[Adware]Dealplug

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • hardcoresmurf
  • Registratie: Juni 2011
  • Laatst online: 20-07-2024

hardcoresmurf

Quod licet Iovi non licet bovi

Topicstarter
Hebben meer mensen hier last van?
Ik heb opeens een extensie in chrome staan die bij bepaalde keywords op websites, advertenties laat zien en op random momenten een scherm open met een link naar een webshop.

De extensie heet "Dealplug".

edit:
Er staat ook een programma dat "Dealbomb" heet in m'n programma lijst.

[ Voor 14% gewijzigd door hardcoresmurf op 06-11-2014 00:14 ]


Acties:
  • 0 Henk 'm!

  • Phase
  • Registratie: Mei 2002
  • Laatst online: 30-04-2022

Phase

Supremely Insane

Ja, daar hebben meer mensen last van ;)

Time is never wasted when you're wasted all the time.


Acties:
  • 0 Henk 'm!

  • Koepie
  • Registratie: Februari 2012
  • Laatst online: 31-08 00:12
Ik heb hetzelfde maar dan onder de naam "dealbomb". Lijkt erop dat hij in de install van popcorn time zat.. Lijkt verholpen te zijn door de addon te verwijderen en het programma te deinstalleren.

Acties:
  • 0 Henk 'm!

  • IseT
  • Registratie: Maart 2007
  • Laatst online: 12:50
Ik heb de laatste tijd ook last van Deal* extensies. Het is altijd versie 3.33. Vandaag weer. Had laatst al 3x me pc gescanned met malwarebytes, hitman en eset internet security. Ook extension defender plug-in in chrome heeft niet geholpen.

Ligt dit dus aan popcorn time?

Acties:
  • 0 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 18:04
IseT schreef op woensdag 12 november 2014 @ 19:47:
Ik heb de laatste tijd ook last van Deal* extensies. Het is altijd versie 3.33. Vandaag weer. Had laatst al 3x me pc gescanned met malwarebytes, hitman en eset internet security. Ook extension defender plug-in in chrome heeft niet geholpen.

Ligt dit dus aan popcorn time?
check eens je schedule task configuratie. Volgens mij zag ik hem daar laatst staan, doen ik hem moest verwijderen. (tip: Autoruns van sysinternals).

  • Skynick
  • Registratie: Juni 2011
  • Laatst online: 12-09 20:02
Ik heb hier ook last van gehad en de virus verwijderd met MCaffee, maar vandaag is de virus weer teruggekomen onder een andere naam. Ik zal nu dus malwarebytes enzovoort gaan draaien.

Ik vind het wel apart dat opeens meerdere mensen er last van hebben.


Edit: Zojuist malware bytes laten draaien en die heeft de ongewenste programma's videocnv.dll en zet.dll verwijderd, Mcaffee leek zoals gewoonlijk deze programma's niet te kunnen vinden. Nu kijken of het virus weer misschien later terug komt.

[ Voor 73% gewijzigd door Skynick op 13-11-2014 02:24 ]


Verwijderd

Gebruik ook eens ADWCleaner.

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
En installeer geen dubieuze software en geen dubieuze forks. time4popcorn zou ik dus niet doen, popcorntime.io misschien weer wel.

Verder ook met een malware scan je oude restore points wissen, daar willen vaak ook nog wel kopieen in zitten, net als je temp files. CCleaner er dus ook nog even overheen halen.

Met ADWCleaner heb je als voordeel dat er ook geen tasks overgeslagen worden die malware herinstalleren.

Acties:
  • 0 Henk 'm!

  • MarElo
  • Registratie: Januari 2000
  • Laatst online: 09-02 16:13

MarElo

Ik zie je wel!

Wat volgens mij het beste is, is Google de-installeren (alles van Google), want volgens mij heeft het de update file van Google besmet.
De-installeer ook alles wat maar met Popcorn te maken heeft (geheel un-installen en in je registry checken)

Daarna open regedit en doe een search op Google en verwijder alles (echt alles en dat is heel wat).
Ook alles wat met Popcorn te maken heeft.

Ook kwam ik een folder tegen Gabest genaamd,...hup weg ermee.

En een folder met K-Lite codecs waarin een paar geniepige files voorkwamen.
Un-installen die hap.

Ook kan je een folder tegenkomen met de naam videolan (ook weg ermee en check je registry).

Ga op zoek in je appdata folder naar Popcorn en Google en delete alles.
Ook in je Program Files en Program Data folders.

Ik ben er nu al een paar uur mee bezig, omdat die zooi steeds terug kwam, voor die plugin in Chrome, en ben er een beetje klaar mee onderhand.

Mocht ik nog meer vinden, zal ik dat hier melden.

[ Voor 1% gewijzigd door MarElo op 16-11-2014 20:00 . Reden: update ]


Acties:
  • 0 Henk 'm!

  • Skynick
  • Registratie: Juni 2011
  • Laatst online: 12-09 20:02
Na 2 dagen is de malware ook weer bij mij teruggekomen. Het is wel een heel erg hardnekkig virus.

Acties:
  • 0 Henk 'm!

  • MarElo
  • Registratie: Januari 2000
  • Laatst online: 09-02 16:13

MarElo

Ik zie je wel!

Skynick schreef op zondag 16 november 2014 @ 20:03:
Na 2 dagen is de malware ook weer bij mij teruggekomen. Het is wel een heel erg hardnekkig virus.
Tsja, en als je kijkt wat de plugin voor rechten heeft, daar wordt je niet vrolijk van :X

Acties:
  • 0 Henk 'm!

  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 19:11
Hier komt hij ook steeds terug. Adw en maleware en nod32 vinden niets meer. Ga nu maar eens chrome verwijderen en opnieuw inetalleren.

Acties:
  • 0 Henk 'm!

  • Mavamaarten
  • Registratie: September 2009
  • Laatst online: 17:52

Mavamaarten

Omdat het kan!

Hé, deze kwam ik een tijdje geleden ook tegen op de PC van mijn ouders. Mijn vader had Time4popcorn erop staan, dus ik neem aan dat het hiervan afkomstig is.

Ik vond na wat onderzoek dit: https://malwr.com/analysi...kODg5YjViN2YzM2RlMjMxMTY/

Daar kan je goed zien welke registry keys en dergelijke allemaal aangemaakt werden. Ik heb dan ook de plugin en al die keys verwijderd. (de GUID was anders maar de keys kwamen wel overeen).
Een paar dagen later was hij echter alweer terug.

Raar dat dit ding al sinds 19 oktober bekend is, en dat toch geen enkele antivirus het kent. Malwarebytes niet, AdwCleaner ook niet.

Android developer & dürüm-liefhebber


Acties:
  • 0 Henk 'm!

  • Dacuuu
  • Registratie: Maart 2009
  • Laatst online: 19:11
En nu heeft je vader hem nog steeds?

Acties:
  • 0 Henk 'm!

  • Skynick
  • Registratie: Juni 2011
  • Laatst online: 12-09 20:02
Mavamaarten schreef op dinsdag 18 november 2014 @ 18:06:
Hé, deze kwam ik een tijdje geleden ook tegen op de PC van mijn ouders. Mijn vader had Time4popcorn erop staan, dus ik neem aan dat het hiervan afkomstig is.

Ik vond na wat onderzoek dit: https://malwr.com/analysi...kODg5YjViN2YzM2RlMjMxMTY/

Daar kan je goed zien welke registry keys en dergelijke allemaal aangemaakt werden. Ik heb dan ook de plugin en al die keys verwijderd. (de GUID was anders maar de keys kwamen wel overeen).
Een paar dagen later was hij echter alweer terug.

Raar dat dit ding al sinds 19 oktober bekend is, en dat toch geen enkele antivirus het kent. Malwarebytes niet, AdwCleaner ook niet.
Ik heb ook nog hitmanpro gebruikt. Tot nu toe is het virus nog niet terug. Wel heb ik dankzij jou nog een heleboel files verwijderd. Alleen die registry keys snap ik niet helemaal hoe ik die een beetje effectief kan verwijderen? Ik krijg namelijk ook meldingen dat ik geen machtigingen enzovoort heb.

Acties:
  • 0 Henk 'm!

  • KaleBatzZ
  • Registratie: Maart 2010
  • Laatst online: 26-08 14:06
Ook ik was de gelukkige eigenaar van Dealplug :(
Ik heb het op de volgende manier weten te verwijderen:
  1. Malwarebytes
  2. ADWCleaner
  3. Avast Browser Cleanup
Nu een paar dagen geleden en heb tot nu toe nergens meer last van gehad.

Ik lust geen rotte appels...


Acties:
  • 0 Henk 'm!

  • Chris_NL
  • Registratie: November 2010
  • Laatst online: 30-07-2024

Chris_NL

Miauw

Ik wil even melden dat ik ook eigenaar ben geweest van dit "virus". Ook had ik last van een rundll32 die bleef crashen. Overigens niet in de system32 map maar in de SysWOW64 map.

Met Revo Uninstaller en Malwarebytes ben ik er volgens mij van af gekomen. En ook even de sfc /scannow uitgevoerd (in cmd), maar leverde geen resultaten op.

EDIT:
ADWCleaner heeft ook nog restjes verwijderd.

[ Voor 7% gewijzigd door Chris_NL op 24-11-2014 22:00 ]


  • HiDNN
  • Registratie: December 2002
  • Laatst online: 09-09 11:15
Hier ook het zelfde probleem gehad met een rundll32.dll die bleef crashen.
Wist eerst niet dat dit door Time 4 Popcorn kwam, maar heb het eraf gekregen door ADWCleaner te draaien. Deze heeft een bepaalde regkey verwijderd, hierna geen meldingen meer gehad.

Malwarebytes kon overigens niets vinden.

  • MarElo
  • Registratie: Januari 2000
  • Laatst online: 09-02 16:13

MarElo

Ik zie je wel!

Check ook de browser op vage extensies/pugins

Acties:
  • 0 Henk 'm!

  • SixFo
  • Registratie: November 2010
  • Laatst online: 04-04 15:45
Ik heb/had hier ook last van. Paar keer mijn computer gescand met Malwarebytes Anti-Malware en na het lezen van dit topic ook met ADWCleaner en alle bedreigingen verwijderd.

Verder heb ik Regedit geopend en daar gewoon CTRL+F gedaan en alles wat ie vond met de naam "popcorn" heb ik verwijderd.

Nu maar afwachten...

Acties:
  • 0 Henk 'm!

  • SixFo
  • Registratie: November 2010
  • Laatst online: 04-04 15:45
Spierincx schreef op vrijdag 05 december 2014 @ 20:25:
Ik heb/had hier ook last van. Paar keer mijn computer gescand met Malwarebytes Anti-Malware en na het lezen van dit topic ook met ADWCleaner en alle bedreigingen verwijderd.

Verder heb ik Regedit geopend en daar gewoon CTRL+F gedaan en alles wat ie vond met de naam "popcorn" heb ik verwijderd.

Nu maar afwachten...
Het virus is nog altijd aanwezig. Iemand tips?
Anders ben ik genoodzaakt om komend weekend Windows opnieuw te installeren denk ik.

Acties:
  • 0 Henk 'm!

  • Skynick
  • Registratie: Juni 2011
  • Laatst online: 12-09 20:02
Het virus is bij mij verdwenen na de volgende acties:
  • Verwijderen van de plugins in alle browsers
  • Draaien malwarebytes
  • Draaien ADWCleaner
  • Draaien Hitmanpro
  • Opstarten registry en alles met dealplug, boomcheap verwijderen, daarnaast ook zelf nog even door je mappen gaan. Dit heeft mij geholpen:
    https://malwr.com/analysis/MDU5ZWYyMGIwOTg2NDVkODg5YjViN2YzM2RlMjMxMTY/
  • Verwijderen Chrome en het herinstalleren daarvan om zeker te zijn.
Daarna kan het nog zijn dat sommige bestanden als file extension boomcheap/dealplug houden. Start dan cmd.exe en voer in:
assoc .
Als dat een rare filename is, voer dan in:
assoc . = txtfile
En als dat niet werkt, weer even in de registry een zoekopdracht naar die filename en daarin handmatig veranderen.

Acties:
  • 0 Henk 'm!

  • Shamalamadindon
  • Registratie: Juni 2009
  • Laatst online: 30-03-2024
Heeft iemand die nieuwe Chrome opschoon tool al gebruikt hiervoor?

Wanneer heb je het laatst je wachtwoord verandert? Er word op T.net de laatste tijd regelmatig misbruikt gemaakt van accounts met gelekte wachtwoorden om andere gebruikers op te lichten. Verander je wachtwoord, geef oplichters geen kans!


Acties:
  • 0 Henk 'm!

  • Skynick
  • Registratie: Juni 2011
  • Laatst online: 12-09 20:02
Nee, maar dat gaat waarschijnlijk niet helpen aangezien het virus zich niet alleen in chrome installeerd, maar ook op enkele andere plekken.
Pagina: 1