ProxTube Internet Explorer 10 - obwohl nicht verfügbar?

S

SB1888

Gast
Hallo Leute,
habe mir gerade auf nem Windows 8 Pro bei nem Freund ein interessantes Youtube-Problem angesehen.

Er nutzt vorzugsweise den IE 10, worauf ich auch gar nicht weiter eingehen will.
Seit einigen Tagen kann er keine Youtubevideos mehr schauen, öffnet er eins, so bleibt das Videofenster schwarz.
Eingebettet in Forentexte bspw. geht's problemlos.

Mit Firefox + Adobe-Plugin geht's auch.

Das Ende vom Lied ist für mich seine AddOn-Liste im IE, dort steht ein ProxTube drin, siehe Anhang.
Sollte dies sein: https://proxtube.com/
Lustig, das gibt es gar nicht für den IE unter %appdata%/LocalLow/ProxTube/ ist dennoch ein IE Ordner mit DLLs.

Leider kann man das AddOn weder im IE entfernen, noch in der Systemsteuerung, lediglich deaktivieren geht im IE,
was aber keinen Erfolg bringt, ich vermute es hat irgendwas an den Optionen gedreht!?

Hat das schon mal jemand gehabt?

Im Anhang noch ein Bild dieses ominösen Teils. :rolleyes:

Grüße

P.S.: Flash funktioniert auf allen anderen Seiten und sonstigem wunderbar, kann man aber ja leider bei Win8 nicht mehr separat de- und wieder installieren. :(
 

Anhänge

  • Proxtube.jpg
    Proxtube.jpg
    225,9 KB · Aufrufe: 482
32-Bit Version des Browsers? Kann auch sein das ProxTube mal wieder Probleme hat, weil YouTube was umgestellt hat.
 
SB1888 schrieb:
Das Ende vom Lied ist für mich seine AddOn-Liste im IE, dort steht ein ProxTube drin, siehe Anhang.
Sollte dies sein: https://proxtube.com/
Lustig, das gibt es gar nicht für den IE unter %appdata%/LocalLow/ProxTube/ ist dennoch ein IE Ordner mit DLLs.

Das ist natürlich sehr dubios und leicht verdächtig. Sowas könnte gut genutzt werden um Malware zu tarnen.
Frag ihn mal unbedingt wo er es runtergeladen hat.
Du kannst die DLLs auch mal hochladen, dann kann man schauen was es damit auf sich hat.

EDIT:
Es gibt tatsächlich Malware die sich als Proxtube ausgibt. Hab zwar noch keine für IE gesehen, aber ist vorstellbar.
 
Zuletzt bearbeitet:
Also eigentlich hat er schon Ahnung von der Materie, zumindest so, dass er nicht willkürlich irgendwelchen Schrott runterlädt. ;)
Wissentlich hat er es allerdings nicht getan, habe auch nichts in der Programmliste gefunden, was irgendwie ominös wäre wo ich
vermuten würde dass es damit installiert wurde.
Beim "IE"-Ordner befindet sich auch noch ein "Chrome"-Ordner mit der entsprechenden AddOn-Datei für Chrome.

Er hat aber gar kein Chrome installiert, sondern lediglich:
- IE
- Firefox
- Opera

Ob 32 oder 64 Bit des Browsers macht keinen Unterschied, das Add-On steht immer drin, verwendet hat
er bisher den 32er, hatte ihm das eben mal umgestellt.

Btw. kleine Info noch, die IE-App läuft wunderbar, auch die Youtubevideos, aber hier werden ja keinerlei AddOns (abgesehen von Flash) ausgeführt.

Schadsoftware klingt wahrscheinlich, aber es erscheint doch irgendwie komisch?
 
Naja, ohne was handfestes wie die Dlls kann man nur wild spekulieren.

Ich empfehle auf jeden Fall das System zumindest mal von einer Antivirus CD aus zu scannen. Mit etwas Glück wird was gefunden.
 
So, DLLs:
ProxTube

Weise an dieser Stelle noch mal darauf hin, dass es sich hierbei um Dateien handelt, die es eigentlich laut Herstellerseite nicht geben sollte.
 
So, da sich hier nichts tat, hab ich mich mal an den angeblichen Herausgeber gewandt. ;)
Der Vollständigkeit halber hier das Ergebnis.

Da ich jetzt noch verdächtigt werde, dieses ominöse Ding in Umlauf zu bringen,
habe ich den Download direkt mal vom Netz genommen, da es sich hierbei definitiv um
Malware handelt! :eek:

Hier mal ein Auszug aus der Antwortmail:
Die Chrome Version in der ZIP-Datei ist eindeutig Malware, sie injiziert in alle Webseiten, die aufgerufen werden einen Frame, der vermutlich deine Aktivitäten mitloggt!
Zudem sollte diese Version auch nicht funktionstüchtig sein!

Die Internet Explorer Version ist schwieriger zu analysieren und da die Chrome Version schon so verseucht ist glaube ich kaum, dass ich dort auf ein anderes Ergebnis stoßen werde!

Kurz um: Finger weg!

Den Rechner machen wir dann direkt mal neu...
 
Zurück
Oben