Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Lob, Kritik und Wünsche (https://www.trojaner-board.de/lob-kritik-wuensche/)
-   -   Hinweise zu Ad/Malware Threads (https://www.trojaner-board.de/196220-hinweise-ad-malware-threads.html)

stefanbecker 25.08.2019 18:50

Die Hostsdatei steht im FRST Log (Addition.Txt).

Bootsektor 25.08.2019 18:57

Zitat:

wäre es möglich beim nächsten beim nächsten Betroffenen mal die Hosts Datei posten zu lassen? Mit Windowstaste+r und dann
notepad %WINDIR%\system32\drivers\etc\hosts
reinschreiben und posten.
...wie niedlich... :dankeschoen:

Citro 25.08.2019 19:24

Zitat:

Zitat von stefanbecker (Beitrag 1721882)
Die Hostsdatei steht im FRST Log (Addition.Txt).

oh, ganz übersehen, dass wenn nix drin steht halt auch nix aufgeführt wird :o
Dann hat sich das damit erledigt.

Zitat:

Zitat von Bootsektor (Beitrag 1721883)
...wie niedlich... :dankeschoen:

tja so bin ich halt :huepp:

stefanbecker 25.08.2019 19:31

In der Regel sind da eh 2 Arten von Einträgen drin, falls überhaupt. Aktivierungsserver und 198.000 Spyboteinträge.

webwatcher 25.08.2019 19:59

Zitat:

Zitat von cosinus (Beitrag 1721864)
Glaubst du von dem bekommst du eine ehrliche/hilfreiche Antwort? :D

Nö, aber ich würde trotzdem mal hören/sehen/lesen welches Kannitverstan er vom Stapel rollt

@Citro
ich finde es hervorragend, dass du dich so in das Problem reinkniest, :daumenhoc hab allerdings
Zweifel, selbst wenn der genaue Ablauf bekannt ist, damit die Verseuchung in den Griff zu
bekommen. Ein "präventive" Maßnahme wird die User kaum erreichen....

cosinus 25.08.2019 20:07

Vllt ist Citro ja das Phantom, also ArneKoenig :rofl:

cosinus 25.08.2019 20:08

Ich bin ja auch der ArneKoenig...aber Arne König von Mallorca :party:

Bootsektor 25.08.2019 20:30

Zu der Updater.exe

should i remove it
reddit

sieht soweit sauber aus

Bootsektor 25.08.2019 20:37

Zu der Updater.exe von dem Herrn König:

herdprotect

und das sieht dann doch anders aus und hat nichts mit gimp zu tun
meine vermutung die user haben sich da nicht gimp runtergeladen, sondern dachten es wäre gimp...
... oder open office
... oder was anderes
und das sagt mir, die leute gucken einfach nicht genug...
wie schon mehrfach erlebt :)

stefanbecker 25.08.2019 20:40

Ja aber ich bin doch durch Avira geschützt.

Bootsektor 25.08.2019 20:47

der stefan trägt einen schirm, meistens ist er geschlossen :D

cosinus 25.08.2019 20:51

Zitat:

Zitat von Bootsektor (Beitrag 1721894)
der stefan trägt einen schirm, meistens ist er geschlossen :D

Ein Männlein steht im Walde - Kinderlieder zum Mitsingen

Citro 25.08.2019 21:14

Zitat:

Zitat von Bootsektor (Beitrag 1721891)
Zu der Updater.exe
sieht soweit sauber aus

Das Ding ist absolut nicht sauber. Nur weil irgend eine Seite schreibt
Zitat:

GIMP Updater is a software program developed by GIMP.
stimmt es noch lange nicht!:headbang:

Ich kenne beide von dir geposteten Links bereits. Der reddit Thread, das ist halt ein false positive gewesen, der damals erkannt wurde aber bezieht sich auch nicht auf irgendeinen Updater.exe sondern auf das Original von gimp.org und ist auch sauber.
Wie im Eingangspost erwähnt, gibt es von gimp.org keine Updater.exe

Genauso unsauber ist dieser Arne König (der sicherlich anders heißt) und webspace (mit 24.de dran) verkauft und x Domains registriert hat, durch die man durch Vertipper drauf stößt wie https://archive.is/CuSoK
Außerdem hat er wohl auch in der Vergangenheit gerne mal ne Phishing Scam Mail verschickt.

Meine Liste diesbezüglich ist lang...

Bootsektor 25.08.2019 21:20

Und nun?

_sTaNlEy_ 25.08.2019 21:24

...shreddern alle, die GIMP heruntergeladen haben (ich vor 7 Tagen), ihre Festplatten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131