? Ich hatte ja eine ganze Reihe Addons (Kee für Keepass etwa, ein VPN, https-every u.a.).

Alt 29.11.2020, 17:43   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation. - Standard

Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation.



Bitte fang jetzt nicht schon wieder an, das Profil zuzumüllen!

Man braucht nicht für jeden Scheiß ein Addon. Was soll das zB mit Keepass? Firefox hat bereits eine sehr gute Passwortverwaltung. Keepass ist gut zum Dokumentieren von Passwörtern und man kann mit der Autotype-Funktion auch Passwörter automatisch tippen lassen aber wieder ein extra Addon ist doch Unsinn. Ebenso ein Addon für VPN - was soll das? Man stellt mit seinem VPN-Programm wie OpenVPN eine Verbindung her, was soll das Addon für den Browser??? HTTPS-Everywhere ist mittlerweile überflüssig.

Kontrollscans mit MBAM und RK

Wir sind fast fertig. Jetzt ist es an der Zeit für Kontrollscans mit
Poste nach Abschluss der beiden Scans die Logs in CODE-Tags.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.11.2020, 19:23   #21
nickcave
 
Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation. - Standard

Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation.



Nochmals Thx.

Hier MBytes; nichts gefunden:

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 29.11.20
Scan-Zeit: 17:53
Protokolldatei: 58d64eb4-3263-11eb-84ca-b89a2abc9a7a.json

-Softwaredaten-
Version: 4.2.3.96
Komponentenversion: 1.0.1122
Version des Aktualisierungspakets: 1.0.33604
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.1198)
CPU: x64
Dateisystem: NTFS
Benutzer: LAPTOP-GSOIF87U\DrJen

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 281540
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 34 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
Rogue hat etwas gefunden; soweit ich erkennen kann in einem der alten Firefox-Profile, die ich gelöscht habe:

Code:
ATTFilter
RogueKiller Anti-Malware V14.8.0.0 (x64) [Nov 17 2020] (Free) von Adlice Software
Mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Betriebssystem : Windows 10 (10.0.18363) 64 bits
Gestartet in : Normaler Modus
Benutzer : DrJen [Administrator]
Gestartet von : C:\Program Files\RogueKiller\RogueKiller64.exe
Signaturen : 20201126_165710, Treiber : Geladen
Modus : Standard-Scan, Löschen -- Datum : 2020/11/29 18:00:25 (Dauer : 00:03:20)
Switches : -minimize

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Löschen ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.Gen1 (Potenziell bösartig)] HKEY_USERS\S-1-5-21-2935616901-4233973175-2463876436-1001\Software\OCS --  -> Gelöscht
[PUM.SearchEngine (Potenziell bösartig)] browser.search.selectedEngine -- My Firefox Search -> Gelöscht
[PUM.SearchEngine (Potenziell bösartig)] browser.search.defaultenginename -- My Firefox Search -> Gelöscht
[PUM.SearchEngine (Potenziell bösartig)] browser.search.defaultenginename -- My Firefox Search -> Gelöscht
[PUM.SearchEngine (Potenziell bösartig)] browser.search.selectedEngine -- My Firefox Search -> Gelöscht
         

ERGÄNZUNG Jetzt habe ich ein neues Problem; der Firefox möchte einfach keine Lesezeichen laden (Bibliothek/Lesezeichen/Verwalten/Importieren). Ich kann die alten Lesezeichen nur über die Funktion "Wiederherstellen" in den Browser bekommen; das habe ich gemacht. Prompt springt Rogue aber wieder an mit 2 Funden:

Code:
ATTFilter
RogueKiller Anti-Malware V14.8.0.0 (x64) [Nov 17 2020] (Free) von Adlice Software
Mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Betriebssystem : Windows 10 (10.0.18363) 64 bits
Gestartet in : Normaler Modus
Benutzer : DrJen [Administrator]
Gestartet von : C:\Program Files\RogueKiller\RogueKiller64.exe
Signaturen : 20201126_165710, Treiber : Geladen
Modus : Standard-Scan, Löschen -- Datum : 2020/11/29 18:56:34 (Dauer : 00:03:07)
Switches : -minimize

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Löschen ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUM.SearchEngine (Potenziell bösartig)] browser.search.defaultenginename -- My Firefox Search -> Gelöscht
[PUM.SearchEngine (Potenziell bösartig)] browser.search.selectedEngine -- My Firefox Search -> Gelöscht
         
Ich habe daraufhin FF wieder deinstalliert und neu installiert. Jetzt findet Rogue nix mehr aber ich kann halt meine Lesezeichen nicht laden. Aber ich habe mich entschieden, mich damit jetzt zu arrangieren; bedeutet, ich nutze eh nur etwa 20 Lesezeichen regelmäßig und die richte ich in dem cleanen Fox jetzt einfach nochmal ein. Fertig.

Falls die Sache damit erledigt sein sollte, was ich hoffe, habe ich noch drei Fragen, die ich schon mal jetzt stelle.

1. Kannst Du noch kurz was dazu sagen, wie gefährlich der Mist war, den ich da drauf hatte? Muss ich mir Sorgen um Daten/Passwörter machen?

2. Was ist mit den Dateien in der Quarantäne von ADW? Ich hab in den Ordner geguckt; dort sind eine Menge Unterordner gespeichert. Kann/Sollte ich das einfach löschen?

3. Ich bin total geplättet, wie schnell man sich sowas einfängt und das auf einem niegelnagelneuen Rechner. Das lässt mich natürlich über meinen alten Rechner nachdenken, den ich weiterhin nutze; der ist seit Jahren im Einsatz. Ich hab zwar McAfee Total Protection drauf (und vorher andere Sicherheitssuiten) und lasse ab und zu Malwarebytes laufen, aber ich bin ziemlich verunsichert.
Deshalb: Nach der Erfahrung würde ich den gerne hier auch durchchecken lassen; ich könnte (wohl am besten in einem neuen Thread) mal das FRST-Log hier reinstellen. Oder wird hier nicht gerne gesehen, wenn ein Rechner keine Warnmeldungen hat und hier Logs gepostet werden?

Dir auf alle Fälle schon mal 1000 Dank bis hier. Echt cool!

Geändert von nickcave (29.11.2020 um 19:58 Uhr)

Alt 29.11.2020, 20:27   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation. - Standard

Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation.



Dann wären wir durch!

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.12.2020, 20:45   #23
M-K-D-B
/// TB-Ausbilder
 
Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation. - Standard

Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation.



Wir sind froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Thema geschlossen

Themen zu Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation.
blockiert, browser, c:\windows, desktop, ergebnis, explorer, firefox, google, installation, internet, internet explorer, malwarebytes, meldung, microsoft, mozilla, neue, office 365, programm, programme, quarantäne, rechner, schädlinge, sigcheck, software, system32, trojaner, windows




Ähnliche Themen: Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation.


  1. Audacity Trojaner?
    Diskussionsforum - 12.06.2021 (12)
  2. Windows 10: Nach Entfernen von Trojaner (TR/AD.FireHooker.BU) ist Node.js noch immer vorhanden
    Plagegeister aller Art und deren Bekämpfung - 14.11.2020 (6)
  3. Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation
    Log-Analyse und Auswertung - 02.11.2020 (17)
  4. Win10: Trojaner (Avira: "TR/AD.FireHooker.BU"). Mutmaßlich durch manipulierte audacity.exe. Node.js relevant.
    Log-Analyse und Auswertung - 04.10.2020 (18)
  5. Nach Malwarebytes Aktualisierung wird das Öffnen von WORD 2019 mit einer Exploit-Warnung blockiert
    Mülltonne - 20.09.2020 (7)
  6. Malwarebytes Lizenzkey nach Windows Neu-Installation nicht mehr gültig
    Antiviren-, Firewall- und andere Schutzprogramme - 24.02.2020 (8)
  7. Malwarebytes : Dieses Programm wurde durch eine Gruppenrichtlinie blockiert.
    Log-Analyse und Auswertung - 04.06.2015 (1)
  8. Windows 8.1: Nach Toolbar Installation; Virus Fund durch Antivirensoftware
    Plagegeister aller Art und deren Bekämpfung - 05.02.2015 (3)
  9. Windows 8.1: Nach Toolbar Installation mehrere Funde durch Antivirensoftware
    Log-Analyse und Auswertung - 04.12.2014 (5)
  10. AntiVir und Malwarebytes werden durch eine Gruppenrichtlinie blockiert.
    Log-Analyse und Auswertung - 19.11.2014 (11)
  11. Windows 7 x64 Kaspersky Nach Trojaner: "Dieses Programm wurde durch eine Gruppenrichtlinie blockiert.[...]"
    Log-Analyse und Auswertung - 30.05.2014 (9)
  12. Virus / Trojaner blockiert Avira "...wurde durch eine Gruppenrichtlinie blockiert"
    Log-Analyse und Auswertung - 20.03.2014 (7)
  13. Befall durch Web Cake nach Installation von qtrax
    Log-Analyse und Auswertung - 14.08.2013 (5)
  14. Mehrere Trojaner durch Malwarebytes Anti Malware gefunden und ein Virus durch Avira gefunden (TR/Gendal.81920.6)
    Log-Analyse und Auswertung - 10.11.2012 (1)
  15. Security Shield ganz weg nach Entfernen durch Malwarebytes Antimalware????
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (34)
  16. Trojaner TR/crypt-xpack.gen3 Auswertung Logfiles nach Bearbeitung durch Malwarebytes
    Log-Analyse und Auswertung - 30.03.2012 (10)
  17. wpbt0.dll hat System blockiert durch Ukash. Hat Malwarebytes erfolgreich gelöscht?
    Plagegeister aller Art und deren Bekämpfung - 10.02.2012 (5)

Zum Thema Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation. - Ein Fix noch hiermit: Code: Alles auswählen Aufklappen ATTFilter Start:: Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG S3 QALSvc; "C:\Program Files\Acer\Quick Access Service\QALSvc.exe" [X] S3 QASvc; "C:\Program Files\Acer\Quick Access Service\QASvc.exe" [X] C:\ProgramData\Norton - Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation....
Archiv
Du betrachtest: Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.