Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 20.04.2021, 09:45   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com - Standard

Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com



Thread ist wieder offen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.04.2021, 10:25   #17
pinodisole
 
Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com - Standard

Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com



Zitat:
Zitat von cosinus Beitrag anzeigen
Thread ist wieder offen.
Vielen Dank.

Was sind das für Funde?

MBAM
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 20.04.21
Scan-Zeit: 09:50
Protokolldatei: 129e4640-a1ad-11eb-a345-28f10e2371f8.json

-Softwaredaten-
Version: 4.3.0.98
Komponentenversion: 1.0.1249
Version des Aktualisierungspakets: 1.0.39611
Lizenz: Premium

-Systemdaten-
Betriebssystem: Windows 10 (Build 19042.928)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Zeitplaner
Ergebnis: Abgeschlossen
Gescannte Objekte: 354022
Erkannte Bedrohungen: 3
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 3 Min., 46 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 3
PUP.Optional.DefaultSearch, C:\USERS\E7470\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KV41WQQJ.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 330, 932426, 1.0.39611, , ame, , C2D309007C80F716FA45F6F8562FB932, A6146C567F726664EAB3355A6AB7836A72C89D96499D7EBCE69B6971B221C143
PUP.Optional.DefaultSearch, C:\USERS\E7470\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KV41WQQJ.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 330, 932427, 1.0.39611, , ame, , C2D309007C80F716FA45F6F8562FB932, A6146C567F726664EAB3355A6AB7836A72C89D96499D7EBCE69B6971B221C143
PUP.Optional.DefaultSearch, C:\USERS\E7470\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\V9MXMRKZ.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 330, 932427, 1.0.39611, , ame, , 7628C7C857A3A8856218756B767AAC95, E42966700C15B215366F6E33BFF8669E10F557CD6A1868EA3CF8A0C97FC8D801

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
MBAM nach Quarantäne
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 20.04.21
Scan-Zeit: 09:50
Protokolldatei: 129e4640-a1ad-11eb-a345-28f10e2371f8.json

-Softwaredaten-
Version: 4.3.0.98
Komponentenversion: 1.0.1249
Version des Aktualisierungspakets: 1.0.39611
Lizenz: Premium

-Systemdaten-
Betriebssystem: Windows 10 (Build 19042.928)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Zeitplaner
Ergebnis: Abgeschlossen
Gescannte Objekte: 354022
Erkannte Bedrohungen: 3
In die Quarantäne verschobene Bedrohungen: 3
Abgelaufene Zeit: 3 Min., 46 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 3
PUP.Optional.DefaultSearch, C:\USERS\E7470\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KV41WQQJ.DEFAULT\PREFS.JS, Ersetzt, 330, 932426, 1.0.39611, , ame, , C2D309007C80F716FA45F6F8562FB932, A6146C567F726664EAB3355A6AB7836A72C89D96499D7EBCE69B6971B221C143
PUP.Optional.DefaultSearch, C:\USERS\E7470\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\KV41WQQJ.DEFAULT\PREFS.JS, Ersetzt, 330, 932427, 1.0.39611, , ame, , C2D309007C80F716FA45F6F8562FB932, A6146C567F726664EAB3355A6AB7836A72C89D96499D7EBCE69B6971B221C143
PUP.Optional.DefaultSearch, C:\USERS\E7470\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\V9MXMRKZ.DEFAULT-RELEASE\PREFS.JS, Ersetzt, 330, 932427, 1.0.39611, , ame, , 7628C7C857A3A8856218756B767AAC95, E42966700C15B215366F6E33BFF8669E10F557CD6A1868EA3CF8A0C97FC8D801

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
__________________


Alt 20.04.2021, 13:51   #18
M-K-D-B
/// TB-Ausbilder
 
Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com - Standard

Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com



Deine Uploads habe ich an das Research Team von Malwarebytes weitergeleitet.
Dahingehend wurde die Datenbank aktualisiert und diese Reste werden jetzt auch erkannt. Kein Grund zur Sorge.


Bitte noch kurz zur Analyse das Support Tool ausführen.

Schritt 1
  • Downloade dir das Malwarebytes Support Tool und speichere es auf den Desktop.
  • Starte das Tool, akzeptiere die Nutzungsbedingungen und klicke auf Next.
  • Klicke auf Advanced und anschließend auf Gather Logs. Bestätige die Meldung am Ende mit Ok.
  • Schließe das Programm.
  • Hänge die Datei mbst-grab-results.zip mit deiner nächsten Antwort als Anhang an.




Hast du sonst noch Fragen?
__________________

Geändert von M-K-D-B (20.04.2021 um 14:19 Uhr)

Alt 20.04.2021, 14:20   #19
M-K-D-B
/// TB-Ausbilder
 
Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com - Standard

Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com



Hab den Link für das Analysetool hinzugefügt.

Alt 20.04.2021, 14:28   #20
pinodisole
 
Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com - Standard

Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Hab den Link für das Analysetool hinzugefügt.
Danke...hatte ich mir schon gezogen...

Datei splitten/Teilarchive?

Miniaturansicht angehängter Grafiken
Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com-dateu-gross.jpg  

Alt 20.04.2021, 14:43   #21
M-K-D-B
/// TB-Ausbilder
 
Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com - Standard

Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com



Ok, dann lade es bitte bei BleepingComputer wieder hoch. Ist zwar keine Malware, aber egal.
  • Besuche die Seite Submit a Malware Sample auf BleepingComputer.
  • Klicke auf Durchsuchen.
  • Wähle das erstellte .zip Archiv aus und klicke auf Öffnen.
  • Schreibe in das untere, leere Textfeld for M-K-D-B hinein und klicke auf den darunter liegenden Button Daten absenden.
  • Vielen Dank für deine Mitarbeit. Die hochgeladenen Dateien dienen zur Verbesserung der verwendeten Programme.

Alt 20.04.2021, 15:15   #22
pinodisole
 
Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com - Standard

Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com



erledigt

Alt 20.04.2021, 15:20   #23
M-K-D-B
/// TB-Ausbilder
 
Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com - Standard

Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com



Danke.


Dann wären wir fertig, wenn du keine Fragen mehr hast.

Alt 20.04.2021, 15:24   #24
pinodisole
 
Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com - Standard

Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com



eine vorerst letzte Frage dann doch...

Wenn Malwarebytes etwas findet, einfach nur in Quarantäne verschieben und wenn am Rechner nichts auffälliges passiert, einfach weiter machen?

Danke dir...

Alt 20.04.2021, 15:29   #25
M-K-D-B
/// TB-Ausbilder
 
Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com - Standard

Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com



Zitat:
Zitat von pinodisole Beitrag anzeigen
Wenn Malwarebytes etwas findet, einfach nur in Quarantäne verschieben und wenn am Rechner nichts auffälliges passiert, einfach weiter machen?
Einzelne Einträge (wie hier Reste in der FF prefs.js Datei) oder bei einzelnen Einträgen in der Registry würde ich mir jetzt nichts denken.

Sollten es mehrere Einträge sein, kannst du dich jederzeit bei uns melden.
Es gibt schon Anzeichen für Malware, aber manche Malware ist gut programmiert und du merkst nicht, dass etwas im Hintergrund läuft.


Wichtig ist, dass du unsere Empfehlung zur Absicherung des Systems umsetzt, dann sollte sowas eigentlich nicht mehr vorkommen.


Alles Gute!

Alt 20.04.2021, 15:38   #26
pinodisole
 
Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com - Standard

Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com



ok...dann sollte es eigentlich passen...

Werde dann noch die relevanten Dinge die beschrieben sind durchgehen.

Vielen Dank noch mal und dir einen schönen Tag noch...Thema kann zu.

Alt 20.04.2021, 19:21   #27
M-K-D-B
/// TB-Ausbilder
 
Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com - Standard

Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com



Wir sind froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Thema geschlossen

Themen zu Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com
administrator, antivirus, blockiert, canon, cpu, defender, desktop, explorer, firefox, firewall, google, homepage, internet, internet explorer, microsoft defender, mozilla, prozesse, realtek, registry, scan, security, server, udp, updates, usb, windows, wmi




Ähnliche Themen: Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com


  1. Icon updatepush.com auf dem Desktop
    Log-Analyse und Auswertung - 15.03.2021 (11)
  2. Windows 10: updatepush.com auf Desktop entdeckt
    Log-Analyse und Auswertung - 03.03.2021 (6)
  3. Windows 10: OneDrive versucht, Node.js: server-side JavaScript herunterzuladen
    Plagegeister aller Art und deren Bekämpfung - 10.02.2021 (8)
  4. Windows 10: Download Audadcity.de --> node.js und updatepush.com auf dem PC
    Log-Analyse und Auswertung - 04.02.2021 (18)
  5. Windows 10: node.js von audacity.de installiert
    Log-Analyse und Auswertung - 30.01.2021 (11)
  6. Windows 10: updatepush.com auf dem Desktop & Trojaner (mynodejs) von MBAM erkannt
    Log-Analyse und Auswertung - 21.01.2021 (20)
  7. Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation.
    Log-Analyse und Auswertung - 02.12.2020 (22)
  8. Windows 10: Nach Entfernen von Trojaner (TR/AD.FireHooker.BU) ist Node.js noch immer vorhanden
    Plagegeister aller Art und deren Bekämpfung - 14.11.2020 (6)
  9. Trojaner node.js blockiert durch Malwarebytes nach Audacity Installation
    Log-Analyse und Auswertung - 02.11.2020 (17)
  10. malwarebytes blockiert siturban-facred.icu - Was ist das denn
    Mülltonne - 29.06.2020 (1)
  11. Windows 10: Malwarebytes Premium meldet Trojaner und blockiert Online-Banking
    Log-Analyse und Auswertung - 20.06.2020 (18)
  12. check-update.exe von Malwarebytes blockiert
    Plagegeister aller Art und deren Bekämpfung - 19.09.2018 (22)
  13. Malwarebytes blockiert ausgehende Verbindung
    Plagegeister aller Art und deren Bekämpfung - 14.01.2018 (40)
  14. Windows Powershell öffnet sich automatisch - Malwarebytes blockiert es
    Plagegeister aller Art und deren Bekämpfung - 19.06.2017 (8)
  15. Node.js deinstallieren...
    Alles rund um Windows - 21.01.2015 (1)
  16. Malwarebytes blockiert ein benötigtes Programm
    Antiviren-, Firewall- und andere Schutzprogramme - 02.09.2014 (12)
  17. Node.js 0.6.17 beseitigt Sicherheitslücke
    Nachrichten - 08.05.2012 (0)

Zum Thema Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com - Thread ist wieder offen. - Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com...
Archiv
Du betrachtest: Windows 10: Malwarebytes Premiun blockiert node.exe und updatepush.com auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.