![]() |
| |||||||
Diskussionsforum: nodejs-Malware: FireHooker/DownloadProtectWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
| |
| | #1 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | nodejs-Malware: FireHooker/DownloadProtect Ich habe eine dieser {GUID}-Dateien bei VT überprüfen lassen. Ich habe Möglichkeit 1 im Verdacht... Und nur weil VT bei der .exe nichts anzeigt, heißt das nicht zwingend, dass die Datei legitim ist bzw. dass sie nicht für etwas missbraucht wird. Geändert von M-K-D-B (04.10.2020 um 11:41 Uhr) |
| | #2 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | nodejs-Malware: FireHooker/DownloadProtect Der zufällige Taskname (meist ein zusammengesetzter Name von Windows-Diensten oder Teilen davon) ist absolut nicht typisch für legitime Software, sondern spricht auch für Adware/PUP... es kann sein, dass die .exe gutartig ist, aber der Task mit den Argumenten ist es definitiv nicht... daher wird das weiter gelöscht.
__________________![]() Edit: Ich lass mir ab sofort auch einen Export vom Order anzeigen... evtl. gibt es noch andere Komponenten in dem Ordner, die schädlich sind... vielleicht kann man so die Schadkomponente eingrenzen. Geändert von M-K-D-B (04.10.2020 um 11:33 Uhr) |
| | #3 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | nodejs-Malware: FireHooker/DownloadProtectZitat:
edit: hatte da wohl einen Syntaxfehler drin, im FRST-Fix, beim Kommando 'Virustotal:' darf man anscheinend die Dateiangabe nicht in "" angeben ![]() ![]() Auswertung bei VT ist echt mies --> https://www.virustotal.com/gui/file/...08ae51/details
__________________ Geändert von cosinus (04.10.2020 um 20:59 Uhr) |
| | #4 | ||
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | nodejs-Malware: FireHooker/DownloadProtect Aus diesem Thema: Zitat:
Schau mal Arne, diese FF-Einträge von DownloadProtect sehen ähnlich aus... vergiss sie bitte nicht: Zitat:
|
| | #6 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | nodejs-Malware: FireHooker/DownloadProtectZitat:
__________________ --> nodejs-Malware: FireHooker/DownloadProtect |
| | #7 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | nodejs-Malware: FireHooker/DownloadProtect Die Adware im FF-Profil erkennt MBAM schon länger, den Task und alles was dazugehört allerdings noch nicht. (korrigiere mich, wenn ich falsch liege) |
| | #8 | |
![]() ![]() ![]() | nodejs-Malware: FireHooker/DownloadProtectZitat:
__________________ Glaub ja nicht, was du denkst, wer ich bin |
| | #9 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | nodejs-Malware: FireHooker/DownloadProtectZitat:
Ich finde es jedenfalls ziemlich auffällig, dass eigentlich auf allen betroffenen Rechnern Avira und Audacity installiert ist. Oder hat hier irgendein betroffener PC kein Avira bzw kein Audacity? BTW: hab mal alle FireHooker-Beiträge in einen neuen Thread verschoben, hat ja nichts mehr mit der F.txt zu tun.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #10 | |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | nodejs-Malware: FireHooker/DownloadProtectZitat:
|
![]() |
| Themen zu nodejs-Malware: FireHooker/DownloadProtect |
| tr/ad.firehooker.bu |