Drive By Download was nun?

Die Funde haben weder was mit der Download-Quelle noch mit etwas mit besuchten Seiten zu tun.
Die Meldungen beziehen sich auf das installierte Programm "Freemake Video Converter", es bringt bekanntermaßen, wie so viele Video Converter, Adware mit.

Es ist nichts gefährliches, sondern sorgt nur dafür, dass dir der Hersteller dir Werbung für seine Premium-Produkte anbieten kann.

Du kannst das Programm entweder deinstallieren und auf eine Alternative greifen, die keine Adware mitbringt
(z.B. VidCoder, Handbrake, XMedia Recode) oder die Meldungen ignorieren / zulassen, wenn du dich von Freemake nicht trennen willst.

Das der Defender gerade beim Surfen angeschlagen hat war Zufall. Der Defender führt im Hintergrund regelmäßig Überprüfungen durch.
 
  • Gefällt mir
Reaktionen: User007
Gerade läuft Kaspersky Rescue CD. Die Festplatte wurde im Read Only Mode eingehangen. Es kam eine Meldung das die Live CD die aktuellen Signaturen im RAM speichert. Wobei ich keine Ahnung habe wo und wann er sich die Signaturen zieht. Ich habe zwar mit dem WLAN verbunden konnte aber keinen Button zum aktualisieren finden.


Ergänzung ()

@PC295

Defender hatte nicht angeschlagen, den hatte ich ja erst den Drive By Download scannen lassen. Als so 10 Sekunden rum waren hatte ich die Datei aus dem Download Ordner in den Papierkorb geschoben und diesen dann geleert. Etwa Zeitgleich war auch der Defender fertig und meinte eine leichte Bedrohung. Daraufhin habe ich den Defender die ganze Festplatte durchsuchen lassen. Da hat er nur was zu dem VideoConverter gefunden, der schon seit Jahren aus einer Exe installiert ist, wo ich seit zwei Jahren oder so auch bei Kaspersky immer Ausnahmen für eine oder zwei Dateien hinzufügen musste.

Wie gesagt durch die Webfunktion hat der Videokonverter sicher ein kleines Einfallstor aber ich habe den auch schon lange nicht mehr gestartet.
Ergänzung ()

PC295 schrieb:
Die Funde haben weder was mit der Download-Quelle noch mit etwas mit besuchten Seiten zu tun.
Eben, das was da gefunden wurde ist schon lange da. Aber die neue Bedrohung scheint sich ja irgendwie aufgelöst zu haben.
Ergänzung ()

@purzelbär

Das mit dem Bakup ist mir klar. Irgendwo habe ich noch eine alte Version von Aomei Backupper, damit hatte ich mal eine Windows HDD auf eine größere HDD geklont. Und vor einem Jahr auch mal eine fast defekte Windows HDD (eine WD von 2001 mit 160GB) auf eine aktuelle WDBlue Ezex 1TB.

Ich habe jetzt bei meinen Laptops hier UBlock Origin installiert und bei Firefox eingestellt, dass er vor einem Download fragen soll. Ich werde das auch bei meinen Desktops so einstellen.
Ergänzung ()

Bei richtigen Backups hatte ich immer ein paar mal im Jahr die Datenplatte auf eine identische andere kopiert. Insgesamt gab es drei HDDs mit gleichem Inhalt. Müsste ich mal wieder machen. Es ist aber auch nicht viel neues in den letzten Monaten dazugekommen, aber ich werde das mal wieder machen.

Windows und Programme hatte ich immer auf einer einzelnen Festplatte, bei dem Laptop, wo da jetzt der Download war sind auch fast keine Daten drauf. Aber ich wollte einfach nicht Windows 10 kaum 2 Jahre vor dem Support Ende neuinstallieren müssen. Kann ich aber immer noch machen, wenn dann nicht klar ist, ob das System sicher ist.
 
Zuletzt bearbeitet:
Du vermutest ein (Viren)Problem, wo es keins gibt!
AMDHippster schrieb:
[...} die neue Bedrohung [...]
Es gibt gar keine Bedrohung - das war nur die, äh, sagen wir, jämmerliche Begriffsnutzung eines untalentierten Übersetzers in diesem Zusammenhang mit dem vom Defender gefundenen Element, wo da auch noch von einer "niedrigen Bedrohung" die Rede war. 🤷‍♂️
Hör' auf da sinnlos Zeit mit AV-Scannern zu verplempern - wenn Du (relative) Sicherheit(*) haben willst, setz' das System, so wie bereits erwähnt wurde, sauber mittels CleanInstall neu auf.
(*) Zum Thema "Sicherheit" schau' mal in meine Signatur. 😉

Btw.:​
purzelbär schrieb:
[...] nicht mal alle halbe Jahre eines.
Mach' ich auch so - warum nicht, wenn's nach dem eigenen Bedarf ausreicht?
 
man sollte noch dazuerwähnen, daß ein
installer, der nebenbei adware installiert, ned ungewöhnlich ist, klar. vor allem bei downloads auf chip und ähnlichem, die quasi davon leben.
ABER: so du die software deinstallierst, so wird der deinstaller NUR die software deinstallieren.
die adware bleibt, selbstverständlich, lol.

ist also so, daß du ned unbedingt, die software deinstallieren solltest, weil die adware deinstallieren reicht.
die adware willst du loswerden, nicht die vielleicht sinnvolle software.
und ja, tools wie revo uninstaller erledigen das besser als die native routine, die oft genug jede menge übrigläßt. weils den herstellern wurscht ist.

und, vorbeugend, sollte man halt ned jeden installer durchklicken, sondern mit der option "benutzerdefiniert" installieren. weil dann siehst du auch die häckchen die du deselektieren kannst, um eine zwangsbeglückung zu unterbinden.
 
  • Gefällt mir
Reaktionen: User007
Bei richtigen Backups hatte ich immer ein paar mal im Jahr die Datenplatte auf eine identische andere kopiert. Insgesamt gab es drei HDDs mit gleichem Inhalt. Müsste ich mal wieder machen. Es ist aber auch nicht viel neues in den letzten Monaten dazugekommen, aber ich werde das mal wieder machen.

Windows und Programme hatte ich immer auf einer einzelnen Festplatte, bei dem Laptop, wo da jetzt der Download war sind auch fast keine Daten drauf. Aber ich wollte einfach nicht Windows 10 kaum 2 Jahre vor dem Support Ende neuinstallieren müssen. Kann ich aber immer noch machen, wenn dann nicht klar ist, ob das System sicher ist.
Geh doch einfach her und hole dir das aktuelle Backupper Pro von der deskmodder Seite und installiere und aktiviere es mit dem Lizenzkey der mit dabei ist ein der readme Datei und dann mache einfach regelmässig von deinem Windows damit Sytemsicherungen: https://www.ubackup.com/de/help/system-backup.html auf eine USB Festplatte.
man sollte noch dazuerwähnen, daß ein
installer, der nebenbei adware installiert, ned ungewöhnlich ist, klar. vor allem bei downloads auf chip und ähnlichem, die quasi davon leben.
ABER: so du die software deinstallierst, so wird der deinstaller NUR die software deinstallieren.
die adware bleibt, selbstverständlich, lol.
Wenn man uBlock Origin benutzt, kriegt man fast nur noch saubere Installer ohne Adware Anhang wie Chip Installer usw. und zur Kontrolle auf Adware im System gibt es die effektiven Scanner Adwcleaner und Malwarebytes Free.
 
Zuletzt bearbeitet:
Zurück
Oben