hellmut1956
Goto Top

Dauernd wird in meinem Chrome Browser das "Häkchen" gesetzt

Hallo Freunde

Ich brauche eure Hilfe um einen Weg zu finden, dass nicht dauernd im Hintergrund das Häkchen hier gesetzt wird:

Einstellungen/Eweiterte Einstellungen/Netzwerk/Proxy-Einstellungen ändern/Verbindungen/LAN-Einstellungen/Proxy-Server/Proxy-Server für LAN-Verbindungen verwenden

Da ich keinen Proxy-Server verwende, kann dann der Browser die Seite nicht mehr finden. Ich muss dann immer von Hand hingehen und das Häckchen entfernen. Dann geht es wieder bis das Häckechen im Hintergrund wieder gesetzt wird!

Ich habe hier im Forum zum Thema ein Thread gefunden, wo mit dem Regedit ein Parameter auf einen bestimmten Wert gesetzt werden soll, damit nur noch manuelle Änderung möglich wäre. Leider finde ich an der entsprechenden Stelle diesen Eintrag nicht!

Content-Key: 255840

Url: https://administrator.de/contentid/255840

Printed on: April 25, 2024 at 01:04 o'clock

Mitglied: 114757
114757 Nov 25, 2014 updated at 14:16:28 (UTC)
Goto Top
Du hast dir wahrscheinlich einen Trojaner eingefangen, die ändern das gerne automatisch ...

Gruß jodel32
Member: colinardo
colinardo Nov 25, 2014 updated at 14:32:49 (UTC)
Goto Top
Hallo Hellmut1956,
falls es kein Trojaner oder sonstiges sein sollte was die Einstellung immer wieder setzt, lässt sich das mit einer Policy in der Registry festlegen:
HKLM\Software\Policies\Google\Chrome
Dort einen REG_SZ Wert mit dem Namen ProxyMode erstellen und Ihm den Wert direct zuweisen, oder wenn die Einstellung aus den IE-Optionen entnommen werden soll system zuweisen.

https://support.google.com/chrome/a/answer/187202?hl=de

Grüße Uwe
Member: Carlss
Carlss Nov 25, 2014 at 14:30:26 (UTC)
Goto Top
Es kann auch ein einfaches Programm sein welches den Eintrag ändert. Ein Trojaner währe schon etwas ernsteres. ;)
Member: sk-it83
Solution sk-it83 Nov 25, 2014 updated at 16:09:16 (UTC)
Goto Top
Moin,

oder der Proxy wird per Gruppenrichtlinie mitgegeben, falls es sich hier um einen Domänen Rechner in einem Firmennetz handelt...

VG
Member: Hellmut1956
Hellmut1956 Nov 25, 2014 at 16:09:01 (UTC)
Goto Top
Wie bekomme ich den weg? Ich denke es ist hier wirklich ein Trojaner!
Member: Hellmut1956
Hellmut1956 Nov 25, 2014 at 16:09:44 (UTC)
Goto Top
Es ist mein privater Rechner daheim!
Member: Hellmut1956
Hellmut1956 Nov 25, 2014 at 16:11:26 (UTC)
Goto Top
genau das meine ich bei der Vorstellung meines Beitrages geschrieben zu haben! Wie erstelle ich den eintrag ProxyMode, wenn dieser nicht vorhanden ist. Siehe, ich verweise auf einen anderen Thread hier im Forum, wo das angesprochen wird!
Member: colinardo
colinardo Nov 25, 2014 updated at 17:11:59 (UTC)
Goto Top
habe ich doch eigentlich oben schon gesagt wie du das machst. Wenn der Pfad und der Eintrag noch nicht existieren musst du ihn erstellen..

OK dann nochmal für dich eine Abkürzung für das Prozedere:

Öffne eine Konsole mit Admin-Rechten(Start > "cmd" eingeben, dann CTRL-SHIFT-ENTER) und gebe dort folgenden Befehl ein:
reg add "HKLM\Software\Policies\Google\Chrome" /v ProxyMode /t REG_SZ /d direct /f
Dies bewirkt das Chrome sich von nun an forciert ohne irgendwelche Proxies mit dem Internet verbindet.

By the way sind deine geschilderten Einstellungen die des gesamten Systems, und nicht die von Chrome selber. Mit meiner geschilderten Policy bewirkst du, das der Proxy des Systems nur in Chrome umgangen wird.
An der Tatsache das im System für andere Programme immer wieder der Proxy gesetzt wird ändert das natürlich nichts. Hier vermute ich ebenfalls im schlimmsten Falle eine Schadsoftware die versucht immer wieder einen Proxy zu setzen. Hier musst du mit einem Virenscanner und Malware-Tools wie Malwarebytes etc. pp den Verursacher finden. Das Thema wurde hier aber schon ausführlich behandelt: Plötzlich Proxy eintrag

Grüße Uwe
Member: Carlss
Carlss Nov 25, 2014 at 21:04:31 (UTC)
Goto Top
Zitat von @Hellmut1956:

Wie bekomme ich den weg? Ich denke es ist hier wirklich ein Trojaner!

Du kannst ja gerne mal deinen Rechner mit einem einigermaßen guten Antivirenschutzprogramm scannen. Wenn es "Kein besonderer" Trojaner ist dürfte der gefunden werden.
Member: Hellmut1956
Hellmut1956 Nov 26, 2014 at 00:38:32 (UTC)
Goto Top
Hallo Uwe, bei dem Link hat der Kollege sich ja nach seinen vergeblichen Versuchen entschieden das System neu zu laden! heute abend hatte ich 2 verschiedene verhaltensformen des Problems. Einmal wurde das Häkchen alle paar Minuten gesetzt. da habe ich den rechner heruntergefahren und Schluss gemacht. Spät am Abend habe ich mir wieder Vorlesungen zur mathematik bei OCW angehört und da war das System brav! Naja, jetzt gehe ich schlafen!
Member: Hellmut1956
Hellmut1956 Nov 26, 2014 at 10:02:05 (UTC)
Goto Top
Ich habe die Norton Utilities als Teil meines Telekom-Dienstes, immer aktuell und laufend scannend. Trotzdem leider nichts gefunden, so wie der der den Thread eingeleitet hat auf den du den Link veröffentlichst hast!
Member: colinardo
colinardo Nov 26, 2014 updated at 10:44:03 (UTC)
Goto Top
Meinst du mit den dürftigen Infos die du uns hier lieferst lässt sich in einem Forum eine aussagekräfige Diagnose stellen ?! Richtige Malware und Virenscanns macht man immer aus einem Offline-System wie z.B. Knoppix oder Desinfect denn in einem laufendem System kann sich Malware vor dem Virenscanner verstecken ! Und auf die Prüfung mit nur einem Scanner zu vertrauen ist ebenfalls keine gute Idee.
Selbstverstellende Proxies sind aber aus langjähriger Erfahrung zu 90% Malware. Die Autostart-Einträge hast du sicher noch nicht überprüft oder ? Gehe alle Vorschläge aus dem verlinkten Thread durch, und überprüfe sie; oder wenn du zu keiner tiefgründigeren Überprüfung deines Systems in der Lage bist, wende dich an den nächsten IT-Service in deiner Nähe.

Grüße Uwe
Member: heilgecht
heilgecht Nov 26, 2014 updated at 18:19:06 (UTC)
Goto Top
Hi,

manche Browser Erweiterungen a la "YouTube Unblocker" oder "Gema Unblocker" setzen Proxy in Browser ein.

Mit freundlichen Grüßen.
Member: AnkhMorpork
AnkhMorpork Nov 27, 2014 at 09:21:32 (UTC)
Goto Top
Zitat von @colinardo:

Selbstverstellende Proxies sind aber aus langjähriger Erfahrung zu 90% Malware. Die Autostart-Einträge hast du sicher
noch nicht überprüft oder ? Gehe alle Vorschläge aus dem verlinkten Thread durch, und überprüfe sie; oder

Und zum Thema Autostart:
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
Auch die mal kritisch beäugen.

Gibt es auch für HKLM!

Gruß

ankh