PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Win 7 x64 - https://www.audacity.de/ Malware?


joe kongo
2021-10-03, 12:25:20
Hi,
wollte gerade audacity installieren um ein Audiofile zu editiern.

1.ter Eintrag von Google https://www.audacity.de/
War ein Web installer, leider gestartet, jedoch später den Download abgebrochen
weil ich dachte in Linux (VBox) müsste das Programm schon installiert sein.

Kurze Zeit später ging ein Fenster von Opera auf, der sich offensichtlich
im Hintergrund installiert hat.

Momentan läuft ein Scan von MSE,
hab Federn das ich mir mein Sys. verseucht habe.

Wisst ihr was darüber, das kann doch nicht sein das das der erste Eintrag von Goggle bei einem so populären Programm auf eine Mal oder Bloatware zeigt.
:mad:

Tech_FREAK_2000|GS
2021-10-03, 12:50:00
Das ist wie mit dem "offiziellen" deutschen Downloadlink für den VLC, ich meine bei OpenOffice gab es den Fall auch schon.

Das sind einfach Drittanbieter welche die Originaldateien in einen extra Installer packen, der dir dann zusätzliche Software mitliefert.

joe kongo
2021-10-03, 12:58:07
Onlinescanner virustotal.com zeigt folgendes bei diesem "audacity-win3.0.0.exe" ,
was das bedeutet weis ich allerdings nicht.

joe kongo
2021-10-03, 13:02:03
Das ist wie mit dem "offiziellen" deutschen Downloadlink für den VLC, ich meine bei OpenOffice gab es den Fall auch schon.

Das sind einfach Drittanbieter welche die Originaldateien in einen extra Installer packen, der dir dann zusätzliche Software mitliefert.

Ist die Frage ob nur harmlose Anwendungen oder was anderes auch. ;(
Opera hatte sich im Hintergrund ohne zu Fragen installiert und geöffnet (und wurde zum Standardbrowser),
konnte ich über Windows einfach deinstallieren und somit beheben.

Hacki_P3D
2021-10-03, 13:31:08
Brain.exe braucht man halt immer ;)

uBlock Origin lässt mich aber auch erst garnicht auf die .de Seite (wäre auch nie auf die Idee gekommen dort was runterzuladen).

uBlock Origin hat das Laden der folgenden Seite verhindert: audacity.de
Gefunden in: uBlock filters – Badware risks

Hast Du keine Werbeblocker installiert? :)

Ansonsten kann man auch immer über Wikipedia gehen:
https://en.wikipedia.org/wiki/Audacity_(audio_editor)

=> https://www.audacityteam.org/


PUP steht für Potentially unwanted program, das findet Virustotal in dem File.
=> https://en.wikipedia.org/wiki/Potentially_unwanted_program


Ansonsten auch mal die Tools laufen lassen:
https://www.bleepingcomputer.com/download/junkware-removal-tool/
und
https://www.bleepingcomputer.com/download/adwcleaner/

Vorher auch mal mit CCleaner (ja ich weiß :D ) die temporären Daten löschen, vorher aber die Liste durchgehen und ggf. ein paar Haken entfernen (zb das der Papierkorb gleich mit geleert wird etc., einfach mal lesen).

joe kongo
2021-10-03, 13:45:22
Ein Adware Entferner (adwcleaner_8.3.0 von chip.de)
hat 7 Sachen gefunden, ob welche vom audacity installer stammen
weis ich nicht, hab ein solches Tool noch nie verwendet.

joe kongo
2021-10-03, 13:52:21
Brain.exe braucht man halt immer ;)


Gebe dir recht, der erste Eintrag von Google bei einem populären Programm
hat mich unvorsichtig werden lassen. uBO lief nicht, hab es jetzt wieder installiert.
Deine vorgeschlagenen Tools werd ich auch noch laufen lassen.

p.s. dieses Junk removal tool JRT.exe wird von einem scanner als malware erkannt

joe kongo
2021-10-03, 14:14:00
Danke euch!
sieht so aus als würde ich mit einem blauen Auge davongekommen sein
*auf Holz klopf*
:)

Rooter
2021-10-03, 17:32:48
Von wann ist der letzte Systemwiederherstellungspunkt? Wenn nicht zu alt evt. den wiederherstellen.

MfG
Rooter

joe kongo
2021-10-03, 17:52:20
Von wann ist der letzte Systemwiederherstellungspunkt? Wenn nicht zu alt evt. den wiederherstellen.

MfG
Rooter

:up:
Klasse Tipp, der war nur 4 Tage alt und hab ich sogleich durchgeführt!

joe kongo
2021-10-03, 18:12:37
Nochmals AdwCleaner laufen lassen,
fand nur noch 3 statt den 4 Einträgen in der Registry,
also muss dieser hier
"HKLM\Software\Wow6432Node\Lavasoft\Web Companion"
hinzugekommen sein.

Rooter
2021-10-03, 18:36:07
"Web Companion", Klassiker... X-D

MfG
Rooter

-/\-CruNcher-/\-
2021-10-03, 19:39:01
Sieht aus als will da eine Arme Seele oder die Mafia nur ein bisschen dazu verdienen, da haste echt Glück gehabt.
Die Verdienstmethode ist auch relativ ungefährlich für das Opfer ist halt nur Affiliate Ad Ware Bundling ein gut getarnter Bitcoin Miner wär schon etwas nerviger und das wäre eigentlich eher organisiertes verbrechen style, wenn nicht gleich noch ein bisschen Erpressungssoftware obendrauf mit kommt und deine privaten Sex-Eskapaden irgendwo in Russland landen, du sie plötzlich auf irgendwelchen million clicks Plattformen wiederfindest und so zum unfreiwilligen Porn Amateur geworden bist.

Also so gesehen nochmal Schwein gehabt mit diesem Klassiker.

Und jetzt installier dir endlich Windows 11 verdammt, oder war das noch nicht Scarry genug ? ;)

Phantom1
2021-10-04, 06:13:18
Da fallen viele drauf rein: https://www.youtube.com/watch?v=v-YqFDn68Kg

joe kongo
2021-10-05, 18:42:02
Da fallen viele drauf rein: https://www.youtube.com/watch?v=v-YqFDn68Kg

Lebenslang hatte ich Zweifel ob ich ganz allein so dumm bin,
dank dem Video weis ich es endlich: es sind fiele X-D