Viren, Spyware, Datenschutz 11.217 Themen, 94.227 Beiträge

Rechner von Adware gekapert, werde Delta-Home nicht los

InvisibleBot / 42 Antworten / Flachansicht Nickles

Hallo,

hab gestern live etwas erlebt, das ich bisher ins Reich der Märchen verwiesen hätte:

Ich sitze vor einem PC, den ich gerade repariert habe und schreibe am Handy ein paar Nachrichten. Auf dem PC (Win 7 64Bit) ist der Chrome-Browser ist geöffnet (Spiegel.de) und sonst kein Programm aktiv. Es läuft Kaspersky Internet Security und in den Prozessen im TaskManager ist nichts ungewöhnliches zu sehen. Außer ein paar Freeware-Tools (PDF Creator, Thunderbird, Meldia Player Classic, XnView, CD-Burner XP, iTunes, Picasa, Paint.net, StreamTransport und Total Commander) ist nur MS Office installiert

Plötzlich schließt sich der Browser von selbst und gleichzeitig tauchen auf dem Desktop ein paar neue Icons auf. (PC Booster, WinZipper und Coupon Monkey) Ich starte Chrome wieder und sehe dass 2 Toolbars installiert wurden und die Startseite auf delta-homes.com umgebogen wurde. Alles ohne irgendwelche Warnungen und innerhalb von maximal 10 Sekunden, während ich davor saß und die Kiste nicht benutzt hab.

Hab dann den großen Werkzeugkasten ausgepackt und den ganzen Müll wieder entfernt. Nur die Startseite von Chrome bekomme ich einfach nicht weg. In den Einstellungen von Chrome ist die Startseite auf "Neuer Tab" eingestellt, und die Verknüpfungserweiterung des Desktop-Icons von Chrome habe ich auch wieder entfernt. Außer AdBlock und Google Docs sind keine Erweiterungen in Chrome. Trotzdem startet Chrome jedesmal mit delta-homes.com. Echt die Krätze das Zeug. Ich will ungern das Benutzerverzeichnis von Chrome löschen, weil da ein Haufen Lesezeichen angelegt wurden.

Hab sogar die Festplatte ausgebaut und an einem anderen PC mit der Virenscan-CD aus der ct gescannt. Es wurde nichts gefunden.

Weiß jemand, wo sich eine Startseite noch verstecken könnte?

- Beat the machine that works in your head! -
bei Antwort benachrichtigen
Proldi shrek3 „InvisibleBot sprach von Registryeinträgen. AdwCleaner ...“
Optionen
AdwCleaner bemeckert bei mir den Ordner "AppData/Roaming/pdfforge" im Benutzerprofil.

Genau den Ordner hat ADW bei mir auch angemeckert ......

Was sagt mir das, wenn ein Ordner genannt wird, der wohl offensichtlich in Ordnung ist?

Vertauen in derartige Programme wird dadurch jedenfalls nicht gestärkt. Und man sollte sie mit äußerster Vorsicht benießen.

Auch ADW ist nicht allwissend!

Diesen Ordner habe ich aber belassen, um das Programm zu testen.

dito

Zumindest die neueste Version (2.0) scheint mir nicht einwandfrei unter Windows 8.1 zu laufen.

Ich habe mir die Version 4.1.0.5 gezogen, die läuft ohne Installation.

Dabei bilde ich mir ein, ein rundum sauber arbeitendes System zu haben.

Machen wir das nicht alle? ;-)

-------------- Gruß Proldi
bei Antwort benachrichtigen