|
Diskussionsforum: nodejs-Malware: FireHooker/DownloadProtectWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
03.10.2020, 09:40 | #1 |
| nodejs-Malware: FireHooker/DownloadProtect TR/AD.FireHooker.BU Epidemie? In 2 Tagen 7 mal aufgeschlagen, die letzte Meldung davor stammt von Mai 2019 2015 gab es auch mehrere von Meldungen
__________________ Glaub ja nicht, was du denkst, wer ich bin |
03.10.2020, 13:59 | #2 |
| nodejs-Malware: FireHooker/DownloadProtect Und alle haben Avira. Schon seltsam. Scheint eher ein Avira-Problem zu sein.
__________________ |
03.10.2020, 15:21 | #3 | |
| nodejs-Malware: FireHooker/DownloadProtectZitat:
https://www.trojaner-board.de/174101...-gefunden.html
__________________ |
03.10.2020, 15:46 | #4 |
| nodejs-Malware: FireHooker/DownloadProtect Einen Grund mehr das nicht mehr zu nutzen. |
03.10.2020, 16:22 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | nodejs-Malware: FireHooker/DownloadProtectZitat:
Komischerweise erkennt Avira immer nur einen Müll in tmp, aber bisher nicht den Task-Eintrag wie zB Code:
ATTFilter Task: {FB9FCD3E-42B0-463A-9EED-017D9AECAEFF} - System32\Tasks\IKE- Windows Dienst => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) <==== ACHTUNG
__________________ Logfiles bitte immer in CODE-Tags posten |
03.10.2020, 16:29 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | nodejs-Malware: FireHooker/DownloadProtect In diesem Thread gibt sich der nodejs Müll als etwas von NVIDIA aus Code:
ATTFilter Task: {08271906-0943-4415-BF35-68A5C1EFA5B1} - System32\Tasks\NVIDIA Shared Holographic => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) <==== ACHTUNG
__________________ --> nodejs-Malware: FireHooker/DownloadProtect |
03.10.2020, 16:53 | #7 | ||
/// TB-Ausbilder | nodejs-Malware: FireHooker/DownloadProtect Das Auslesen eines dieser Adware-Tasks in diesem Thema zeigt an, dass sich Argumente im "Package Cache" Ordner aufhalten: Zitat:
In einigen dieser Themen findet sich auch die Adware DownloadProtect, welche sich vor ein paar Jahren im deutschsprachtigen Raum ausbreitete. Ein Beispiel von DownloadProtect unter FF in einem dieser aktuellen Themen: Zitat:
|
03.10.2020, 16:56 | #8 | |
/// TB-Ausbilder | nodejs-Malware: FireHooker/DownloadProtect In diesem Thema verascht die Adware scheinbar das installierte Avira selbst: Zitat:
Schon irgendwie peinlich für Avira... deutsche Adware wird von einem deutschen Sicherheitsunternehmen, das sich für so gut hält, nicht erkannt. |
03.10.2020, 16:57 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | nodejs-Malware: FireHooker/DownloadProtect hrhrhrhr der ist ja goil!
__________________ Logfiles bitte immer in CODE-Tags posten |
03.10.2020, 17:00 | #10 |
/// TB-Ausbilder | nodejs-Malware: FireHooker/DownloadProtect Vielleicht gehören diese nodejs-Adware und DownloadProtect zusammen und letzteres wird im Hintergrund heruntergeladen... Mal sehen, ob das zu einer neuen Plage wird... |
03.10.2020, 17:07 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | nodejs-Malware: FireHooker/DownloadProtect Oder das ist Bestandteil von Avira (weil alle die das haben ja auch Avira nutzen) als heimlicher askbar Ersatz
__________________ Logfiles bitte immer in CODE-Tags posten |
03.10.2020, 17:09 | #12 | |
/// TB-Ausbilder | nodejs-Malware: FireHooker/DownloadProtectZitat:
Avira scheint zumindest das einzige AV zu sein, dass temporäre .exe Dateien, welche die Adware erzeugt, zu erkennen. Edit: Ich lass ab sofort immer die TASK-Datei mit CMD auslesen, um an den Pfad der Argumente zu kommen... gleichzeitig lass ich den Package Cache Ordner auslesen... |
03.10.2020, 17:11 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | nodejs-Malware: FireHooker/DownloadProtect D.h. Avira ist momentan das einzige AV, dass diesen Mist (teilweise) erkennt? Alle anderen erkennen garnichts davon?
__________________ Logfiles bitte immer in CODE-Tags posten |
03.10.2020, 17:12 | #14 | |
/// TB-Ausbilder | nodejs-Malware: FireHooker/DownloadProtectZitat:
Du darfst mich aber gerne korrigieren (mit Beleg natürlich). |
03.10.2020, 17:18 | #15 |
/// Winkelfunktion /// TB-Süch-Tiger™ | nodejs-Malware: FireHooker/DownloadProtect Naja, ist die Frage warum ALLE mit diesem Problem Avira installiert haben. Möglichkeit 1: nur Avira erkennt den Mist, daher schlagen Leute mit anderen AV hier im TB nicht auf obwohl sie den Mist auch drauf haben Möglichkeit 2: der Mist ist nur auf Maschinen drauf, wo auch Avira drauf ist, weil Avira das heimlich selbst installiert Möglichkeit 3: nur Avira erkennt diesen Mist nicht, andere AV haben ihn vor der Infektion schon erkannt
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu nodejs-Malware: FireHooker/DownloadProtect |
tr/ad.firehooker.bu |