|
Diskussionsforum: nodejs-Malware: FireHooker/DownloadProtectWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
04.10.2020, 21:20 | #31 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | nodejs-Malware: FireHooker/DownloadProtectZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
04.10.2020, 21:23 | #32 |
/// TB-Ausbilder | nodejs-Malware: FireHooker/DownloadProtect Die Adware im FF-Profil erkennt MBAM schon länger, den Task und alles was dazugehört allerdings noch nicht. (korrigiere mich, wenn ich falsch liege)
__________________ |
05.10.2020, 09:33 | #33 | |
| nodejs-Malware: FireHooker/DownloadProtectZitat:
__________________ |
05.10.2020, 09:36 | #34 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | nodejs-Malware: FireHooker/DownloadProtectZitat:
Ich finde es jedenfalls ziemlich auffällig, dass eigentlich auf allen betroffenen Rechnern Avira und Audacity installiert ist. Oder hat hier irgendein betroffener PC kein Avira bzw kein Audacity? BTW: hab mal alle FireHooker-Beiträge in einen neuen Thread verschoben, hat ja nichts mehr mit der F.txt zu tun.
__________________ Logfiles bitte immer in CODE-Tags posten |
05.10.2020, 12:27 | #35 | |
| nodejs-Malware: FireHooker/DownloadProtect Soweit ich das bisher verfolgt hab, keine "nonavira" Meldung Die Meldungen in der Vergangenheit stammen übrigens afaik auch alle im Zusammenhang mit Avira. Zitat:
__________________ Glaub ja nicht, was du denkst, wer ich bin Geändert von webwatcher (05.10.2020 um 12:33 Uhr) |
05.10.2020, 13:39 | #36 | |
/// TB-Ausbilder | nodejs-Malware: FireHooker/DownloadProtect Evtl. kommt die Adware beim Herunterladen der Software Audacity von Audacity.de. So ein Mist... mit aktiviertem PUP-Schutz von Microsoft Defender wird mir der Download der Audacity.exe sofort blockiert. Edit: Neuen Pfad entdeckt: Zitat:
Geändert von M-K-D-B (05.10.2020 um 13:49 Uhr) |
05.10.2020, 15:19 | #37 |
/// Winkelfunktion /// TB-Süch-Tiger™ | nodejs-Malware: FireHooker/DownloadProtect Hab mal ne neue Auswertung von so einem "argument" gemacht siehe https://www.virustotal.com/gui/file/...237d96/details Stand aktuell erkennen den nur Kaspersky, Microsoft und ZoneAlarm by Check Point - wobei aber nur Microsoft den signaturbasiert erkennt, die beiden anderen nur durch eine Heuristik.
__________________ Logfiles bitte immer in CODE-Tags posten |
05.10.2020, 15:49 | #38 |
| nodejs-Malware: FireHooker/DownloadProtect Vieleicht hat jemand interesse sich damit auseinander zu setzen: https://app.any.run/tasks/b9c8829a-e25e-4fee-bb15-e884dd14a62c/ Das sollte der "run" des TR/AD.FireHooker.BU sein.
__________________ MfG Ralf |
05.10.2020, 17:12 | #39 | ||
/// TB-Ausbilder | nodejs-Malware: FireHooker/DownloadProtect Evtl. von der Adware angelegter Uninstall-Eintrag: Zitat:
Edit: Der Uninstall-Schlüssel verweist auf das Software-Updater Modul von Avira: Zitat:
Geändert von M-K-D-B (05.10.2020 um 20:34 Uhr) |
05.10.2020, 17:39 | #40 | ||
| nodejs-Malware: FireHooker/DownloadProtect Es herrscht z.Z Rätselraten vor. https://www.2-spyware.com/remove-tra...hooker-bu.html Zitat:
Zitat:
__________________ Glaub ja nicht, was du denkst, wer ich bin |
05.10.2020, 21:01 | #41 |
/// Winkelfunktion /// TB-Süch-Tiger™ | nodejs-Malware: FireHooker/DownloadProtect Genau den Mist hab ich vermutet. Wenn Avira hinter diese großen Verseuchungsaktion steckt, dann gehört der Laden aber endgültig in Grund und Boden geklagt!
__________________ Logfiles bitte immer in CODE-Tags posten |
05.10.2020, 21:10 | #42 | |
| nodejs-Malware: FireHooker/DownloadProtect Hallo zusammen, natürlich gehöre ich nicht in den erlauchten Kreis der Experten , aber mein Fall war einer der ersten in der "Neuzeit" seit 30.09., glaube ich. https://www.trojaner-board.de/200018-win10-trojaner-avira-tr-ad-firehooker-bu-mutmasslich-manipulierte-audacity-exe-node-js-relevant.html#post1740849 Das Audacity-File, von dem meine Infektion aus meiner Sicht kommt, hatte ich schon im Mai installiert (s. Thread + Screenshots). Draufgekommen bin ich nur über den TrendMicro-Artikel, in dem sie über dieses "node_modules" im nodejs-Verzeichnis reden. Das war datumsgleich mit der audacity.exe in meinem Download-Ordner. https://blog.trendmicro.com/trendlabs-security-intelligence/qnodeservice-node-js-trojan-spread-via-covid-19-lure/ Zitat:
Wenn ihr mich fragt, war das nicht ein SW-Updater von Avira. Den hatte ich nicht drauf (zumindest nicht absichtlich). Das sieht so aus, als wäre Ende September ein Update der Scan-Engine gekommen, das dann die dummen .exe-Files im Windows Temp-Ordner erkennt. Von einem Tag auf den anderen hatte sich auch die komplette Avira-Tool-Oberfläche hinter dem Systray-Icon verändert. Nicht schlagen, vielleicht täusche ich mich auch Geändert von LordSoth (05.10.2020 um 21:14 Uhr) Grund: Präzisierung. |
05.10.2020, 21:10 | #43 |
/// TB-Ausbilder | nodejs-Malware: FireHooker/DownloadProtect Da stimme ich dir zu... bei dir tippe ich auch auf die audacity.exe als Infektionsweg. |
05.10.2020, 21:12 | #44 |
/// Winkelfunktion /// TB-Süch-Tiger™ | nodejs-Malware: FireHooker/DownloadProtect Das ist aber nunmal ein klarer Hinweis dafür, dass hier eine Komponente von Avira Schuld an der Adware hat. Wenn das kein Vorsatz ist, dann IMHO grobe Fahrlässigkeit falls man sich da diese Softwareupdaterkomponente von irgendwelchen anderen Firmen oder Entwicklern besorgt hat...
__________________ Logfiles bitte immer in CODE-Tags posten |
05.10.2020, 21:16 | #45 |
/// TB-Ausbilder | nodejs-Malware: FireHooker/DownloadProtect Es wirft auf jeden Fall kein gutes Licht auf Avira... ich wünschte, es käme ein Artikel auf heise security oder so raus... |
Themen zu nodejs-Malware: FireHooker/DownloadProtect |
tr/ad.firehooker.bu |