Browser Hijacking

Gabriel1 schrieb:
Code:
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
Vermutlich stört sich Malewarebytes daran. Ist aber auskommentiert (so wie der Rest).
 
Die Hosts Datei ist leer (Standard). Also wieder ein False Postive.
Die anderen beiden Einträge sollte man noch genauer anschauen.
 
Dr. McCoy schrieb:
Lade diese Datei bitte mal bei virustotal.com hoch, und poste hier das Scanergebnis, also den Virustotal-Link zum Scanergebnis.
Ergänzung ()


Eben genau darum ging es ja, bitte kein Bild posten, sondern eine Textdatei. In dem Bild sind kleine Platzhalter-Punkte zu sehen, das verbirgt einige Informationen.

Abgesehen davon, hast du veraltete Software auf dem System, das System selbst ist ebenfalls veraltet, somit unsicher aufgrund vieler fehlender Patches, außerdem hast du malwarebeladene Software wie den VLC Plus Player installiert.
ich bin kein Experte, aber da sind so viele rote Sachen:
https://www.virustotal.com/gui/file/14c853a40f6e752de66dd981570cbfae5bb73728e2cb45e541d44f79e49d26a3
Ergänzung ()

NameHere schrieb:
Und hat sich das Verhalten geändert?
Das andere Ding ist aus wahrscheinlich aus dem Store. Klick mal auf das Koffersymbol. Wo landest du dann?
Nein alles beim alten
Das schwarze Symbol ist da
Ergänzung ()

Ich überlege mir einen PC zu kaufen, einen sehr sehr preiswerten, leider.
dieser hat 15 Euro gekostet und hat bis vorgestern gut gearbeitet. Das ist genug, werde ihn rauswerfen müssen.
 
Gabriel1 schrieb:
Ergänzung ()

Ich überlege mir einen PC zu kaufen, einen sehr sehr preiswerten, leider.
dieser hat 15 Euro gekostet und hat bis vorgestern gut gearbeitet. Das ist genug, werde ihn rauswerfen müssen.
Du brauchst kein neuen PC, sonder mehr Verständnis für die Softwarenutzung und Verhalten im www.
 
  • Gefällt mir
Reaktionen: chrigu und Dr. McCoy
Ja, ich habe nur Seiten für Wohnungssuche besucht, dann meine Bank, Nachrichten, indische Filme bei YouTube, filme aus den 70 er und 80er, Twitter.
Aber du hast Recht
 
Gabriel1 schrieb:
dieser hat 15 Euro gekostet
Gebraucht mit vorinstalliertem Windows? Wie lange lief er denn bei dir?
 
Das hat mit dem PC nichts zu tun. Sondern mit dem Umgang mit Software. Du hast keine System-Updates installiert!

Und dann noch sowas oben drauf:
Date: 2023-03-18 21:20:27 [...]
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. [...]
https://go.microsoft.com/fwlink/?li...Wacatac.H!ml&threatid=2147814523&enterprise=0
Name: Trojan:Win32/Wacatac.H!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\Neu\AppData\Local\Temp\Rar$EXa9580.29514\MB Generate license key.exe

Das ist vermüllt bei Dir. Setzt das System neu auf. Ohne Software aus dubiosen Quellen (emule, Seiten wie vlc.de, usw.), und vor allem, halte es aktuell!
 
Hast du die Browserdaten (Verlauf) mal gelöscht ? Strg+Umschalt+Entf alles anhaken und gesamte Zeit
 
  • Gefällt mir
Reaktionen: Gabriel1
Nilson schrieb:
Gebraucht mit vorinstalliertem Windows? Wie lange lief er denn bei dir?
Ja, seit September! ALLES Super!
NameHere schrieb:
Hast du die Browserdaten (Verlauf) mal gelöscht ? Strg+Umschalt+Entf alles anhaken und gesamte Zeit
Ja, habe ich.
Dr. McCoy schrieb:
Das hat mit dem PC nichts zu tun. Sondern mit dem Umgang mit Software. Du hast keine System-Updates installiert!

Und dann noch sowas oben drauf:


Das ist vermüllt bei Dir. Setzt das System neu auf. Ohne Software aus dubiosen Quellen (emule, Seiten wie vlc.de, usw.), und vor allem, halte es aktuell!
Ja, sieht so aus.
Ergänzung ()

LEUTE VIELEN DANK! :)
 
Niemals einen gebrauchten PC einfach so verwenden. Da kann sonst was an Schadsoftware drauf sein, möglicherweise sogar absichtlich durch den Verkäufer. Immer platt machen und neu aufsetzen.
 
  • Gefällt mir
Reaktionen: Gabriel1 und Dr. McCoy
Und wenn man Software installiert: immer auf "Benutzerdefiniert" klicken, ansonsten bekommt man u.U. so einen Müll wie Searchesmia, irgendwelche Toolbars etc. automatisch installiert.
 
  • Gefällt mir
Reaktionen: Gabriel1
Zurück
Oben