Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 8: chromenotice.com in AboutUrls (https://www.trojaner-board.de/167461-windows-8-chromenotice-com-abouturls.html)

southz 03.06.2015 10:54

Zitat:

Zitat von cosinus (Beitrag 1473622)
Du hast auch die Profile von den betroffenen Benutzerkonten erneuert? Nur vom "admin" reicht nicht....

Ja klar, alle Nutzer haben neue Profile, da diese ja im %appdata% liegen.

Ich bin da grade an was dran. Und zwar läuft grade eine Stringsuche über die komplette Festplatte. Ich habe bereits zwei Funde im Chrome in der resources.pak und in der chrome_100_percent.pak. Letztere ist für das Design der Chrome verantwortlich. Wenn mein Scan über die ganze Platte durch ist werde ich Chrome erneut runterschmeißen und die beiden betroffenen Files nach einer erneuten Installation und nach einem Neustart überprüfen. Eventuell bekomme ich das Problem im Chrome so in den Griff. Allerdings fehlt mir dann noch eine Lösung für den IE...

cosinus 03.06.2015 11:23

Was genau ist denn noch das Problem? chromenotice?

southz 05.06.2015 11:24

Jopp Chromenotice hatte noch den IE und Chrome voll im Griff. Ich habe nun beide Browser befreien können mit folgenden Schritten:

1) Chrome (einfach): Browser erneut deinstallieren und zur Sicherheit den C:\Programe (x86)\Google Ordner löschen, dann Neuinstalation

Eine Dateisuche nach Änderungsdatum brachte mich auf die Spur vom IE:
Die Dateien C:\Windows\System32\de-DE\ieframe.dll.mui und C:\Windows\SysWOW64\de-DE\ieframe.dll.mui fielen mir ins Auge. Das Entfernen von IE und neu Hinzufügen brachte leider nicht den versprochenen Erfolg...

2) IE Säubern:
Die beiden o.g. Dateien als Administrator von User "TrustedInstaller" auf Administrator setzen (rechtsklick auf die Datei / Eigenschaften, dann Reiter Sicherheit, unten auf Erweitert. Dann kann man dem User Administrator Vollzugriff auf die Dateien geben)
Die beiden Dateien löschen.

Windowssuche ([Win] + [F]) aufrufen, unter Suchen auf "Überall" klicken. "Eingabeaufforderung" eingeben, rechtsklick, Als Administrator ausführen.
Dort eingeben: sfc /scannow

et voilà, beide Browser sind wieder sauber

Zusatz: Ich habe die "Infizierten Dateien" als Sicherung noch auf meinem Rechner liegen. Virustotal konnte in keiner der Dateien etwas feststellen. Kann ich die Dateien irgendwo einschicken zum Analysieren der Bedrohung?

cosinus 05.06.2015 12:40

Zitat:

1) Chrome (einfach): Browser erneut deinstallieren und zur Sicherheit den C:\Programe (x86)\Google Ordner löschen, dann Neuinstalation
Zu dieser Maßnahme hätte ich auch als nächstes geraten, denn manche Malware geht gleich direkt auf das Installationsverzeichnis von Chrome oder Firefox und wildert da rum.

Die beiden Dateien kannst du bei uns hier hochladen => Trojaner-Board Upload Channel

southz 05.06.2015 16:08

Zitat:

Zitat von cosinus (Beitrag 1474498)
Die beiden Dateien kannst du bei uns hier hochladen => Trojaner-Board Upload Channel

/usr/bin/zip -P infected -j /var/www/vhosts/trojaner-board.de/upload.trojaner-board.de/files/150605-1658_ieframe.dll.mui.zip /var/www/vhosts/trojaner-board.de/upload.trojaner-board.de/files/ieframe.dll.mui /var/www/vhosts/trojaner-board.de/upload.trojaner-board.de/files/ieframe.dll.mui_2

/usr/bin/zip -P infected -j /var/www/vhosts/trojaner-board.de/upload.trojaner-board.de/files/150605-1708_chrome_100_percent.pak.zip /var/www/vhosts/trojaner-board.de/upload.trojaner-board.de/files/chrome_100_percent.pak
Vorgang erfolgreich abgeschlossen.

die package.pak wollte nicht.. ist evtl zu groß mit 17 mb

cosinus 05.06.2015 18:21

Dann pack beide Dateien und lade das Archiv da hoch => File-Upload.net - Ihr kostenloser File Hoster!

southz 20.06.2015 19:54

sorry, hat leider etwas länger gedauert:
hxxp://www.file-upload.net/download-10705390/chrome_100_percent.pak.html
hxxp://www.file-upload.net/download-10705401/resources.pak.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131