Zurück   Trojaner-Board > Sonstiges > Lob, Kritik und Wünsche

Lob, Kritik und Wünsche: Hinweise zu Ad/Malware Threads

Windows 7 Wir helfen bei Windows Bluescreens oder Trojaner entfernen stets kostenlos. Hier nehmen wir Wünsche, Lob und Kritik zu unserem Forum und Experten entgegen und freuen uns über jede Meinung. Keine Bereinigung von Rechnern!

Thema geschlossen
Alt 24.08.2019, 12:25   #16
webwatcher
 
Hinweise zu Ad/Malware Threads - Standard

Hinweise zu Ad/Malware Threads



Bei der Recherche hab ich Meldungen im WWW zu www1-online in 2015 und
hier im Board 2016 gefunden. Alle grübeln, woher das kommt:
bisher keine einzige nachvollziehbare Erklärung gefunden.

Ältere Meldung hab ich nicht gefunden, was vermuten läßt, dass es 2015 losgegangen ist
und sich bis heute fortsetzt

PS: bei einem Zeitraum von vier Jahren ist es merkwürdig, dass es bis heute keine
eindeutige Erklärung gibt. Liegt auch vielleicht daran, dass es lästig ist aber keine echte Bedrohung.

PPS: ganz interessanter Artikel
https://itler.net/beim-oeffnen-des-browser-oeffnet-sich-www1-onlinewrdxxxx/
Zitat:
Nun ja – wer her irgendwelche „bösen“ Plugins oder ähnliches vermutet – der irrt! Denn der Aufruf ist mehr als simpel und wird daher wahrscheinlich auch nicht so einfach von Malware Tools gefunden.
...
....
Damit hat sich das Problem zumindest schon mal erledigt. Auch wenn ein fader Beigeschmack bleibt, durch was die Änderung veranlasst worden ist. Falls hier jemand einen Tipp hat, postet diesen bitte im Kommentar!

Geändert von webwatcher (24.08.2019 um 12:55 Uhr)

Alt 24.08.2019, 13:03   #17
Citro
 
Hinweise zu Ad/Malware Threads - Standard

Hinweise zu Ad/Malware Threads



Den Artikel kenne ich schon. Leider hilft das nicht weiter, was die eigentliche Ursache ist, also durch welches Programm diesen Startparameter verändert.
Vor allem die Häufung hier im Board in letzter Zeit ist erschreckend.
__________________


Alt 24.08.2019, 15:16   #18
webwatcher
 
Hinweise zu Ad/Malware Threads - Standard

Hinweise zu Ad/Malware Threads



www.2-remove.com/how-to-remove-www1-online/
Zitat:
How does www1.online manage to become the part of the system?

www1.online, as any other browser hijacker has a feature to intrude the system silently.This happens when you decide that you need some additional software on your PC and download it. www1.onlineis bundled with the applications, usually, freeware, and starts its activities. On the other hand, user is the only one responsible for the items that are added to the system and can really prevent such cases. The way to do this is to observe how the installation goes and do not agree that www1.online can be attached to the system. The other source of www1.online is the infected spam which you can get any time. Well, this means you only have to be more attentive and think before you perform any actions while working with your PC. What you have to do now is to solve the current hijacker situation perform immediate www1.online removal procedure.
https://easyremovalguide.com/uninstall-www1-online-w-virus-quickly/
https://www.squader.com/projekt/bei-jedem-offnen-eines-browsers-auf-meinem-pc-wird-fur-2-sekunden-angezeigt-www1-online-ist-ein-virus.html
Zitat:
Lade Software aber immer von der Herstellerseite runter und auch nicht von so komischen Seiten wie chip oder so, sowas ist nämlich mit die größte Quelle von Adware^^.
Über den "Autor" von www1.online gibt es keinerlei Hinweis oder Vermutung

www.virus4remove.com/de/www1-onlinew-entfernen/
ganz amüsanter Artikel zum Thema wenn auch etwas mühsam zu lesen....

Zitat:
Zitat von Citro Beitrag anzeigen
Leider hilft das nicht weiter, was die eigentliche Ursache ist, also durch welches Programm diesen Startparameter verändert.
.
Die wahrscheinlichste Quelle sind Downloads aus dubioser Quelle
https://forum.openoffice.org/en/forum/viewtopic.php?f=15&t=88643
erklärt aber nicht, wer genau davon profitiert > Cui bono?
__________________

Geändert von webwatcher (24.08.2019 um 13:52 Uhr)

Alt 24.08.2019, 15:27   #19
Citro
 
Hinweise zu Ad/Malware Threads - Standard

Hinweise zu Ad/Malware Threads



Ach hör uff. Das sind doch fast alles Seiten, die aus dem englischen übersetzt wurden und hauptsächlich dazu zu dienen, den Nutzer zu veranlassen weitere Tools wie Reimage Repair (weitere Adware) zu installieren.

Danach kannste googlen nach "reimage repair tool entfernen" und wenn du Glück hast landest dann hier hxxp://anleitung.trojaner-board.de/reimage-entfernen-so-gehts_455

Geändert von Citro (24.08.2019 um 15:52 Uhr)

Alt 24.08.2019, 15:41   #20
webwatcher
 
Hinweise zu Ad/Malware Threads - Standard

Hinweise zu Ad/Malware Threads



Zitat:
Zitat von Citro Beitrag anzeigen
Ach hör uff. Das sind doch fast alles Seiten, die aus dem englischen übersetzt wurden und hauptsächlich dazu zu dienen, den Nutzer zu veranlassen weitere Tools wie Reimage Repair (weitere Adware) zu installieren.
Das ist mir klar aber wir sind hier praktisch unter uns.
Von denjenigen, die hier mitlesen, wird wohl kaum einer auf die Idee kommen son Quark zu installieren.
Einiges ist aber dennoch ganz interessant.
Was bleibt ist: " Nix genaues weiß man nicht"...


Alt 25.08.2019, 09:52   #21
Bootsektor
Ruhe in Frieden
† 2019
 
Hinweise zu Ad/Malware Threads - Standard

Hinweise zu Ad/Malware Threads



Zitat:
Zitat von webwatcher Beitrag anzeigen
Das ist mir klar aber wir sind hier praktisch unter uns.
Von denjenigen, die hier mitlesen, wird wohl kaum einer auf die Idee kommen son Quark zu installieren.
da bin ich mir absolut nicht sicher.
das sind seiten die spyhunter empfehlen bzw. direkt von spyhunter und wir als trojaner-board empfehlen spyhunter keinesfalls und ich persönlich bin auch dagegen solche seiten als quellen zu verlinken.
__________________
--> Hinweise zu Ad/Malware Threads

Alt 25.08.2019, 10:12   #22
webwatcher
 
Hinweise zu Ad/Malware Threads - Standard

Hinweise zu Ad/Malware Threads



OK dann zitier ich nur entschärften Text ohne Links

Zitat:
Domain Name: WWW1.ONLINE

Registrar URL: https://www.united-domains.de/
Creation Date: 2016-05-24T11:21:30.0Z

Registrant Organization: neuIT webspace24.de
Registrant State/Province: Verden
Registrant Country: DE
Ganz naiv: Kann man den Registrant nicht mal fragen, was das soll?

Geändert von webwatcher (25.08.2019 um 10:26 Uhr)

Alt 25.08.2019, 10:55   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads - Standard

Hinweise zu Ad/Malware Threads



Zitat:
Zitat von webwatcher Beitrag anzeigen
OK dann zitier ich nur entschärften Text ohne Links


Ganz naiv: Kann man den Registrant nicht mal fragen, was das soll?
Glaubst du von dem bekommst du eine ehrliche/hilfreiche Antwort?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.08.2019, 11:16   #24
webwatcher
 
Hinweise zu Ad/Malware Threads - Standard

Hinweise zu Ad/Malware Threads



Zitat:
Zitat von cosinus Beitrag anzeigen
Glaubst du von dem bekommst du eine ehrliche/hilfreiche Antwort?

Was ich etwas merkwürdig finde, dass dieses "Phanomen" praktisch ausschließlich in Foren/Boards gemeldet/besprochen/kommentiert wird.
In der Fach/presse hab ich nirgends etwas zum Thema gefunden, was in Anbetracht des sehr langen Zeitraum (seit 2016) verwunderlich ist.
Ist das Thema nicht interessant=bedrohlich genug oder spielen eigene Interessen mit?

Bei heise z.B gibt es mehrere Anfragen im Forum wird aber nicht einmal im redaktionellen Teil erwähnt.

Alt 25.08.2019, 11:59   #25
Citro
 
Hinweise zu Ad/Malware Threads - Standard

Hinweise zu Ad/Malware Threads



Mal ganz doof gefragt: hat man bei betroffenen Usern schon mal die hosts Datei (C:\Windows\system32\drivers\etc\hosts) angesehen? Könnte da etwas mit rein spielen?

Ich probiere krampfhaft von den verschiedenen Betroffenen-Logs mit diff zu vergleichen um Gemeinsamkeiten zu finden, aber bisher immer noch erfolglos.

BTW:Mit vlc.de habe ich es in der VM zwar mittlerweile geschafft, dass ich Startcenter habe als Programm, aber Auswirkungen sehe ich keine. Aber dieser Gimp Updater, da weiß ich immer noch nicht wo der her kommt.

Dank diesem Thread https://www.trojaner-board.de/196211-win7-wurde-about-blank-erfolgreich-entfernt.html haben wir jetzt zwar anhand des Scans mit Avira zwar den SHA256-Hash und man kann es auf virustotal dadurch sehen https://www.virustotal.com/gui/file/3325568fbecb35f6b61c0d12fec2e0df68ced0235a9b4bc76e6af1f4895cc2f4/detection aber so richtig hilft mir das auch nicht weiter, oder?

Alt 25.08.2019, 12:49   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads - Standard

Hinweise zu Ad/Malware Threads



Ich hab jetzt mal testweise GIMP von gimp24.de runtergeladen. Die SHA256-Prüfsumme ist ok. Hier die Liste der Prüfsumme --> https://ftp.fau.de/gimp/gimp/v2.10/windows/SHA256SUMS

Und der Download von gimp24 lieferte mir 90038ea1895b2fe2a63fe6f69fc2115161b9af6a509e96ee08371138260de45e (gimp-2.10.12-setup-3.exe)

Entweder hat der Betreiber davon Wind bekommen oder der liefert einfach nicht jedem eine modifizierte Version aus. Oder gimp24 hatte schon immer unveränderte Dateien zum Download....
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.08.2019, 17:50   #27
Bootsektor
Ruhe in Frieden
† 2019
 
Hinweise zu Ad/Malware Threads - Standard

Hinweise zu Ad/Malware Threads



Zitat:
Ganz naiv: Kann man den Registrant nicht mal fragen, was das soll?
Ganz ernsthaft, meinst du, es interessiert ihn?

Alt 25.08.2019, 18:12   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hinweise zu Ad/Malware Threads - Icon19

Hinweise zu Ad/Malware Threads



Zitat:
Zitat von Bootsektor Beitrag anzeigen
Ganz ernsthaft, meinst du, es interessiert ihn?
Klar doch. Man fragt seinen Koks-Dealer doch auch immer wieviel Edelweiß in seinem Stoff steckt
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.08.2019, 18:37   #29
Bootsektor
Ruhe in Frieden
† 2019
 
Hinweise zu Ad/Malware Threads - Standard

Hinweise zu Ad/Malware Threads



Zitat:
Klar doch. Man fragt seinen Koks-Dealer doch auch immer wieviel Edelweiß in seinem Stoff steckt
Nicht? Also meiner sagt immer er verwendet Moltofill.

Alt 25.08.2019, 18:46   #30
Citro
 
Hinweise zu Ad/Malware Threads - Standard

Hinweise zu Ad/Malware Threads



wäre es möglich beim nächsten beim nächsten Betroffenen mal die Hosts Datei posten zu lassen? Mit Windowstaste+r und dann
notepad %WINDIR%\system32\drivers\etc\hosts
reinschreiben und posten.
Oder ist das unsinnig? (meine obige Frage wurde diesbezüglich nicht beantwortet)

Zumindest fand ich jetzt heraus, dass dieser Gimp Updater irgendwie nach
update-download.de sich verbindet.

Thema geschlossen

Themen zu Hinweise zu Ad/Malware Threads
aktuelle, andere, anderen, appdata, dateien, einfach, erlebt, hinweis, liste, log, office, richtig, roaming, sache, senden, sinnvoll, starke, stelle, thread, threads, updater.exe, verhalten, voll, wissens, würde




Ähnliche Themen: Hinweise zu Ad/Malware Threads


  1. Win10 Pro: Browser stürzen ab-(Chrome&Edge)-GGF Schädlingsbefall-(Hinweise: TR/Dropper.Gen & suspected of Malware.Agent.39 "PAK_Generic.008)
    Log-Analyse und Auswertung - 20.03.2018 (17)
  2. Niemand beachtet meine Threads
    Lob, Kritik und Wünsche - 25.06.2012 (4)
  3. Mehrere Hinweise auf Malware --> Schwarzes Dreieck neben AntiVir + Herunterfahren in 30 Sekunden
    Plagegeister aller Art und deren Bekämpfung - 30.11.2010 (28)
  4. Darstellung einea Threads
    Diskussionsforum - 11.07.2010 (2)
  5. Die ältesten Threads des Boardes
    Lob, Kritik und Wünsche - 24.05.2010 (10)
  6. Hinweise auf Viren, Trojaner, malware? z.b.
    Log-Analyse und Auswertung - 11.02.2010 (1)
  7. Geschlossene Threads f-secure.de von Xpand21 (PR-Agentur)
    Lob, Kritik und Wünsche - 02.12.2009 (14)
  8. Weiterführung meines Threads / Bereinigung des PCs
    Plagegeister aller Art und deren Bekämpfung - 29.07.2009 (11)
  9. VBS/click.a (andere threads helfen nicht)
    Log-Analyse und Auswertung - 23.01.2008 (3)
  10. threads bewerten
    Lob, Kritik und Wünsche - 17.07.2003 (4)

Zum Thema Hinweise zu Ad/Malware Threads - Bei der Recherche hab ich Meldungen im WWW zu www1-online in 2015 und hier im Board 2016 gefunden. Alle grübeln, woher das kommt: bisher keine einzige nachvollziehbare Erklärung gefunden. Ältere - Hinweise zu Ad/Malware Threads...
Archiv
Du betrachtest: Hinweise zu Ad/Malware Threads auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.