Googlesuche führt immer zu Yahoo

Ich habe die normale Windows 11 Home Version drauf. WindowsPro hatte ich nie.
 
LeinadP schrieb:
WindowsPro hatte ich nie
Hier gehts nicht um die Windows Edition, sondern ein Programm.
Es wurde am 26.03. um 20:32 Uhr installiert.
 
Achso, ne ist mir neu. Am Letzten Donnerstag habe ich definitiv nichts um 20:32 installiert. Könnte da was sein? Trojaner oder was anderes schädliches?
 
Lade folgende Dateien zur Überprüfung auf VirusTotal hoch und verlinke die Ergebnisse:

Code:
C:\ProgramData\WindowsPro\Lib\site-packages\mitmproxy_windows\windows-redirector.exe

und

Code:
C:\ProgramData\WindowsPro\Scripts\mitmdump.exe
 
Das sind zwar legitime Komponenten, mit den aber auch viel Unsinn treiben kann.
"WindowsProtector15", "WindowsPro" oder "SurfBlock" wofür sie verwendet wurden sind keine legitimen Programme.

Am besten installierst du Windows neu - diesmal mit aktuellen Programmen.
Das sie auch immer aktuell bleiben, kannst du mit z.B. UniGetUI überwachen lassen.
 
  • Gefällt mir
Reaktionen: User007
Diese Dateien zu deinstallieren/löschen würde nichts bringen?

sowie die ganzen veralteten Programme?
 
Womöglich wurden diese MITM- und Proxy-Tools zur Spyware abgerichtet.
So einem infizierten System würde ich auch nach einer Bereinigung nicht trotzden mehr trauen, gerade wenn man damit Banking oder seine Steuer erledigt...
 
  • Gefällt mir
Reaktionen: User007
@LeinadP:
Nach dem Screenshot in #5 sind ja eh schon bis auf zwei ausführbare "Programme" alle anderen deaktiviert.
Als "schwierig" vermute ich das von @PC295 in #20 erwähnte JavaScript python.js unter dem Pfad "WindowsProtector15", wo die Bezeichnung schon Korrumpierung impliziert.
Du kannst alternativ nochmal in der Diensteverwaltung (services.msc) dsbzgl. nach einer - vermutlich noch aktiven - ungewöhnlichen Komponente suchen, um die zu deaktivieren.
Allerdings wäre nach einer solchen Kompromittierung, insbesondere auch, wenn, wie von Dir beschrieben tatsächlich keinerlei anderen Programme, bspw. ebenso erwähnte MITM- (Man-in-the-Mittle) und Proxy-Apps (WindowsPro), bewußt manuell installiert wurden, die hier mehrfach angeregte cleane Neu-Installation zu bevorzugen, insbesondere wenn der Rechner für sicherheitskritische Anwendungen, wie bspw. Online-Banking und -Shopping, E-Mail-Korrespondenz u. a. genutzt wird.
Eine Datensicherung - für bestimmte Apps, wie bspw. Browser und E-Mail sind evtl. besondere Handhabungsmethoden nötig - mittlerweile durchaus auch im Privatbereich nach der sog. 3-2-1-Regel, sollte eh jederzeit vorhanden sein.​
 
  • Gefällt mir
Reaktionen: PC295
Zurück
Oben