Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/AD.FireHooker.BU wird nach jedem Hochfahren von Avira erkannt (https://www.trojaner-board.de/200022-tr-ad-firehooker-bu-hochfahren-avira-erkannt.html)

cosinus 05.10.2020 10:37

Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:


Yoho0o 06.10.2020 10:00

Vielen lieben Dank! Ich war mit deiner Hilfe sehr zufrieden :)

Hallo,
ich bin es noch mal. Malwarebytes hat eben nach dem Systemstart die FRST64.exe als Schadsoftware erkannt. Ich gehe davon aus, dass dies ist ein Fehlpfund ist und Malwarebytes erkennt ihn nur, weil FRST Änderungen am System vornehmen kann, richtig?

Hier der Log vom Malwarebytes-Scan:
Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 06.10.20
Scan-Zeit: 10:30
Protokolldatei: 3c24bfce-07ae-11eb-a465-d45d64506759.json

-Softwaredaten-
Version: 4.2.1.89
Komponentenversion: 1.0.1045
Version des Aktualisierungspakets: 1.0.30878
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.1082)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Zeitplaner
Ergebnis: Abgeschlossen
Gescannte Objekte: 283509
Erkannte Bedrohungen: 1
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 2 Min., 47 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 1
Malware.AI.1691372778, C:\USERS\BENE\DESKTOP\TOOLS\FRST64.EXE, Keine Aktion durch Benutzer, 1000000, 0, 1.0.30878, 27E151B4A18AAC9864D04CEA, dds, 00927825, B2B4D005343E6BB93289F4FE1E89F77C, 9C017E88178846CF59632E0CDE0813F2670B2EB6C6C54620EE06EEFAF76B5A7F

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)


cosinus 06.10.2020 10:02

Ist ein Fehlalarm.

Yoho0o 06.10.2020 10:04

Alles klar. Danke nochmal!


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19