Autor Beitrag
Mathematiker
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 2622
Erhaltene Danke: 1448

Win 7, 8.1, 10
Delphi 5, 7, 10.1
BeitragVerfasst: Mo 22.06.15 18:52 
Hallo,
nachdem mein Internet-Explorer heute 16.52 Uhr verrückt spielte (pausenlos sinnlose Werbung, viele Links innerhalb der EE führten zu Werbeseiten), habe ich mir meinen Rechner genauer angesehen und siehe da, seit heute 5.56 Uhr habe (hatte!) ich eine Datei RelayTurbo.dll in den Programmfiles x86.
Wahrscheinlich hat die DLL zwei Add-Ons installiert
Zitat:
Name: fasstsAlear
Herausgeber: Nicht verfügbar
Typ: Browserhilfsobjekt
Architektur: 32-Bit und 64-Bit
Klassenkennung: {8E3610DC-FAC5-46DD-A054-24E5E81269B6}
Datei: k9i8UMm1RsfyWH.x64.dll
Ordner: C:\Program Files (x86)\fasstsAlear

Name: fAstsaLerr
Herausgeber: Nicht verfügbar
Typ: Browserhilfsobjekt
Architektur: 32-Bit und 64-Bit
Klassenkennung: {9490DCC8-BC79-4CC5-87D8-1CA232E949C2}
Datei: wbsHRZ6NQ6A0G7.x64.dll
Ordner: C:\Program Files (x86)\fAstsaLerr
die sich nicht deaktivieren und in der Add-On-Liste entfernen lassen, aber physisch habe ich sie gekillt.

Bei Virus-Total kommt zur RelayTurbo eine richtig lange Liste
Zitat:
ALYac Gen:Variant.Adware.Mikey.11505 20150613
AVG Generic6.AGZE 20150613
AVware Trojan.Win32.Generic!BT 20150613
Ad-Aware Gen:Variant.Adware.Mikey.11505 20150613
Agnitum PUA.MultiPlug! 20150613
AhnLab-V3 PUP/Win32.MultiPlug 20150613
Antiy-AVL Trojan/Win32.TSGeneric 20150613
Arcabit Trojan.Adware.Mikey.D2CF1 20150613
Avast Win32:Adware-gen [Adw] 20150613
Avira ADWARE/MultiPlug.Gen7 20150613
Baidu-International Adware.Win32.MultiPlug.IX 20150613
BitDefender Gen:Variant.Adware.Mikey.11505 20150613
Bkav HW32.Packed.32FF 20150612
Comodo ApplicUnwnt 20150613
Cyren W32/S-40b68ba2!Eldorado 20150613
DrWeb Trojan.SkypeSpam.2330 20150613
ESET-NOD32 a variant of Win32/Adware.MultiPlug.IX 20150613
Emsisoft Gen:Variant.Adware.Mikey.11505 (B) 20150613
F-Prot W32/S-40b68ba2!Eldorado 20150613
F-Secure Gen:Variant.Adware.Mikey 20150613
Fortinet Riskware/MultiPlug 20150613
GData Gen:Variant.Adware.Mikey.11505 20150613
K7AntiVirus Adware ( 004bd6da1 ) 20150613
K7GW Adware ( 004bd6da1 ) 20150613
Malwarebytes PUP.Optional.Multiplug.A 20150613
McAfee Multiplug-FXW 20150613
McAfee-GW-Edition Multiplug-FXW 20150613
MicroWorld-eScan Gen:Variant.Adware.Mikey.11505 20150613
NANO-Antivirus Trojan.Win32.SkypeSpam.dqyhcl 20150613
Panda Trj/Genetic.gen 20150613
Qihoo-360 HEUR/QVM30.1.Malware.Gen 20150613
Sophos MultiPlug 20150613
Symantec PUA.Gen.2 20150613
Tencent Trojan.Win32.Qudamah.Gen.14 20150613
TrendMicro TROJ_GEN.R0EBC0EE415 20150613
TrendMicro-HouseCall TROJ_GEN.R0EBC0EE415 20150613
VIPRE Trojan.Win32.Generic!BT 20150613
Zillya Adware.MultiPlug.Win32.295379 20150613

19 Scanner melden nichts, darunter auch mein eigener.

Offensichtlich habe ich mir das Ding heute früh eingefangen. Ich weiß zwar nicht auf welcher Seite (Schmuddelseiten besuche ich nicht!), es wollte sich auch nicht einfach löschen lassen, aber mit etwas Aufwand ist es jetzt weg.
Weiß jemand, was das für eine DLL ist? Im Netz findet man nur unklare Aussagen.
Ich bin mir ziemlich sicher, dass ich nur bei T-Online, AOL, EE, Wikipedia und Amazon heute früh war.
Hat jemand evtl. auch schon negative Erfahrungen mit dem Ding?

Beste Grüße
Mathematiker

Nachtrag: Mir ist noch eingefallen, dass ich auch auf "propagandaschau" war. Die können natürlich gehackt worden sein.
Das war Blödsinn.
Ich weiß, wo ich das Ding herhabe. Bei Download von CrystalDiskInfo steht
Zitat:
Hinweis: Das Setup kommt mit einigen Adware-Komponenten.
Ein paar hatte ich schon entfernt, das ist jetzt der mich quälende Rest gewesen.

_________________
Töten im Krieg ist nach meiner Auffassung um nichts besser als gewöhnlicher Mord. Albert Einstein


Zuletzt bearbeitet von Mathematiker am Di 23.06.15 17:51, insgesamt 2-mal bearbeitet
hathor
Ehemaliges Mitglied
Erhaltene Danke: 1



BeitragVerfasst: Mo 22.06.15 19:36 
Hast Du BestPricesApp oder einen ähnlichen S_C_H_E_I_S_S
(Dr.Web Anti-Virus Link Checker, BBestPriicesApp und youtubeadblocker) installiert ?

Siehe hier:
www.pcrisk.de/ratgeb...ads-by-bestpricesapp

www.pcrisk.de/images...icesapp-programs.jpg


Zuletzt bearbeitet von hathor am Mo 22.06.15 19:42, insgesamt 1-mal bearbeitet

Für diesen Beitrag haben gedankt: Mathematiker
Mathematiker Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 2622
Erhaltene Danke: 1448

Win 7, 8.1, 10
Delphi 5, 7, 10.1
BeitragVerfasst: Mo 22.06.15 19:39 
Hallo,
user profile iconhathor hat folgendes geschrieben Zum zitierten Posting springen:
Hast Du BestPricesApp oder einen ähnlichen sche*** (BBestPriicesApp und youtubeadblocker) installiert ?

Nein. Normalerweise installiere ich so gut wie gar nichts, wenn es nicht unbedingt sein muss und ich mir völlig sicher bin.
Höchstwahrscheinlich kommt es von CrystalDiskInfo. In Verdacht habe ich auch noch den Tor-Browser, der jetzt gleich sich in Luft auflöst.

Beste Grüße
Mathematiker

_________________
Töten im Krieg ist nach meiner Auffassung um nichts besser als gewöhnlicher Mord. Albert Einstein
hathor
Ehemaliges Mitglied
Erhaltene Danke: 1



BeitragVerfasst: Mo 22.06.15 19:46 
Dann schaue mal bei den Programmen und Features - sortiere nach Installiert am...
Alles entfernen/deinstallieren, was Du nicht installiert hast.

CrystalDiskInfo - saubere Version - ohne Werbung:
osdn.jp/projects/cry...ip/?use_mirror=jaist


Zuletzt bearbeitet von hathor am Mo 22.06.15 20:10, insgesamt 1-mal bearbeitet

Für diesen Beitrag haben gedankt: Mathematiker
Mathematiker Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 2622
Erhaltene Danke: 1448

Win 7, 8.1, 10
Delphi 5, 7, 10.1
BeitragVerfasst: Mo 22.06.15 19:55 
Hallo,
user profile iconhathor hat folgendes geschrieben Zum zitierten Posting springen:
Dann schaue mal bei den Programmen und Features - sortiere nach Installiert am...

Das war ein gute Idee. Und siehe da, ganz weit unten war das RelayTurbo noch einmal da. War!!!!
Jetzt läuft noch ein vollständiger Virusscan und dann ist es hoffentlich wieder gut.

Irgendwie ist 2015 in keiner Weise "mein" Jahr. :x Wenn das so weiter geht, wandere ich nach Tristan da Cunha aus und züchte Schafe. :wink:

Beste Grüße und Danke
Mathematiker

_________________
Töten im Krieg ist nach meiner Auffassung um nichts besser als gewöhnlicher Mord. Albert Einstein
hathor
Ehemaliges Mitglied
Erhaltene Danke: 1



BeitragVerfasst: Mo 22.06.15 20:16 
user profile iconMathematiker hat folgendes geschrieben Zum zitierten Posting springen:
Hallo,

Irgendwie ist 2015 in keiner Weise "mein" Jahr. :x Wenn das so weiter geht, wandere ich nach Tristan da Cunha aus und züchte Schafe. :wink:

Beste Grüße und Danke
Mathematiker


Wenn aber GB aus der EU austritt und evtl. Argentinien wieder böse ist...
de.wikipedia.org/wik...e_der_Falklandinseln
...dann wollen sie vielleicht mehr...

Zitat:
"Im Jahre 1961 brach der Vulkan aus. Die Bewohner der Insel wurden nach England evakuiert, von wo sie 1962 wieder zur Insel zurückkehrten."
Mathematiker Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 2622
Erhaltene Danke: 1448

Win 7, 8.1, 10
Delphi 5, 7, 10.1
BeitragVerfasst: Mo 22.06.15 20:48 
Hallo,
user profile iconhathor hat folgendes geschrieben Zum zitierten Posting springen:
Wenn aber GB aus der EU austritt und evtl. Argentinien wieder böse ist...

Ist ein Risiko. :wink:
Aber es ist dort so schön ruhig: Einmal im Jahr ein Postschiff, nur einmal im Jahr "God save the Queen" singen und nichts hören über: Finanzkrise, Maut, NSA, BND, "Mutti", SupergauCk, Ukraine, Griechenland, Steuern, Bayern München, ... Herrlich!

Nur leider geht es nicht. Tristan da Cunha lässt keine Fremden dauerhaft rein und wer soll die Schafe schlachten? Ich kann es nicht, wo ich selbst "meinem", täglich die Mülltonnen durchwühlenden, Waschbären nichts zu Leide tun kann.

On-Topic: Der Virenscan ist fertig. Alles ok.

Beste Grüße
Mathematiker

_________________
Töten im Krieg ist nach meiner Auffassung um nichts besser als gewöhnlicher Mord. Albert Einstein
Perlsau
Ehemaliges Mitglied
Erhaltene Danke: 1



BeitragVerfasst: Mo 22.06.15 23:45 
user profile iconMathematiker hat folgendes geschrieben Zum zitierten Posting springen:
In Verdacht habe ich auch noch den Tor-Browser, der jetzt gleich sich in Luft auflöst.

Meinen Informationen nach wird der TOR-Browser von der NSA betrieben und überwacht und stellt einen sog. Honeypot dar: Wer glaubt, anonym surfen zu müssen/wollen, macht sich allein schon dadurch verdächtig. NSA und CIA reagieren häufig wie ein Hund, dessen Jagdinstinkt allein dadurch geweckt wird, daß etwas Kleines schnell wegrennt. Siehe auch Google unter den Suchbegriffen tor cia honeypot ...

Für diesen Beitrag haben gedankt: Mathematiker
Mathematiker Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 2622
Erhaltene Danke: 1448

Win 7, 8.1, 10
Delphi 5, 7, 10.1
BeitragVerfasst: Di 23.06.15 06:41 
Hallo,
user profile iconPerlsau hat folgendes geschrieben Zum zitierten Posting springen:
Meinen Informationen nach wird der TOR-Browser von der NSA betrieben und überwacht und stellt einen sog. Honeypot dar:

Mein Bauchgefühl sagte mir so etwas schon. Genutzt habe ich den Browser kaum, aber ausprobieren wollte ich es schon. Langfristig ist das ohnehin nichts, da mein Internet dadurch noch langsamer wird.
Jetzt ist er auch weg und ich schwöre :mahn: , dass in den nächsten Monaten mir kein Fremdprogramm, außer natürlich von einem EEler :D , auf meinen Rechner kommt.

Beste Grüße
Mathematiker

_________________
Töten im Krieg ist nach meiner Auffassung um nichts besser als gewöhnlicher Mord. Albert Einstein