Alt 03.04.2021, 19:12
Edge und Firefox Highjacker? - Standard

Edge und Firefox Highjacker?

Hallo und guten Tag,
leider habe ich mir wahrscheinlich einen Browservirus eingefangen. Ich verwende 3 Browser
• Edge: Geschehen tritt auf.
• Firefox: Geschehen tritt auf.
• Chrome: Geschehen tritt nicht auf.
Auf der Site www.tokybook.com höre ich Hörbücher. Beim direktem Streamen ist das kostenlos. Als ich ein Hörbuch weiter hören wollte, poppte ein vermeintlicher Add-Blocker - angeblich von Windows - als Angebot auf. Das Angebot für den Add-Blocker hat das Hören unterbrochen und man konnte den Add-Blocker nur installieren. Es gab keine Möglichkeit, den Add-Blocker abzulehnen. Das war sehr gut gemacht, über ein Link mit einer vermeintlichen (oder echten?) Windows-Service-Site verbunden. Während der Installation wurde auf eine andere Seite umgeleitet.
Ich habe den angeblichen Add-on Addblocker sofort wieder deinstalliert, trotzdem
konnte ich die Site "tokybook.com" nicht mehr aufrufen, ohne auf andere Seiten geleitet zu werden. Auch in der Browser-History wird die Seite jetzt mit einem Icon der "angeblichen" Addblocker-Erweiterung angezeigt.
Die Site "tokybook.com" kann ich ausschließlich über Chrome öffnen. Dort treten die Probleme nicht auf. Edge und Firefox funktionieren mit anderen Sites normal. Ich habe noch ein laufendes Avira Abo. Avira Pro hat nichts gefunden.
Habe ich mir einen Browservirus eingefangen?
Mit vielen Dank für jede Hilfe und freundlichen Grüßen
Ralf Tielmann

PS: Da diese Frage jedes mal von Euch kommt schon vorab die Antwort:
Nein, das ist kein Geschäfts-Computer. Dieser Computer wird nur privat genutzt, auch wenn es ein Modell ist, das Dell nur an Geschäftskunden verkauft.
Alt 03.04.2021, 19:43
/// Winkelfunktion
/// TB-Süch-Tiger™
Edge und Firefox Highjacker? - Standard

Edge und Firefox Highjacker?

Für reines Privatvergnügen ist diese Software

Adobe Acrobat X Standard
Microsoft Office Professional Plus 2016
aber schon recht auffällig. Das bitte mal erklären.


Alt 03.04.2021, 22:54
Edge und Firefox Highjacker? - Standard

Edge und Firefox Highjacker?

MS-O-16 war im Paket zu einem Preis enthalten, den man nicht ablehnen kann. Das Adobe Acrobat X ist noch vom vorherigen Rechner.
Der Dell-Rechner war zu seiner Zeit der Einzige, der sowohl als Tablet mit einer Mobilfunk-Karte, als auch als Spielerechner in der Docking zu Hause, meinen Anforderungen entsprach. Ich habe damals 2 gekauft einen für mich und einen für meine Frau.

Ach ja der Crome Browser scheint jetzt auch befallen zu sein.

Alt 03.04.2021, 23:28
/// Winkelfunktion
/// TB-Süch-Tiger™
Edge und Firefox Highjacker? - Standard

Edge und Firefox Highjacker?

Acrobat X muss runter, wird schon seit Jahren nicht mehr mit Updates versorgt.
Und diese sträfliche Vernachlässigung von Updates ist kein Einzelfall:

Mozilla Firefox 72.0.2 (x64 de)
IrfanView 4.51 (64-bit)
VLC media player 3.0.6
Software nicht regelmäßig zu aktualisieren ist schon ziemlich fahrlässig! So geht das in Zukunft nicht weiter!

Störende, veraltete oder unnötige Programme deinstallieren

Bitte über Programme und Features (appwiz.cpl) deinstallieren:

Adobe Acrobat X Standard
alles von Avira
CyberLink PowerDVD 17
Google Chrome
Logfiles bitte immer in CODE-Tags posten

Alt 04.04.2021, 18:22
Edge und Firefox Highjacker? - Standard

Edge und Firefox Highjacker?

Erst einmal Danke.

Habe alles deinstalliert, was du moniert hattest.
In der Browser-History von Edge wird die Seite immer noch mit einem Icon der "angeblichen" Addblocker-Erweiterung angezeigt. Allerdings scheint die Umleitung auf andere Seiten nicht mehr zu gehen.

Was ist noch zu tun, außer Dir frohe Ostern zu wünschen.

Alt 04.04.2021, 18:44
/// Winkelfunktion
/// TB-Süch-Tiger™
Edge und Firefox Highjacker? - Standard

Edge und Firefox Highjacker?

Wünsche ebenfalls frohe Ostern! Weiter bitte hiermit:


Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags.

adwcleaner zwecks Kontrolle bitte wiederholen, falls es Funde gab.
--> Edge und Firefox Highjacker?

Alt 04.04.2021, 22:01
Edge und Firefox Highjacker? - Standard

Edge und Firefox Highjacker?

Hier das 1. Log mit Fund:

# Malwarebytes AdwCleaner
# -------------------------------
# Build:    03-22-2021
# Database: 2021-04-01.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    04-04-2021
# Duration: 00:00:06
# OS:       Windows 10 Pro
# Cleaned:  28
# Awaiting reboot:3
# Failed:   0

***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\Program Files\VLC Plus Player
Deleted       C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VLC Plus Player
Deleted       C:\Users\ralft\AppData\Roaming\iWin

***** [ Files ] *****

Deleted       C:\Users\Public\Desktop\VLC Plus Player.lnk

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\dotomi.com
Deleted       HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\forum.warthunder.com
Deleted       HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\plarium.com
Deleted       HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\warthunder.com
Deleted       HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\dotomi.com
Deleted       HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\forum.warthunder.com
Deleted       HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\plarium.com
Deleted       HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\warthunder.com
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Update Plus Player
Deleted       HKLM\Software\VLCPP

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

Deleted       Preinstalled.DellCommand|PowerManager   Folder   C:\Program Files\DELL\COMMANDPOWERMANAGER
Deleted       Preinstalled.DellCommand|PowerManager   Folder   C:\ProgramData\DELL\COMMANDPOWERMANAGER
Deleted       Preinstalled.DellCommand|PowerManager   Registry   HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18469ED8-8C36-4CF7-BD43-0FC9B1931AF8}
Deleted       Preinstalled.DellCommand|Update   Folder   C:\Program Files (x86)\DELL\COMMANDUPDATE
Deleted       Preinstalled.DellCommand|Update   Folder   C:\ProgramData\DELL\COMMANDUPDATE
Deleted       Preinstalled.DellSupportAssistAgent   Folder   C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DELL\SUPPORTASSIST
Deleted       Preinstalled.DellSupportAssistAgent   Folder   C:\ProgramData\SUPPORTASSIST\CLIENT\TECHNICIANTOOLKIT
Deleted       Preinstalled.DellSupportAssistAgent   Registry   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{53849D7B-2031-44B7-AB3E-4BA52FC7249A} 
Deleted       Preinstalled.DellSupportAssistAgent   Registry   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{53849D7B-2031-44B7-AB3E-4BA52FC7249A} 
Deleted       Preinstalled.DellSupportAssistAgent   Registry   HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dell SupportAssistAgent AutoUpdate
Deleted       Preinstalled.DellSupportAssistAgent   Task   C:\Windows\System32\Tasks\DELL SUPPORTASSISTAGENT AUTOUPDATE
Needs Reboot  Preinstalled.DellSupportAssistAgent   Folder   C:\Program Files\DELL\SUPPORTASSISTAGENT
Needs Reboot  Preinstalled.DellUpdateforWindows10   Folder   C:\Program Files (x86)\DELL\UPDATESERVICE
Needs Reboot  Preinstalled.DellUpdateforWindows10   Folder   C:\ProgramData\DELL\UPDATESERVICE


[+] Delete Tracing Keys
[+] Reset Winsock


***** Reboot Required to Complete *****

***** [ Folders ] *****

Cleaning failed   C:\Program Files (x86)\DELL\UPDATESERVICE
Cleaning failed   C:\Program Files\DELL\SUPPORTASSISTAGENT
Cleaning failed   C:\ProgramData\DELL\UPDATESERVICE


AdwCleaner[S00].txt - [5170 octets] - [04/04/2021 22:38:22]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
und hier das zweite Log nur noch mit Resten der Dell Software die nicht löschbar sind.

# -------------------------------
# Malwarebytes AdwCleaner
# -------------------------------
# Build:    03-22-2021
# Database: 2021-03-22.1 (Local)
# Support:  https://www.malwarebytes.com/support
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    04-04-2021
# Duration: 00:00:00
# OS:       Windows 10 Pro
# Cleaned:  3
# Awaiting reboot:3
# Failed:   0

***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

Needs Reboot  Preinstalled.DellSupportAssistAgent   Folder   C:\Program Files\DELL\SUPPORTASSISTAGENT
Needs Reboot  Preinstalled.DellUpdateforWindows10   Folder   C:\Program Files (x86)\DELL\UPDATESERVICE
Needs Reboot  Preinstalled.DellUpdateforWindows10   Folder   C:\ProgramData\DELL\UPDATESERVICE


[+] Delete Tracing Keys
[+] Reset Winsock


***** Reboot Required to Complete *****

***** [ Folders ] *****

Cleaning failed   C:\Program Files (x86)\DELL\UPDATESERVICE
Cleaning failed   C:\Program Files\DELL\SUPPORTASSISTAGENT
Cleaning failed   C:\ProgramData\DELL\UPDATESERVICE


AdwCleaner[S00].txt - [5170 octets] - [04/04/2021 22:38:22]
AdwCleaner[C00].txt - [5580 octets] - [04/04/2021 22:39:49]
AdwCleaner[S01].txt - [1758 octets] - [04/04/2021 22:51:50]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########

Alt 04.04.2021, 22:16
/// Winkelfunktion
/// TB-Süch-Tiger™
Edge und Firefox Highjacker? - Standard

Edge und Firefox Highjacker?

adwCleaner bitte nochmal wiederholen.
Logfiles bitte immer in CODE-Tags posten

Alt 05.04.2021, 13:28
Edge und Firefox Highjacker? - Standard

Edge und Firefox Highjacker?


Hier das Logfile :
# -------------------------------
# Malwarebytes AdwCleaner
# -------------------------------
# Build:    03-22-2021
# Database: 2021-04-01.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    04-05-2021
# Duration: 00:00:00
# OS:       Windows 10 Pro
# Cleaned:  3
# Awaiting reboot:3
# Failed:   0

***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

Alt 05.04.2021, 17:24
/// Winkelfunktion
/// TB-Süch-Tiger™
Edge und Firefox Highjacker? - Standard

Edge und Firefox Highjacker?

Dann bitte jetzt neue FRST-Logfiles.
Logfiles bitte immer in CODE-Tags posten

Alt 05.04.2021, 18:01
Edge und Firefox Highjacker? - Standard

Edge und Firefox Highjacker?

OK habe beide Dateien angehängt.
Angehängte Dateien
Dateityp: txt FRST(0504).txt (53,5 KB, 34x aufgerufen)
Dateityp: txt Addition(0504).txt (27,4 KB, 38x aufgerufen)

Alt 05.04.2021, 18:05
/// Winkelfunktion
/// TB-Süch-Tiger™
Edge und Firefox Highjacker? - Standard

Edge und Firefox Highjacker?

Was soll denn jetzt das Anhängen? Logs immer in CODE -Tags posten.

Posten in CODE-Tags

Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
Logfiles bitte immer in CODE-Tags posten

Alt 05.04.2021, 19:32
Edge und Firefox Highjacker? - Standard

Edge und Firefox Highjacker?

Sorry anbei in Tags:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 05-04-2021
durchgeführt von ralft (Administrator) auf PHOENIX (Dell Inc. Latitude 7285) (05-04-2021 18:50:16)
Gestartet von C:\Users\ralft\Downloads
Geladene Profile: ralft
Platform: Windows 10 Pro Version 20H2 19042.867 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Edge
Start-Modus: Normal

und Additrion:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-04-2021
durchgeführt von ralft (05-04-2021 18:52:47)
Gestartet von C:\Users\ralft\Downloads
Windows 10 Pro Version 20H2 19042.867 (X64) (2021-03-12 14:31:32)
Start-Modus: Normal

Alt 06.04.2021, 10:28
/// Winkelfunktion
/// TB-Süch-Tiger™
Edge und Firefox Highjacker? - Standard

Edge und Firefox Highjacker?

VLC Plus Player (HKLM\...\VLC Plus Player) (Version: 3.0.12 - Aller Media e.K.) <==== ACHTUNG
Was soll der Sch... denn jetzt? DAS war vorher nicht drin!
Es macht langsam echt kein Spaß mehr zu helfen...Logs werden frei Schnauze mal so mal so gepostet....während der Analyse wird von irgendwo Dreck geladen und installiert.
Logfiles bitte immer in CODE-Tags posten

Alt 06.04.2021, 10:48
Edge und Firefox Highjacker? - Standard

Edge und Firefox Highjacker?

Ich habe nach Deiner Anweisung die zu löschenden Programme gelöscht und die veralteten Firefox, VLC und IrfanView auf den neusten Stand gebracht. Zumindest habe ich diesen Post von Dir so verstanden.

Zitat von cosinus Beitrag anzeigen
Acrobat X muss runter, wird schon seit Jahren nicht mehr mit Updates versorgt.
Und diese sträfliche Vernachlässigung von Updates ist kein Einzelfall:

Software nicht regelmäßig zu aktualisieren ist schon ziemlich fahrlässig! So geht das in Zukunft nicht weiter!

Störende, veraltete oder unnötige Programme deinstallieren

Bitte über Programme und Features (appwiz.cpl) deinstallieren:

Adobe Acrobat X Standard
alles von Avira
CyberLink PowerDVD 17
Google Chrome
Entschuldige bitte falls ich zu blöd bin Deine Anweisungen richtig zu interpretieren. Aber wegen meiner Blödheit bin ich hier.

Thema geschlossen

