![]() |
Zitat:
|
Zitat:
Zitat:
|
Zitat:
http://deinstallierenvonspyware.blog...einfachen.html Zitat:
|
Nochmal: node.js an sich ist legit siehe https://de.wikipedia.org/wiki/Node.js Node.js ist eine plattformübergreifende Open-Source-JavaScript-Laufzeitumgebung, die JavaScript-Code außerhalb eines Webbrowsers ausführen kann. Damit kann zum Beispiel ein Webserver betrieben werden. Node.js wird in der JavaScript-Laufzeitumgebung „V8“ ausgeführt, die ursprünglich für Google Chrome entwickelt wurde, und bietet eine ressourcensparende Architektur, die eine besonders große Anzahl gleichzeitig bestehender Netzwerkverbindungen ermöglicht. |
Zitat:
|
Hab eben nochmal meine Windows8-VM mit dem Audcity von audacity.de infiziert. Es kommt neben dem Müll (Javascript-Malware), die nodejs benötigt auch Schwachsinn von Lavasoft rein. Hier mal eine Datei und Regsuche mit FRST nach der Infektion: Code: ================== Datei-Suche: "Findfolder: nodejs;lavasoft;webcompanion Code: ===================== Suchergebnis für "lavasoft" ========== |
Zitat:
Code: C:\Windows\SysWOW64\msiexec.exe /x {0E05CA72-D8DD-432F-A2CC-880034A48577} |
Kann ich das auch direkt mit FRST über CMD ansprechen? Wenn ja, wie? Edit: In über 99% der Fälle ist die Software nodejs nicht von Nutzern installiert, insbesondere wenn es zeitgleich mit audacity oder WebCompanion auf den Rechner gekommen ist. Dieser Dreck von Lavasoft nervt mich auch schon seit Monaten... AdwCleaner entfernt das Meiste von WebCompanion... |
Zitat:
Code: cmd: "C:\Windows\SysWOW64\msiexec.exe /x {0E05CA72-D8DD-432F-A2CC-880034A48577}" Zitat:
|
und weils so schön ist: Zitat:
Zitat:
PS: Google bringt bei Suche nach gimp die echte Seite |
Zitat:
|
Zitat:
Der Mensch sitzt ja in Deutschland und nicht auf Tuvalu. Oder seine Kontaktdaten werden von unbekannten Dritten missbräuchlich verwendet und er weiß nichts vorn seinem Glück :) |
Ich habe jetzt schon mehrfach in Themen gesehen, dass durch die "Nodejs-Malware" die Adware/PUP DownloadProtect nachgeladen wird. Beispiele: Zitat:
|
Zitat:
Erfahrene User fallen kaum darauf rein und Otto Normaluser ist froh, wenn er (zB. unter Hilfe im Board) aus dem Schlamassel mit einem blauen Auge davonkommt. |
Zu den genanten Erweiterungen... Zitat:
... finden sich entsprechende Einträge über einen Komplett-Suche: Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board