Stimmt
Zumindest scheint es jetzt behoben zu sein.
Vielen Dank für die Hinweise
Stimmt
Zumindest scheint es jetzt behoben zu sein.
Vielen Dank für die Hinweise
Installiert wurden in letzter Zeit (von Herstellerseiten)
Sören hat dies Malware in deinen Ergebnissen gesehen:
https://www.trojaner-board.de/179913-izito-c…-entfernen.html
Ein Browser-Hijacker.
Izito konnte ich nicht identifizieren.
Malewarebytes habe ich mal durchlaufen lassen.
Malwarebytes
-Protokolldetails-
Scan-Datum: 02.04.21
Scan-Zeit: 10:45
Protokolldatei: d0bee9f8-938f-11eb-8c17-f82fa8e76951.json
-Softwaredaten-
Version: 4.3.0.98
Komponentenversion: 1.0.1236
Version des Aktualisierungspakets: 1.0.39000
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19041.867)
CPU: x64
Dateisystem: NTFS
Benutzer: Sequoia\Boris
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 355871
Erkannte Bedrohungen: 90
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 4 Min., 55 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 1
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, Keine Aktion durch Benutzer, 621, 557990, , , , , A841C3D335907BA5EC4C2E070BE1DF53, 1B94AAA71618D4ECBA665130AE54EF38B17794157123675B24641DC85A379426
Modul: 1
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, Keine Aktion durch Benutzer, 621, 557990, , , , , A841C3D335907BA5EC4C2E070BE1DF53, 1B94AAA71618D4ECBA665130AE54EF38B17794157123675B24641DC85A379426
Registrierungsschlüssel: 14
PUP.Optional.DownloadProtect.ChrPRST, HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME, Keine Aktion durch Benutzer, 6149, -1, 0.0.0, , action, , ,
PUP.Optional.DownloadProtect.ChrPRST, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\CHROME, Keine Aktion durch Benutzer, 6149, -1, 0.0.0, , action, , ,
PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\chip 1-click download service, Keine Aktion durch Benutzer, 621, 463412, 1.0.39000, , ame, , ,
PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\chip1click, Keine Aktion durch Benutzer, 621, 557990, , , , , ,
PUP.Optional.ChipDe, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}, Keine Aktion durch Benutzer, 621, 458401, 1.0.39000, , ame, , ,
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE, Keine Aktion durch Benutzer, 6993, 252393, 1.0.39000, , ame, , ,
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE, Keine Aktion durch Benutzer, 6993, 252393, 1.0.39000, , ame, , ,
PUP.Optional.ChipDe, HKLM\SYSTEM\SETUP\FIRSTBOOT\SERVICES\chip1click, Keine Aktion durch Benutzer, 621, 567244, 1.0.39000, , ame, , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\AgentActivationAppvStrm, Keine Aktion durch Benutzer, 327, 910814, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{AB4E7C4E-60FA-4AB9-83AC-4F5177A1570F}, Keine Aktion durch Benutzer, 327, 910814, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\BOOT\{AB4E7C4E-60FA-4AB9-83AC-4F5177A1570F}, Keine Aktion durch Benutzer, 327, 910814, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ConsentUX Windows Richtlinie, Keine Aktion durch Benutzer, 327, 910813, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{38ACFAC9-D598-424E-A1C5-1AC81E71E915}, Keine Aktion durch Benutzer, 327, 910813, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\BOOT\{38ACFAC9-D598-424E-A1C5-1AC81E71E915}, Keine Aktion durch Benutzer, 327, 910813, , , , , ,
Registrierungswert: 7
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{D4A431E9-18A0-41C8-A79C-9C5104EB1DFF}, Keine Aktion durch Benutzer, 7053, 237883, , , , , ,
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{D4A431E9-18A0-41C8-A79C-9C5104EB1DFF}, Keine Aktion durch Benutzer, 7053, 237883, 1.0.39000, , ame, , ,
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, Keine Aktion durch Benutzer, 6993, 252393, 1.0.39000, , ame, , ,
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, Keine Aktion durch Benutzer, 6993, 252393, 1.0.39000, , ame, , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME\ExtensionInstallForcelist|1, Keine Aktion durch Benutzer, 327, 910630, , , , , ,
Trojan.DownloadProtect, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\CHROME\ExtensionInstallForcelist|1, Keine Aktion durch Benutzer, 327, 910630, , , , , ,
Trojan.DownloadProtect, HKU\S-1-5-21-3680315851-935747977-2825192312-1000\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|fengcfbljhebfipahfhaloehcaiioopg, Keine Aktion durch Benutzer, 327, 910630, , , , , ,
Registrierungsdaten: 1
PUP.Optional.Conduit, HKU\S-1-5-21-3680315851-935747977-2825192312-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Keine Aktion durch Benutzer, 193, 293058, 1.0.39000, , ame, , ,
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 19
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2724615A-593A-4108-A13C-840489A3F1CC}, Keine Aktion durch Benutzer, 57, 237878, 1.0.39000, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{377B224C-D964-4396-BE4B-EE141DD6778A}, Keine Aktion durch Benutzer, 57, 237878, 1.0.39000, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{6CD106B7-41B6-477A-95EC-AE323EB74957}, Keine Aktion durch Benutzer, 57, 237878, 1.0.39000, , ame, , ,
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{EAA3278B-7A1D-48C7-8D7D-52118D0110A5}, Keine Aktion durch Benutzer, 57, 237878, 1.0.39000, , ame, , ,
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{78824B90-79FE-478E-ACBD-EE04183E3220}, Keine Aktion durch Benutzer, 6149, 255640, 1.0.39000, , ame, , ,
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click, Keine Aktion durch Benutzer, 621, 557990, , , , , ,
PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH, Keine Aktion durch Benutzer, 621, 557990, 1.0.39000, , ame, , ,
Trojan.DownloadProtect, C:\WINDOWS\INSTALLER\{7DA6779E-FB55-4923-B0A1-7747A3746D21}, Keine Aktion durch Benutzer, 327, 910814, 1.0.39000, , ame, , ,
Trojan.DownloadProtect, C:\PROGRAMDATA\PACKAGE CACHE\{75B6BE1A-2F47-4D43-A640-B941A35AE167}, Keine Aktion durch Benutzer, 327, 910813, 1.0.39000, , ame, , ,
Trojan.DownloadProtect, C:\USERS\THINKPAD USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FENGCFBLJHEBFIPAHFHALOEHCAIIOOPG, Keine Aktion durch Benutzer, 327, 910630, 1.0.39000, , ame, , ,
Trojan.DownloadProtect, C:\Users\ThinkPad User\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ppenlgafndimjflhnpbpojikjgcfggef\2.4.9_0\_metadata, Keine Aktion durch Benutzer, 327, 910631, , , , , ,
Trojan.DownloadProtect, C:\Users\ThinkPad User\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ppenlgafndimjflhnpbpojikjgcfggef\2.4.9_0, Keine Aktion durch Benutzer, 327, 910631, , , , , ,
Trojan.DownloadProtect, C:\USERS\THINKPAD USER\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\PPENLGAFNDIMJFLHNPBPOJIKJGCFGGEF, Keine Aktion durch Benutzer, 327, 910631, 1.0.39000, , ame, , ,
PUP.Optional.Babylon, C:\USERS\THINKPAD USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Keine Aktion durch Benutzer, 403, 455059, , , , , ,
PUP.Optional.Delta, C:\USERS\THINKPAD USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Keine Aktion durch Benutzer, 331, 455070, , , , , ,
PUP.Optional.Delta, C:\USERS\THINKPAD USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Keine Aktion durch Benutzer, 331, 455070, , , , , ,
PUP.Optional.Delta, C:\USERS\THINKPAD USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Keine Aktion durch Benutzer, 331, 455070, , , , , ,
Adware.Elex.ShrtCln, C:\USERS\THINKPAD USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Keine Aktion durch Benutzer, 297, 454711, , , , , ,
Adware.Elex.ShrtCln, C:\USERS\THINKPAD USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Keine Aktion durch Benutzer, 297, 454711, , , , , ,
Datei: 47
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2724615A-593A-4108-A13C-840489A3F1CC}\clkomcklcdedabjngekcniofnkeoephpjrx, Keine Aktion durch Benutzer, 57, 237878, 1.0.39000, , ame, , 8D25C820509F07F1C21739791326F169, 848C9A001FDA328128E3CD37E8A005C864B3B4406920D98030497E1963B5D3C7
PUP.Optional.DownloadProtect, C:\Windows\Installer\{2724615A-593A-4108-A13C-840489A3F1CC}\xlkomcklcdedabjngekcniofnkeoephpjml, Keine Aktion durch Benutzer, 57, 237878, , , , , 5287DB3AD3D1C8A5F23DF33EC9E9F88F, F6093C9A0306DED4C7C854772A262FA9370A54B60648A61F165F3B63DF6CA78A
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{377B224C-D964-4396-BE4B-EE141DD6778A}\cjmdcekolnghcenkhodplnheahghjmchlrx, Keine Aktion durch Benutzer, 57, 237878, 1.0.39000, , ame, , C7A63F88A91749E54261806E08CDB32E, FB3DAFF96AE5ECF003936904FA0C6FD137B0FA9471F5DA187190BEDA9ECA3E1F
PUP.Optional.DownloadProtect, C:\Windows\Installer\{377B224C-D964-4396-BE4B-EE141DD6778A}\xjmdcekolnghcenkhodplnheahghjmchlml, Keine Aktion durch Benutzer, 57, 237878, , , , , B8083323B6F2D12D269E6FCAC55657EB, 95FEC71FBDB45F0122A4F09528B14EC5E0DBD420878384BA3FBBDDB8A6293423
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{6CD106B7-41B6-477A-95EC-AE323EB74957}\cppenlgafndimjflhnpbpojikjgcfggefrx, Keine Aktion durch Benutzer, 57, 237878, 1.0.39000, , ame, , 30767EBBA7C3E5DA7A8BDC356C1F014C, 8A6A4A94069886B8A1559147D984AE736FF5F9F7261533358C0CD865875C27FC
PUP.Optional.DownloadProtect, C:\Windows\Installer\{6CD106B7-41B6-477A-95EC-AE323EB74957}\xppenlgafndimjflhnpbpojikjgcfggefml, Keine Aktion durch Benutzer, 57, 237878, , , , , 54C3863967330FEF6FF028F90CACBB14, 490AF007B9B091149A01B0E7CD134DFF04BF419D265BC1BF1AFCD641BABF5EE1
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{EAA3278B-7A1D-48C7-8D7D-52118D0110A5}\cfengcfbljhebfipahfhaloehcaiioopgrx, Keine Aktion durch Benutzer, 57, 237878, 1.0.39000, , ame, , 9A6D452E183BFDA5E2D5A462E3F09159, FC93E87927F50C26E22D97608368B3F76BF88AD014CD68664CA832407ADDB146
PUP.Optional.DownloadProtect, C:\Windows\Installer\{EAA3278B-7A1D-48C7-8D7D-52118D0110A5}\xfengcfbljhebfipahfhaloehcaiioopgml, Keine Aktion durch Benutzer, 57, 237878, , , , , 5AFDBC6E27E8F4E51C8ABC9BDB983B16, AACFDF9788A277B92943B896E876456F9A29AB932A9ED7562A55955974198EE3
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{78824B90-79FE-478E-ACBD-EE04183E3220}\{D4A431E9-18A0-41C8-A79C-9C5104EB1DFF}.xpi, Keine Aktion durch Benutzer, 6149, 255640, 1.0.39000, , ame, , 9237F6CCA21F91BB0616C119013A62F5, FC24B92ED22B9BF7A5DCF1D2961FD16AF378742C99739F013A9286A8C8F33240
PUP.Optional.DownloadProtect.ChrPRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\NTUSER.POL, Keine Aktion durch Benutzer, 6149, -1, 0.0.0, , action, , 8ACE0BEFFC92F365C4C89AF6D2669B08, 06D3A27A38725261BDF7198D8F2C043D0B88C2A53691EF096FB2DB0D2F2EF627
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, Keine Aktion durch Benutzer, 6149, -1, 0.0.0, , action, , FFB49B0DD932AD3AC0837F60D11AEB6A, 652C6C705E561CE8DC87E6D6D1FB333721D8B364F9E848EEB80FF618E277FD83
PUP.Optional.ChipDe, C:\PROGRAM FILES (X86)\CHIP DIGITAL GMBH\CHIP1CLICK\CHIP 1-CLICK INSTALLER.EXE.CONFIG, Keine Aktion durch Benutzer, 621, 557990, 1.0.39000, , ame, , 79AB1F86C95380F225B38B3156D88C8B, 07B9A498F8A4945F9DF7C23CFF9FAE0DAE1F65D3B10B62C0B347620469E19837
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe, Keine Aktion durch Benutzer, 621, 557990, , , , , A841C3D335907BA5EC4C2E070BE1DF53, 1B94AAA71618D4ECBA665130AE54EF38B17794157123675B24641DC85A379426
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Active Download.exe, Keine Aktion durch Benutzer, 621, 557990, , , , , A8ECFF96EAB3E17534EE87AABE156142, 87C9D7EB19881DFA63C09C3BDBC8181F73741C595272C1E2F174F5C63F986F67
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Starter.exe, Keine Aktion durch Benutzer, 621, 557990, , , , , D1D3EE3A9C224B0DF3B5C9F324203ABB, A2923215995583039C9064CFC53E770C6DF15D63F643CA0B43A5AA3AD6C5C061
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\CHIP Updater.exe, Keine Aktion durch Benutzer, 621, 557990, , , , , 55D793BBA6CDBB34D23E2E33F4ADB42C, 3C4E110A39C9CE8B2D9FF8F611C0AC2EFCEDEF2E3FD8DED008831EC9EF69CED9
PUP.Optional.ChipDe, C:\Program Files (x86)\Chip Digital GmbH\chip1click\SplashForm.exe, Keine Aktion durch Benutzer, 621, 557990, , , , , 13CDEEA76C81C535F362BBD9251D778A, EACD2D919FB314A8E5192097141A56C2094C214E27E11CAC93AF0AF936BF869C
Trojan.DownloadProtect, C:\WINDOWS\SYSTEM32\TASKS\AgentActivationAppvStrm, Keine Aktion durch Benutzer, 327, 910814, , , , , AB460C6E113E388C74B5ED8A0C8C5023, AF13A1A9EDFAE58BDF4F7EBA91EF9A8559BAD4BC7A5E812398DEF8ADF3F17238
Trojan.DownloadProtect, C:\WINDOWS\INSTALLER\{7DA6779E-FB55-4923-B0A1-7747A3746D21}\{0EE5B46F-CD3F-4007-BA0E-DA5610C42383}, Keine Aktion durch Benutzer, 327, 910814, 1.0.39000, , ame, , 9B3F943B22C01C9CCEC84303593A1C39, 17A4CA3E6892C3DCFC6B9B8F0B2F53410F76113D44F8784C25EBF4422C22853B
Trojan.DownloadProtect, C:\WINDOWS\SYSTEM32\TASKS\ConsentUX Windows Richtlinie, Keine Aktion durch Benutzer, 327, 910813, , , , , 1B1ACF1BCFC1742D055962FA331AA177, F9305C31F0381B324B8763A7585C44E4EC1F4C6E514F6FBD024F5627F444C681
Trojan.DownloadProtect, C:\PROGRAMDATA\PACKAGE CACHE\{75B6BE1A-2F47-4D43-A640-B941A35AE167}\{5B63E345-F09D-453B-BF04-6D3FDDD2831C}, Keine Aktion durch Benutzer, 327, 910813, 1.0.39000, , ame, , D50D3E564FA3EFCBE549765DA65249B8, 9ECB7D6CF355A3E43C0E381ACFAF3E1E1A6FAAAB1AE7FDCCFEA6DFBEAE6D017C
Trojan.DownloadProtect, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, Keine Aktion durch Benutzer, 327, 910630, , , , , FFB49B0DD932AD3AC0837F60D11AEB6A, 652C6C705E561CE8DC87E6D6D1FB333721D8B364F9E848EEB80FF618E277FD83
Trojan.DownloadProtect, C:\USERS\THINKPAD USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Keine Aktion durch Benutzer, 327, 910630, , , , , 9F36B3BBCA9CFAFB9AC503A67133EA88, 374F081A9CF74E82B5C1EEA2EF9E289AF3902447372CDB62B82B3E5042391593
Trojan.DownloadProtect, C:\USERS\THINKPAD USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FENGCFBLJHEBFIPAHFHALOEHCAIIOOPG\2.4.9_0\CONFIG.JSON, Keine Aktion durch Benutzer, 327, 910630, 1.0.39000, , ame, , 29A3A816FB2F4D79FBA12805272DD84D, 7E66081E205AD0A379F37F73166D3A0BEE70A22BBAABC3D90832003EBA944E9B
Trojan.DownloadProtect, C:\USERS\THINKPAD USER\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\PPENLGAFNDIMJFLHNPBPOJIKJGCFGGEF\2.4.9_0\CONFIG.JSON, Keine Aktion durch Benutzer, 327, 910631, 1.0.39000, , ame, , 29A3A816FB2F4D79FBA12805272DD84D, 7E66081E205AD0A379F37F73166D3A0BEE70A22BBAABC3D90832003EBA944E9B
Trojan.DownloadProtect, C:\Users\ThinkPad User\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ppenlgafndimjflhnpbpojikjgcfggef\2.4.9_0\_metadata\computed_hashes.json, Keine Aktion durch Benutzer, 327, 910631, , , , , 2E2616B30E31EDAA95236B77C5E5DCAB, 79A5541C5A0E3EAE980C0CC88A02ED65DCFB5D68688E9693302EAB2772E176BF
Trojan.DownloadProtect, C:\Users\ThinkPad User\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ppenlgafndimjflhnpbpojikjgcfggef\2.4.9_0\dpl.js, Keine Aktion durch Benutzer, 327, 910631, , , , , 9C0882AB9DF5CB3979078E5C412D5C93, 8C2418085B62848A8B4F0BEF475010344006552C0349C27D1CF5C0EDEF6D56B0
Trojan.DownloadProtect, C:\Users\ThinkPad User\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ppenlgafndimjflhnpbpojikjgcfggef\2.4.9_0\icon128.png, Keine Aktion durch Benutzer, 327, 910631, , , , , 2DE1FB8BD51769A254C49839675E4F02, E1CABC0D8E1E6DA0AE3DA0F7505AD25FA945BAAE636BAEB0BD3465BF7C5A60DC
Trojan.DownloadProtect, C:\Users\ThinkPad User\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ppenlgafndimjflhnpbpojikjgcfggef\2.4.9_0\icon48.png, Keine Aktion durch Benutzer, 327, 910631, , , , , 790F7F479AED1A1AFFD24BF3F2A0D9EE, BF058DE3F5629406073BEDAAA290021C9EB39B8CD90EA1159393A984D8F987A4
Trojan.DownloadProtect, C:\Users\ThinkPad User\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ppenlgafndimjflhnpbpojikjgcfggef\2.4.9_0\manifest.json, Keine Aktion durch Benutzer, 327, 910631, , , , , F59B4B639730911048E5898EFEB507FE, 5CDEA6454BED8675EADC10A7693842EF4C4B855816A6923FE0A78BE6A9B469CF
PUP.Optional.ChipDe, C:\USERS\THINKPAD USER\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{31AD8258-894C-48D5-8149-C47506092754}\CHIP INSTALLER.MSI, Keine Aktion durch Benutzer, 621, 594115, 1.0.39000, , ame, , 09592483D17F4F088723F4084EA94BD0, BC47ABA34B923C9C53F71928F1D57F6211D52EC020FA14DCC145B4919108F781
PUP.Optional.ChipDe, C:\USERS\BORIS\APPDATA\LOCAL\TEMP\DMR\UPDATES\SETUP.EXE, Keine Aktion durch Benutzer, 621, 557991, 1.0.39000, , ame, , 35894C5B6B6FC3FD8C34FAB6998CEA4A, C38861941FDFB0798EDAA6EEB9DAF880321CE287CA236654E3FF0F73C8CAA330
PUP.Optional.ChipDe, C:\WINDOWS\INSTALLER\391ADA9.MSI, Keine Aktion durch Benutzer, 621, 557991, 1.0.39000, , ame, , DD85FF75F142CFA6B7DD7955DC5914F0, C26A8FF8AD1FC72873EB7C975214D9DD0CD5EE8AFD663E662136677ADB5579FE
PUP.Optional.Babylon, C:\Users\ThinkPad User\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000005.ldb, Keine Aktion durch Benutzer, 403, 455059, , , , , 468C3DE31FC90413AE35A3020DAC988B, BF5EC923DDC27B7CF51FC3DFFA46ED32F9770AFBEDE72676401F4D20C0F11AF2
PUP.Optional.Babylon, C:\Users\ThinkPad User\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000007.log, Keine Aktion durch Benutzer, 403, 455059, , , , , 946E0DDA7ED6242243781E3367E5F2A3, 329D4DF16BA7AC7D2181E39F7A5BCDC81AD238770670F8ABEAC5DDE5DC323CE0
PUP.Optional.Babylon, C:\Users\ThinkPad User\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000008.ldb, Keine Aktion durch Benutzer, 403, 455059, , , , , 71740362A4D9DB90947CFB7107980E36, A97AAEF8CB19BB22724068A764650659D758F894E4F139604FDBC1DC233D1794
PUP.Optional.Babylon, C:\Users\ThinkPad User\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\CURRENT, Keine Aktion durch Benutzer, 403, 455059, , , , , 46295CAC801E5D4857D09837238A6394, 0F1BAD70C7BD1E0A69562853EC529355462FCD0423263A3D39D6D0D70B780443
PUP.Optional.Babylon, C:\Users\ThinkPad User\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOCK, Keine Aktion durch Benutzer, 403, 455059, , , , , ,
PUP.Optional.Babylon, C:\Users\ThinkPad User\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG, Keine Aktion durch Benutzer, 403, 455059, , , , , D948944289CFB375D9D8F68C24359C5B, 60DB2600D24CBDCD6ACA692B4D046B08F0B61DED3C765DBC3046B3A29306EE8F
PUP.Optional.Babylon, C:\Users\ThinkPad User\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG.old, Keine Aktion durch Benutzer, 403, 455059, , , , , 7EC46481CACD6A10096FD59A3776EDCF, 43D91E8DEEC03F68EDE5148FFEF482823BB82784FE0E4F06658883E3624068BC
PUP.Optional.Babylon, C:\Users\ThinkPad User\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\MANIFEST-000001, Keine Aktion durch Benutzer, 403, 455059, , , , , A504F42890F5F883BACB8CC0AAAFDF99, 4C0680B8E112A8BC00657A3ECBA3E4CBF90969FE05478F46CD27C13C07D9E13F
PUP.Optional.Babylon, C:\USERS\THINKPAD USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Keine Aktion durch Benutzer, 403, 455059, 1.0.39000, , ame, , D1DA0D914065DB5B92A3BA0AAE2CB8D8, 8BE8BD3DC196EFEDF085171F6C3BFF1917AF4322E3CE2799C06BE7F61BEA439E
PUP.Optional.Delta, C:\USERS\THINKPAD USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Keine Aktion durch Benutzer, 331, 455070, 1.0.39000, , ame, , D1DA0D914065DB5B92A3BA0AAE2CB8D8, 8BE8BD3DC196EFEDF085171F6C3BFF1917AF4322E3CE2799C06BE7F61BEA439E
PUP.Optional.Delta, C:\USERS\THINKPAD USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Keine Aktion durch Benutzer, 331, 455070, 1.0.39000, , ame, , D1DA0D914065DB5B92A3BA0AAE2CB8D8, 8BE8BD3DC196EFEDF085171F6C3BFF1917AF4322E3CE2799C06BE7F61BEA439E
PUP.Optional.Delta, C:\USERS\THINKPAD USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Keine Aktion durch Benutzer, 331, 455070, 1.0.39000, , ame, , D1DA0D914065DB5B92A3BA0AAE2CB8D8, 8BE8BD3DC196EFEDF085171F6C3BFF1917AF4322E3CE2799C06BE7F61BEA439E
Adware.Elex.ShrtCln, C:\USERS\THINKPAD USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Keine Aktion durch Benutzer, 297, 454711, 1.0.39000, , ame, , D1DA0D914065DB5B92A3BA0AAE2CB8D8, 8BE8BD3DC196EFEDF085171F6C3BFF1917AF4322E3CE2799C06BE7F61BEA439E
Adware.Elex.ShrtCln, C:\USERS\THINKPAD USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Keine Aktion durch Benutzer, 297, 454711, 1.0.39000, , ame, , D1DA0D914065DB5B92A3BA0AAE2CB8D8, 8BE8BD3DC196EFEDF085171F6C3BFF1917AF4322E3CE2799C06BE7F61BEA439E
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
Das sieht nach Bereinigunsarbeit aus...
Ob und wie ich das mit den Cookies zusammenhängt,
Steht doch ganz genau in dem Popup drin, um was es sich handelt.
Ansonsten, was passiert denn wenn du es mal mit einem anderen Browser testest?
Diese Erweiterung sollte dir helfen:
Dieses Popup bekomme ich jetzt, da ich die Google-Cookies deaktiviert habe.
Es geschieht nur im Firefox und in keinen anderen Browsern und aktuell nur bei zwei Webseiten.
Ich werde Firefox mal komplett neu aufsetzen.
Folgende Seite (Google-Suche) öffnet sich, wenn ich auf der Startseite den Link zu https://www.mopo.de/ klicke.
Gehe ich zurück und klicke den Link abermals, öffnet sich die Seite der "MOPO" ohne die Google-Suche direkt.
Ob und wie ich das mit den Cookies zusammenhängt, kann ich nicht sagen. Es ist nur eine Vermutung. Evtl. auch Malware?
Das Phänomen taucht auch nur bei einigen Seiten auf.
Z.B.
https://www.onlinefussballmanager.de/
Den abgesicherten Modus werde ich ein paar Mal ausprobieren und beobachten. Interessanterweise ist das Problem nicht permanent reproduzierbar.
Moin,
Google drängt sich bei mir auf.
Einige Webseiten werden nicht direkt aufgerufen, sondern landen direkt als Googlesuche in meinem Browser.
Gehe ich zurück und klicke den Link zur Seite erneut, öffnet sich die Seite ohne Google.
Meine Standardsuchmaschine ist nicht mal mehr Google, sondern Ecosia.
Ich vermute einen Zusammenhang mit dem neuen Umgang mit Cookies.
Sämtliche Googlecookies habe ich bereits gelöscht, die setzen sich allerdings einfach neu.
Ich konnte leider nichts zu diesem Thema finden.
Hat da vielleicht jemand eine Idee?