Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Google Chrome Plugin Werbung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.08.2016, 15:27   #16
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Google Chrome Plugin Werbung - Standard

Google Chrome Plugin Werbung



Ich übernehme ab hier als Urlaubsvertretung.

Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche?
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 26.08.2016, 22:28   #17
jack1989
/// TB-Schüler
 
Google Chrome Plugin Werbung - Standard

Google Chrome Plugin Werbung



Hallo deeprybka,

ich komme wohl erst wieder am Sonntag an den PC dran. Ich bitte um Geduld.

Grüße

Michael
__________________


Alt 29.08.2016, 00:03   #18
jack1989
/// TB-Schüler
 
Google Chrome Plugin Werbung - Standard

Google Chrome Plugin Werbung



Hallo deeprybka,

ich konnte heute nicht an das System. Morgen / Montag mein nächster Anlauf.

Grüße

Jack
__________________

Alt 29.08.2016, 17:16   #19
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Google Chrome Plugin Werbung - Standard

Google Chrome Plugin Werbung



OK.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 29.08.2016, 20:13   #20
jack1989
/// TB-Schüler
 
Google Chrome Plugin Werbung - Standard

Google Chrome Plugin Werbung



Ich persönlich schätze die beiden Addons als Malware ein. In meinen Vorarbeiten sind diese trotz Google Chrome deinstallation wieder erschienen und der Anwender drückt, sobald die Addons nach Installationserlaubnis fragen, immer wieder fleissig auf installieren

http://abload.de/img/2016-08-2920_50_45-joo6kyj.png

Ich schätze irgendwo im System liegen noch die Installationsarchive in irgendwelche Google Chrome Addon Cache Ordnern. Laut meiner Rcherche und den Google Chrome Addon IDs führen die Ergebnisse zu Malware, besonders gut sichtbar an den urigen Update-URLs.

Gemeint sind diese Einträge aus dem FRST Log

Code:
ATTFilter
CHR Extension: (Ask Search) - C:\Users\intell\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaapdcjfaomkafnbpoclmfakjianjd [2016-08-20]
CHR Extension: (Bing) - C:\Users\intell\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd [2016-08-20]
         


Alt 29.08.2016, 21:00   #21
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Google Chrome Plugin Werbung - Standard

Google Chrome Plugin Werbung



Naja, Malware ist das aber keine.

Den Adwcleaner neu runterladen und die Funde auch löschen lassen:

Schritt 1
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).
__________________
--> Google Chrome Plugin Werbung

Alt 30.08.2016, 21:03   #22
jack1989
/// TB-Schüler
 
Google Chrome Plugin Werbung - Standard

Google Chrome Plugin Werbung



Ich bin immer noch misstrauisch, da die Einträge sich mit AdwCleaner nicht entfernen lassen. Zumindest die Registry Einträge kommen wieder nach dem Neustart - Ich hab die Anleitung genau ausgeführt und keine zweiten Suchlauf machen lassen.

Log

Code:
ATTFilter
# AdwCleaner v6.010 - Bericht erstellt am 30/08/2016 um 22:00:47
# Aktualisiert am 12/08/2016 von ToolsLib
# Datenbank : 2016-08-30.2 [Server]
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (X64)
# Benutzername : intell - INTELL-PC
# Gestartet von : C:\Users\intell\Downloads\AdwCleaner_6.010.exe
# Modus: Löschen
# Unterstützung : https://toolslib.net/forum



***** [ Dienste ] *****



***** [ Ordner ] *****

[-] Ordner gelöscht: C:\Users\intell\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd
[-] Ordner gelöscht: C:\Users\intell\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaapdcjfaomkafnbpoclmfakjianjd


***** [ Dateien ] *****

[-] Datei gelöscht: C:\Users\intell\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fcfenmboojpjinhpgggodefccipikbpd_0.localstorage
[-] Datei gelöscht: C:\Users\intell\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fcfenmboojpjinhpgggodefccipikbpd_0.localstorage-journal
[-] Datei gelöscht: C:\Users\intell\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_aaaaapdcjfaomkafnbpoclmfakjianjd_0.localstorage
[-] Datei gelöscht: C:\Users\intell\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_aaaaapdcjfaomkafnbpoclmfakjianjd_0.localstorage-journal


***** [ DLL ] *****



***** [ WMI ] *****



***** [ Verknüpfungen ] *****



***** [ Aufgabenplanung ] *****



***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht: HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd
[-] Schlüssel gelöscht: [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaapdcjfaomkafnbpoclmfakjianjd
[-] Schlüssel gelöscht: HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaapdcjfaomkafnbpoclmfakjianjd


***** [ Browser ] *****

[-] [C:\Users\intell\AppData\Local\Google\Chrome\User Data\Default] [extension] Gelöscht: aaaaapdcjfaomkafnbpoclmfakjianjd
[-] [C:\Users\intell\AppData\Local\Google\Chrome\User Data\Default] [extension] Gelöscht: fcfenmboojpjinhpgggodefccipikbpd


*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [2409 Bytes] - [30/08/2016 22:00:47]
C:\AdwCleaner\AdwCleaner[S0].txt - [1428 Bytes] - [20/08/2016 11:53:16]
C:\AdwCleaner\AdwCleaner[S1].txt - [2040 Bytes] - [22/08/2016 17:32:43]
C:\AdwCleaner\AdwCleaner[S2].txt - [2748 Bytes] - [30/08/2016 22:00:02]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2701 Bytes] ##########
         

Alt 30.08.2016, 21:15   #23
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Google Chrome Plugin Werbung - Standard

Google Chrome Plugin Werbung



Die Frage ist, gibt es noch Probleme oder nicht. Und irrelevante Registryeinträge interessieren soweit nicht.
Dass hier eine Backup-Software läuft sollte auch nicht ignoriert werden. Alles schon erlebt, dass was gefixt wurde und die Software das zurückgespielt hat.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 01.09.2016, 22:53   #24
jack1989
/// TB-Schüler
 
Google Chrome Plugin Werbung - Standard

Google Chrome Plugin Werbung



Zitat:
Zitat von deeprybka Beitrag anzeigen
Die Frage ist, gibt es noch Probleme oder nicht. Und irrelevante Registryeinträge interessieren soweit nicht.
Dass hier eine Backup-Software läuft sollte auch nicht ignoriert werden. Alles schon erlebt, dass was gefixt wurde und die Software das zurückgespielt hat.
Die Backup Software (Acronis True Image 2013) sichert nur einmal pro Woche und eine Wiederherstellung / Zurückspielen würde nur durch mein Zutun passieren.

Diese "irrelevante Registryeinträge" führen dazu, dass sich diese beiden (für mich) Malware-Teile wieder innerhalb von Google Chrom einnisten und wieder installieren. Der User wird gefragt, ob er der Installation von Addon xy zustimmt und zack sind wieder alle Einträge bei AdwCleaner wieder da.

Abgesehen von diesem Thema mit den Google Chrom Addons hat der PC keine Schmerzen. Trotzdem Danke soweit. Hast du noch eine Idee, wie ich diese Teile dauerhaft entfernt bekomme?

Grüße


Edit:

wenn ich solche Links als Update-Pfade sehe stellen sich mir die Nackenhaare hoch.

Code:
ATTFilter
https://mynamedomain.koko/00service/update2/crx
         
Diese und andere Ergebnisse erhalte ich, wenn ich nach der Google Chrome Addon ID suche.

Code:
ATTFilter
fcfenmboojpjinhpgggodefccipikbpd
aaaaapdcjfaomkafnbpoclmfakjianjd
         
Quelle: https://www.reasoncoresecurity.com/m...dc802042d.aspx
Quelle 2: https://www.reasoncoresecurity.com/a...3b7c28e01.aspx

Geändert von jack1989 (01.09.2016 um 23:01 Uhr)

Alt 02.09.2016, 02:04   #25
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Google Chrome Plugin Werbung - Standard

Google Chrome Plugin Werbung



Wenn Du schon so schlau bist und andere über Malware belehren kannst, dann wäre es noch interessant zu wissen, ob Chrome über einen googleaccount gesynct wird.
Wenn das nicht der Fall ist und chrome mit Revo deinstalliert wurde, dann sollte bei einer anschließenden Neuinstallation von Chrome auch alles passen.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 04.09.2016, 20:49   #26
jack1989
/// TB-Schüler
 
Google Chrome Plugin Werbung - Standard

Google Chrome Plugin Werbung



Hallo Jürgen,

ich wollte dich nie über Malware belehren oder mir irgendetwas anmaßen. Nur dir mitteilen, wie ich die Sache aus meiner Perspektive betrachte und was ich dazu recherchiert habe als Quelle um gemeinsam das Problem zu lösen. Parallel zu diesem Post habe ich dir eine PN geschrieben.

Google Chrom war nie über einen Google-Account verbunden und auch nicht gesynct. Nachdem deinstallieren von Google Chrom und bereinigen mittels Revo scheint das Problem nun wohl behoben, es kommen nach der Neuinstallation keinerlei Addon Anfragen mehr.

Danke!

Geändert von jack1989 (04.09.2016 um 20:56 Uhr)

Antwort

Themen zu Google Chrome Plugin Werbung
adobe, anti-malware, antimalware, appdata, bericht, browser, code, dll, entfernen, firefox, google, infizierte, malware, malwarebytes, neustart, pdf, problem, secure, server, software, websites, werbeeinblendungen, werbung, windows, wmi




Ähnliche Themen: Google Chrome Plugin Werbung


  1. Windows 7 Google Chrome Werbung
    Plagegeister aller Art und deren Bekämpfung - 03.03.2016 (13)
  2. Kompletter Bildschirm ständig voll Werbung (Google Chrome)
    Plagegeister aller Art und deren Bekämpfung - 26.12.2015 (17)
  3. Google Chrome öffnet neuerdings Fenster mit Werbung
    Log-Analyse und Auswertung - 02.07.2015 (21)
  4. Google Chrome öffnet Werbung und blinkende Pop ups
    Plagegeister aller Art und deren Bekämpfung - 20.02.2015 (11)
  5. Google Chrome Werbung (Pop-Ups) öffnen sich
    Plagegeister aller Art und deren Bekämpfung - 15.02.2015 (5)
  6. Google Chrome öffnet neue tabs mit werbung
    Log-Analyse und Auswertung - 08.01.2015 (16)
  7. Werbung aller Art bei Google Chrome zu sehen (Notificatoin)
    Plagegeister aller Art und deren Bekämpfung - 03.12.2014 (14)
  8. Google Chrome öffnet Werbung und ist langsam
    Plagegeister aller Art und deren Bekämpfung - 10.11.2014 (7)
  9. Google Chrome öffnet ungefragt Seiten/Werbung
    Plagegeister aller Art und deren Bekämpfung - 04.08.2014 (11)
  10. Google Chrome Add On Nicht Löschbar/ Ständige Werbung
    Plagegeister aller Art und deren Bekämpfung - 21.07.2014 (11)
  11. Windows 7: Google Chrome öffnet von alleine Fenster mit Werbung
    Log-Analyse und Auswertung - 06.06.2014 (12)
  12. win7: google chrome öffnet automatisch tabs mit werbung
    Log-Analyse und Auswertung - 04.06.2014 (19)
  13. Google Chrome überall werbung
    Plagegeister aller Art und deren Bekämpfung - 23.05.2014 (11)
  14. Win 7: Google Chrome/Mozilla firefox lässt vermehrt Werbung auf Webseiten zu & Google Suchergebnisse scheinen manipuliert zu sein
    Log-Analyse und Auswertung - 29.04.2014 (8)
  15. Doppelt unterstrichene Wörter mit Werbung bei Google Chrome
    Plagegeister aller Art und deren Bekämpfung - 18.03.2014 (22)
  16. google chrome werbung läuft im hintergrund(audio)
    Plagegeister aller Art und deren Bekämpfung - 23.01.2014 (15)
  17. neue Tabs mit Werbung in Google Chrome
    Plagegeister aller Art und deren Bekämpfung - 10.09.2013 (13)

Zum Thema Google Chrome Plugin Werbung - Ich übernehme ab hier als Urlaubsvertretung. Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? - Google Chrome Plugin Werbung...
Archiv
Du betrachtest: Google Chrome Plugin Werbung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.