Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Archiv (https://www.trojaner-board.de/archiv/)
-   -   AVG verkauft Nutzer-Daten (https://www.trojaner-board.de/171261-avg-verkauft-nutzer-daten.html)

purzelbär 22.09.2015 16:22

Zitat:

Zitat von Avenger77 (Beitrag 1518117)
R1 steht für running/laufend System... also ist es aktiv (ZAM).
C:\ProgramData\Baidu Security\Duplicaterecord.js --> Dupliziere Eingabe/Aufzeichnung
Was könnte der Chines wohl duplizieren, hm... :zzwhip:

Schau Dir den Task halt mitm Editor an und bitte jemanden, da mal aufzuräumen.
Schrauber wird es wohl nicht sein :rolleyes:

Ja ja Avenger77 warum bist du noch nicht im Team der Bereiniger wie schrauber, cosinus usw?:rolleyes:zumindest bekam ich ein Feedback von Dennis das dir vielleicht nicht so gut gefällt und das nicht so ausgefallen ist wie du es gerne gesehen hättest:zzwhip:

Avenger77 22.09.2015 18:00

Jeder andere User hätte gesagt: "Danke Avenger", hast Recht gehabt. Reste wurden beseitigt.
Von Dir "mieser Krakten-Kopie" - dagegen mag ich Kronos wirklich - kommt nur Scheisse :headbang:
Ich hatte in allem recht, dass da keine Malware drauf war, sagte keiner.
Komisch nur, dass schon wieder die browser Policy verändert wurde! Wer das wohl war?
Lach, aber ich kommentiere nix mehr von Dir.
Bist ja malware-frei oder doch nicht...

purzelbär 22.09.2015 18:38

Alleine schon wegen solcher Beleidigungen von dir:
Zitat:

Von Dir "mieser Krakten-Kopie" - dagegen mag ich Kronos wirklich - kommt nur Scheisse
werde ich mich nicht bei dir bedanken. Und bilde dir gerne was was ein was für ein vorbildlicher User du bist vonwegen User wie ich und kronos versauen sich ihre Systeme weil wir AVG oder Avast installieren und damit Spyware mitinstallieren würden. War wohl nix bei mir mit deiner Behauptung die du in Richtung Kronos System abgelassen hast. Was stimmt ist das Reste von Baidu, ZAM und Panda drauf waren, das streite ich auch nicht im nachhinein ab.

schrauber 22.09.2015 19:03

Also ich glaube nicht dass an der Story der 2 Ex-Mitarbeiter bei KAV wirklich was dran is....

purzelbär 22.09.2015 19:12

Zitat:

Komisch nur, dass schon wieder die browser Policy verändert wurde! Wer das wohl war?
Wenn dem so wäre, warum hat Dennis davon nichts erwähnt? oder glaubst du er hätte das nicht erkannt? und warum finden 2 Scanner die auch auf Browserinfizierungen spezialisiert sind keinen Hinweis auf deine Behauptung?
Zitat:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.5.4 (07.27.2015:1)
OS: Windows 7 Professional x64
Ran by Uwe on 22.09.2015 at 19:50:49,90
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22.09.2015 at 19:55:34,62
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
AdwCleaner Logfile:
Code:

# AdwCleaner v5.008 - Bericht erstellt am 22/09/2015 um 20:02:35
# Aktualisiert am 18/09/2015 von Xplode
# Datenbank : 2015-09-22.3 [Server]
# Betriebssystem : Windows 7 Professional Service Pack 1 (x64)
# Benutzername :
# Gestartet von : E:\adwcleaner_5.008.exe
# Option : Suchlauf
# Unterstützung : http://toolslib.net/forum

***** [ Dienste ] *****


***** [ Ordner ] *****


***** [ Dateien ] *****


***** [ Verknüpfungen ] *****


***** [ Geplante Tasks ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Internetbrowser ] *****


########## EOF - C:\AdwCleaner\AdwCleaner[S23].txt - [587 Bytes] ##########

--- --- ---

okni 22.09.2015 19:17

Oh man das ist doch jetzt Kindergarten hier. :blabla:

Explo 22.09.2015 19:36

purzelbär, hat dir jemand heute den Lolli gemopst? :/
Nu lass doch einfach gut sein und nicht wie ein zickiges Kind weiter losstacheln & pöbeln :D

cosinus 22.09.2015 19:40

Zitat:

Zitat von purzelbär (Beitrag 1518597)
Wenn dem so wäre, warum hat Dennis davon nichts erwähnt? oder glaubst du er hätte das nicht erkannt? und warum finden 2 Scanner die auch auf Browserinfizierungen spezialisiert sind keinen Hinweis auf deine Behauptung?

purzelwurzel, erstens erkennen adwCleaner und JRT nicht alles, zweitens waren in deinem Log diese Einträge zu sehen:
Code:

CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <======= ACHTUNG
Task: {24BF08EB-7B2D-44E7-9E2F-DCCF16B5652F} - \{5EE54761-A697-4CC1-9D99-7AF6B011ADCD} -> Keine Datei <==== ACHTUNG


Deathkid535 22.09.2015 19:46

Der Task ist von Panda, den hab ich vorher schon weggefixt. Und zur Policy ist schon im Fixlog gestanden, dass die entfernt wurde.

purzelbär 22.09.2015 19:57

Zitat:

Nu lass doch einfach gut sein und nicht wie ein zickiges Kind weiter losstacheln & pöbeln
Na gut, ich trete den Rückzug an damit sich Avenger nicht mehr mit mir rumärgern muss.
Zitat:

purzelwurzel, erstens erkennen adwCleaner und JRT nicht alles, zweitens waren in deinem Log diese Einträge zu sehen:
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <======= ACHTUNG
Task: {24BF08EB-7B2D-44E7-9E2F-DCCF16B5652F} - \{5EE54761-A697-4CC1-9D99-7AF6B011ADCD} -> Keine Datei <==== ACHTUNG
Reicht dir(und Avenger)die Antwort von Deathkid535 als Erklärung?;)
Ich zumindest vertraue ihm wenn er mir geschrieben hat das mein System gefixt wurde und eine Bedrohung im eigentlichen sowieso keine vorhanden war.

cosinus 22.09.2015 20:02

Ich hab doch nur nochmal drauf hingewiesen, was in deinem FRST-Log zu sehen war :pfeiff:

schrauber 22.09.2015 20:21

Zitat:

Ich zumindest vertraue ihm wenn er mir geschrieben hat das mein System gefixt wurde und eine Bedrohung im eigentlichen sowieso keine vorhanden war.
Kannst Du auch, er ist ja nicht umsonst in Ausbildung hier ;)

cosinus 23.09.2015 20:24

Zitat:

Zitat von Microwave (Beitrag 1518076)
Wenn Kaspersky nicht gefühlt 15 Kerneltreiber hätte, ... Aber die gewaltige Angriffsfläche von so viel Höchstrechte-Software (Ring 0) lässt es mir kalt den Rücken runterlaufen.

Und trotzdem - oder gerade deswegen :crazy: - kommt sowas zustande => Vom Jäger zum Gejagten: Kaspersky-Virenscanner lässt sich leicht austricksen | heise online

Aber immerhin: "Die von ihm bekannt gemachten Sicherheitslücken sind in aktuellen Versionen der Kaspersky-Produkte nicht mehr vorhanden. Er lobt die Firma für ihr "rekordverdächtiges Tempo" im Umgang mit den Lücken."

Microwave 25.09.2015 18:15

Ja, es gibt einfach Sachen, die gibt's nicht!
Nunja - es wäre gelogen, wenn ich sagen würde, dass ich auf das KAV 2016 nicht gespannt wie ein Flitzebogen sei.
Hoffentlich habe ich dann überhaupt noch Zeit für den Kram...

Grüsse - Microwave

cosinus 25.09.2015 22:28

Zitat:

Zitat von Microwave (Beitrag 1519566)
Ja, es gibt einfach Sachen, die gibt's nicht!

Muss man es jetzt aber dem OS oder dem Virenscanner anlasten, dass nach irgendwelchen ZIP-Dateien rangehängte DLLs einfach ausgeführt werden??? :balla:

Mal nebenbei erwähnt find ich das an Windows eh etwas bescheuert, dass man die Ausführbarkeit in 99,9% der Fälle an der Dateiendung festmacht....


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131