Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Hinweise zu Ad/Malware Threads (bitte offen lassen)

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 16.01.2021, 14:41   #1
Citro
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Offtopic
Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Eine ziemlich Anmaßung von dir, das Wort in Anführungszeichen zu schreiben.

Wieso bist du eigentlich nicht im Malware Removal Team? Du hältst dich wohl für kompetenter, was Malware Removal angeht, wie?
ich hab deinen Eintrag von dir erst jetzt gesehen.
Denk dir die Anführungszeichen einfach wieder weg (ich würde sie ja wieder entfernen wenn das jetzt noch ginge). Es war halt meine erste Spontanreaktion als ich sah, dass die Seite so eindeutig Fake ist. Aber jedem kann mal ein Fehler passieren.
Aber schon wenn eine Datei auf instaii endet anstatt auf install (im Link sieht man das nicht gleich sofort, da das große i ähnlich dem kleinen L ist dl1.wild-videos.com/download/Mario Deluxe InstaII.zip), ist das für mich schon fast Hinweis genug.
Nein, generell halte ich mich nicht kompetenter, aber manchmal entdecken 4 Augen mehr als nur zwei.

Geändert von Citro (16.01.2021 um 14:56 Uhr)

Alt 16.01.2021, 13:08   #2
M-K-D-B
/// TB-Ausbilder
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Zitat:
Zitat von Citro Beitrag anzeigen
Verheerend würde ich mal sagen, wenn so eine Einschätzung von jemandem hier aus dem "Kompetenzteam" kommt
Eine ziemlich Anmaßung von dir, das Wort in Anführungszeichen zu schreiben.

Wieso bist du eigentlich nicht im Malware Removal Team? Du hältst dich wohl für kompetenter, was Malware Removal angeht, wie?
__________________


Alt 16.01.2021, 12:57   #3
webwatcher
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Hätte es hier posten sollen:
https://www.trojaner-board.de/200797...eluxe-com.html
__________________
__________________

Alt 31.01.2021, 01:43   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Zitat:
Bitte aufmerksam den welivesecurity-Artikel lesen!
Was bitte soll ich wo lesen? Und was hat das mit dem Zitat von mir zu tun?


Zitat:
Der Keygen ist uninteressant.
Nein.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.01.2021, 11:05   #5
webwatcher
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Zitat:
Zitat von cosinus Beitrag anzeigen
Was bitte soll ich wo lesen? Und was hat das mit dem Zitat von mir zu tun?
Er meint wohl das hier
Link aus den Nachrichten https://heise.de/-5041427

paßt gut in diesen Thread
Zitat:
Organisationen riet er nachdrücklich, die Lieferketten ihrer IT-Infrastrukturen mit Fokus auf die Vorfälle zu überprüfen. Cybersecurity-Firmen stellen als Gatekeeper ein lohnendes Ziel dar, da sie Netzwerke Dritter bewachen sollen und zugleich oft Fernzugriff darauf haben.
Die Hüter als Toröffner

__________________
Glaub ja nicht, was du denkst, wer ich bin

Alt 31.01.2021, 17:26   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Frage

Hinweise zu Ad/Malware Threads (bitte offen lassen)



In dem Artikel falls der denn gemeint war steht aber schon als Überschrift dick und fett:

LoudMiner: Cross‑platform mining in cracked VST software

Warum soll das jetzt also so egal sein mit dem Keygen, der doch nun ganz offensichtlich die Ursache ist?
__________________
--> Hinweise zu Ad/Malware Threads (bitte offen lassen)

Alt 01.02.2021, 19:31   #7
webwatcher
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



https://www.trojaner-board.de/200977...ml#post1747625

Zitat:
https://www.trojaner-board.de/74908-...t-scanner.html
....
Bei "Rootktit-Tools" muss man sowieso extra vorsichtig sein, weil diese auch häufig Falschmeldungen (false positives) anzeigen. Das gab es damals bei GMER häufig.
Zitat:
webwatcher, Sie haben keine Rechte, um auf diese Seite zuzugreifen. Folgende Gründe könnten z.B. dafür verantwortlich sein:
Schade
__________________
Glaub ja nicht, was du denkst, wer ich bin

Alt 01.02.2021, 23:57   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Auf was genau willst du denn da zugreifen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.02.2021, 08:07   #9
webwatcher
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Der Link auf "GMER" , der darunter liegt, wird verweigert. (siehe Fehlermeldung)
__________________
Glaub ja nicht, was du denkst, wer ich bin

Alt 02.02.2021, 08:54   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Achso, das ist eine Anleitung, die ins Helferzentrum verweist. GMER ist ein völlig veraltetes Tool und wurde wohl deswegen verschoben.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.02.2021, 16:00   #11
_698
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Zitat:
Zitat von cosinus Beitrag anzeigen
Was bitte soll ich wo lesen?
Zitat:
Zitat von _698 Beitrag anzeigen
https://www.welivesecurity.com/2019/06/20/loudminer-mining-cracked-vst-software/
Zitat:
Zitat von cosinus Beitrag anzeigen
Und was hat das mit dem Zitat von mir zu tun?
Das verstehst du dann.
Zitat:
Zitat von cosinus Beitrag anzeigen
Warum soll das jetzt also so egal sein mit dem Keygen, der doch nun ganz offensichtlich die Ursache ist?
Das ist ein Fehlalarm, die Setups sind trojanisiert.
Ich hatte diverse Samples dieser Malware-Familie auf meiner Testkiste.

Konsequenterweise müsste man bei einer Bereinigung in diesem Zusammenhang auch Haxm entfernen.

Alt 03.02.2021, 09:37   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Irgendwie versteh ich dich nicht. Warum steht da dick und fett was von Ursache in gecrackter Software aber du meinst das soll ein Fehlalarm sein. Und der behandelte User hier hatte auch nen Crack/Keygen genutzt. Wie passt das jetzt bitte zusammen?

Und intel HAXM selbst ist auch keine Malware --> https://software.intel.com/content/w...-emulator.html
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.02.2021, 14:43   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Update von meiner Seite zum Thema:

Zitat:
Das verstehst du dann.
Was sich auf die Oracle VirtualBox bezog - qemu ist ja auch auch eine Virtualisierungsgeschichte, die in diesem Zusammenhang benutzt wird, um versteckt nach coins zu schürfen. Und in diesem Zusammenhang gibt es noch Intel HAXM als Android Emulator, der aber selbst ja keine Malware ist.

Die Cracker scheinen vermehrt jetzt diesen indirekten Weg zu gehen. Siehe auch die Malware, die über node.js läuft.

Der Keygen ist in diesem Fall ohne Schadcode aber halt eben das Setup nicht. Ich hab das vorher völlig falsch verstanden, eben dass keine gecrackte Software die Ursache sei. Ist sie aber, die Leute laden ja naiv auf irgendwelchen Schundseiten oder über torrent den crack samt Software herunter. Und haben dann coinminer oder sonstwas in Mini-VMs. Oder laden schrottige Setups von audacity und haben dann Malware, die über node.js werkelt.

Da ich in den verwandten Fällen mit node.js das olle node.js jaauch entferne, hätte man hier auch Intel HAXM entfernen sollen. Sooo wahnsinnig schlimm ist das aber jetzt nicht, weil wie gesagt, das selbst keine Malware ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.02.2021, 14:49   #14
M-K-D-B
/// TB-Ausbilder
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Danke für das Update.

Hast du auch Links zu den Themen?

Alt 03.02.2021, 15:12   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads (bitte offen lassen) - Standard

Hinweise zu Ad/Malware Threads (bitte offen lassen)



Es ging um matzeberlin. Der wurde ja auch mit nem Crack erwischt.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Hinweise zu Ad/Malware Threads (bitte offen lassen)
account, adobe, ads, alerts, beachten, bild, cloud, counter, creative, downloader, eröffnung, fake, folge, handel, hilfesuche, hilfesuchenden, hinweise, hoffnung, https, infected, loader, lösung, meldung, meldungen, möglicher, neue, neuen, nicht, nichts, offen, offtopic, pop-ups, poste, posten, schei, standards, systemscan, thema, themas, thread, threads, troja, trojandownloader




Ähnliche Themen: Hinweise zu Ad/Malware Threads (bitte offen lassen)


  1. Hinweise zu Ad/Malware Threads
    Lob, Kritik und Wünsche - 07.09.2019 (74)
  2. Win10 Pro: Browser stürzen ab-(Chrome&Edge)-GGF Schädlingsbefall-(Hinweise: TR/Dropper.Gen & suspected of Malware.Agent.39 "PAK_Generic.008)
    Log-Analyse und Auswertung - 20.03.2018 (17)
  3. Anti Malware Programme lassen sich nicht mehr starten
    Plagegeister aller Art und deren Bekämpfung - 11.10.2017 (32)
  4. Channel 9: So lassen sich Systeme vor Malware und anderen Cyberattacken schützen
    Nachrichten - 05.10.2017 (0)
  5. Windows 8, Malware: Schrift verändert, Programme lassen sich nicht öffnen
    Log-Analyse und Auswertung - 24.05.2016 (19)
  6. Positive Finds lassen sich mit Anti-Malware nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 01.03.2015 (13)
  7. Malware laufen lassen - hier ist das Log - Weather It Up und EnhanceTronic!
    Plagegeister aller Art und deren Bekämpfung - 22.03.2014 (11)
  8. Malware und Adware Einträge lassen sich nicht beheben; GMER Absturz
    Log-Analyse und Auswertung - 25.04.2013 (9)
  9. Windows 7 BKA 2.07 Logfiles erstellt Malware laufen lassen
    Log-Analyse und Auswertung - 02.08.2012 (8)
  10. mit der Bitte um weiterbearbeitung des Threads PumBadProxy I-Explorer geblocked
    Plagegeister aller Art und deren Bekämpfung - 10.07.2011 (3)
  11. Nach einer Malware attacke lassen sich einige Programme nicht mehr updaten
    Plagegeister aller Art und deren Bekämpfung - 04.01.2011 (49)
  12. Mehrere Hinweise auf Malware --> Schwarzes Dreieck neben AntiVir + Herunterfahren in 30 Sekunden
    Plagegeister aller Art und deren Bekämpfung - 30.11.2010 (28)
  13. Hinweise auf Viren, Trojaner, malware? z.b.
    Log-Analyse und Auswertung - 11.02.2010 (1)
  14. Google leitet falsch weiter/Anti-Malware Programme lassen sich nicht starten
    Plagegeister aller Art und deren Bekämpfung - 19.08.2009 (8)
  15. Bitte Dringend hilfe! (cmd netstat viele ports offen) normal?
    Überwachung, Datenschutz und Spam - 25.04.2009 (2)
  16. threads bewerten
    Lob, Kritik und Wünsche - 17.07.2003 (4)

Zum Thema Hinweise zu Ad/Malware Threads (bitte offen lassen) - Offtopic Zitat: Zitat von M-K-D-B Eine ziemlich Anmaßung von dir, das Wort in Anführungszeichen zu schreiben. Wieso bist du eigentlich nicht im Malware Removal Team? Du hältst dich wohl für - Hinweise zu Ad/Malware Threads (bitte offen lassen)...
Archiv
Du betrachtest: Hinweise zu Ad/Malware Threads (bitte offen lassen) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.