Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Download von Filepony - Orbitdownloader - Trojan-DDoS.Win32.OrboDDoS.i (https://www.trojaner-board.de/184487-download-filepony-orbitdownloader-trojan-ddos-win32-orboddos-i.html)

Mr_White 22.02.2017 13:26

Download von Filepony - Orbitdownloader - Trojan-DDoS.Win32.OrboDDoS.i
 
Servus,

auf der Suche nach einer Alternative zum Jdownloader habe ich mir probehalber von Filepony den Ordibtdownloader hxxp://filepony.de/download-orbit_downloader/get-mirror-server.html herunter geladen.

Als ich das Setup starten wollte, kam direkt eine Warnung von Kaspersk. Die Vollversion zahlt sich wirklich aus :-/

Logfile von Kaspersky
Code:

22.02.2017 13.15.52        Das gefundene Objekt (Datei) wurde gelöscht.        C:\Users\User\Downloads\OrbitDownloaderSetup.exe        Programm: Windows Explorer        Datei: C:\Users\User\Downloads\OrbitDownloaderSetup.exe        Zeitpunkt: 22.02.2017 13:15        Objektname: Trojan-DDoS.Win32.OrboDDoS.i
22.02.2017 13.15.52        Das gefundene Objekt (Datei) wurde in die Quarantäne verschoben.        C:\Users\User\Downloads\OrbitDownloaderSetup.exe        Programm: Windows Explorer        Datei: C:\Users\User\Downloads\OrbitDownloaderSetup.exe        Zeitpunkt: 22.02.2017 13:15        Objektname: Trojan-DDoS.Win32.OrboDDoS.i
22.02.2017 13.14.02        Ein Objekt (Datei) wurde gefunden.        C:\Users\User\Downloads\OrbitDownloaderSetup.exe        Programm: Windows Explorer        Datei: C:\Users\User\Downloads\OrbitDownloaderSetup.exe        Zeitpunkt: 22.02.2017 13:14        Objektname: Trojan-DDoS.Win32.OrboDDoS.i
22.02.2017 11.04.31        Die Aufgabe wurde gestartet.        Datei-Anti-Virus        Zeitpunkt: 22.02.2017 11:04

Mache den Post hier primär auf, um auf die Schadsoftware unter genanntem Link bei Filepony hinzuweisen.

Viele Grüße,
White

Fragerin 22.02.2017 13:57

Zustimmung. Viele Scanner finden dort Adware:
https://virustotal.com/de/file/18756...is/1487768037/

Edit: Sorry, ich darf hier gar nicht posten, wenn ich die Bereinigung nicht übernehmen will. Hatte nicht gesehen, dass wir hier in "Log-Analyse und Auswertung" sind.

cosinus 22.02.2017 14:25

Das ist aber eher Diskussion. Hier wurde ja kein System infiziert.

Mr_White 22.02.2017 23:29

Entschuldigt, war mir nicht sicher wo das hingehört. Von mir aus kann das gerne verschoben werden.

Cryptload wird auch auf verschiedenen Seiten nicht mehr angeboten, weil darüber oftmals Malware verbreitet wird.

Scheinbar hat da jmd. Downloadermanager für Filehoster gezielt im Visier. Oder es bietet sich einfach an - will hier keine Verschwörungstheorien verbreiten.

Für Hinweise zu Alternativen bin ich dankbar. Wenn nicht kann ich es auch verstehen:balla:

Explo 23.02.2017 08:43

Mir würden sich dazu 2 Fragen stellen:

Wozu brauchst du im allg. so einen Downloader? Bis auf ganz vereinzelte Ausnahmen fällt mir da nur 1 Sache ein :|

& zum Anderen: Warum willst du weg vom JDownloader?
_
Es ist halt allg. so: Überall, wo illegale Software verbreitet wird (oder was damit zu tun hat) ist Ad-&Malware nicht weit

Bootsektor 24.02.2017 09:51

Ich nehme sehr an dass die Malware aber direkt in den IOBIT-Sachen steckt. :)
und nicht als downloader auf filepony.

cosinus 24.02.2017 11:12

Natürlich steckt die direkt in dem Teil siehe => https://heise.de/-1941375

Filepony bietet die Datei "nur" zum Download an (unverändert)

Sandra: das Teil ist aber nicht von IOBIT :)

Bootsektor 27.02.2017 23:48

Orbit klingt aber zugegebenermaßen fast ähnlich. :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:28 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24