Seite 1 von 1

Fue die Freunde des CCleaners

Verfasst: 18.09.2017, 16:55
von Piranha

Re: Fue die Freunde des CCleaners

Verfasst: 18.09.2017, 16:59
von moinmoin
Warum woanders hin verlinken, wenn wir es auch haben.
Malware: CCleaner 5.33.6162 und CCleaner Cloud 1.07.3191 32-Bit Version verseucht

Re: Fue die Freunde des CCleaners

Verfasst: 18.09.2017, 17:20
von GwenDragon
Hintergrund: http://www.piriform.com/news/blog/2017/ ... dows-users
An unauthorized modification of the CCleaner.exe binary resulted in an insertion of a two-stage backdoor
Stellt sich die Frage: Wie kann ein unauthorisierte Exe vor der Veröffentlichung in das Paket kommen?

Re: Fue die Freunde des CCleaners

Verfasst: 18.09.2017, 18:10
von GwenDragon
Ich glaub’s nicht! Anti-Virenhersteller verteilt eine Monat lang verseuchten CCLeaner. Und der war signiert.
Also hatten die intern einen Einbruch, auf den Entwicklungsrechnern? Sicherheit ist für die Tonne, wenn interne Pruzesse ausgehebelt werden. Und die Reputation ist auch dahin.
Obwohl alle das Schlangenöl jeden Tags zum Einreiben gegen Viren und Taschendiebe nutzen, gelle!?
http://blog.talosintelligence.com/2017/ ... lware.html
https://www.golem.de/news/ccleaner-avas ... 30119.html

Re: Fue die Freunde des CCleaners

Verfasst: 18.09.2017, 18:28
von Piranha
moinmoin hat geschrieben: 18.09.2017, 16:59 Warum woanders hin verlinken, wenn wir es auch haben.
Weil die dort angegebene Loesung nicht wirklich zufriedenstellend ist(!)
...ausserdem siehe darauffolgende Links ;)

Re: Fue die Freunde des CCleaners

Verfasst: 19.09.2017, 07:19
von Balticus
Glücklicherweise habe ich den CC-Cleaner seit dem update v. 25.8. auf 5.33 nicht geöffnet. Wenn ich jetzt deinstalliere z.B.
mit dem GeekUninstaller oder Revo, kann ich dann sicher sein den Mist komplett los zu haben? Besteht die Gefahr, daß sich
die Schadstoff-Software dann verselbständigt?
Wie geht Ihr vor?

Re: Fue die Freunde des CCleaners

Verfasst: 19.09.2017, 07:42
von moinmoin
Wenn du ihn nicht geöffnet hast, ist alles soweit gut.
Deinstalliere ihn und wenn es sein muss, installiere die aktuelle Version.