![]() |
|
Diskussionsforum: Hinweise zu Ad/Malware Threads (bitte offen lassen)Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Ja, leider nicht, nur z.Z. die einzige die ich fand. Es ist noch nicht einmal konkret auf die Fragestellung eingegangen worden |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Eine Whois-Abfrage hat mir gesagt, dass das ein Amazonserver ist.
__________________![]() Etwas komisch. ![]() |
![]() | #3 | ||
![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) whois centralops.net liefert eine völlig andere IP und keinen Betreiber
__________________Zitat:
Zitat:
mit der IP laufen auch andere Server
__________________ |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Hinweis zu diesem Kollegen hier: https://www.trojaner-board.de/199574...ngefangen.html Er hat CDBurnerXP installiert. https://forum.cdburnerxp.se/topic/10...tains-malware/ Das Zeug kommt serienmäßig mit InstallCore. Wenn man den nimmt, muss man auf der Homepage unter Downloads unbedingt auf "More download options" gehen. Dort gibt es dann eine Variante ohne Installcore. Hat der Kollege hier bestimmt nicht gemacht, so meine Vermutung. |
![]() | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Aber dann löscht man den Installer nach Gebrauch und Ruhe ist. Oder etwa nicht?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Werde ich mal in einer VM testen, interessiert mich. Wobei glaube ich da eine Neuinstallation bei den geschilderten Problemen eh am besten wäre. Aber mach mal. Also meine Idee war ein Fehlalarm. Weder AdwCleaner noch MBAM finden irgendwas nach Neuinstallation von CDBurnerXP. |
![]() | #7 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen)Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #8 |
![]() ![]() | ![]() echt ratlos Aus aktuellem Anlass verweise ich auf: https://www.trojaner-board.de/196393-hinweise-ad-malware-threads-bitte-offen-lassen-10.html#post1737183 Nicht überraschend, weswegen der diesbezügliche Thread https://www.trojaner-board.de/199279-virus-programme-installiert.html#post1737292 geschlossen wurde. In den unvollständigen FRST-Logs hier https://www.trojaner-board.de/199655-windows-10-chrome-oeffnet-selbstaendig-tabs-werbung-av-findet-nichts.html#post1739168 finden sich auch diese Einträge: 127.0.0.1 www.r2rdownload.net 127.0.0.1 www.r2rdownload.com 127.0.0.1 www.elephantafiles.com Team V.R(siehe installierte Programme) ist darüberhinaus kein Hersteller von Videosoftware. "Ich bin echt ratlos wo der Mist herkommt." Tja, kann man nix machen. |
![]() | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Okay, mal sehen was der TO dazu sagt ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #10 | ||
![]() ![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Zu https://www.trojaner-board.de/200414...ml#post1743834 Dort schreibt der Themenersteller und postet dazu Screenshots Zitat:
Außerdem schreibt er und postet ein Bild Zitat:
Wenn solche grundlegenden Dinge den User schon verunsichern und er dahinter Manipulationen vermutet wird, bin ich geneigt, auch andere aufgeführten Dinge in das Reich der Hysterie zu verorten. |
![]() | #11 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Das das dort alles normal ist, wissen wir alle ![]() ![]() Und dass da immer mal irgendwelche Leute posten, die hier irgendwelche unlogische und technisch nicht beweisbare Phänome darstellen, halte ich der Langeweile in der Coronakrise geschuldet. Auch kommt jetzt mancher Verschwörungstheorethiker um die Ecke. warum meldet sich der Typ gerade jetzt, nach ca. einem Jahr ![]() Das Thema ist tonniert und warum? Mit Recht ![]()
__________________ LG Der Felix Keine Hilfe per PN und E-Mail |
![]() | #12 |
![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Hallo, alle Team V.R-Programme in diesem Thread https://www.trojaner-board.de/200435-alle-3-minuten-rundll-fehlermeldung-problem-beim-starten-falscher-parameter.html sind Warez. 2016-07-16 12:47 - 2020-04-03 23:01 - 000000988 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 crs.rvslabs.io 127.0.0.1 ids.rvslabs.io 127.0.0.1 crs.rvslabs.io 127.0.0.1 ids.rvslabs.io 127.0.0.1 crs.rvslabs.io 127.0.0.1 ids.rvslabs.io kommt auch daher. https://forum.malekal.com/viewtopic.php?t=62331 EDIT: Ergänzung Ich habe mir mal die MBAM-Meldung ![]() in dem Thread genauer angeschaut und jetzt wird die Geschichte richtig interessant. https://www.welivesecurity.com/2019/06/20/loudminer-mining-cracked-vst-software/ Dass eine solche Kiste hier munter bereinigt wird, ist meiner Meinung nach... ...nicht zielführend. |
![]() | #13 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen)Zitat:
Im Gegenteil, wir haben eine strenge Richtlinie und viele mit offensichtlich gecrackter Software sind hier mit ihren sinnlosen Diskussionen schon stark angeeckt weil wir konsequent die Hilfe verweigern, wenn illegales Zeugs gesehen wird! Soll ich dir mal sagen warum die Kiste bereinigt wurde? Es wurde schlicht und ergreifend übersehen. Übrigens: in dubio pro reo Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #14 | ||
![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen)Zitat:
Solche Warez lassen sich auch in diesem Thread https://www.trojaner-board.de/200448-win-10-avira-findet-tr-patched-gen.html finden. Was auch hier auffällt, ist der Einsatz der Virtualisierungssoftware(vgl. den welivesecurity-Artikel). Als Ansatz kann man das 2020-10-28 01:33 - 2020-10-26 12:33 - 000000000 ____D C:\Users\Mathias\AppData\Roaming\Polyverse 2020-10-28 01:33 - 2019-09-04 16:26 - 000000000 __SHD C:\Program Files\qemu nehmen. Genau solche trojanisierten Warez findet man z.B. hier: vstcrack[.]com, vstcrackofficial[.]com bzw. vscrackofficial[.]com, vst-crack[.]com Zitat:
Zu rvslabs.io habe ich folgenden Link https://forum.malekal.com/viewtopic.php?t=62331 bereits gepostet. Jetzt einfach mit der Addition.txt hier https://www.trojaner-board.de/200435-alle-3-minuten-rundll-fehlermeldung-problem-beim-starten-falscher-parameter.html#post1743915 abgleichen, et voilà! Roland Legendary & AIRA Series (HKLM\...\Roland Legendary & AIRA Series_is1) (Version: 2019.3 - Roland VS & Team V.R) |
![]() | #15 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Hinweise zu Ad/Malware Threads (bitte offen lassen) Danke für den Hinweis. Werde es mir merken. |
![]() |
Themen zu Hinweise zu Ad/Malware Threads (bitte offen lassen) |
account, adobe, ads, alerts, beachten, bild, cloud, counter, creative, downloader, eröffnung, fake, folge, handel, hilfesuche, hilfesuchenden, hinweise, hoffnung, https, infected, loader, lösung, meldung, meldungen, möglicher, neue, neuen, nicht, nichts, offen, offtopic, pop-ups, poste, posten, schei, standards, systemscan, thema, themas, thread, threads, troja, trojandownloader |