fbdownloader, die Malware die mir den Schlaf raubt

  • Hallo zusammen,


    ich habe ein wirklich sehr dubioses Problem mit dem Laptop meiner Freundin. Sie hat sich die Malware "Fbdownloader" eingefangen.
    Dabei handelt es sich um ein Programm was sich als Startseite und Standard Suchmaschine fest frisst.


    In den Foren von Avira und den Thronjaner Boards etc. wird die Entfernung mit "ADW-Cleander" und anschliessend mit "OTL" empfohlen und ausreichend beschrieben.
    Die Programme habe ich über den Laptop laufen lassen, sie konnten die Malware finden und löschen. Der "FBDownloader" war weg.


    Ich hab den Laptop neugestartet und zack FBDownloader war wieder als Startseite und Suchmaschine im Google Chrome eingestellt.
    Also habe ich tabularasa gemacht und den Laptop mit den Recovery DVDs zurück gesetzt.


    jetzt kommt das wirklich Mysteriöse.
    Ich habe alles wie gewohnt für meine Freundin eingerichtet, alles sah gut aus. Also Google Chrom installiert und mit ihrem Account verbunden. Chrome hat losgelegt die Addons zu installieren und die Lesezeichen zu syncen.
    Es sah alles gut aus.
    Google Chrome geschlossen, Windows wollte neustarten, wegen einem Update.
    Nachdem Neustart habe ich wieder Google Chrome geöffnet und was lacht mich da an FBDownloader....


    Das lässt für mich nur einen Schluss zu, der Sync mit dem Google Server holt den FBdoenloader aus den Account Einstellungen zurück.
    Ich bin nun etwas ratlos, wenn ich dazu google befrage finde ich nur einen Eintrag in einem Amerikanischen Forum, der im nirgendwo endet.
    Eine Möglichkeit den Google Account zurück zusetzen kenne ich nicht.


    Habt ihr noch eine idee was ich da noch machen kann?
    Das ist ein wirklich seltsames Phänomen und so recht verstehe ich Googles Politik dahinter nicht. Der FbDownloader ist nicht als Addon hinterlegt, nicht als Lesezeichen oder irgendetwas sonst. Also woher bezieht Chrome da seine Einstellungen, die können nur auf dem Sync Server liegen.


    Das System ist Windows 7 home Premium mit allen Updates.
    Laptop ist ein i3 (2te Generation) von Acer mit 4 GB Ram und 500 GB HDD.


    Wirklich seltsam.
    Danke
    Para

    Die Naturwissenschaft braucht der Mensch zum Erkennen, den Glauben zum Handeln. *Max Planck
    Denn wenn wir nichts wissen, müssen wir alles glauben!

  • hi zusammen,


    @exterlein: Danke, aber das wird nicht helfen. Da ich vermute das der FBDownloader mit dem Nutzerprofil verbunden ist. Werd die disc trotzdem mal drüber laufen lassen, für den fall das er sich durch den Sync wieder was eingefangen hat.


    @mel: Das ist ein guter Hinweis, das probiere ich mal aus.


    sl
    Para

    Die Naturwissenschaft braucht der Mensch zum Erkennen, den Glauben zum Handeln. *Max Planck
    Denn wenn wir nichts wissen, müssen wir alles glauben!

  • Also ich konnte den Acc zurücksetzen, auf den ersten Blick ist der FBDownloader weg.
    Ich lass gerade nochmal die Kaspersky Rescue Disc drüber laufen und dann sollte alles weg sein.
    Sowas seltsames!


    Danke
    Para

    Die Naturwissenschaft braucht der Mensch zum Erkennen, den Glauben zum Handeln. *Max Planck
    Denn wenn wir nichts wissen, müssen wir alles glauben!