![]() |
|
Diskussionsforum: nodejs-Malware: FireHooker/DownloadProtectWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect TR/AD.FireHooker.BU Epidemie? In 2 Tagen 7 mal aufgeschlagen, die letzte Meldung davor stammt von Mai 2019 2015 gab es auch mehrere von Meldungen
__________________ Glaub ja nicht, was du denkst, wer ich bin |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Und alle haben Avira. Schon seltsam. Scheint eher ein Avira-Problem zu sein.
__________________ |
![]() | #3 | |
![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
https://www.trojaner-board.de/174101...-gefunden.html
__________________ |
![]() | #4 |
![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Einen Grund mehr das nicht mehr zu nutzen. |
![]() | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
![]() ![]() Komischerweise erkennt Avira immer nur einen Müll in tmp, aber bisher nicht den Task-Eintrag wie zB Code:
ATTFilter Task: {FB9FCD3E-42B0-463A-9EED-017D9AECAEFF} - System32\Tasks\IKE- Windows Dienst => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) <==== ACHTUNG
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect In diesem Thread gibt sich der nodejs Müll als etwas von NVIDIA aus ![]() Code:
ATTFilter Task: {08271906-0943-4415-BF35-68A5C1EFA5B1} - System32\Tasks\NVIDIA Shared Holographic => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) <==== ACHTUNG ![]()
__________________ --> nodejs-Malware: FireHooker/DownloadProtect |
![]() | #7 | ||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Das Auslesen eines dieser Adware-Tasks in diesem Thema zeigt an, dass sich Argumente im "Package Cache" Ordner aufhalten: Zitat:
In einigen dieser Themen findet sich auch die Adware DownloadProtect, welche sich vor ein paar Jahren im deutschsprachtigen Raum ausbreitete. Ein Beispiel von DownloadProtect unter FF in einem dieser aktuellen Themen: Zitat:
|
![]() | #8 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect In diesem Thema verascht die Adware scheinbar das installierte Avira selbst: Zitat:
![]() ![]() ![]() Schon irgendwie peinlich für Avira... deutsche Adware wird von einem deutschen Sicherheitsunternehmen, das sich für so gut hält, nicht erkannt. ![]() |
![]() | #9 | ||
![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect https://en.wikipedia.org/wiki/Trojan.Win32.FireHooker Zitat:
Das aktuelle gleichzeitige Auftreten hat vermutlich mit irgendeinem Ups was tun.... https://www.trojaner-board.de/200031...ml#post1740919 Zitat:
__________________ Glaub ja nicht, was du denkst, wer ich bin Geändert von webwatcher (03.10.2020 um 18:32 Uhr) |
![]() | #10 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Ich habe eine dieser {GUID}-Dateien bei VT überprüfen lassen. Ich habe Möglichkeit 1 im Verdacht... Und nur weil VT bei der .exe nichts anzeigt, heißt das nicht zwingend, dass die Datei legitim ist bzw. dass sie nicht für etwas missbraucht wird. Geändert von M-K-D-B (04.10.2020 um 11:41 Uhr) |
![]() | #11 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Der zufällige Taskname (meist ein zusammengesetzter Name von Windows-Diensten oder Teilen davon) ist absolut nicht typisch für legitime Software, sondern spricht auch für Adware/PUP... es kann sein, dass die .exe gutartig ist, aber der Task mit den Argumenten ist es definitiv nicht... daher wird das weiter gelöscht. ![]() Edit: Ich lass mir ab sofort auch einen Export vom Order anzeigen... evtl. gibt es noch andere Komponenten in dem Ordner, die schädlich sind... vielleicht kann man so die Schadkomponente eingrenzen. Geändert von M-K-D-B (04.10.2020 um 11:33 Uhr) |
![]() | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
edit: hatte da wohl einen Syntaxfehler drin, im FRST-Fix, beim Kommando 'Virustotal:' darf man anscheinend die Dateiangabe nicht in "" angeben ![]() ![]() Auswertung bei VT ist echt mies ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() Geändert von cosinus (04.10.2020 um 20:59 Uhr) |
![]() | #13 | ||
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtect Aus diesem Thema: Zitat:
Schau mal Arne, diese FF-Einträge von DownloadProtect sehen ähnlich aus... vergiss sie bitte nicht: Zitat:
|
![]() | #15 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() nodejs-Malware: FireHooker/DownloadProtectZitat:
![]() |
![]() |
Themen zu nodejs-Malware: FireHooker/DownloadProtect |
tr/ad.firehooker.bu |