Malware som redirectar chrome

Permalänk
Medlem

Malware som redirectar chrome

Jag har Kört

Malwarebytes Premium Trial
Windows 10 interna
Chrome Cleanup Tool
Ett par antivirus scanners online

Redirectas till reimageplus.com, dessa två blockas när jag kör malwarebytes, hur får jag bort skiten, inget program får upp det som malware.

Domain: nan.mashfsttest.com
IP Address: 38.134.106.126
Port: [52150]
Type: Outbound
File: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

Domain: www.reimageplus.com
IP Address: 161.47.7.14
Port: [52165]
Type: Outbound
File: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

Permalänk
Medlem
Skrivet av lappen81:

Jag har Kört

Malwarebytes Premium Trial
Windows 10 interna
Chrome Cleanup Tool
Ett par antivirus scanners online

Redirectas till reimageplus.com, dessa två blockas när jag kör malwarebytes, hur får jag bort skiten, inget program får upp det som malware.

Domain: nan.mashfsttest.com
IP Address: 38.134.106.126
Port: [52150]
Type: Outbound
File: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

Domain: www.reimageplus.com
IP Address: 161.47.7.14
Port: [52165]
Type: Outbound
File: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

Finns några konstiga extensions installerade i Chrome?

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Testad AdwCleaner? Testat i felsäkert läge?

Permalänk
Medlem

Har du testat avinstallerat Chrome och ta bort alla filer i dess mappar(så inget ligger kvar) ?

Visa signatur

Lian Li PC-V2120B | ASUS X79-Deluxe | Intel 4930K + EK 360 | Corsair 4x8GB 1866MHz VENGEANCE LP | EVGA Geforce GTX 1080 Ti FTW3 SLI | Corsair AX1200i | Intel 530 240GB + Samsung 860 EVO 1TB + några TB blandad mekanik | Dell U2711 | Synology DS 411j

Permalänk
Medlem
Skrivet av evil penguin:

Finns några konstiga extensions installerade i Chrome?

Nope

Chrome Remote Desktop
Ghostery
LastPass
New incognito window
Plex
uBlock Origin
WOT

Skrivet av DozeN:

Testad AdwCleaner? Testat i felsäkert läge?

Japp

Permalänk
Medlem
Skrivet av mr_sQuinty:

Har du testat avinstallerat Chrome och ta bort alla filer i dess mappar(så inget ligger kvar) ?

Avinstallerat och cleanup tool men inte rensat mappar manuellt, får testa det när jag kommer hem.

Permalänk
Medlem

@lappen81: Jag föreslår att du tar och tittar på dinna proxy-inställningar på både chrome och explorer.

Permalänk
Medlem

Testat Emsisoft?

Visa signatur

Chassi: Corsair Obsidian 500 RGB SE / Systemdisk Samsung 980 PRO SSD: Samsung 850 PRO 250GB / SSD: Samsung 850 EVO 250GB / SSD: Crucial MX300 1TB / CPU: Ryzen 7 3800X @ 4,2 Ghz / Kylning: Noctua NH-D15S push/pull / GPU: MSI 3080Ti SUPRIM X / PSU: Corsair RM1200i / MB: ASUS X470-f Gaming / RAM: HyperX Fury 2x16GB 3600 mhz / OS: W10 / Mus: Logitech G903 / TB: Logitech G915 TKL Wireless / Ljud: Sound BlasterX Pro-Gaming AE-9, Blue Yeti , Sennheiser HD660S, Skärm: Acer Predator X34P @3440x1440 UltraWide

Permalänk
Medlem
Skrivet av evil penguin:

Finns några konstiga extensions installerade i Chrome?

Förrästen det kan vara denna, testar när jag kommer hem
https://chrome.google.com/webstore/detail/new-incognito-windo...

Skrivet av lizzard8:

@lappen81: Jag föreslår att du tar och tittar på dinna proxy-inställningar på både chrome och explorer.

Fungerar inte ovanstående provar jag detta tack för tipset

Permalänk
Medlem

Det var new-incognito-window extensionen i chrome som innehöll skiten

Permalänk
Medlem

Kör även Regedits sökfunktion efter dessa adresser du fått upp (om Regedit fungerar i Win8 och senare?). Systemregistret har helt säkert fortfarande spår efter "attacken".

Då kommer du nog hitta namn och plats på ytterligare filer som installerats.

Det går inte att helt lita på att diverse program rensar allt automatiskt.
Utan man får gå in och träla manuellt i Regedit och filhanterare.

Ta bort alla registernycklar till adresserna och filerna, direkt i systemregistret och filer och mappar med filhanteraren men var försiktig, så du inte rasar Windows.

Visa signatur

Huvuddator: i5-6600K, GTX 970, 8GB DDR4 2660MHz, Maximus VIII Gene MK, 120GB SSD+250GB SSD+240GB SDD, Linux Mint 18.2/Win7

Mest använda datorn Acer E3-112: Linux Mint 18.1, helt fläktlös, N2830 500GB 750EVO. För surf+film+musik vid "nanna kudde dax.

Permalänk
Medlem

Kolla host-filen som ligger i typ /system32/drivers/etc/hosts eller nåt sånt. sitter inte på windows så kan inte kolla. Skulle tippa på att du har fått något virus som har bara ändrat i Hosts filen

Visa signatur

CPU -->I7-3820
GPU -->2 x Nvidia680 GTX
OS --> Fedora

Permalänk
Medlem

Har exakt samma problem.
Hur löste du det?

Visa signatur

Chassi: Fractal Design R3 // Moderkort: MSI Z68 GD55 Rev B3 // CPU: Inte i2500K// Minne: Corsair Vengeance LP 8 GB // Grafikkort: ATI Radeon 5770 // Nätagg: XFX 550 W // Hårddisk: Samsung Spinpoint P120 250 GB Sata2

Permalänk
Inaktiv

@Soduko: Som han skrev "Det var new-incognito-window extensionen i chrome som innehöll skiten".

Permalänk
Skrivet av lappen81:

Det var new-incognito-window extensionen i chrome som innehöll skiten

TACK!
Som jag har försökt få bort de förb***de pop-up fönstren, och så var det den där incognito-window tillägget.