Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10: node.js von audacity.de installiert

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 29.01.2021, 11:03   #7
jonny17
 
Windows 10: node.js von audacity.de installiert - Standard

Windows 10: node.js von audacity.de installiert



Anbei die Logdaten:

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-01-2021
durchgeführt von jspie (29-01-2021 10:52:02) Run:2
Gestartet von D:\
Geladene Profile: jspie
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-1455674891-364086214-569012497-1001\...\Run: [0143267EBABA4419968F74D33D64D5978DCEDB3E._service_run] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --type=service /prefetch:8
Task: {D1613AB6-F3D7-4108-AA46-5DA27F5D762C} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [693216 2021-01-13] (Mozilla Corporation -> Mozilla Foundation)
FF user.js: detected! => C:\Users\jspie\AppData\Roaming\Mozilla\Firefox\Profiles\5h0ozwao.default-release\user.js [2021-01-28]
C:\Users\jspie\AppData\Roaming\Mozilla\Firefox\Profiles\5h0ozwao.default-release\prefs.js
StartBatch:
FOR /D %%a IN ("%WINDIR%\Installer\{????????-????-????-????-????????????}") DO ( IF EXIST "%%a\{????????-????-????-????-????????????}.xpi" RD /S /Q "%%a" )
FOR /D %%a IN ("%WINDIR%\Installer\{????????-????-????-????-????????????}") DO ( IF EXIST "%%a\c????????????????????????????????rx" RD /S /Q "%%a" )
FOR /D %%a IN ("%WINDIR%\Installer\{????????-????-????-????-????????????}") DO ( IF EXIST "%%a\x????????????????????????????????ml" RD /S /Q "%%a" )
FOR /D %%a IN ("%WINDIR%\Installer\{????????-????-????-????-????????????}") DO ( IF EXIST "%%a\{????????-????-????-????-????????????}" RD /S /Q "%%a" )
FOR /D %%a IN ("%ProgramData%\Package Cache\{????????-????-????-????-????????????}") DO ( IF EXIST "%%a\{????????-????-????-????-????????????}" RD /S /Q "%%a" )
EndBatch: 
EmptyTemp:

*****************

C:\ProgramData\NTUSER.pol => erfolgreich verschoben
"HKU\S-1-5-21-1455674891-364086214-569012497-1001\Software\Microsoft\Windows\CurrentVersion\Run\\0143267EBABA4419968F74D33D64D5978DCEDB3E._service_run" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D1613AB6-F3D7-4108-AA46-5DA27F5D762C}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D1613AB6-F3D7-4108-AA46-5DA27F5D762C}" => erfolgreich entfernt
C:\WINDOWS\System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => erfolgreich verschoben
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB" => erfolgreich entfernt
C:\Users\jspie\AppData\Roaming\Mozilla\Firefox\Profiles\5h0ozwao.default-release\user.js => erfolgreich verschoben
"C:\Users\jspie\AppData\Roaming\Mozilla\Firefox\Profiles\5h0ozwao.default-release\prefs.js" => nicht gefunden

========= Batch: =========

========= Ende von Batch: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 8475417 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 225619 B
Edge => 0 B
Chrome => 0 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 11476 B
NetworkService => 12666 B
jspie => 0 B

RecycleBin => 0 B
EmptyTemp: => 18.3 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 10:52:39 ====
         
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 29.01.21
Scan-Zeit: 10:55
Protokolldatei: 187a8a1c-6218-11eb-a879-00d86119a126.json

-Softwaredaten-
Version: 4.3.0.98
Komponentenversion: 1.0.1157
Version des Aktualisierungspakets: 1.0.36389
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19041.746)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-ONVNA86\jspie

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 308520
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 3 Min., 23 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.0.9.1
# -------------------------------
# Build:    01-20-2021
# Database: 2021-01-26.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    01-29-2021
# Duration: 00:00:16
# OS:       Windows 10 Home
# Scanned:  31956
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.


AdwCleaner[S00].txt - [3526 octets] - [28/01/2021 11:05:44]
AdwCleaner[C00].txt - [3408 octets] - [28/01/2021 11:06:30]
AdwCleaner[S01].txt - [1528 octets] - [28/01/2021 11:10:15]
AdwCleaner[C01].txt - [1718 octets] - [28/01/2021 11:12:38]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S02].txt ##########
         

 

Themen zu Windows 10: node.js von audacity.de installiert
administrator, adobe, audacity trojaner, defender, desktop, detected, firefox, google, home, homepage, löschen, microsoft, mozilla, neu, nvidia, photoshop, programm, programme, prozesse, realtek, registry, router, suche, teamspeak, trojaner, updatepush.com, windows




Ähnliche Themen: Windows 10: node.js von audacity.de installiert


  1. Audacity Trojaner?
    Diskussionsforum - 12.06.2021 (12)
  2. Windows 10: Audacity Trojaner
    Mülltonne - 24.01.2021 (2)
  3. Audacity:Trojaner
    Mülltonne - 24.01.2021 (6)
  4. Trojaner von Audacity de
    Mülltonne - 24.01.2021 (6)
  5. Windows 10: Seit Audacity download Probleme mit Chrome, Malwarebytes zeigt Trojaner?
    Mülltonne - 22.01.2021 (1)
  6. Audacity.de Trojaner Win10
    Log-Analyse und Auswertung - 21.01.2021 (8)
  7. Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation.
    Log-Analyse und Auswertung - 02.12.2020 (22)
  8. Windows 10: Nach Entfernen von Trojaner (TR/AD.FireHooker.BU) ist Node.js noch immer vorhanden
    Plagegeister aller Art und deren Bekämpfung - 14.11.2020 (6)
  9. Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation
    Log-Analyse und Auswertung - 02.11.2020 (17)
  10. Win10 Avira+Audacity Tr/Ad.Firehooker.BU
    Log-Analyse und Auswertung - 14.10.2020 (20)
  11. Win10: Trojaner (Avira: "TR/AD.FireHooker.BU"). Mutmaßlich durch manipulierte audacity.exe. Node.js relevant.
    Log-Analyse und Auswertung - 04.10.2020 (18)
  12. Schadsoftware von audacity.de runtergeladen und ausgeführt
    Mülltonne - 25.07.2020 (11)
  13. online-guardian und node.exe? Trojaner?
    Mülltonne - 29.01.2020 (2)
  14. JavaScript: Sicherheitslücke im Node.js-Paketmanager NPM
    Nachrichten - 29.03.2016 (0)
  15. Node.js deinstallieren...
    Alles rund um Windows - 21.01.2015 (1)
  16. Node.js 0.6.17 beseitigt Sicherheitslücke
    Nachrichten - 08.05.2012 (0)
  17. Windows XP neu installiert "Anwendungen werden installiert"?
    Alles rund um Windows - 26.05.2009 (2)

Zum Thema Windows 10: node.js von audacity.de installiert - Anbei die Logdaten: Code: Alles auswählen Aufklappen ATTFilter Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27-01-2021 durchgeführt von jspie (29-01-2021 10:52:02) Run:2 Gestartet von D:\ Geladene Profile: jspie Start-Modus: - Windows 10: node.js von audacity.de installiert...
Archiv
Du betrachtest: Windows 10: node.js von audacity.de installiert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.