|
Lob, Kritik und Wünsche: Hinweise zu Ad/Malware ThreadsWindows 7 Wir helfen bei Windows Bluescreens oder Trojaner entfernen stets kostenlos. Hier nehmen wir Wünsche, Lob und Kritik zu unserem Forum und Experten entgegen und freuen uns über jede Meinung. Keine Bereinigung von Rechnern! |
24.08.2019, 12:25 | #16 | |
| Hinweise zu Ad/Malware Threads Bei der Recherche hab ich Meldungen im WWW zu www1-online in 2015 und hier im Board 2016 gefunden. Alle grübeln, woher das kommt: bisher keine einzige nachvollziehbare Erklärung gefunden. Ältere Meldung hab ich nicht gefunden, was vermuten läßt, dass es 2015 losgegangen ist und sich bis heute fortsetzt PS: bei einem Zeitraum von vier Jahren ist es merkwürdig, dass es bis heute keine eindeutige Erklärung gibt. Liegt auch vielleicht daran, dass es lästig ist aber keine echte Bedrohung. PPS: ganz interessanter Artikel https://itler.net/beim-oeffnen-des-browser-oeffnet-sich-www1-onlinewrdxxxx/ Zitat:
Geändert von webwatcher (24.08.2019 um 12:55 Uhr) |
24.08.2019, 13:03 | #17 |
| Hinweise zu Ad/Malware Threads Den Artikel kenne ich schon. Leider hilft das nicht weiter, was die eigentliche Ursache ist, also durch welches Programm diesen Startparameter verändert.
__________________Vor allem die Häufung hier im Board in letzter Zeit ist erschreckend. |
24.08.2019, 15:16 | #18 | |||
| Hinweise zu Ad/Malware Threads www.2-remove.com/how-to-remove-www1-online/
__________________Zitat:
https://www.squader.com/projekt/bei-jedem-offnen-eines-browsers-auf-meinem-pc-wird-fur-2-sekunden-angezeigt-www1-online-ist-ein-virus.html Zitat:
www.virus4remove.com/de/www1-onlinew-entfernen/ ganz amüsanter Artikel zum Thema wenn auch etwas mühsam zu lesen.... Zitat:
https://forum.openoffice.org/en/forum/viewtopic.php?f=15&t=88643 erklärt aber nicht, wer genau davon profitiert > Cui bono? Geändert von webwatcher (24.08.2019 um 13:52 Uhr) |
24.08.2019, 15:27 | #19 |
| Hinweise zu Ad/Malware Threads Ach hör uff. Das sind doch fast alles Seiten, die aus dem englischen übersetzt wurden und hauptsächlich dazu zu dienen, den Nutzer zu veranlassen weitere Tools wie Reimage Repair (weitere Adware) zu installieren. Danach kannste googlen nach "reimage repair tool entfernen" und wenn du Glück hast landest dann hier hxxp://anleitung.trojaner-board.de/reimage-entfernen-so-gehts_455 Geändert von Citro (24.08.2019 um 15:52 Uhr) |
24.08.2019, 15:41 | #20 | |
| Hinweise zu Ad/Malware ThreadsZitat:
Von denjenigen, die hier mitlesen, wird wohl kaum einer auf die Idee kommen son Quark zu installieren. Einiges ist aber dennoch ganz interessant. Was bleibt ist: " Nix genaues weiß man nicht"... |
25.08.2019, 09:52 | #21 | |
Ruhe in Frieden † 2019 | Hinweise zu Ad/Malware ThreadsZitat:
das sind seiten die spyhunter empfehlen bzw. direkt von spyhunter und wir als trojaner-board empfehlen spyhunter keinesfalls und ich persönlich bin auch dagegen solche seiten als quellen zu verlinken.
__________________ --> Hinweise zu Ad/Malware Threads |
25.08.2019, 10:12 | #22 | |
| Hinweise zu Ad/Malware Threads OK dann zitier ich nur entschärften Text ohne Links Zitat:
Geändert von webwatcher (25.08.2019 um 10:26 Uhr) |
25.08.2019, 10:55 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hinweise zu Ad/Malware Threads Glaubst du von dem bekommst du eine ehrliche/hilfreiche Antwort?
__________________ Logfiles bitte immer in CODE-Tags posten |
25.08.2019, 11:16 | #24 |
| Hinweise zu Ad/Malware Threads nö Was ich etwas merkwürdig finde, dass dieses "Phanomen" praktisch ausschließlich in Foren/Boards gemeldet/besprochen/kommentiert wird. In der Fach/presse hab ich nirgends etwas zum Thema gefunden, was in Anbetracht des sehr langen Zeitraum (seit 2016) verwunderlich ist. Ist das Thema nicht interessant=bedrohlich genug oder spielen eigene Interessen mit? Bei heise z.B gibt es mehrere Anfragen im Forum wird aber nicht einmal im redaktionellen Teil erwähnt. |
25.08.2019, 11:59 | #25 |
| Hinweise zu Ad/Malware Threads Mal ganz doof gefragt: hat man bei betroffenen Usern schon mal die hosts Datei (C:\Windows\system32\drivers\etc\hosts) angesehen? Könnte da etwas mit rein spielen? Ich probiere krampfhaft von den verschiedenen Betroffenen-Logs mit diff zu vergleichen um Gemeinsamkeiten zu finden, aber bisher immer noch erfolglos. BTW:Mit vlc.de habe ich es in der VM zwar mittlerweile geschafft, dass ich Startcenter habe als Programm, aber Auswirkungen sehe ich keine. Aber dieser Gimp Updater, da weiß ich immer noch nicht wo der her kommt. Dank diesem Thread https://www.trojaner-board.de/196211-win7-wurde-about-blank-erfolgreich-entfernt.html haben wir jetzt zwar anhand des Scans mit Avira zwar den SHA256-Hash und man kann es auf virustotal dadurch sehen https://www.virustotal.com/gui/file/3325568fbecb35f6b61c0d12fec2e0df68ced0235a9b4bc76e6af1f4895cc2f4/detection aber so richtig hilft mir das auch nicht weiter, oder? |
25.08.2019, 12:49 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hinweise zu Ad/Malware Threads Ich hab jetzt mal testweise GIMP von gimp24.de runtergeladen. Die SHA256-Prüfsumme ist ok. Hier die Liste der Prüfsumme --> https://ftp.fau.de/gimp/gimp/v2.10/windows/SHA256SUMS Und der Download von gimp24 lieferte mir 90038ea1895b2fe2a63fe6f69fc2115161b9af6a509e96ee08371138260de45e (gimp-2.10.12-setup-3.exe) Entweder hat der Betreiber davon Wind bekommen oder der liefert einfach nicht jedem eine modifizierte Version aus. Oder gimp24 hatte schon immer unveränderte Dateien zum Download....
__________________ Logfiles bitte immer in CODE-Tags posten |
25.08.2019, 18:12 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hinweise zu Ad/Malware Threads Klar doch. Man fragt seinen Koks-Dealer doch auch immer wieviel Edelweiß in seinem Stoff steckt
__________________ Logfiles bitte immer in CODE-Tags posten |
25.08.2019, 18:46 | #30 |
| Hinweise zu Ad/Malware Threads wäre es möglich beim nächsten beim nächsten Betroffenen mal die Hosts Datei posten zu lassen? Mit Windowstaste+r und dann notepad %WINDIR%\system32\drivers\etc\hosts reinschreiben und posten. Oder ist das unsinnig? (meine obige Frage wurde diesbezüglich nicht beantwortet) Zumindest fand ich jetzt heraus, dass dieser Gimp Updater irgendwie nach update-download.de sich verbindet. |
Themen zu Hinweise zu Ad/Malware Threads |
aktuelle, andere, anderen, appdata, dateien, einfach, erlebt, hinweis, liste, log, office, richtig, roaming, sache, senden, sinnvoll, starke, stelle, thread, threads, updater.exe, verhalten, voll, wissens, würde |