![]() |
|
Diskussionsforum: Hinweise zu Ad/Malware Threads (bitte offen lassen)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 | |||
![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) https://www.trojaner-board.de/201985...bild-mehr.html Zitat:
zu "QUEENSCREEK" hab ich nichts relevantes gefunden https://www.file.net/prozess/task.vbs.html Zitat:
https://www.file.net/prozess/esrv_svc.exe.html Zitat:
__________________ Glaub ja nicht, was du denkst, wer ich bin Geändert von webwatcher (11.06.2021 um 06:57 Uhr) |
![]() | #2 | ||
![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Prognosen aus der Vergangenheit
__________________https://www.trojaner-board.de/1849-z...html#post16352 Zitat:
Zitat:
__________________ |
![]() | #3 | |
![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) https://www.trojaner-board.de/202038...rokajaner.html
__________________" Trokajaner" ![]() Zitat:
false positiv nach dem Motto "kenne ich nicht und ist verdächtig, also böser Trojaner". Ist bei heuristischen Methoden immer möglich.
__________________ Geändert von webwatcher (16.06.2021 um 08:33 Uhr) |
![]() | #4 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen)Zitat:
![]() |
![]() | #5 | |
![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Hab mir die Seite angesehn von der das zip file zum download angeboten wird. Sieht bei direktem Aufruf mit korrektem Impressum usw. unverdächtig aus und es gibt auch keinen Hinweise auf unredliches Verhalten. Es gibt sie praktisch unverändert seit 2008. Weiß natürlich nicht, auf welchem Weg sie auf die Seite gestoßen ist. Hab den Betreiber der Seite über das Ergebnis informiert und ihn um Stellungnahme gebeten, da er im eigenen Interesse an einer Klärung interessiert sein sollte, da die Anfrage hier immer weiter in Google nach oben rutscht. Google hat sich die Adresse gemerkt... Zitat:
__________________ Glaub ja nicht, was du denkst, wer ich bin Geändert von webwatcher (17.06.2021 um 08:58 Uhr) |
![]() | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Kann mal bitte irgendwer den VT-Link posten. Ich weiß überhaupt nicht wovon ihr da redet, von welcher Seite das sein soll! ![]() ![]()
__________________ --> Hinweise zu Ad/Malware Threads (bitte offen lassen) |
![]() | #7 | ||||
![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Unter dem Siegel der Verschwiegenheit: ![]() dort steht der Link auf den Download Die Antwort des Betreibers Zitat:
Zitat:
https://support.avira.com/hc/de/arti...are-Erkennung- Zitat:
PS: Ich würde vorschlagen im Thread mit der "Trokajaner" Meldung eine entsprechende Info zu geben.
__________________ Glaub ja nicht, was du denkst, wer ich bin Geändert von webwatcher (17.06.2021 um 14:09 Uhr) |
![]() | #8 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Nur die, die positiv anschlagen... und auch davon sind es nur ein paar wenige... viele nutzen z. B. die Engine von Bitdefender (sieht man an den gleichen Namen bei der Erkennung). Aber sowas scheint die Entwickler in diesem Fall wenig zu interessieren... naja, mir ist es ja egal. ![]() |
![]() | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Bei so einem Unsinn wie "HEUR" hätte ich einen Fehlalarm auch als viel wahrscheinlicher gehalten.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #10 |
![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Hab mal weiter getestet . Das zip file wird bei mir vom Defender nicht beanstandet aber die exe und versenkt sie sofort. https://www.microsoft.com/en-us/wdsi...tID=2147771502 Worm:Win32/Aicat.A!ml basiert IMHO nicht auf heuristischer Erkennung werde dem Betreiber das mailen und empfehlen sich an M$ zu wenden.
__________________ Glaub ja nicht, was du denkst, wer ich bin |
![]() | #11 |
![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Zu: https://www.trojaner-board.de/202053...ml#post1754321 Der Speicherort der Bilddateien sollte auffindbar sein: https://www.sony.de/electronics/supp...icles/00049630 Oder sie liegen in der Sony Cloud.
__________________ "Consider again that dot. That's here. That's home. That's us. On it everyone you love, everyone you know, everyone you ever heard of, every human being who ever was, lived out their lives."— Carl Sagan |
![]() | #12 | |
![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen)Zitat:
Frage ist, wie/ob bereits existierende Files verschoben/kopiert werden können, da es anscheinend ein proprietäres Dateiformat ist.
__________________ Glaub ja nicht, was du denkst, wer ich bin |
![]() | #13 |
![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Es wird einen Default-Ordner geben, in den standardmäßig gespeichert wird. Der entsprechende Pfad sollte bereits als Zielverzeichnis hinterlegt sein und könnte auf die geschilderte Art und Weise auszulesen sein. Inzwischen scheint der TO seine Daten ja gefunden zu haben, wenn er sie schon kopiert...
__________________ "Consider again that dot. That's here. That's home. That's us. On it everyone you love, everyone you know, everyone you ever heard of, every human being who ever was, lived out their lives."— Carl Sagan |
![]() | #14 |
![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Nochmal zu ligafaktur: hat mir keine Ruhe gelassen und hab es deshalb mit Malwarebytes gescannt und siehe da: auch mbam klassifiziert es als Malware Irgendwas ist da oberfaul. Vielleicht hat ihm jemand ein faules Ei ins Nest gelegt. Auf jeden Fall, so wie es z.Z aussieht: Finger weg und ab in die Tonne ![]() Hab ihm das Ergebnis gemailt. Ist jetzt an ihm, ob/was er weiter unternehmen will.
__________________ Glaub ja nicht, was du denkst, wer ich bin Geändert von webwatcher (19.06.2021 um 13:47 Uhr) |
![]() | #15 |
![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Defender hatte die *.exe als "Worm:Win32/Aicat.A!ml" erkannt. Ist von Microsoft aus der Erkennung rausgenommen. https://share-your-photo.com/1e110e8d23
__________________ Glaub ja nicht, was du denkst, wer ich bin |
![]() |
Themen zu Hinweise zu Ad/Malware Threads (bitte offen lassen) |
account, adobe, ads, alerts, beachten, bild, cloud, counter, creative, downloader, eröffnung, fake, folge, handel, hilfesuche, hilfesuchenden, hinweise, hoffnung, https, infected, loader, lösung, meldung, meldungen, möglicher, neue, neuen, nicht, nichts, offen, offtopic, pop-ups, poste, posten, schei, standards, systemscan, thema, themas, thread, threads, troja, trojandownloader |