Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Openoffice.de > www1.online

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 22.07.2021, 16:55   #1
webwatcher
 
Openoffice.de > www1.online - Standard

Openoffice.de > www1.online



z.Z viele Hilferufe wegen www1.online

Hab mal etwas recherchiert:
Googeln mit ´openoffice´liefert auf den ersten beiden Plätzen die echte Seite openoffice.org
auf dem dritten Platz die Fakeseite openoffice.de und auf dem vierten Platz unser "Favorit" chip.


´openoffice download´ präsentiert auf Platz eins den Müll, auf zwei chip und erst auf drei die echte Seite

Suche mit ´openoffice seriös´ liefert jede Menge Treffer über die Fakeseite:
Zitat:
Eine neuere Masche ist, dass über openoffice.de ein OpenOffice mit Trojaner in Umlauf gebracht wird.
Das tückische daran ist: Aufgrund der URL sowie der Aufmachung der Website wirkt das Portal zunächst seriös.30.01.2019
Mindestens seit 2015 wird vor dem Müll gewarnt.

Eine Frechheit sondersgleichen dass ganz unten am Ende der Startseite ein Disclaimer steht in hellgrau auf dunkelgrau:
Zitat:
OpenOffice.de ist nicht assoziiert mit der Apache Software Fondation bzw. der offiziellen Projekt Webseite: https://www.openoffice.org/de
btw: kann z.Z chip.de nicht erreichen, weder über Festnetz oder Mobil
__________________
Glaub ja nicht, was du denkst, wer ich bin

Alt 22.07.2021, 18:17   #2
schlawack
 
Openoffice.de > www1.online - Standard

Openoffice.de > www1.online



Zitat:
btw: kann z.Z chip.de nicht erreichen, weder über Festnetz oder Mobil
Das kann damit zusammenhängen: https://www.t-online.de/digital/id_90495342/massive-stoerung-bild-de-co-viele-deutsche-webseiten-nicht-erreichbar.html
__________________

__________________

Alt 22.07.2021, 18:49   #3
webwatcher
 
Openoffice.de > www1.online - Standard

Openoffice.de > www1.online



Ist wieder erreichbar leider
__________________
__________________

Alt 22.07.2021, 21:13   #4
schlawack
 
Openoffice.de > www1.online - Standard

Openoffice.de > www1.online



Ich hab vorhin neugierdehalber hier: https://www.openoffice.de/ Open Office runtergeladen und benutzerdefiniert installiert, nur das OpenOffice Writer installiert und es wurde nix im Browser Firefox mit der Startseite geändert. Danach Adwcleaner ausgeführt und der fand auch nix:
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.2.0.0
# -------------------------------
# Build:    03-22-2021
# Database: 2021-03-22.1 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    07-22-2021
# Duration: 00:00:28
# OS:       Windows 10 Pro
# Scanned:  31988
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.


AdwCleaner[S00].txt - [1405 octets] - [01/06/2021 19:56:12]
AdwCleaner[S01].txt - [1525 octets] - [21/07/2021 17:20:21]
AdwCleaner[C01].txt - [1695 octets] - [21/07/2021 17:20:51]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S02].txt ##########
         
__________________
Windows 10 64 Pro 22H2

Geändert von cosinus (22.07.2021 um 22:51 Uhr) Grund: code

Alt 22.07.2021, 21:22   #5
webwatcher
 
Openoffice.de > www1.online - Standard

Openoffice.de > www1.online



Solche Seiten sind nicht statisch. Sie können jederzeit die Inhalte ändern und tun das auch.

__________________
Glaub ja nicht, was du denkst, wer ich bin

Alt 22.07.2021, 21:28   #6
schlawack
 
Openoffice.de > www1.online - Standard

Openoffice.de > www1.online



Die Seite sollte aber doch eine der Fake Seiten sein mit Installern die Adware/PUP mitinstallieren oder? Hab gerade auch den Installer bei chip.de runtergeladen und werde den auch mal testen zumal der Installer von chip.de wohl ein Offline Installer mit 172 MB ist und der vorherige von Open Office .de ein Online Installer ist, der nur 244 kb groß ist. Könnte es sein, das uBlockOrigin bei mir da schützt und bei den Usern die hier im Forum betroffen sind nicht, weil die vielleicht keinen Werbeblocker haben?
Ergänzend dazu: Malwarebytes fand auch nix:
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 22.07.21
Scan-Zeit: 22:17
Protokolldatei: dbc2a532-eb29-11eb-97e6-001e8cbefd26.json

-Softwaredaten-
Version: 4.4.0.117
Komponentenversion: 1.0.1344
Version des Aktualisierungspakets: 1.0.43388
Lizenz: Kostenlos

-Systemdaten-
Betriebssystem: Windows 10 (Build 19043.1110)
CPU: x64
Dateisystem: NTFS
Benutzer: 

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 386397
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 21 Min., 51 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
Und jetzt läuft der Installer von Open Office von chip.de.
__________________
--> Openoffice.de > www1.online

Geändert von cosinus (22.07.2021 um 22:47 Uhr) Grund: code tags

Alt 22.07.2021, 21:54   #7
Citro
 
Openoffice.de > www1.online - Standard

Openoffice.de > www1.online



Zitat:
Zitat von schlawack Beitrag anzeigen
Könnte es sein, das uBlockOrigin bei mir da schützt und bei den Usern die hier im Forum betroffen sind nicht, weil die vielleicht keinen Werbeblocker haben?
Willst du jetzt allen ernstes so tun als wäre das eine neue Idee von dir, dass uBlock Origin dich davor schützt?
Das habe ich dir bereits letztes Jahr versucht klar zu machen ...
Siehe ab https://www.trojaner-board.de/200411...ml#post1743785

Ergänzung:
Der letzte Post vom Link ist übrigens verändert worden durchs verschieben und konnte danach wohl nicht mehr verändert werden Ich schrieb das damals sogar Cosinus deswegen u.a.
https://www.trojaner-board.de/attachment.php?attachmentid=84213&stc=1&d=1626988058
Angehängte Grafiken
Dateityp: jpg scrren.jpg (31,6 KB, 65x aufgerufen)

Geändert von Citro (22.07.2021 um 22:08 Uhr)

Alt 22.07.2021, 22:20   #8
schlawack
 
Openoffice.de > www1.online - Standard

Openoffice.de > www1.online



Wahrscheinlich schützt uBlock Origin wirklich und blockt die schädlichen Installer mit Adware/PUP Citro. Hab jetzt Open Office abermals installiert so wie vorhin, nur jetzt mit dem Installer von chip.de. Bei meinen Browsern Firefox und Edge wurden die Startseiten nicht verändert und Adwcleaner findet wieder nix:
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.2.0.0
# -------------------------------
# Build:    03-22-2021
# Database: 2021-03-22.1 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    07-22-2021
# Duration: 00:00:26
# OS:       Windows 10 Pro
# Scanned:  31988
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.


AdwCleaner[S00].txt - [1405 octets] - [01/06/2021 19:56:12]
AdwCleaner[S01].txt - [1525 octets] - [21/07/2021 17:20:21]
AdwCleaner[C01].txt - [1695 octets] - [21/07/2021 17:20:51]
AdwCleaner[S02].txt - [1588 octets] - [22/07/2021 22:14:20]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S03].txt ##########
         
Hoffentlich lesen die betroffenen User hier mit und installieren sich nach der Bereinigung ihrer Systeme auch so einen Blocker wie uBlock Origin für ihre Browser. Cosinus und MKDB könnten alternativ das ja auch den Usern in ihren jeweiligen Threads sagen, das es besser ist, einen solchen Werbeblocker zu nutzen.
__________________
Windows 10 64 Pro 22H2

Geändert von cosinus (22.07.2021 um 22:47 Uhr) Grund: code tags

Alt 22.07.2021, 22:24   #9
Citro
 
Openoffice.de > www1.online - Standard

Openoffice.de > www1.online



Zitat:
Zitat von schlawack Beitrag anzeigen
Wahrscheinlich schützt uBlock Origin
ach echt?
Ließ einfach mal den Post darüber bzw. den vom letzten Jahr.
Von chip.de lädt man trotzdem nicht runter

Alt 22.07.2021, 22:45   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Openoffice.de > www1.online - Standard

Openoffice.de > www1.online



Parallelen zum Thread https://www.trojaner-board.de/66529-...ware-mehr.html

Ist alles wirklich sehr neu
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.07.2021, 23:05   #11
schlawack
 
Openoffice.de > www1.online - Standard

Openoffice.de > www1.online



Für uns nicht cosinus, aber für die betroffenen User ist es wohl neu, sonst wären Sie nicht da mit ihren Problemen. Für die User 2 Bilder von der chip.de Seite wo es Open Office als Download gibt, das erste Bild ist mit deaktivierten uBlock Origin und zeigt zweierlei Downloadmöglichkeiten: einmal als Chip Installer der ja mit Adware bestückt ist und dann Manueller Download der sauber ist. Auf dem 2. Bild die gleiche Seite mit aktiven uBlock Origin und da wird der Chip Installer nicht angezeigt und man kann nur den sauberen Open Office Installer dort runterladen.
__________________
Windows 10 64 Pro 22H2

Alt 22.07.2021, 23:19   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Openoffice.de > www1.online - Standard

Openoffice.de > www1.online



Mal gut dass wir dich haben der alle warnt und imprägniert Images zu machen. Uwe for Chancelor!!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.07.2021, 23:31   #13
stefanbecker
 
Openoffice.de > www1.online - Standard

Openoffice.de > www1.online



Nix, Angelo Mörtel wird das nächste Cancel-Ohr.

https://www.der-postillon.com/2018/1...o-moertel.html
__________________
+++ +++ Reh-Animation: Mann mit Herzstillstand wird durch tanzende Waldtiere ins Leben zurückgerufen +++ +++

https://www.der-postillon.com/search/label/Newsticker

Alt 22.07.2021, 23:55   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Openoffice.de > www1.online - Standard

Openoffice.de > www1.online



Ich will aber lieber Helga Kohl als Gender-Chancelor
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.07.2021, 00:00   #15
stefanbecker
 
Openoffice.de > www1.online - Standard

Openoffice.de > www1.online



Gender? Gerade sind viele Stud-Enten gesichtet werden.Alle fertig mit dem Studium, da Studier-Ende.
__________________
+++ +++ Reh-Animation: Mann mit Herzstillstand wird durch tanzende Waldtiere ins Leben zurückgerufen +++ +++

https://www.der-postillon.com/search/label/Newsticker

Antwort

Themen zu Openoffice.de > www1.online
apache, aufgrund, download, erreiche, euere, favorit, frechheit, hilferufe, https, menge, offizielle, platz, portal, projekt, seite, software, startseite, treffer, troja, trojaner, umlauf, webseite, website, wirkt, zunächst




Ähnliche Themen: Openoffice.de > www1.online


  1. www1.online als Startseite in Chrome nach OpenOffice Update Windows 10
    Log-Analyse und Auswertung - 25.07.2021 (21)
  2. www1.online als Startseite in Firefox nach OpenOffice Update Windows 10
    Log-Analyse und Auswertung - 21.07.2021 (10)
  3. www1.online Windows 10
    Log-Analyse und Auswertung - 20.07.2021 (10)
  4. www1.online Windows 10
    Log-Analyse und Auswertung - 13.05.2020 (10)
  5. Startseite wurde geändert in www1.online/w=RD2124 in Chrome und Firefox durch OpenOffice Update
    Plagegeister aller Art und deren Bekämpfung - 29.04.2020 (29)
  6. http://www1.online/?w=RD9898
    Plagegeister aller Art und deren Bekämpfung - 27.04.2020 (13)
  7. www1.online Weiterleitung auf about:blank
    Log-Analyse und Auswertung - 28.08.2019 (25)
  8. Firefox-Startseite www1.online/?w=.....
    Plagegeister aller Art und deren Bekämpfung - 24.08.2019 (24)
  9. Windows 10: Firefox Sucherweiterung www1.online
    Log-Analyse und Auswertung - 23.08.2019 (30)
  10. Firefox: www1.online/?w=RD2332
    Log-Analyse und Auswertung - 24.06.2018 (11)
  11. www1.online/?w=RD2332
    Plagegeister aller Art und deren Bekämpfung - 06.06.2018 (3)
  12. ein weiteres OpenOffice Update Opfer (www1.online/?w=RD2121)
    Log-Analyse und Auswertung - 28.11.2017 (17)
  13. Windows 10, falsches OpenOffice Update,Internetbrowsers geht auf www1.online/?w=RD2121
    Plagegeister aller Art und deren Bekämpfung - 25.11.2017 (12)
  14. www1.online/?w=RD2121
    Plagegeister aller Art und deren Bekämpfung - 14.11.2017 (12)
  15. http://www1.online/?w=RD9898
    Plagegeister aller Art und deren Bekämpfung - 06.07.2017 (13)
  16. http://www1.online/?w=RD9898 -> about blank
    Log-Analyse und Auswertung - 12.05.2017 (4)

Zum Thema Openoffice.de > www1.online - z.Z viele Hilferufe wegen www1.online Hab mal etwas recherchiert: Googeln mit ´openoffice´liefert auf den ersten beiden Plätzen die echte Seite openoffice.org auf dem dritten Platz die Fakeseite openoffice.de und auf - Openoffice.de > www1.online...
Archiv
Du betrachtest: Openoffice.de > www1.online auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.