Abgeänderte Google-Ergebnisse (Malware?)

Hi,

ich hatte nicht vor, nur dürftige Rückmeldungen zu geben - sorry. :) Wenn ich das richtig sehe, hatte ich noch keine Stellung bezogen zu "Cache clean (Windows und Browser)" und "Keinen on-the-fly Scanner ausführen, sondern ein saubers System booten nud damit das verm. Infizierte System scannen lassen.". Werde ich beides machen. Was/wie boote ich da am besten, ohne es installieren zu müssen? Knoppix (oder wie hieß das)?

ADWSCleaner und MBAR liefen gerade erst; beide haben nichts gefunden.
 
@Shor
In dem Filmchen sieht man doch nicht viel mehr als das nach Verschwinden des Google-Hinweises zwei Links mehr zu Werbung angezeigt werden.

1551269485381.png


Die waren einfach von dem Datenschutzhinweis "verdeckt". Das kurze Nachladen ist Nebensache.

1551269526108.png


Deshalb das Abnicken des Hinweises.

BFF
 
Zuletzt bearbeitet:
Ja, ein Live-Linux macht am meisten Sinn, ich weiß nur nich ob es fertige und kostenfreie Systeme zu DL gibt, wo ein oder mehrere Virenscanner integriert sind. Verlasse mich da auf die CT Desinfekt, aber die ist nicht kostenfrei.
 
Samurai76 schrieb:
Ja, ein Live-Linux macht am meisten Sinn, ich weiß nur nich ob es fertige und kostenfreie Systeme zu DL gibt, wo ein oder mehrere Virenscanner integriert sind.

c`t desinfect, bekommt man allerdings nur als Abonnent. Erscheint einmal im Jahr. Das hat mir auch schon gute Dienste auf dem Rechner eines bekannten geleistet.

https://www.heise.de/download/product/desinfect-71642

Edit. Man kann die entsprechende Ausgabe auch einzeln kaufen:

Alternativ können Sie auch die Einzelausgabe der c't 12/18 digital kaufen und einen Download-Link anfordern. Aus lizenzrechtlichen Gründen dürfen wir Desinfec't nicht zum öffentlichen Download freigeben.
 
Zuletzt bearbeitet:
BFF schrieb:
@Shor
In dem Filmchen sieht man doch nicht viel mehr als das nach Verschwinden des Google-Hinweises zwei Links mehr zu Werbung angezeigt werden.

Entschuldigung, du hast absolut Recht. Abgesehen von der Sache mit der Brustvergrößerung und dem Nachladen, das in der Statuszeile unten ja auch die fragliche URL zeigt (ich halte das nicht für eine Nebensache), macht das tatsächlich in dem Video den Eindruck, als könnte das normal sein. Ich habe gerade allerdings noch ein anderes Video gefunden, das ich vor ein paar Tagen einem Bekannten geschickt hatte, und da ist der Effekt so zu sehen wie ich eingangs beschrieb: Die ersten (jetzt kann ich es auch genau sagen: vier) Suchergebnisse werden nach unten geschoben und davor kommen andere mit seltsamen Inhalten, die oft weder was mit meinem Suchbegriff noch mit mir zu tun haben. Ich weiß ja, wie das bei einer "sauberen" Google-Ergebnisseite ist: Da passen die Ergebnisse immer zum Suchbegriff (selbst wenn sie Werbung sind) und es gibt findet kein Reload statt. Leider kann ich euch das andere Video nicht hochladen, da man da auch persönliche Sachen drauf sieht. Und reproduzieren kann ich es in der Form leider auch gerade nicht. Summa summarum: Gut aufgepasst. Aber das Problem besteht tatsächlich. :D

Samurai76 schrieb:

Muss nicht kostenlos sein! Das hier? https://www.heise.de/download/product/desinfect-71642

Jens
 
Ich habe es oben in meinem Beitrag verlinkt und nachgetragen, dass man das auch mit Kauf der Einzelausgabe erhält. Dachte erst das sei nur für Abonnenten.
 
piepenkorn schrieb:
Genau das Gleiche,bei mir macht das eine Erweiterung so.
Erweiterung aus,alles wie es sein sollte.


Anhang anzeigen 757386

Und welche Erweiterung soll das sein? Also ich hab nichts zu verbergen; schreib mir zur Not gerne eine private Nachricht. :D
 
@Shor
Dann ackere durch was fuer Programme installiert sind und was sich alles in den Autostart-Plaetzen rumtreibt.
Wenn MBAR und ADWC nix finden, meinetwegen KRD18 auch nix, dann koennte es an einem "regulaeren" Programm liegen. Wenn keines zu findes ist, leg einen neuen Benutzer an und probiere mit dem.

Achja. Schau mal nach, was fuer ein DNS eingetragen ist.

Hat der Browser ueberhaupt irgendwelche "Addons"?

BFF
 
BFF schrieb:
@Shor
Dann ackere durch was fuer Programme installiert sind und was sich alles in den Autostart-Plaetzen rumtreibt.
Wenn MBAR und ADWC nix finden, meinetwegen KRD18 auch nix, dann duerfte es an einem "regulaeren" Programm liegen. Wenn keines zu findes ist, leg einen neuen Benutzer an und probiere mit dem.

Achja. Schau mal nach, was fuer ein DNS eingetragen ist.

BFF

Sogar das hatte ich auf dem Notebook schon gemacht. Hab alles deinstalliert, bei dem ich mir im Entferntesten vorstellen konnte, dass es das ist - keine Besserung. Und wie gesagt: Der zweite PC war fast komplett neu aufgesetzt. Die wenige Software, die installiert war, steht im Startpost. Auch die Autostarts hatte ich bereits überprüft. Kaspersky werde ich wie gesagt als Ultima Ratio noch ausprobieren; allerdings erst am Wochenende. Bis dahin versuche ich andere Lösungsvorschläge, falls es noch welche gibt. Zum neuen Benutzer: Du meinst Windows-Benutzer? Das Problem ist grundsätzlich halt, dass ich es nicht kontrolliert reproduzieren kann. Aber würde ich trotzdem gerne versuchen.

piepenkorn schrieb:
Die Erweiterung: DZR Musik Downloader die das bei mir verursacht. :)

Habe und hatte ich tatsächlich nie. Alles, was ich an Erweiterungen habe, ist das hier:

Notebook
  • Adobe Acrobat (deaktiviert)
  • Application Launcher for Google Drive (deaktiviert)
  • Avira Browserschutz (deaktiviert)
  • Avira Safe Shopping (deaktiviert)
  • Bitdefender Wallet (deaktiviert)
  • Google Docs Offline (aktiviert)
  • Kaspersky Protection (deaktiviert)
  • Skype (deaktiviert)
Und die Chrome-Apps (Docs, Präsentationen, Tabelen).

Auf dem frisch aufgesetzten PC sind sogar nur
  • Adblock Plus (aktiviert)
  • Avira Passswort Manager (deaktiviert)
  • Google Docs Offline (aktiviert)
und die Chrome-Apps instaliert.

Aber interessant. Es ist 100%ig bzw. mehrmals hintereinander zuverlässig reproduzierbar, dass das Problem bei dir auftritt, wenn du diese Erweiterung aktiviert hast und nicht auftritt, wenn du sie deaktiviert hast?
 
Hat ADBPlus nicht bezahlte Werbung die es durch laesst?

Sprich schmeiss das Teil mal runter.

Deine Addon-Sammlung (auch deaktiviert) ist irgendwie Kontraproduktiv. ;)

BFF
 
  • Gefällt mir
Reaktionen: Bob.Dig und espiritup
Shor schrieb:
Aber interessant. Es ist 100%ig bzw. mehrmals hintereinander zuverlässig reproduzierbar, dass das Problem bei dir auftritt, wenn du diese Erweiterung aktiviert hast und nicht auftritt, wenn du sie deaktiviert hast?
Genau richtig, :)

Hast du Adblock Plus mal deaktiviert?
 
BFF schrieb:
Hat ADBPlus nicht bezahlte Werbung die es durch laesst?

Sprich schmeiss das Teil mal runter.

BFF

Im Moment krieg ich es leider gar nicht mehr reproduziert, trotz mehrfacher Neuinstallation des Browsers. Frag mich nicht warum - ich weiß, wie dumm das klingt, aber ich habe definitiv keine Programme installiert oder deinstalliert oder irgendwelche Einstellungen geändert seit es das letzte Mal aufgetreten ist. Ich habe lediglich den Browser ein paar Mal neu installiert, was zuvor eben manchmal Abhilfe schaffte und manchmal nicht. Und im Moment funktioniert es halt aus irgendeinem Grund permanent, sprich das Problem taucht nicht auf. Sobald es wieder auftaucht, stelle ich gerne direkt mal ALLE Plugins aus. Ich glaube jedoch insbesondere bei AdBlock nicht dran. Du hast zwar Recht mit dem was du sagst, aber die schaffen soweit ich weiß nicht aus dem Nichts neue Werbung. Das wäre ja auch ein bisschen sinnfrei. :D Und ersetzen tun die Werbung auch nicht (man sieht aber auf meinem zweiten Video auch, dass an der Stelle, wo die neuen Ergebnisse kamen, vorher keine Google-Anzeigen, sondern eben normale Suchergebnisse waren). Trotzdem: Werde es testen, sobald das Problem wieder auftritt.

Was mir auch grad auffällt: Das Notebook hatte AdBlock gar nicht installiert, war aber trotzdem betroffen.

piepenkorn schrieb:

Ich weiß nicht, was ich sagen soll. Das, was bei dir zu sehen ist, ist exakt das, was auch bei mir passiert. Aber ich hatte und habe diese verdammte Erweiterung einfach nicht. :D Wtf
Ergänzung ()

Bezüglich DNS-Server: Auf dem Notebook nutze ich 8.8.8.8, auf dem anderen PC wird er automatisch gewählt (=> einer von Vodafone Kabel). Bezüglich kontraproduktiver AddOn-Sammlung: Jetzt werdet ihr aber kleinlich. :D Aber gut, ich schmeiße mal alles runter, was ich nicht brauche. Aber auch erst, wenn das Problem wieder auftritt, damit ich am Ende weiß, was es war. Habt ja Recht; kann potenziell überall drin stecken.

Aber das mit piepenkorn/diesem Musik Downloader lässt mich noch nicht los. Wie kann man da ansetzen?

Ich lade gerade CT Desinfect und werde es gleich mal starten.

Jens
 
Zuletzt bearbeitet:
Avira kommt bei mir z.B. auch nicht auf die Rechner. Dann lieber den Windows Defender...
 
@Shor
Bei der Neuinstallation eines Browsers immer daran denken den lokal gespeicherten Krams im Benutzerprofil auch zu loeschen. Ohne dem gibt es manchmal merkwuerdige Nebeneffekte wenn es fuer ein und denselben Nutzer gemacht wird. Aus diesem Grund hatte ich Dir auch empfohlen einen weiteren Benutzer einzurichten.

Hast Du zufaellig irgendeine Synchronisation an? Mit Google-Account angemeldet oder im Browser angemeldet?
Weil wenn ja, waere das eine Moeglichkeit das die "Merkwuerdigkeit" Geraeteuebergreifend ist.


BFF
 
gaym0r schrieb:
Ja, aber ABP fügt keine zusätzliche Werbung ein
Doch. Die Acceptable Ads ohne Tracking. Hab es zumindest mal gesehen und konnte es auch nicht glauben. Wenn man die komplett deaktiviert hat man natürlich wieder Ruhe.
 
Hast du dafür eine Quelle? Auf https://adblockplus.org/de/acceptable-ads kann ich es höchstens indirekt rauslesen, wenn ich will - weil da was von "Finanzierung von AdBlock" steht. Ich denke aber eher, dass das meint, dass die, die eben nicht geblockt werden, dafür zahlen müssen, wenn sie eine bestimmte Größe haben. Dass AdBlock zusätzliche/neue Werbung schaltet, lese ich da nicht raus. Das wäre auch echt die mit größte Heuchelei, die ich je gesehen habe. :D
Ergänzung ()

BFF schrieb:
@Shor
Bei der Neuinstallation eines Browsers immer daran denken den lokal gespeicherten Krams im Benutzerprofil auch zu loeschen. Ohne dem gibt es manchmal merkwuerdige Nebeneffekte wenn es fuer ein und denselben Nutzer gemacht wird. Aus diesem Grund hatte ich Dir auch empfohlen einen weiteren Benutzer einzurichten.

Hast Du zufaellig irgendeine Synchronisation an? Mit Google-Account angemeldet oder im Browser angemeldet?
Weil wenn ja, waere das eine Moeglichkeit das die "Merkwuerdigkeit" Geraeteuebergreifend ist.


BFF

Den lokal gespeicherten Kram hab ich tatsächlich nie manuell mit gelöscht. Auch das kommt auf die Liste, sobald das Problem wieder auftaucht. Danke dir!

Zur Google-Anmeldung und Synchronisation: Siehe Startpost. Ist einfacher, als wenn ich das noch mal runterschreibe. :)

Jens
 
Zurück
Oben