Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 8: chromenotice.com in AboutUrls

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 03.06.2015, 10:54   #16
southz
 
Windows 8: chromenotice.com in AboutUrls - Standard

Windows 8: chromenotice.com in AboutUrls



Zitat:
Zitat von cosinus Beitrag anzeigen
Du hast auch die Profile von den betroffenen Benutzerkonten erneuert? Nur vom "admin" reicht nicht....
Ja klar, alle Nutzer haben neue Profile, da diese ja im %appdata% liegen.

Ich bin da grade an was dran. Und zwar läuft grade eine Stringsuche über die komplette Festplatte. Ich habe bereits zwei Funde im Chrome in der resources.pak und in der chrome_100_percent.pak. Letztere ist für das Design der Chrome verantwortlich. Wenn mein Scan über die ganze Platte durch ist werde ich Chrome erneut runterschmeißen und die beiden betroffenen Files nach einer erneuten Installation und nach einem Neustart überprüfen. Eventuell bekomme ich das Problem im Chrome so in den Griff. Allerdings fehlt mir dann noch eine Lösung für den IE...

Alt 03.06.2015, 11:23   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 8: chromenotice.com in AboutUrls - Standard

Windows 8: chromenotice.com in AboutUrls



Was genau ist denn noch das Problem? chromenotice?
__________________

__________________

Alt 05.06.2015, 11:24   #18
southz
 
Windows 8: chromenotice.com in AboutUrls - Standard

Windows 8: chromenotice.com in AboutUrls



Jopp Chromenotice hatte noch den IE und Chrome voll im Griff. Ich habe nun beide Browser befreien können mit folgenden Schritten:

1) Chrome (einfach): Browser erneut deinstallieren und zur Sicherheit den C:\Programe (x86)\Google Ordner löschen, dann Neuinstalation

Eine Dateisuche nach Änderungsdatum brachte mich auf die Spur vom IE:
Die Dateien C:\Windows\System32\de-DE\ieframe.dll.mui und C:\Windows\SysWOW64\de-DE\ieframe.dll.mui fielen mir ins Auge. Das Entfernen von IE und neu Hinzufügen brachte leider nicht den versprochenen Erfolg...

2) IE Säubern:
Die beiden o.g. Dateien als Administrator von User "TrustedInstaller" auf Administrator setzen (rechtsklick auf die Datei / Eigenschaften, dann Reiter Sicherheit, unten auf Erweitert. Dann kann man dem User Administrator Vollzugriff auf die Dateien geben)
Die beiden Dateien löschen.

Windowssuche ([Win] + [F]) aufrufen, unter Suchen auf "Überall" klicken. "Eingabeaufforderung" eingeben, rechtsklick, Als Administrator ausführen.
Dort eingeben: sfc /scannow

et voilà, beide Browser sind wieder sauber

Zusatz: Ich habe die "Infizierten Dateien" als Sicherung noch auf meinem Rechner liegen. Virustotal konnte in keiner der Dateien etwas feststellen. Kann ich die Dateien irgendwo einschicken zum Analysieren der Bedrohung?
__________________

Alt 05.06.2015, 12:40   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 8: chromenotice.com in AboutUrls - Standard

Windows 8: chromenotice.com in AboutUrls



Zitat:
1) Chrome (einfach): Browser erneut deinstallieren und zur Sicherheit den C:\Programe (x86)\Google Ordner löschen, dann Neuinstalation
Zu dieser Maßnahme hätte ich auch als nächstes geraten, denn manche Malware geht gleich direkt auf das Installationsverzeichnis von Chrome oder Firefox und wildert da rum.

Die beiden Dateien kannst du bei uns hier hochladen => Trojaner-Board Upload Channel
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.06.2015, 16:08   #20
southz
 
Windows 8: chromenotice.com in AboutUrls - Standard

Windows 8: chromenotice.com in AboutUrls



Zitat:
Zitat von cosinus Beitrag anzeigen
Die beiden Dateien kannst du bei uns hier hochladen => Trojaner-Board Upload Channel
/usr/bin/zip -P infected -j /var/www/vhosts/trojaner-board.de/upload.trojaner-board.de/files/150605-1658_ieframe.dll.mui.zip /var/www/vhosts/trojaner-board.de/upload.trojaner-board.de/files/ieframe.dll.mui /var/www/vhosts/trojaner-board.de/upload.trojaner-board.de/files/ieframe.dll.mui_2

/usr/bin/zip -P infected -j /var/www/vhosts/trojaner-board.de/upload.trojaner-board.de/files/150605-1708_chrome_100_percent.pak.zip /var/www/vhosts/trojaner-board.de/upload.trojaner-board.de/files/chrome_100_percent.pak
Vorgang erfolgreich abgeschlossen.

die package.pak wollte nicht.. ist evtl zu groß mit 17 mb


Alt 05.06.2015, 18:21   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 8: chromenotice.com in AboutUrls - Standard

Windows 8: chromenotice.com in AboutUrls



Dann pack beide Dateien und lade das Archiv da hoch => File-Upload.net - Ihr kostenloser File Hoster!
__________________
--> Windows 8: chromenotice.com in AboutUrls

Alt 20.06.2015, 19:54   #22
southz
 
Windows 8: chromenotice.com in AboutUrls - Standard

Windows 8: chromenotice.com in AboutUrls



sorry, hat leider etwas länger gedauert:
hxxp://www.file-upload.net/download-10705390/chrome_100_percent.pak.html
hxxp://www.file-upload.net/download-10705401/resources.pak.html

Antwort

Themen zu Windows 8: chromenotice.com in AboutUrls
administrator, antivirus, ccsetup, defender, entfernen, explorer, fehlercode 0x40000015, fehlercode 0xc0000005, fehlercode 0xc00000fd, fehlercode 31, firewall, hotspot, pum.hijack.help, pup.optional.comboapps, pup.optional.opencandy, pup.optional.outbrowse, pup.optional.propccleaner.a, pup.optional.spigot.a, registry, safer networking, software, suchmaschine, svchost.exe, taskmanager, winlogon.exe





Zum Thema Windows 8: chromenotice.com in AboutUrls - Zitat: Zitat von cosinus Du hast auch die Profile von den betroffenen Benutzerkonten erneuert? Nur vom "admin" reicht nicht.... Ja klar, alle Nutzer haben neue Profile, da diese ja im - Windows 8: chromenotice.com in AboutUrls...
Archiv
Du betrachtest: Windows 8: chromenotice.com in AboutUrls auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.