![]() |
|
Diskussionsforum: nodejs-Malware: FireHooker/DownloadProtectWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Das einzige Tool, das diese Malware seit Beginn des neuen "Ausbruchs" auflistet, ist FRST. ![]() Ich hatte den Task damals (Anfang 2019) gemeldet, als es mir aufgefallen war. ![]() Ich muss mal farbar ansprechen, ob er uns die Argument-Zeile aus dem Task auch noch auslesen kann... Andererseits will ich mir gar nicht ausmalen, wie viele Hunderte/Tausende deutsche Nutzer sich mit dieser infizierten audacity.exe Malware auf den PC geholt haben und bis jetzt nichts davon wissen... ![]() |
![]() | #2 | |||
![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Könnt ihr mir bitte mal mit der Begrifflichkeit Adware vs. Malware helfen, so wie ihr das hier verwendet.
__________________Bisher definiere ich so: Adware: lästig, aber im Grunde harmlos Malwäre: Lange unauffällig aber dann echt gefährlich/teuer/schmerzhaft Der Thread heißt aber schon: Zitat:
Während ich mit MKDB an meinem Rechner dran war und sicher auch zwischendurch mal kein AV aktiv war (Avira deinstalliert, MSD "gehemmt"), hat der Firehooker scheinbar weitere scheduled tasks bei mir eingehängt. "Bitlocker" ist hier vermutlich nur Tarnung, oder? Zitat:
Nachtrag: Wenn die jeweilige AV-Engine außer Gefecht gesetzt wird, wird es zumindest indirekt sozusagen als Kollateralschaden gefährlich. Auch wenn die "Adware" selbst nur lästig ist. Zitat:
|
![]() | #3 | ||||
![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
Kategorie es genau gehört. Es ist mir auch nicht klar, ob es 2015-2019 ( mit demselben Namen) derselbe Type ist. https://www.trojaner-board.de/174101...-gefunden.html https://www.2-spyware.com/remove-tra...hooker-bu.html Zitat:
Zitat:
https://www.trojaner-board.de/200086...ml#post1741517 Zitat:
__________________ |
![]() | #4 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
PUP/PUA (Potentially Unwanted programs/Potentially Unwanted Application) gibt es auch noch... für mich ist das eine "abgeschwächte Form" der Adware, die oft über Drittanbieter-Software ungewollt mit auf dem Rechner kommt, das System verlangsamen und selbst weitere PUP/PUA nachladen kann. Die "Nodejs-Malware" lädt weitere Adware/PUP nach, z. B. DownloadProtect. Was es sonst noch macht, kann ich dir nicht sagen... daher ist auch eine genaue Eingruppierung schwer. |
![]() | #5 |
![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Ok, die Beiträge waren definitiv aufschlussreich. Ich verstehe jetzt immerhin etwas besser worum es geht. Werde logischerweise trotzdem nix selbst verändern weil ich offenkundig überhaupt keine Ahnung habe was ich mache. Hätte mir in Retrospektive allerdings auch selbst denken müssen das der Download von Audacity nicht auf einer deutschen Website angeboten wird. |
![]() | #6 | ||
![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect h**ps://www.audacity.de/ Kontakt=Impressum dieser Verseuchungsseite ist ein Bild. für Google abgetippt: Zitat:
https://protipps24.com/de/impressum/ Zitat:
__________________ --> nodejs-Malware: FireHooker/DownloadProtect Geändert von webwatcher (08.10.2020 um 14:59 Uhr) |
![]() | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Müssen wir eigentlicher unebdingt die nodejs Ordner und Registryobjekte mit FRST aus dem System kloppen? Die nodejs selbst ist ja keine Malware und nach meinem gestrigen Test hab ich im Startmenu sogar einen uninstall Eintrag für nodejs gefunden ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #8 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
Ich hau alles weg, weil es für mich PUP ist. |
![]() | #9 |
![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Mal eine kommerzielle Frage: Auf welchem Weg/wie profitieren/kassieren diese Typen? Die machen das doch nicht für lau.
__________________ Glaub ja nicht, was du denkst, wer ich bin |
![]() | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Manche haben aber nodejs drauf, weil sie es wirklich brauchen. Zerkloppt man dann nicht deren legitime Installation?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #12 | ||
![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
Zitat:
![]() Geändert von LordSoth (08.10.2020 um 18:06 Uhr) Grund: Korrektur |
![]() | #13 | ||
![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
http://deinstallierenvonspyware.blog...einfachen.html Zitat:
__________________ Glaub ja nicht, was du denkst, wer ich bin |
![]() | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
Code:
ATTFilter C:\Windows\SysWOW64\msiexec.exe /x {0E05CA72-D8DD-432F-A2CC-880034A48577} ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #15 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Kann ich das auch direkt mit FRST über CMD ansprechen? Wenn ja, wie? Edit: In über 99% der Fälle ist die Software nodejs nicht von Nutzern installiert, insbesondere wenn es zeitgleich mit audacity oder WebCompanion auf den Rechner gekommen ist. Dieser Dreck von Lavasoft nervt mich auch schon seit Monaten... AdwCleaner entfernt das Meiste von WebCompanion... Geändert von M-K-D-B (08.10.2020 um 21:32 Uhr) |
![]() |
Themen zu nodejs-Malware: FireHooker/DownloadProtect |
tr/ad.firehooker.bu |