![]() |
|
Diskussionsforum: nodejs-Malware: FireHooker/DownloadProtectWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Müssen wir eigentlicher unebdingt die nodejs Ordner und Registryobjekte mit FRST aus dem System kloppen? Die nodejs selbst ist ja keine Malware und nach meinem gestrigen Test hab ich im Startmenu sogar einen uninstall Eintrag für nodejs gefunden ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
Ich hau alles weg, weil es für mich PUP ist. |
![]() | #3 |
![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Mal eine kommerzielle Frage: Auf welchem Weg/wie profitieren/kassieren diese Typen?
__________________Die machen das doch nicht für lau.
__________________ |
![]() | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Manche haben aber nodejs drauf, weil sie es wirklich brauchen. Zerkloppt man dann nicht deren legitime Installation?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #6 | ||
![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
Zitat:
![]() Geändert von LordSoth (08.10.2020 um 18:06 Uhr) Grund: Korrektur |
![]() | #7 | ||
![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
http://deinstallierenvonspyware.blog...einfachen.html Zitat:
__________________ Glaub ja nicht, was du denkst, wer ich bin |
![]() | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
Code:
ATTFilter C:\Windows\SysWOW64\msiexec.exe /x {0E05CA72-D8DD-432F-A2CC-880034A48577} ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #9 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Kann ich das auch direkt mit FRST über CMD ansprechen? Wenn ja, wie? Edit: In über 99% der Fälle ist die Software nodejs nicht von Nutzern installiert, insbesondere wenn es zeitgleich mit audacity oder WebCompanion auf den Rechner gekommen ist. Dieser Dreck von Lavasoft nervt mich auch schon seit Monaten... AdwCleaner entfernt das Meiste von WebCompanion... Geändert von M-K-D-B (08.10.2020 um 21:32 Uhr) |
![]() | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Vllt mit "cmd: " ?! ![]() Code:
ATTFilter cmd: "C:\Windows\SysWOW64\msiexec.exe /x {0E05CA72-D8DD-432F-A2CC-880034A48577}" Zitat:
![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #11 | ||
![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect und weils so schön ist: Zitat:
Zitat:
PS: Google bringt bei Suche nach gimp die echte Seite
__________________ Glaub ja nicht, was du denkst, wer ich bin |
![]() | #12 | |
![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
![]()
__________________ "Consider again that dot. That's here. That's home. That's us. On it everyone you love, everyone you know, everyone you ever heard of, every human being who ever was, lived out their lives."— Carl Sagan |
![]() |
Themen zu nodejs-Malware: FireHooker/DownloadProtect |
tr/ad.firehooker.bu |