Unbekannte Malware

Egal ob Linux, Mac oder Windows. Hier passen alle Fragen rein.
Antworten

0
Keine Stimmen
 
Insgesamt abgegebene Stimmen: 0

Benutzeravatar
Martin
Superhirn
Superhirn
Beiträge: 1392
Registriert: 04.03.2010, 22:43
Gender:

Unbekannte Malware

Beitrag von Martin » 10.08.2013, 16:49

Hy Allerseits
Weiß jemand um was es sich bei dieser Malware handeln kann:
Wenn die Person in dem Wellensittichforum unterwegs ist bei dem ich auch angemeldet bin bekommt sie diesen Effekt
SDC12021.JPG
Wörter sind plötzlich grün und unterstrichen und sind mit Werbeseiten verlinkt:
SDC12022.JPG
Leider hat die Person nicht viel Ahnung von Computern (wie man sehen kann bekommt sie noch nicht einmal ein Screenshot hin..)
Hoffe ihr könnt es trotzdem erkennen.
Sie hat wohl Kaspersky drauf und auch schon öfter durchlaufen lassen bekommt aber keine Fehlermeldung.
Ich habe ihr geraten SpyBot zu installieren, aber um die richtigen Gegenmaßnahmen zu ergreifen wäre es natürlich besser zu wissen was das sein könnte.
Ich tippe auf ein PUP bin aber nicht sicher , mich wundert auch das Kaspersky sich bei ihr noch nicht gemeldet hat..
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
(°>...<°)
\_(,,)__(,,)_/
|/......\|
/
.........\
Martin und die drei Federbällchen
Icons RocketDock WinCustomize

Tante Google

Unbekannte Malware

Beitrag von Tante Google » 10.08.2013, 16:49


Benutzeravatar
moinmoin
★ Team Admin ★
Beiträge: 59863
Registriert: 14.11.2003, 11:12
Hat sich bedankt: 131 Mal
Danke erhalten: 587 Mal
Gender:

Re: Unbekannte Malware

Beitrag von moinmoin » 10.08.2013, 16:54

Da wird Kaspersky auch nichts melden, das ist Werbung die mit einem Adblocker unterdrückt werden kann.

Benutzeravatar
Mav
Guru
Guru
Beiträge: 3176
Registriert: 28.10.2006, 15:42
Hat sich bedankt: 5 Mal
Gender:

Re: Unbekannte Malware

Beitrag von Mav » 10.08.2013, 18:51

martin, da ich von ausgehe, das DU ein wenig von Computern verstehst, sag ihr das sie "TEAM-Viewer" installieren soll
(Du natürlich auch)

dann kannst du selber bei ihr auf dem Rechner schauen und entsprechende Schritte einleiten
So mache ich es auch bei meinen Kollegen - hat sich mittlerweile ganz gute eingespielt
Bild

Benutzeravatar
Stealth
★ Ehrenmitglied ★
Beiträge: 1616
Registriert: 28.03.2006, 16:28

Re: Unbekannte Malware

Beitrag von Stealth » 10.08.2013, 21:29

Lacht jetzt nicht ich habe den Schitt jetzt auch über all hier im Forum sehe ich den Schitt und habe den Adblock drauf. :o

Edit: Firefox neuinstalliert und Adblock wieder dazu und die Sorge ist weg :)
WER SICH DAUERND SELBST ZÜGELT, ERLIEGT DER VERLOCKUNG SCHWARZE STREIFEN ZU ZIEHEN!

Benutzeravatar
Martin
Superhirn
Superhirn
Beiträge: 1392
Registriert: 04.03.2010, 22:43
Gender:

Re: Unbekannte Malware

Beitrag von Martin » 10.08.2013, 23:55

Na ja ich vermute eine mit irgend ein anderen Programm zusammen installierte Toolbar weswegen auch Kaspersky nicht meckert..
(°>...<°)
\_(,,)__(,,)_/
|/......\|
/
.........\
Martin und die drei Federbällchen
Icons RocketDock WinCustomize

Benutzeravatar
Gumfuzi
★ Team Admin ★
Beiträge: 34231
Registriert: 10.11.2003, 00:00
Hat sich bedankt: 15 Mal
Danke erhalten: 45 Mal
Gender:

Re: Unbekannte Malware

Beitrag von Gumfuzi » 11.08.2013, 06:53

ja, so Toolbars sind echt das letzte...
[x] <=- Hier Nagel einschlagen für neues Display!
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.

Benutzeravatar
Stealth
★ Ehrenmitglied ★
Beiträge: 1616
Registriert: 28.03.2006, 16:28

Re: Unbekannte Malware

Beitrag von Stealth » 11.08.2013, 10:18

Was genau es bei mir war weiß ich jetzt nicht, was ich nun auch nicht wirklich weiter untersucht habe.
Toolbar schließe ich zwar eigentlich aus, aber vielleicht ist wirklich mal was durchgerutscht.

Firefox deinstalliert > neu installiert > Adblock wieder dazu und die Sorgen sind weg.
Ich hatte zwar ein kompletten Scan gemacht, aber er hatte natürlich nichts gefunden.
WER SICH DAUERND SELBST ZÜGELT, ERLIEGT DER VERLOCKUNG SCHWARZE STREIFEN ZU ZIEHEN!

Benutzeravatar
Stealth
★ Ehrenmitglied ★
Beiträge: 1616
Registriert: 28.03.2006, 16:28

Re: Unbekannte Malware

Beitrag von Stealth » 11.08.2013, 15:29

So nun bin ich überfordert, ich habe diesen Werbekram schon wieder und bin mir nicht sicher wober es kommt und abhilfe schaffen kann. Habe euch dazu auch ein Screenshot beigefügt. Zudem hatte ich gestern Firefox neuinstalliert und ging ja für einige Stunden auch gut.

Firefox 23
Add-ons: Adblocker
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
WER SICH DAUERND SELBST ZÜGELT, ERLIEGT DER VERLOCKUNG SCHWARZE STREIFEN ZU ZIEHEN!

Benutzeravatar
moinmoin
★ Team Admin ★
Beiträge: 59863
Registriert: 14.11.2003, 11:12
Hat sich bedankt: 131 Mal
Danke erhalten: 587 Mal
Gender:

Re: Unbekannte Malware

Beitrag von moinmoin » 11.08.2013, 15:48

Schau mal in den Autostart, ob da irgendetwas mit startet. Kann durchaus die Ask-Toolbar sein.

Benutzeravatar
Stealth
★ Ehrenmitglied ★
Beiträge: 1616
Registriert: 28.03.2006, 16:28

Re: Unbekannte Malware

Beitrag von Stealth » 11.08.2013, 17:08

ASK ist nicht dabei als Eintrag.
WER SICH DAUERND SELBST ZÜGELT, ERLIEGT DER VERLOCKUNG SCHWARZE STREIFEN ZU ZIEHEN!

Benutzeravatar
moinmoin
★ Team Admin ★
Beiträge: 59863
Registriert: 14.11.2003, 11:12
Hat sich bedankt: 131 Mal
Danke erhalten: 587 Mal
Gender:

Re: Unbekannte Malware

Beitrag von moinmoin » 11.08.2013, 18:09

Na toll :ditsch: Ask war doch nur ein Beispiel. Kann ja auch sonst irgendwas sein.
Schau dir die Autostarteinträge einmal mit Autoruns an. http://technet.microsoft.com/de-de/sysi ... 63902.aspx

Benutzeravatar
Stealth
★ Ehrenmitglied ★
Beiträge: 1616
Registriert: 28.03.2006, 16:28

Re: Unbekannte Malware

Beitrag von Stealth » 11.08.2013, 19:39

Mache ich, gebe sobald ich was habe Rückmeldung.
WER SICH DAUERND SELBST ZÜGELT, ERLIEGT DER VERLOCKUNG SCHWARZE STREIFEN ZU ZIEHEN!

Benutzeravatar
Martin
Superhirn
Superhirn
Beiträge: 1392
Registriert: 04.03.2010, 22:43
Gender:

Re: Unbekannte Malware

Beitrag von Martin » 12.08.2013, 22:38

Stealth hat geschrieben:Mache ich, gebe sobald ich was habe Rückmeldung.
Hattest du nach der Deinstallation denn auch alle Extension im AppData Ordner gelöscht ? - denn dort vermute ich die Quelle von dem Script der diese Verknüpfungen generiert..
(°>...<°)
\_(,,)__(,,)_/
|/......\|
/
.........\
Martin und die drei Federbällchen
Icons RocketDock WinCustomize

Benutzeravatar
Stealth
★ Ehrenmitglied ★
Beiträge: 1616
Registriert: 28.03.2006, 16:28

Re: Unbekannte Malware

Beitrag von Stealth » 13.08.2013, 19:38

So der gute moinmoin und ich haben gerade über die gesamten Dienste die gestartet wurden auf Anhieb nichts gefunden, bis der gute auf eine Idee gekommen ist, die Addons in Firefox mal zu deaktieren, um sehen ob da eines mit bei ist.
Und tatsächlich, hier wurde folgendes gefunden, was nach der Deaktivierung und Neustart von Firefox endlich den gewünschen Erfolg hatte.
Wenn der Dienst aus dem Autostart genommen wurde, mit dem Programm was @moinmoin gepostet hat, ist dieser Fehler auch nicht mehr im IE.

Hierfür habe ich noch 2 Screenshots beigefügt.

Danke nochmals an moinmoin für die ganze Hilfe :dankeschoen: :daumen:
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
WER SICH DAUERND SELBST ZÜGELT, ERLIEGT DER VERLOCKUNG SCHWARZE STREIFEN ZU ZIEHEN!

Benutzeravatar
Martin
Superhirn
Superhirn
Beiträge: 1392
Registriert: 04.03.2010, 22:43
Gender:

Unerwünschte Toolbar die dritte..

Beitrag von Martin » 28.09.2013, 12:19

Diesmal hat es mich im IE (brauche ich eh nie musste aber mit gesäubert werden um es ganz runter zu bekommen) und in Google Chrome kalt erwischt. :heulen:
Und zwar hat sich die Adware Win32.Agent.qvo bei mir eingenistet.
Das Teil ändert die Suchmaschine - es tut weiterhin so als ob Google genutzt wird leitet aber alles zu sich um und verändert auch im Kontextmenü vom Browser und nicht nur da (Shell) die Suchanfrage. :sauer:
SpyBot hat zwar einiges gefunden aber leider nicht alles.
Was noch hinterhältiger war das Anfragen wie ich den Scheiß herunter bekomme mich dazu bringen wollte Spyhunter 4 zu installieren - Na klar ich treibe den Teufel ganz bestimmt mit dem Beelzebub aus :D
Also habe ich gestern Nacht mir meine Registry vorgenommen um die restlichen Einträge zu finden und manuell zu löschen bzw. wieder zurück zu ändern das Google nicht mehr umgangen wird...nur musste ich feststellen das der Windows interne Registry Editor leider nicht besonders gut arbeitet und auch nicht alle noch vorhandenen Einträge findet.
So bin ich auf den RegAlyzer.exe über SpyBot gestoßen und mit dem habe ich dann tatsächlich noch alle restlichen verbliebenen Einträge gefunden..
Nach drei Stunden registry durchsuchen und ändern flimmerten mir schon kryptische Zahlenreihen vor den Augen aber es war geschafft :lol: und mein Chrome öffnete sich wieder so wie er von Hause aus aussehen sollte...
(°>...<°)
\_(,,)__(,,)_/
|/......\|
/
.........\
Martin und die drei Federbällchen
Icons RocketDock WinCustomize

Antworten