|
Diskussionsforum: Hinweise zu Ad/Malware Threads (bitte offen lassen)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
29.06.2020, 09:32 | #151 |
| Hinweise zu Ad/Malware Threads (bitte offen lassen) Zu https://www.trojaner-board.de/199414...ml#post1737921 Antwort im Malwarebytes-Forum https://forums.malwarebytes.com/topi...l-bocking-icu/ |
29.06.2020, 10:56 | #152 | |
| Hinweise zu Ad/Malware Threads (bitte offen lassen) Das Posting hatte ich auch bei der Suche nach siturban-facred.icu gefunden.
__________________Ist 6 Tage her. Der Thread wurde vom Admin geschlossen und mit der der lapidaren Antwort: Zitat:
*.icu ist eine beliebte Toplevel Domain von Spammern. https://domain-recht.de/domain-regis...-zu-67139.html Die IP der Adresse ist 34.231.10.22 aber nicht registriert.
__________________ Geändert von webwatcher (29.06.2020 um 11:04 Uhr) |
29.06.2020, 11:35 | #153 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hinweise zu Ad/Malware Threads (bitte offen lassen)Zitat:
__________________ |
29.06.2020, 15:18 | #154 |
| Hinweise zu Ad/Malware Threads (bitte offen lassen) Ja, leider nicht, nur z.Z. die einzige die ich fand. Es ist noch nicht einmal konkret auf die Fragestellung eingegangen worden |
29.06.2020, 17:58 | #155 |
| Hinweise zu Ad/Malware Threads (bitte offen lassen) Eine Whois-Abfrage hat mir gesagt, dass das ein Amazonserver ist. https://whois.domaintools.com/siturban-facred.icu Etwas komisch. |
29.06.2020, 18:42 | #156 | ||
| Hinweise zu Ad/Malware Threads (bitte offen lassen) whois centralops.net liefert eine völlig andere IP und keinen Betreiber Zitat:
Zitat:
mit der IP laufen auch andere Server
__________________ --> Hinweise zu Ad/Malware Threads (bitte offen lassen) |
30.07.2020, 07:54 | #157 |
| Hinweise zu Ad/Malware Threads (bitte offen lassen) Hinweis zu diesem Kollegen hier: https://www.trojaner-board.de/199574...ngefangen.html Er hat CDBurnerXP installiert. https://forum.cdburnerxp.se/topic/10...tains-malware/ Das Zeug kommt serienmäßig mit InstallCore. Wenn man den nimmt, muss man auf der Homepage unter Downloads unbedingt auf "More download options" gehen. Dort gibt es dann eine Variante ohne Installcore. Hat der Kollege hier bestimmt nicht gemacht, so meine Vermutung. |
30.07.2020, 12:26 | #158 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hinweise zu Ad/Malware Threads (bitte offen lassen) Aber dann löscht man den Installer nach Gebrauch und Ruhe ist. Oder etwa nicht?
__________________ Logfiles bitte immer in CODE-Tags posten |
30.07.2020, 21:34 | #159 |
| Hinweise zu Ad/Malware Threads (bitte offen lassen) Werde ich mal in einer VM testen, interessiert mich. Wobei glaube ich da eine Neuinstallation bei den geschilderten Problemen eh am besten wäre. Aber mach mal. Also meine Idee war ein Fehlalarm. Weder AdwCleaner noch MBAM finden irgendwas nach Neuinstallation von CDBurnerXP. |
30.07.2020, 22:20 | #160 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hinweise zu Ad/Malware Threads (bitte offen lassen)Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
31.07.2020, 23:50 | #161 |
| echt ratlos Aus aktuellem Anlass verweise ich auf: https://www.trojaner-board.de/196393-hinweise-ad-malware-threads-bitte-offen-lassen-10.html#post1737183 Nicht überraschend, weswegen der diesbezügliche Thread https://www.trojaner-board.de/199279-virus-programme-installiert.html#post1737292 geschlossen wurde. In den unvollständigen FRST-Logs hier https://www.trojaner-board.de/199655-windows-10-chrome-oeffnet-selbstaendig-tabs-werbung-av-findet-nichts.html#post1739168 finden sich auch diese Einträge: 127.0.0.1 www.r2rdownload.net 127.0.0.1 www.r2rdownload.com 127.0.0.1 www.elephantafiles.com Team V.R(siehe installierte Programme) ist darüberhinaus kein Hersteller von Videosoftware. "Ich bin echt ratlos wo der Mist herkommt." Tja, kann man nix machen. |
01.08.2020, 14:32 | #162 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hinweise zu Ad/Malware Threads (bitte offen lassen) Okay, mal sehen was der TO dazu sagt
__________________ Logfiles bitte immer in CODE-Tags posten |
22.11.2020, 13:19 | #163 | ||
| Hinweise zu Ad/Malware Threads (bitte offen lassen) Zu https://www.trojaner-board.de/200414...ml#post1743834 Dort schreibt der Themenersteller und postet dazu Screenshots Zitat:
Außerdem schreibt er und postet ein Bild Zitat:
Wenn solche grundlegenden Dinge den User schon verunsichern und er dahinter Manipulationen vermutet wird, bin ich geneigt, auch andere aufgeführten Dinge in das Reich der Hysterie zu verorten. |
22.11.2020, 19:30 | #164 |
/// Helfer-Team | Hinweise zu Ad/Malware Threads (bitte offen lassen) Das das dort alles normal ist, wissen wir alle Und dass da immer mal irgendwelche Leute posten, die hier irgendwelche unlogische und technisch nicht beweisbare Phänome darstellen, halte ich der Langeweile in der Coronakrise geschuldet. Auch kommt jetzt mancher Verschwörungstheorethiker um die Ecke. warum meldet sich der Typ gerade jetzt, nach ca. einem Jahr Das Thema ist tonniert und warum? Mit Recht
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
26.11.2020, 23:12 | #165 |
| Hinweise zu Ad/Malware Threads (bitte offen lassen) Hallo, alle Team V.R-Programme in diesem Thread https://www.trojaner-board.de/200435-alle-3-minuten-rundll-fehlermeldung-problem-beim-starten-falscher-parameter.html sind Warez. 2016-07-16 12:47 - 2020-04-03 23:01 - 000000988 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 crs.rvslabs.io 127.0.0.1 ids.rvslabs.io 127.0.0.1 crs.rvslabs.io 127.0.0.1 ids.rvslabs.io 127.0.0.1 crs.rvslabs.io 127.0.0.1 ids.rvslabs.io kommt auch daher. https://forum.malekal.com/viewtopic.php?t=62331 EDIT: Ergänzung Ich habe mir mal die MBAM-Meldung in dem Thread genauer angeschaut und jetzt wird die Geschichte richtig interessant. https://www.welivesecurity.com/2019/06/20/loudminer-mining-cracked-vst-software/ Dass eine solche Kiste hier munter bereinigt wird, ist meiner Meinung nach... ...nicht zielführend. |
Themen zu Hinweise zu Ad/Malware Threads (bitte offen lassen) |
account, adobe, ads, alerts, beachten, bild, cloud, counter, creative, downloader, eröffnung, fake, folge, handel, hilfesuche, hilfesuchenden, hinweise, hoffnung, https, infected, loader, lösung, meldung, meldungen, möglicher, neue, neuen, nicht, nichts, offen, offtopic, pop-ups, poste, posten, schei, standards, systemscan, thema, themas, thread, threads, troja, trojandownloader |