Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Hinweise zu Ad/Malware Threads (bitte offen lassen) (https://www.trojaner-board.de/196393-hinweise-ad-malware-threads-bitte-offen-lassen.html)

cosinus 29.02.2024 01:44

Zitat:

Zitat von _698 (Beitrag 1780018)
Was auch immer das ist, es ist massiv aufgeblasen.

339.51 MB

In der Hoffnung, dass die Virenscanner da nicht drin scannen. Weil zu groß oder um Zeit zu gewinnen. Hab auch schon samples mit der doppelten Größe gesehen.

_698 04.03.2024 23:37

Wenigstens schlägt ein Scanner wegen swollen file an.

Ich habe solche Junk Code-Malware in der letzten Zeit recht häufig gesehen, z.B. bei STOP/Djvu.

webwatcher 30.03.2024 22:43

coreauthenticity.co.in fakealarm
 
kann da nicht posten:

https://www.trojaner-board.de/208995...ml#post1780678

im Bild zu sehen avmahkdhdgbv73.coreauthenticity.co.in

https://securedstatus.com/remove-cor...y-co-in-virus/
Zitat:

When your system is afflicted by Coreauthenticity.co.in pop-ups, you’ll often encounter ads presented as push notifications. These notifications can be unsettling, with fake alerts claiming your system is infected or your account has been compromised.

cosinus 31.03.2024 01:26

Danke für die Info, aber gibt M-K-D-B doch erstmal die Chance, was auszuwerten :wtf:

_698 31.03.2024 02:39

Zitat:

Zitat von cosinus (Beitrag 1780705)
Danke für die Info

?

Außerdem ist SecuredStatus auch so ein affiliate/ad etc.-Dreck.

cosinus 31.03.2024 02:47

Zitat:

Zitat von _698 (Beitrag 1780707)
?

Außerdem ist SecuredStatus auch so ein affiliate/ad etc.-Dreck.

Die TOs wollen trotzdem gerne eine Auswertung. Und M-K-D-B macht die auch gerne. Win-Win-Situation sozusagen :applaus:

webwatcher 31.03.2024 09:29

Zitat:

Zitat von cosinus (Beitrag 1780708)
Die TOs wollen trotzdem gerne eine Auswertung. Und M-K-D-B macht die auch gerne. Win-Win-Situation sozusagen :applaus:

Das war rein als Info gedacht. Will auf keinen Fall M-K-D-B arbeitslos machen :rolleyes:

_698 02.04.2024 19:42

Guten Abend,
Seiten wie SecuredStatus sind irgend etwas zwischen redundant und ärgerlich.
Dass hier auch noch jdoqocy.com, dotomi.com und emjcd.com zum Einsatz kommen, gefällt uBlock Origin so gar nicht.

Relevant sind FRST-Einträge.
Zitat:

Edge Notifications: Default -> hxxps://avmahkdhdgbv73.coreauthenticity.co.in; hxxps://co3u99u071bc73994as0.coreauthenticity.co.in
Das war jetzt keine Info an cosinus oder M-K-D-B.
Ich verwette Haus und Hof darauf, dass die das auch so finden.

_698 17.04.2024 21:38

Guten Abend.

https://www.trojaner-board.de/209186-virus-trojan-malpack-generic-entfernen.html
Zitat:

seit einer Literaturrecherche im Februar (wo ich eine vermeintliche PDF heruntergeladen und geöffnet habe) habe ich einen Virus, welchen ich nicht entfernen kann.
Ähm, nein.
https://www.virustotal.com/gui/file/229e099b68390bd30f2a5ea14d58292303d09214a4ac27cc0040090b569fe48a/relations
Man beachte bundled files: f98c30f81661280a4f7444dbaf4eecf0d7dddaaa21283419f93ea94f53caca41.
KMS activators sind halt Wundertüten.
Mal bekommt man die gewünschte Software, mal trojanisiert(wie hier) oder auch nur Trojaner.

_698 02.05.2024 23:28

https://www.trojaner-board.de/209296-trojan-script-wacatac-b-ml-temp-ordner.html

Gute Nacht,
es ist immer wieder ein Mysterium:
Man ballert sich die Kiste mit Warez voll und dann
Zitat:

passiert [...] ganz was komisches.
Unerklärlich, aus dem Nichts.

Persönliche Daten in Logs sind auch nicht so clever.

Yatagan 04.05.2024 10:52

Zitat:

Zitat von _698 (Beitrag 1781354)
https://www.trojaner-board.de/209296-trojan-script-wacatac-b-ml-temp-ordner.html

Gute Nacht,
es ist immer wieder ein Mysterium:
Man ballert sich die Kiste mit Warez voll und dann
Unerklärlich, aus dem Nichts.

Persönliche Daten in Logs sind auch nicht so clever.

Ich frag mich ja immer, ob solche Warez-Kisten wirklich (aus Geldmangel?) produktiv genutzt werden - in diesem Fall für offenbar für Musikproduktion - oder ob man sich den Kram nur draufknallt um die Kumpels zu beeindrucken?
Ob er die Cracks jetzt drauf lässt und sich drölf AV-Scanner installiert? :confused:

_698 04.05.2024 23:43

Zitat:

Zitat von Yatagan (Beitrag 1781376)
Ob er die Cracks jetzt drauf lässt und sich drölf AV-Scanner installiert? :confused:

Das wird so sein.

Man müsste sich die Kiste noch genauer anschauen, aber Luna Grabber und Akira Stealer sind hier Kandidaten.
So etwas kann böse enden.

_698 11.09.2024 21:19

Zitat:

Zitat von M-K-D-B
Und ich dachte, dieses Malware wäre schon "ausgestorben"... bumbs... da ist sie wieder

https://www.trojaner-board.de/212071-gootkit-laut-telekom-lt-defender-js-malscript-a-mtb.html#post1785826

Gootkit/GootLoader taucht immer wieder auf.
Der Ausgangspunkt einer Infektion ist immer noch der gleiche: SEO poisoning in Verbindung mit kompromittierten Seiten(meist wp) wie z.B. barbaraneuhofer.com & kampfsport-rommerskirchen.de.

_698 01.03.2025 00:43

https://www.trojaner-board.de/214870-trojan-misplacedlegit-autoit-windows-10-a.html

Guten Abend,
mit
Trojan.MisplacedLegit.AutoIt
liegt MBAM genau richtig.
Isoliert betrachtet, ist das Programm auch nicht schädlich, aber von alleine kommt es nicht dahin und im Zusammenhang mit den folgenden Dateien
2025-02-28 13:03 - 2025-02-28 13:03 - 000000000 _____ C:\WINDOWS\YesterdayCape
2025-02-28 13:03 - 2025-02-28 13:03 - 000000000 _____ C:\WINDOWS\ReviewLighting
2025-02-28 13:03 - 2025-02-28 13:03 - 000000000 _____ C:\WINDOWS\PoliceAz
2025-02-28 13:03 - 2025-02-28 13:03 - 000000000 _____ C:\WINDOWS\FlashingFlights
2025-02-28 13:03 - 2025-02-28 13:03 - 000000000 _____ C:\WINDOWS\EliteTerm
drängt sich Lumma Stealer auf.
Und auch der kommt nicht vom Wind auf die Kiste.
Es liegt offensichtlich kein schlüssiges Sicherheitskonzept vor.

_698 25.04.2025 22:30

https://www.trojaner-board.de/215219-windows-defender-hat-trojaner-entfernt-trotzdem-noch-risiko-vorhanden.html#post1790582
2F9079DF89E96A997A910F9243173AC60BFE625501452152F8AB281778E5696B
Zitat:

Vorteile des CHIP-Installers
Malware-Schutz informiert Sie, falls ihr Download unerwünschte Zusatzsoftware installiert hat.
https://www.virustotal.com/gui/file/2f9079df89e96a997a910f9243173ac60bfe625501452152f8ab281778e5696b/community
U.a. Undressing Woman - Screensaver, aber auch
https://www.chip.de/downloads/Farbar-Recovery-Scan-Tool-HijackThis-Alternative_184039860.html
Zitat:

Rang 5 / 133 bei CHIP in der Kategorie: Browser-Schutz
Und ich glaube, dass die sich noch nicht einmal schämen.

Kann Farbar da nichts machen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131