Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Zusätzliche Ergebnisse oben in Google Suche

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Thema geschlossen
Alt 15.03.2022, 18:15   #1
Stefan2066
 
Zusätzliche Ergebnisse oben in Google Suche - Standard

Zusätzliche Ergebnisse oben in Google Suche



Im Chrome Browser erscheinen zeitversetzt zusätzliche (1 - 3) Ergebnisse oben. Die Einträge haben immer 5 Sterne und erscheinen ein/zwei Sekunden nach den Google Ergebnissen und schieben dies nach unten. Bin ich zu schnell beim klicken, komme ich auf die Seiten.
Ich habe mehrere Chrome Profile. Es erscheint auf allen.

Soweit ich sehen kann, habe ich kein Plugins installiert, die ich für verdächtig halte.
Plugins sind von Google oder PDF-XChange.
Angehängte Grafiken
Dateityp: jpg Screenshot 2022-03-15 181411.jpg (90,8 KB, 69x aufgerufen)

Alt 15.03.2022, 20:49   #2
M-K-D-B
/// TB-Ausbilder
 
Zusätzliche Ergebnisse oben in Google Suche - Standard

Zusätzliche Ergebnisse oben in Google Suche







Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen.


Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
Vielen Dank für deine Mitarbeit.
__________________


Alt 16.03.2022, 11:28   #3
Stefan2066
 
Zusätzliche Ergebnisse oben in Google Suche - Standard

Anbei die Dateien



Hallo,
Anbei die Dateien der Analyse.
__________________
Angehängte Dateien
Dateityp: txt FRST.txt (68,7 KB, 33x aufgerufen)
Dateityp: txt Addition.txt (52,2 KB, 30x aufgerufen)

Alt 16.03.2022, 14:44   #4
M-K-D-B
/// TB-Ausbilder
 
Zusätzliche Ergebnisse oben in Google Suche - Standard

Zusätzliche Ergebnisse oben in Google Suche



Von welcher Seite hast du dir Audacity heruntergeladen? Wieso verwendest du für den Download "c-temp" direkt auf dem Systemlaufwerk?
Und wieso wird Audacity installiert, wenn der Windows Defender schon davor warnt?

Zitat:
Name: PUA:Win32/Adsunwan
Kategorie: Potenziell unerwünschte Software
Pfad: file:_C:\c-temp\audacity-win3.0.0.exe
Aufgrund des Downloads von der falschen Seite hast du dir Malware auf dein System geholt.
Wir können das aber bereinigen. Du musst nur etwas Geduld mit aufbringen.



Downloadquellen
Die folgenden Seiten verteilen Software häufig mit einem sog. "Installer", mit dem Potentiell Unerwünschte Programme (PUP) oder Adware installiert werden können.
Vereinzelt beinhalten diese "Installer" sogar Trojaner.
Vermeide daher unbedingt die folgenden Seiten:
  • Chip.de
  • Softonic.de
  • sourceforge.net
  • openoffice.de
  • VLC.de
  • audacity.de
  • gimp24.de
  • jdownloader.org
  • computerbild.de
  • updatestar.com

Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> chocolatey Paketmanager für Windows

Wir empfehlen dringend, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein.
Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch)
Selbstverständlich darfst du auch Fragen zu chocolatey im o.g. Thread zu chocolatey stellen.


Für den seltenen Fall, dass du das benötigte Programm nicht im repository von chocolatey findest: Lade diese Software immer direkt beim jeweiligen Hersteller / Entwickler.








Schritt 1
Die folgenden Programme sind veraltet, stören die Bereinigung oder es handelt sich um Werbesoftware (Adware) bzw. Potentiell Unerwünschte Programme (PUP) und müssen entfernt werden.
  • Deinstalliere über Start > Einstellungen > Apps die folgenden Programme:
    • Web Companion
  • Starte den Rechner im Anschluss neu.
  • Gib eine kurze Rückmeldung, ob die Deinstallation erfolgreich war.





Schritt 2
Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Schritt 3
Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.






Bitte poste mit deiner nächsten Antwort:
  • die Beantwortung der gestellten Fragen
  • eine Rückmeldung bezüglich der Deinstallationen
  • die Logdatei von MBAM
  • die Logdatei von AdwCleaner

Geändert von M-K-D-B (16.03.2022 um 14:58 Uhr)

Alt 16.03.2022, 15:49   #5
Stefan2066
 
Zusätzliche Ergebnisse oben in Google Suche - Standard

Zusätzliche Ergebnisse oben in Google Suche



Hi Matthias,

anbei meine Antworten:

die Beantwortung der gestellten Fragen
- Audacity ist schon seit 2020 auf meinem PC. Kann es sich dabei um ein Update gehandelt haben? Weil es schon so lange drauf ist und die MS Warnung mit geringem Risiko war, habe ich es ignoriert.

eine Rückmeldung bezüglich der Deinstallationen
- Web Companien installiert und im Anschluss neu gestartet

die Logdatei von MBAM
- Logdatei anbei

die Logdatei von AdwCleaner
- Logdatei anbei

Google Chrome funktioniert nicht mehr und möchte gibt die Fehlermeldung: STATUS_INVALID_IMAGE_HASH aus. Keine Internet Seiten aufrufbar. Bei Aufruf meldet Chrome Plugins die abgestürzt seien.

P.S. ich bin etwas geschockt über Deine Liste der Webseiten, von denen ich nicht mehr downloaden soll. Mit Chip.de und Computerbild.de habe ich mich bisher einigermaßen sicher gefühlt. Die Zusatzprogramme suche ich und schalte sie immer ab.
Was ich mit Chocolately machen muss, habe ich auf die Schnelle noch nicht verstanden. Sehe ich mir genauer an.

Viele Grüße

Stefan

Angehängte Dateien
Dateityp: txt AdwCleaner[C01].txt (2,9 KB, 27x aufgerufen)
Dateityp: txt Malwarebytes Scanbericht.txt (18,9 KB, 29x aufgerufen)

Geändert von Stefan2066 (16.03.2022 um 15:56 Uhr)

Alt 16.03.2022, 16:28   #6
M-K-D-B
/// TB-Ausbilder
 
Zusätzliche Ergebnisse oben in Google Suche - Standard

Zusätzliche Ergebnisse oben in Google Suche



Vielen Dank für deine Rückmeldungen und die Logdateien.



Zitat:
Zitat von Stefan2066 Beitrag anzeigen
- Audacity ist schon seit 2020 auf meinem PC. Kann es sich dabei um ein Update gehandelt haben? Weil es schon so lange drauf ist und die MS Warnung mit geringem Risiko war, habe ich es ignoriert.
Die Installation von Audacity war im März:
Zitat:
Date: 2022-03-05 18:03:55
Die Warnung von Windows Defender zu ignorieren war auf jeden Fall ein schwerer Fehler.



Zitat:
Zitat von Stefan2066 Beitrag anzeigen
Google Chrome funktioniert nicht mehr und möchte gibt die Fehlermeldung: STATUS_INVALID_IMAGE_HASH aus. Keine Internet Seiten aufrufbar. Bei Aufruf meldet Chrome Plugins die abgestürzt seien.
Weil Chrome mit der Malware verseucht war und MBAM dort bereinnigt hat... die Malware greift tief in die Browserstrukturen ein. Wir werden sehen, was zu tun ist.
Du kannst ja auch Firefox und Edge in der Zwischenzeit verwenden.



Zitat:
P.S. ich bin etwas geschockt über Deine Liste der Webseiten, von denen ich nicht mehr downloaden soll. Mit Chip.de und Computerbild.de habe ich mich bisher einigermaßen sicher gefühlt.ignoriert.
Wir warnen nicht einfach so vor diesen Seiten... seit Jahren holen sich deutsche Nutzer über diese vermeintlich "sicheren" Seiten unerwünschte Software oder Malware auf das System.
Du bist nur ein weiterer Beleg dafür

Auch MBAM erkennt den Chip-Installer:
Zitat:
PUP.Optional.ChipDe, C:\USERS\STEFA\DOWNLOADS\7-ZIP (64 BIT) _UELOZ.EXE




Bitte zur Kontrolle einen Suchlauf mit FRST ausführen, damit wir weitermachen können:
  • Starte FRST erneut und klicke auf Untersuchen.
  • FRST erstellt nun zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.

Geändert von M-K-D-B (16.03.2022 um 17:22 Uhr)

Thema geschlossen

Themen zu Zusätzliche Ergebnisse oben in Google Suche
browser, chrome, chrome umleitung suchergebnisse, einträge, ergebnisse, erscheine, erscheinen, erscheint, google, installier, installiert, klicke, klicken, mehrere, plugins, schnell, seite, sekunden, sterne, suche, träge, verdächtig, zusätzliche




Ähnliche Themen: Zusätzliche Ergebnisse oben in Google Suche


  1. Google-Ergebnisse Werbung aus Tschechien
    Plagegeister aller Art und deren Bekämpfung - 02.08.2016 (22)
  2. Google Ergebnisse manipuliert
    Log-Analyse und Auswertung - 02.12.2014 (9)
  3. Google zeigt keine Ergebnisse an
    Plagegeister aller Art und deren Bekämpfung - 19.01.2014 (13)
  4. Google Suche falsche Ergebnisse unter Firefox 20
    Plagegeister aller Art und deren Bekämpfung - 14.04.2013 (22)
  5. Google suche zeigt Spam Ergebnisse
    Plagegeister aller Art und deren Bekämpfung - 05.04.2013 (21)
  6. Google Ergebnisse werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 12.09.2011 (6)
  7. Google-Ergebnisse werden umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 08.04.2011 (23)
  8. Google Ergebnisse werden umgeleitet
    Log-Analyse und Auswertung - 22.11.2010 (9)
  9. Google-Ergebnisse - falsche Weiterleitung
    Plagegeister aller Art und deren Bekämpfung - 23.12.2009 (2)
  10. Google-Ergebnisse falsch weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 22.12.2009 (34)
  11. Google-Ergebnisse leiten auf andere Seiten um
    Log-Analyse und Auswertung - 02.09.2009 (28)
  12. Google hat nur Englische ergebnisse
    Log-Analyse und Auswertung - 24.02.2009 (1)
  13. Google ergebnisse
    Log-Analyse und Auswertung - 23.02.2009 (3)
  14. Google Ergebnisse
    Log-Analyse und Auswertung - 09.01.2009 (0)
  15. Firefox==>Google - Keine Ergebnisse
    Plagegeister aller Art und deren Bekämpfung - 02.09.2008 (1)
  16. Google-Ergebnisse werden weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 21.05.2008 (9)
  17. Auch ne Umleitung der Google-Ergebnisse
    Log-Analyse und Auswertung - 13.10.2006 (2)

Zum Thema Zusätzliche Ergebnisse oben in Google Suche - Im Chrome Browser erscheinen zeitversetzt zusätzliche (1 - 3) Ergebnisse oben. Die Einträge haben immer 5 Sterne und erscheinen ein/zwei Sekunden nach den Google Ergebnissen und schieben dies nach unten. - Zusätzliche Ergebnisse oben in Google Suche...
Archiv
Du betrachtest: Zusätzliche Ergebnisse oben in Google Suche auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.