Chrome Erweiterung entgültig entfernen - Kommt immer wieder

GreenDie

Lieutenant
Registriert
März 2021
Beiträge
626
Ich habe hier eine störende Erweiterung die immer wieder kommt und jedes mal seinen Namen ändert.
Diese Erweiterung blockiert z.B. das Öffnen von Ordnern im Browsers.
Beispielsweise bei " Wählen Sie einen Speicherort aus" würde sich ja ein Fenster öffnen in dem ich auf meine Systemdaten zugreifen kann.. Dieses blinkt kurz auf und schließ sich sofort. Außerdem zwängen sich ein Haufen anzeigen bei Suchmaschinen vor die eigentlichen Ergebnisse.

Ich habe jetzt den Speicherort der Erweiterung unter "AppData" gefunden und gelöscht.
Allerdings ist er immer noch da. Eine weitere Suche nach der ID war nicht erfolgreich.
Browser zurücksetzen hilft nicht. Also muss ich den Browser neu installiert, worauf sie kurz weg geht; nach kurzer Zeit aber wieder mit neuem Namen erschient.
Ich Könnte die Datei hochladen...

Das Problem habe ich seit mehreren Jahren. Keine Ahnung woher das kommt, da ich schon zwischenzeitlich Formatiert habe.. Und auch darauf geachtet keine komischen Programme zu installieren...
Außerdem habe ich schon ein paar Programme mein System checken lassen.
Beispielsweise den AdwCleaner von Malwarebytes.

Würde mich sehr freuen wenn mir jemand irgendwie helfen kann.

Ach ja, Bevor ich es vergesse.. Der Schieberegler, ist rechts aktiviert, aber grau Hinterlegt. Kann ihn also nicht deaktivieren
geht ned weg.PNG
 
Zuletzt bearbeitet:
Schau mal ob sich in den regulaeren "Programmen" dazu was eingenistet hat.

Und dann schick mal den alsseits bekannten Scan per externem Boot Datentraeger inklusive Malwarescan ueber diese, von Dir verwendete, Kiste.
 
GreenDie schrieb:
eine störende Erweiterung die immer wieder kommt und jedes mal seinen Namen ändert.
Die Erweiterungen findet man unter Erweiterungen, wo man dann auch selbige entfernen kann (normalerweise) Dort muß sie ja mal einen Name haben, den Du nennen könntest. Die Funktion der App wird dort ebenfalls beschrieben.
 
Der Witz ist ja:
Ein Ordner mit dem Namen finde ich sowohl unter Profil1 als auch unter Default. Ich habs grade eben bei beiden "unwiederuflich gelöscht" Die Erweiterung ist trotzdem da!
Ergänzung ()

geht nie.PNG

Ham Burger schrieb:
Die Erweiterungen findet man unter Erweiterungen, wo man dann auch selbige entfernen kann (normalerweise) Dort muß sie ja mal einen Name haben, den Du nennen könntest. Die Funktion der App wird dort ebenfalls beschrieben.
Meinst du unter Erweiterungen im Browser oder auf der Festplatte unter Programme?
 
Der Witz ist ja, dass sich Irgendwas bei Dir eingenistet hat was als Dienst/Programm nach jedem PC Start exakt das macht was bei Dir ist.

Uralt und Du bist nicht der Erste den es erwischt haben koennte.
Das Du das nicht merkst, ja ok. Das ist Absicht Derer.
 
BFF schrieb:
Und dann schick mal den alsseits bekannten Scan per externem Boot Datentraeger inklusive Malwarescan ueber diese, von Dir verwendete, Kiste.
Also da müsste ich jetzt ein Windows auf USB Device installieren, und dann, welches Programm kannst du mir zum scannen Empfehlen?

BFF schrieb:
Das Du das nicht merkst, ja ok. Das ist Absicht Derer.
Ich merke das seit Ewigkeiten und bekomme es nicht weg!
Aufgeflogen ist es, als ich im Browser nichtmehr auf den Windows Explorer zugreifen konnte...
Windows wurde mittlerweile mehrfach neu installiert. Und das hat auch nicht geholfen...
Ergänzung ()

BFF schrieb:
den alsseits bekannten Scan
Welchen "allseits" bekannten Scan?

Ich hab das jetzt so verstanden, dass ich ein Windows auf nem Externen Datenträger brauche,.
Oder gibt's auch ein Programm, welches ohne Windows über den Bootloader startet und alles Scanned?
 
Zuletzt bearbeitet:
BFF schrieb:
Du kannst kein Windows auf einem USB mehr installieren wenn Du nicht in der Enterpris-Linie bist..
Ich hätte auch ne Externe SSD. Aber denke das ist dann da das selbe...
BFF schrieb:
Greif Dir eine 4 Gbyte Stick und z.B. die Kaspersky Rescue Disk. Dann das was beim Hersteller steht.
Oder schick zumindest den ADWcleaner und das Antirootkit von denen ueber Deine Kiste.
https://www.malwarebytes.com/adwcleaner
https://www.malwarebytes.com/antirootkit
Also ich hab jetzt das RootKit gestartet.

Kaspersky Rescue Disk ist ja ein Linux... Laufen da der ADWCleaner und das Rootkit auch?

Ich glaube ich habs falsch verstanden und ich soll die zwei Programme jetzt starten, kann das sein?
Und dann wenns nix genützt hat, noch den Antiviren-Scan mit den Kaspersky Rescue Disk.
Ergänzung ()

scan.PNG

Ist immernoch da...
 
Zuletzt bearbeitet:
Hast Du da auch auf "cleanup" geklickt? Ich meine Malewarebytes.
 
MBAM findet nichts - weils kein Virus ist…
CN8
 
Und nach einem Neustart ist alles wieder da?
Mach die Kiste Neu, ist ja schon verm. ein root-kit was da gefunden wird.
Noch besser bau den bisher verwendeten Datentraeger aus, bau einen neuen ein und installiere auf den das Windows. Um die Aktivierung von Windowes brauchst Du Dir gerade keine Gedanken machen.

Das Runterkratzen von benoetigten Dateien von dem verseuchten Datentraeger kann spaeter kommen.
Wenn Du ein Backup hast ja ok. Muss man sehen wie "verseucht" das ist.
 
Ich hatte jetzt vor die Daten (Bilder, Dokumente etc.) Irgendwo extern abzulegen. Und dann die Festplatte mit Müll voll zu schreiben damit der Virus überschrieben wird. Und dann neu installieren..
Habe nur 2 512 GB SSDs... Und ja davor halt Mal noch mit den Kaspersky reacue Disk scannen...
 
Das Teil wurde bereits vor längerer Zeit in verschiedenen Quellen erwähnt (an Symbol und Versionsnummer erkannt) und auch in Firefox tauchte es auf. Wurde dort auch keine Lösung gefunden. Sieht nicht gut aus. Was ist, wenn Du Chrome komplett entfernst und neu installierst?
 
Das Malware-Byte Anti-Rootkit findet zwei Sachen.
Eines davon ist ein Trojaner. Mehr ist aus dem Bild nicht zu erkennen.

1645826003856.png


Heisst, dass man den Datentraeger still legt plus alle anderen Datentraeger die verbaut sind. Einen neuen Datentrager nimmt oder einen bereits verbauten per externem OS richtig plaettet und dann das gewueschte OS neu installiert. Mit einem sauberem OS dann die verm. verseuchten Datentraeger Testen was von denen noch brauchbar ist an Dateien und diese retten.

Bei dem 4. Eintrag da im Bild wuerde mich interessieren, was das konkret ist da. @GreenDie
Eigentlich sollte da irgendwo auch ein LOG sein wo genaueres nachzulesen ist.
 
Ja. Also die Datei hatte ich schon gefunden.. Soll ich einfach komplett hochladen?!

Also:
1. Mit dem Kaspersky Rescue Disk erstmal meine Laufwerke scannen.
2. Wichtige Bilder und Dokumente auf einem alten Datenträger auslagern.
3. Diesen Datenträger auch nochmal Scannen.
4. Mit HDD-Wipe-Tool meine Festplatten löschen
5. Windows neu aufsetzen und die Wichtigen Daten zurück laden.
Ergänzung ()

Ham Burger schrieb:
Das Teil wurde bereits vor längerer Zeit in verschiedenen Quellen erwähnt (an Symbol und Versionsnummer erkannt) und auch in Firefox tauchte es auf. Wurde dort auch keine Lösung gefunden. Sieht nicht gut aus. Was ist, wenn Du Chrome komplett entfernst und neu installierst?
Dann ist es kurze Zeit weg. Ich kann nicht sagen ob es beim ersten Neustart wiederkommt oder automatisch nach paar Minuten.. Keine Ahnung.. Ist auch der Computer von meinem kleinen Bruder(16 Jahre) Aufjedenfall kommt der aber Ihhhhmer wieder mit nem Neuen Namen wieder...
Von Edge bleibt es fern.

Angefangen hat das vor 3,4 Jahren mal. Da habe ich extra deshalb Windows neu aufgesetzt..
Und als das dann wieder kam, hab ich den erstmal zur Sau gemacht, wieso der schon wieder irgendwelche Sachen runtergeladen oder installiert hat. Was weiß ich der zockt als Minecraft oder Rocket League, und keine Ahnung Lädt Skins, Mod's, Tools von irgendwelchen ungeprüften Google Links runter..
Aber das war ja total unberechtigt; Ich hab ihm nämlich nicht geglaubt als er gesagt hatte er hat nix installiert..
Und ja irgendwie haben wir zwischenzeitlich immer mal wieder neu aufsetzen müssen... Der Störenfried kommt iiihhmmer wieder... War eben nur ganz kurz weg, dass ich dachte :"Haja, weg isses". Aber jedesmal sagte er dann dass der schon wieder da is.
Bis ich durch die paar male wo ich an seinem Rechner saß und mich damit rumgeärgert habe, herausgefunden habe, wie das ist...

Ich denke, da hockt irgendwo ne Datei, die IMMER wieder diese Erweiterung in seinen Browser integriert...
Erst habe ich auch schon gedacht dass es mit seinem Google Account zusammenhängt...
Aber wir haben uns an meinem PC mit seinem Acc. Eingeloggt, und bei mir bleibt es frei... Also muss das tatsächlich was auf der Festplatte bei Ihm sein...
Ergänzung ()

GreenDie schrieb:
1. Mit dem Kaspersky Rescue Disk erstmal meine Laufwerke scannen.
2. Wichtige Bilder und Dokumente auf einem alten Datenträger auslagern.
3. Diesen Datenträger auch nochmal Scannen.
4. Mit HDD-Wipe-Tool meine Festplatten löschen
5. Windows neu aufsetzen und die Wichtigen Daten zurück laden.
Wäre halt doof, wenn der sich zwischen den Bildern festgefressen hat...
Was mache ich dann?
 
Zuletzt bearbeitet:
Mir fällt grade auf, dass das Tool gar nicht in Linux funktioniert..
Aber Kaspersky rescue Disk ist ja ein Linux..
Mit welchen Programm kann ich denn am besten alle Daten der Festplatten vom Linux aus (also der Kaspersky Rescue Disk) löschen?
Ergänzung ()

Ich könnte die jetzt ausbauen, an meinen Rechner hängen.. Aber ich hab da irgendwie Angst, dass das dann auf mich über-geht...
 
GreenDie schrieb:
Nicht Männlichware wenigstens. Malware.
Und, ja, eventuell eben Malware. Aber solche Dinge sind eben keine typischen Viren.

GreenDie schrieb:
Ich könnte die jetzt ausbauen, an meinen Rechner hängen.. Aber ich hab da irgendwie Angst, dass das dann auf mich über-geht...
Daten sind Daten sind Daten. Auf Programme und Betriebssysteme sind Daten. Ein ganzer Haufen Daten.
So lange von denen nichts gestartet wird sind sie so gut wie Müll.

GreenDie schrieb:
1. Mit dem Kaspersky Rescue Disk erstmal meine Laufwerke scannen.
2. Wichtige Bilder und Dokumente auf einem alten Datenträger auslagern.
3. Diesen Datenträger auch nochmal Scannen.
4. Mit HDD-Wipe-Tool meine Festplatten löschen
5. Windows neu aufsetzen und die Wichtigen Daten zurück laden.
1. definiere mal «deine Laufwerke» - andere Rechner?
2. & 3. Faule Files wären beim Scan-von-außen (mit eben dem Bootmedium) aufgefallen. Wenn sie es erst da tun war der Scan-von-außen für den Popo
4. eine Schadsoftware die das Einreißen der Partitionen überlebt - MBR-Viren, gibts die noch?
5. aber nur wenn sie bei Nummer 3 ohne Befund waren.

GreenDie schrieb:
Mit welchen Programm kann ich denn am besten alle Daten der Festplatten vom Linux aus (also der Kaspersky Rescue Disk) löschen?
Weiß ich nicht. Weil - nie nötig gewesen 😇 Aber unter meinem Live-Linux vertraue ich auf GPartEd dass es die Platte ordentlich putzt - siehe oben, Einreißen der Partitionen.

CN8
 
Also es ist jetzt weg...
Ich hab 1000 Programme drüber laufen lassen.
Irgendeins hat was in der Registry gefunden...
Ist jetzt doof, das ich mir das nicht dokumentiert habe, aber ich wusste ja nie, obs jetzt endlich weg geht....
 
Zurück
Oben