Chrome keine Popups / Trojaner?

Diese Eintraege sind regulaere Namen fuer Google Policies. Allerdings kommen die NICHT von allein.

1625855524778.png

Such nach den Namen der Policies in der Registry und loesch das weg.
Die Deinstalliation/Installation des Chrome wird Dir rein nix helfen solange die Eintraege wieder durch Chrome gelesen werden koennen.

https://admx.help/?Category=Chrome&Policy=Google.Policies.Chrome::RendererCodeIntegrityEnabled
https://sites.google.com/site/lock5stat/offline-use/installing-for-all-users

Und dann finde das Teil, was Dir das untergejubelt hat.
 
  • Gefällt mir
Reaktionen: [ChAoZ]
TriceO schrieb:
Dann mal mittels Malwarebytes (oÄ Produkten - Win Defender bringts ja womöglich nicht) den Computer durchchecken.
https://de.malwarebytes.com/mwb-download/
Nachdem WinDefender einen Trojaner gefunden hat und der adwcleaner ganze 3 hat nun dein Tool ganze 56 weitere gefunden. WTF..... ist WinDefender überhaupt zu irgendwas zu gebrauchen?

Habe alle Trojas gelöscht.
Das Plugin ist nun aus Chrom weg, aber nicht die Richtlinien oder der Bug mit den Popups.

Danke bis hierher, mache die Tage weiter.
Hoffentlich kann ich die Win Plätten Geschichte umgehen... oder würdet ihr es in jedem Fall tun? Also Win neuaufsetzen?

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 09.07.21
Scan-Zeit: 20:34
Protokolldatei: 52ac9b8a-e0e4-11eb-8965-f02f741f8bb2.json

-Softwaredaten-
Version: 4.4.2.123
Komponentenversion: 1.0.1358
Version des Aktualisierungspakets: 1.0.42872
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19042.1083)
CPU: x64
Dateisystem: NTFS
Benutzer: ****

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 301919
Erkannte Bedrohungen: 56
In die Quarantäne verschobene Bedrohungen: 56
Abgelaufene Zeit: 0 Min., 34 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 6
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\BasisfiltermodulBindHintergrundübertragungsdienst, In Quarantäne, 328, 910814, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{0DA378C0-0D32-468F-AC1C-4EF3F8774782}, In Quarantäne, 328, 910814, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\BOOT\{0DA378C0-0D32-468F-AC1C-4EF3F8774782}, In Quarantäne, 328, 910814, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\PEAUTH ASUS Gatewaydienst, In Quarantäne, 328, 910813, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{B2C4ECB9-40A5-4DF4-BAF1-AEB142562CA3}, In Quarantäne, 328, 910813, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\BOOT\{B2C4ECB9-40A5-4DF4-BAF1-AEB142562CA3}, In Quarantäne, 328, 910813, , , , , ,

Registrierungswert: 8
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{CA2EDF78-FF4A-4973-B295-31179B511C6A}, In Quarantäne, 7104, 237883, , , , , ,
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{CA2EDF78-FF4A-4973-B295-31179B511C6A}, In Quarantäne, 7104, 237883, 1.0.42872, , ame, , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME\ExtensionInstallForcelist|1, In Quarantäne, 328, 910630, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\CHROME\ExtensionInstallForcelist|1, In Quarantäne, 328, 910630, , , , , ,
Trojan.DownloadProtect, HKU\S-1-5-21-3344274816-3404753602-4128677120-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|nnjplonlfknknbpanaojkaggmphjeppa, In Quarantäne, 328, 910630, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\POLICIES\MICROSOFT\EDGE\ExtensionInstallForcelist|1, In Quarantäne, 328, 910630, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\EDGE\ExtensionInstallForcelist|1, In Quarantäne, 328, 910630, , , , , ,
Trojan.DownloadProtect, HKU\S-1-5-21-3344274816-3404753602-4128677120-1001\SOFTWARE\MICROSOFT\EDGE\PREFERENCEMACS\Default\extensions.settings|nllnfcpedolelclkpahdflcoibiiifla, In Quarantäne, 328, 910630, , , , , ,

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 14
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{001E540B-81F6-4412-BD19-4D369D9EAEDE}, In Quarantäne, 57, 237879, 1.0.42872, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2873B419-4346-4229-AF38-A797F0226804}, In Quarantäne, 57, 237879, 1.0.42872, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{5E519C5F-AEDE-4774-8504-A0C996EF4E8E}, In Quarantäne, 57, 237879, 1.0.42872, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{71E3C8A8-92CF-4993-A5BB-CBF219D8C577}, In Quarantäne, 57, 237879, 1.0.42872, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{7DE73F7A-B0FD-4884-A7DF-B94354598D07}, In Quarantäne, 57, 237879, 1.0.42872, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{808E949F-61A2-4353-9D71-219C7F14A31B}, In Quarantäne, 57, 237879, 1.0.42872, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{8321861D-E2F6-453A-B672-1D0C41077912}, In Quarantäne, 57, 237879, 1.0.42872, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{A5871EB9-BFE3-4564-AB26-4AFF0752F0FC}, In Quarantäne, 57, 237879, 1.0.42872, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{D5F6829C-572E-4D4C-B0E4-CC9079294ACE}, In Quarantäne, 57, 237879, 1.0.42872, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{FC9211E9-0A2B-413B-94EE-A613DAF4AC62}, In Quarantäne, 57, 237879, 1.0.42872, , ame, , ,
Trojan.DownloadProtect, C:\WINDOWS\INSTALLER\{D8255266-7996-4B56-91ED-8CA6901E8A34}, In Quarantäne, 328, 910814, 1.0.42872, , ame, , ,
Trojan.DownloadProtect, C:\USERS\CHAOZ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NNJPLONLFKNKNBPANAOJKAGGMPHJEPPA, In Quarantäne, 328, 910630, 1.0.42872, , ame, , ,
Trojan.DownloadProtect, C:\USERS\CHAOZ\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\NLLNFCPEDOLELCLKPAHDFLCOIBIIIFLA, In Quarantäne, 328, 910630, 1.0.42872, , ame, , ,
Trojan.DownloadProtect, C:\PROGRAMDATA\PACKAGE CACHE\{D0B705DF-FCC7-41C7-82E1-454E781CF428}, In Quarantäne, 328, 910813, 1.0.42872, , ame, , ,

Datei: 28
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{001E540B-81F6-4412-BD19-4D369D9EAEDE}\xfcjljkepenonbfijhecpcimmekmonnpgml, In Quarantäne, 57, 237879, 1.0.42872, , ame, , D9EB5E5489CFFD3162FB9A1B4D25B9E6, 9F4DAFEFA34357F7699ED3D5628205BAC0090E6F11130B2BC9865A180C9A8E10
PUP.Optional.DownloadProtect, C:\Windows\Installer\{001E540B-81F6-4412-BD19-4D369D9EAEDE}\cfcjljkepenonbfijhecpcimmekmonnpgrx, In Quarantäne, 57, 237879, , , , , 1CEE9F481720495748B5FB939B07B0F3, 4F7CE1F664A18A15AC4BE99CBFF757BEC369CE98177F00407D2CEB58A151902A
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2873B419-4346-4229-AF38-A797F0226804}\xnnjplonlfknknbpanaojkaggmphjeppaml, In Quarantäne, 57, 237879, 1.0.42872, , ame, , 9E66815CD906BD95FEFDD60687E9AB0B, F4C93A39095FCB49EE0283362EFD6BE04DA9356482B271029BC7B46F751FA0A9
PUP.Optional.DownloadProtect, C:\Windows\Installer\{2873B419-4346-4229-AF38-A797F0226804}\cnnjplonlfknknbpanaojkaggmphjepparx, In Quarantäne, 57, 237879, , , , , 526315C2608120B7E94AF3B91401DB9F, 1035E33A8A00CC3FDCD4856D2DEC13F882CFD5E39316D5F6B743E840B67FECD6
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{5E519C5F-AEDE-4774-8504-A0C996EF4E8E}\xenkmpgimaegfkkneackieiabdpfkafpfml, In Quarantäne, 57, 237879, 1.0.42872, , ame, , CD65C180A5871DC8631C3E20DEEE2F93, 99691DF0433F7C331FED843A24C7D384616438FBD2A9D0888DA31A653D591675
PUP.Optional.DownloadProtect, C:\Windows\Installer\{5E519C5F-AEDE-4774-8504-A0C996EF4E8E}\cenkmpgimaegfkkneackieiabdpfkafpfrx, In Quarantäne, 57, 237879, , , , , D70B55922356F0E3F299576C9F611DFC, B29EA014A7D7B78F5EA1BD2E6A60EF496DADA541D35B7C062F933AEC37DFDC27
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{71E3C8A8-92CF-4993-A5BB-CBF219D8C577}\xkijjdgcdfemaocjcgmbedmmgpcnphbocml, In Quarantäne, 57, 237879, 1.0.42872, , ame, , E2F44D0F863951DB96769F4C016C1B69, 2AB2D4981F9C4CD9399D02C9E537F5C58C18AB358C79670ABB9FB3FEBE1EDBC8
PUP.Optional.DownloadProtect, C:\Windows\Installer\{71E3C8A8-92CF-4993-A5BB-CBF219D8C577}\ckijjdgcdfemaocjcgmbedmmgpcnphbocrx, In Quarantäne, 57, 237879, , , , , 60861DC0DCBAE0E21D65C7B06F784788, A51655D0600D319ECEBE9F8E47B7BA8EFFE5BC28211A33D78924F6E5D00EBC3E
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{7DE73F7A-B0FD-4884-A7DF-B94354598D07}\xnllnfcpedolelclkpahdflcoibiiiflaml, In Quarantäne, 57, 237879, 1.0.42872, , ame, , 9B948374EACCB64BE4EBE6AD5B9B5994, 26BDD4565C5AA4925E783066FA6BA3AA71142C95B45408FBEB8DC7B2146042C8
PUP.Optional.DownloadProtect, C:\Windows\Installer\{7DE73F7A-B0FD-4884-A7DF-B94354598D07}\cnllnfcpedolelclkpahdflcoibiiiflarx, In Quarantäne, 57, 237879, , , , , 3E5E1712E1E58430BB40C781B02F3AA7, AFC29C66C1EF05A4C1ADD9719E85E9026B175DE74513A4B41CAB1535005FC09B
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{808E949F-61A2-4353-9D71-219C7F14A31B}\xemjokaojcdieioddbocaocedilmbmcocml, In Quarantäne, 57, 237879, 1.0.42872, , ame, , F6FA424B1F6E027A8E93025066743D3E, 4750B3D440BFAFE8A579E4D603E03731F1657D21FA33C22E6EB6E1C06563F514
PUP.Optional.DownloadProtect, C:\Windows\Installer\{808E949F-61A2-4353-9D71-219C7F14A31B}\cemjokaojcdieioddbocaocedilmbmcocrx, In Quarantäne, 57, 237879, , , , , E3DDAE11BDD63E97B85DBA73CAAE31E8, E4C5B1F6592F8DAAA6DEC14BD1AF7B7EDAF27E349124911DDA409DF94DD44056
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{8321861D-E2F6-453A-B672-1D0C41077912}\xlgnnhgighpfebfabhecljbccahkfbanfml, In Quarantäne, 57, 237879, 1.0.42872, , ame, , 01D50143C0648B4FEA94005C87E1D30A, E9BB35BC50718D5A739E68ECFBCB2D547AE11F5CE6BF56F18552A1769CEE0145
PUP.Optional.DownloadProtect, C:\Windows\Installer\{8321861D-E2F6-453A-B672-1D0C41077912}\clgnnhgighpfebfabhecljbccahkfbanfrx, In Quarantäne, 57, 237879, , , , , 547B4738133EA64E4111732CE4BE2F32, 5D2E7C4F1617F767148537926593AC3616EFA0C24E94946D734315B4ACE6AECD
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{A5871EB9-BFE3-4564-AB26-4AFF0752F0FC}\xelkdokmpbgacgpehhpinehanflllchnoml, In Quarantäne, 57, 237879, 1.0.42872, , ame, , 765528A324BE2F8A8A76464642AA9214, A9F153990438DBD4684CD3444133056BF34B14A512E17DD4A7815772548ABF29
PUP.Optional.DownloadProtect, C:\Windows\Installer\{A5871EB9-BFE3-4564-AB26-4AFF0752F0FC}\celkdokmpbgacgpehhpinehanflllchnorx, In Quarantäne, 57, 237879, , , , , C1FD577EC8B84622A258CC79C770A1C9, 0676D91A5560398153B23C2BBD9FC4A5231D39F3E2CD77053019FD79B6DD7D9A
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{D5F6829C-572E-4D4C-B0E4-CC9079294ACE}\xlihenigeieafifhlhofhflnnckbdlhabml, In Quarantäne, 57, 237879, 1.0.42872, , ame, , 5BE79BF6DD321D77AC043AE3A10DDF8E, 3884E2BF33E430BF5789CE243F318A126415D8763405CA3670C5CF43F6E95821
PUP.Optional.DownloadProtect, C:\Windows\Installer\{D5F6829C-572E-4D4C-B0E4-CC9079294ACE}\clihenigeieafifhlhofhflnnckbdlhabrx, In Quarantäne, 57, 237879, , , , , C8F9A519F4FA1D866761169339559FC7, B3F9DE888FB1E3CDEE3D0615ED3A7D5472FEB9B367A918102B07CB1F59553D64
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{FC9211E9-0A2B-413B-94EE-A613DAF4AC62}\xhaliiphgkfdpcimjicpjnbmogbhdihdoml, In Quarantäne, 57, 237879, 1.0.42872, , ame, , 71314C8A95DB95E7E5AAA382A8E99FF0, B58460A086690F883425757D255DE41F2F2AB70D477E2F5D7AC70074919FF064
PUP.Optional.DownloadProtect, C:\Windows\Installer\{FC9211E9-0A2B-413B-94EE-A613DAF4AC62}\chaliiphgkfdpcimjicpjnbmogbhdihdorx, In Quarantäne, 57, 237879, , , , , 251CEF105083AB2C6230751E85057533, B65F260561AFD286607C3175C0F02D38A70201BA56D449D76C24CD38B5485693
Trojan.DownloadProtect, C:\WINDOWS\SYSTEM32\TASKS\BasisfiltermodulBindHintergrundübertragungsdienst, In Quarantäne, 328, 910814, , , , , EAD332A6D5709917A8E1E16ACE2B5588, F82233DE4F0C61CE00F9B422268360E5DDB618E725F39707FED3140C35BC9E6A
Trojan.DownloadProtect, C:\WINDOWS\INSTALLER\{D8255266-7996-4B56-91ED-8CA6901E8A34}\{0DED640A-D6EB-4EBE-8761-0AD2DC227E89}, In Quarantäne, 328, 910814, 1.0.42872, , ame, , 3AA4182053D513C7043F0E37E17B17ED, 0856038CD8F9D076728AB879BE590BC479C6320F018F5352575C48FA708EB15C
Trojan.DownloadProtect, C:\USERS\CHAOZ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Ersetzt, 328, 910630, , , , , 5DBC95A95B3DD335C0DEDA7DDC5D78D1, E2D01D0A2C7BE0D55B1C5EC9740FD01E3FB30EE61AA00DF7EF9910692260B561
Trojan.DownloadProtect, C:\USERS\CHAOZ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NNJPLONLFKNKNBPANAOJKAGGMPHJEPPA\2.4.9_0\CONFIG.JSON, In Quarantäne, 328, 910630, 1.0.42872, , ame, , 6258D79AF6E001674B8F976BAC9E16E8, 307E570200D88C0505777CF875BE24A95202628F9F0C89FFB216508303D9C7B3
Trojan.DownloadProtect, C:\USERS\CHAOZ\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\Default\Preferences, Ersetzt, 328, 910630, , , , , CAE94100A93FB81B3EC391E8920F7925, 7B6438D025F11F2962EABF849F14DC9FFC6D1EED45157CEAEB6E16A53A61CE28
Trojan.DownloadProtect, C:\USERS\CHAOZ\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\NLLNFCPEDOLELCLKPAHDFLCOIBIIIFLA\2.4.9_0\CONFIG.JSON, In Quarantäne, 328, 910630, 1.0.42872, , ame, , 6258D79AF6E001674B8F976BAC9E16E8, 307E570200D88C0505777CF875BE24A95202628F9F0C89FFB216508303D9C7B3
Trojan.DownloadProtect, C:\WINDOWS\SYSTEM32\TASKS\PEAUTH ASUS Gatewaydienst, In Quarantäne, 328, 910813, , , , , AF15AA2DFFD54812139F5EEC2B33C030, 57B4B20DC827091AB2C86CC05656F1A071096D3C1A7C2256B2EBA9577597F96C
Trojan.DownloadProtect, C:\PROGRAMDATA\PACKAGE CACHE\{D0B705DF-FCC7-41C7-82E1-454E781CF428}\{357F6F73-7BF5-459C-9583-9547DDC73E9B}, In Quarantäne, 328, 910813, 1.0.42872, , ame, , 7CB65AC519B2B2A9A4B59676F0FCB630, 86E7C4C95C09296E6B9B698EE3A82BE8605D558B4530FDF8B4A527F3D172280B

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
 
Das System würde ich als verloren ansehen. Wenn nach einer Neuinstallation von Chrome das Problem wieder kommt, dann sitzt es ja schon sonst wo.

Falls ein Backup von vorher noch existiert, dann das aufspielen. Ansonsten Nutzdaten sichern und Windows neu installieren. Beim mitnehmen alter Daten musst du dann schauen, von den Downloads würde ich bspw. schonmal absehen...
 
  • Gefällt mir
Reaktionen: 3dfx, Lawnmower und [ChAoZ]
Naja. Vermutlich garnix mit Trojaner. Nur so genannt.
Trojan.DownloadProtect ist Adware und/oder PUP.
Das ist auch so ziemlich das Einzige was gefunden wurde.
Und die hast Du Dir verm. irgendwie selbst drueber geholfen per Installer von irgendwas. Und der Krams hat sich in alle Browser eingenistet.

Defender kann eigentlich nix dafuer, weil PUP per default nicht an ist.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Lawnmower und [ChAoZ]
[ChAoZ] schrieb:
Chrome komplett deinstallieren und neu installieren. Sollte es dann immer noch nicht gehen wird Windows plattgemacht,

Chrome erneut zu installieren, wird nicht viel helfen, denn das was Chrome verändert hat wird dadurch ja nicht verschwinden vom Rechner.

lade dir mal bitte Autoruns ( https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns ) herunter und führe das als Administrator aus, wähle unter User deine Userkonto aus, dann speichere bitte die Ansicht von Everthing und lade diese Datei hier hoch, damit wir das analysieren können.
 
[ChAoZ] schrieb:
Weil es keine Rolle spielt.... wenn man eine Erkältung hat fragt dich der Arzt auch nicht wo du diese eingefangen hast da es keine Rolle spielt. Es muss behandelt werden. Dasgleiche bei mir... ich war auf der Suche nach Serien die es im Free TV gibt, wie King of Queens... finde ich nicht verwerflich da ich diese eh schon alle auf DVD besitze aber keine Lust habe alle 10 Staffeln zu rippen.
[ChAoZ] schrieb:
Nachdem WinDefender einen Trojaner gefunden hat und der adwcleaner ganze 3 hat nun dein Tool ganze 56 weitere gefunden.
Spielt eigentlich schon eine Rolle, denn wenn du nichts daraus lernst, wirst du wieder und wieder von so einer Quelle infiziert. Wenn du dein verhalten nicht änderst, kann dir kein Schutzprogramm der Welt helfen, denn diese Programme unterstützen einen nur sich selbst zu helfen, dass primäre Schutzprogramm was am meisten hilft bist immer noch du. Du kannst natürlich machen was du willst, darfst dich im Nachhinein aber nicht beschweren, wenn deine Finanziellen/Privaten Daten geklaut und verkauft werden, deine Konten übernommen und für Einkäufe genutzt werden, oder dein PC zb in einem Botnet ist und für was illegales (DDoS, Spam, Angriffe usw) missbraucht wird, wenn du Glück hast nur dein System missbraucht wird für KryptoscheiCe.
Denn eines muss dir klar sein, die meisten Schädlinge sind bei weitem nicht so auffällig wie bei dir, die wollen so lange wie möglich unentdeckt bleiben.
Poati schrieb:
Das System würde ich als verloren ansehen.
Sehe ich auch so.
 
Zuletzt bearbeitet:
[ChAoZ] schrieb:
finde ich nicht verwerflich
Die Verwerflichkeit ist in dem Fall irrelevant, die Gefahr zählt.

Was ich mich frage: Ist es überhaupt möglich, dass man sich, ohne, dass man sich das "angebotene" Tool (ist bei diesen Seiten ja gern als embedded Pop-Up vorhanden) runterlädt und ausführt, infiziert? Ich war früher auch gerne auf solchen Seiten unterwegs, allerdings mit Firefox, und hab mir nie was eingefangen. Ohne diese Angebote hätte ich auch nie Netflix oder Disney+ abonniert, weil ich eher ungerne die Katze im Sack kaufe. ;-)

Wenn ich die DVDs hätte würde ich in Zukunft einfach die benutzen. Musste ja nicht rippen, einfach einlegen und VLC starten. Dürfte auch bedeutend bessere Qualität sein als auf solchen Seiten vorhanden.

"System verloren" ist relativ. Es ist halt durchaus recht unsicher so, und wenn's eh ne frische Installation ist, investier halt das bisschen Zeit, lösch die Partitionen und spiel neu auf. Oder benutz einfach Linux, da haste solche Probleme (bisher) net.
 
So kleines Update.
Mit der Kaspersky Rescue Disc habe ich alle Platten außerhalb Windows gescannt. Nichts gefunden.

Habe einfach aus Spaß Chrome neuinstalliert.
Plugin immer noch weg, Popups gehen wieder auf, die Richtlinie ist leider immer noch da so dass ich kein Updates durchführen kann.

DAS werde ich in den nächsten Tagen angehen.
Ich will echt ungern wegen dem Windows und alles was dazugehört neuinstallieren, daher versuche ich die Tage über den RegEditor den Mist wieder zu bereinigen... sollte der Bug im Chrome oder das Plugin wiederkommen dann werde ich wirklich Windows neuinstallieren.
Ergänzung ()

Sebbi schrieb:
lade dir mal bitte Autoruns ( https://docs.microsoft.com/en-us/sysinternals/downloads/autoruns ) herunter und führe das als Administrator aus, wähle unter User deine Userkonto aus, dann speichere bitte die Ansicht von Everthing und lade diese Datei hier hoch, damit wir das analysieren können.
Sollte alles scheitern werde ich es machen.
Danke.

3dfx schrieb:
Spielt eigentlich schon eine Rolle, denn wenn du nichts daraus lernst, wirst du wieder und wieder von so einer Quelle infiziert. Wenn du dein verhalten nicht änderst, kann dir kein Schutzprogramm der Welt helfen, denn diese Programme unterstützen einen nur sich selbst zu helfen, dass primäre Schutzprogramm was am meisten hilft bist immer noch du. Du kannst natürlich machen was du willst, darfst dich im Nachhinein aber nicht beschweren, wenn deine Finanziellen/Privaten Daten geklaut und verkauft werden, deine Konten übernommen und für Einkäufe genutzt werden, oder dein PC zb in einem Botnet ist und für was illegales (DDoS, Spam, Angriffe usw) missbraucht wird, wenn du Glück hast nur dein System missbraucht wird für KryptoscheiCe.
Ich bin Informatiker, kenne mich mit der Materie schon aus würde ich sagen und ja du hast vollkommen Recht. Wie gesagt hatte ich seit Win XP Zeiten keine Probleme mit Viren oder Trojanern... die Brain.exe ist der beste Schutz gegen sowas.

Ich glaube kaum dass ich es mir über den CCLeaner geholt habe da ich schon sehr drauf achte vom Hersteller die Tools runterzuladen und bei der Installation achte ich immer auf diese Trial Apps die gerne mitinstalliert werden...

Ich kann es mir nur so erklären dass irgendeine Redirect-Seite bei der Suche nach King of Queens mit den Mist untergejubelt hat. Ich habe damals einige Seiten besucht die mich zig mal umgeleitet haben bis ich nach Tagen eine gute und "seriöse" Seite fand^^

3dfx schrieb:
Denn eines muss dir klar sein, die meisten Schädlinge sind bei weitem nicht so auffällig wie bei dir, die wollen so lange wie möglich unentdeckt bleiben.
Ich weiß... ohne den Pupup Bug wäre mit das alles nie aufgefallen.

leonavis schrieb:
Wenn ich die DVDs hätte würde ich in Zukunft einfach die benutzen. Musste ja nicht rippen, einfach einlegen und VLC starten. Dürfte auch bedeutend bessere Qualität sein als auf solchen Seiten vorhanden.
Habe keinen Laufwerk mehr dafür^^
Alle meine Serien zu rippen würde Wochen dauern..

leonavis schrieb:
"System verloren" ist relativ. Es ist halt durchaus recht unsicher so, und wenn's eh ne frische Installation ist, investier halt das bisschen Zeit, lösch die Partitionen und spiel neu auf. Oder benutz einfach Linux, da haste solche Probleme (bisher) net.
Habe beides, auch Linux auf einer separaten SSD.
Dennoch versuche ich erstmal aufzuräumen bevor ich alles neu mache....

Hier die Richtlinien nach der frischen Installation:
neu.PNG

Habe noch keine Plugins installiert.
Kann mir jemand sagen welche dieser Richtlinie gelöscht werden muss bzw. welche "Standard" sind und welche nicht?
 
Zuletzt bearbeitet:
[ChAoZ] schrieb:
die Richtlinie ist leider immer noch da so dass ich kein Updates durchführen kann.

Irgendwo da weiter oben hatte ich das hier getippt.

BFF schrieb:
Such nach den Namen der Policies in der Registry und loesch das weg.

@Sebbi auch.
Sebbi schrieb:
Chrome erneut zu installieren, wird nicht viel helfen, denn das was Chrome verändert hat wird dadurch ja nicht verschwinden vom Rechner.

Wenn Du das nicht gemacht hast bevor Du die Spielerei mit dem Chrome veranstaltet hast braucht Du Dich nicht wundern warum.

Richtlinien sind dazu da, dass sie wirken. Egal wie oft man das Programm wo sie wirken sollen neu installiert.
 
  • Gefällt mir
Reaktionen: Novocain
So Leute, kleines Update.
Habe die Registry nach den 2 Einträgen durchsucht und je 2x gefunden, einmal unter Edge und einmal unter Chrome. Gesichert und gelöscht. Neugestartet und zack sind alle Richtlinien weg und ich kann den Chrome wieder aktualisieren.

DANKE EUCH!
Windows scheint sauber zu sein, das war mir eine Lehre^^
 
Zurück
Oben