Wie entfernt man die gefälschte Google Anwendung
Verfasst von Tomas Meskauskas am
Was ist der Google App Betrug?
Betrüger verwenden eine gefälschte Google-Anwendung, um CoinBase-Anmeldedaten zu stehlen. Sie verwenden böswillige Installationsprogramme, um modifizierte Chrome-Browser oder ähnliche Software zu injizieren, die das Verknüpfungsziel von Google Chrome ändert. Wenn Benutzer versuchen, auf eine seriöse CoinBase-Seite zuzugreifen, werden sie auf eine gefälschte weitergeleitet.
Google App Betrug im Detail
Diese gefälschte Google-Anwendung wird auf dem Betriebssystem als "Chrome Software" installiert. Ihr Setup ändert Google Chrome (oder installiert eine modifizierte Chrome-Version). Es stellt das Ziel von Chrome auf "C:\Users\[username]\AppData\Local\Google\Chrome Software\Chrome Software.exe" um und fügt einem Browser die Erweiterung "google app" hinzu.
Dem modifizierten Browser wird außerdem die Funktion "Managed by your organization" beigefügt. Der Zweck dieser gefälschten Google-App besteht darin, Benutzer auf eine gefälschte CoinBase-Seite (coinbase.security[.]com) weiterzuleiten, wenn sie die Adresse einer seriösen CoinBase-Seite eingeben und eingegebene Logindaten (CoinBase-Konten) stehlen.
Name | Google Software Betrug |
Art der Bedrohung | Gefälschte Google-Anwendung |
Verwandte Domäne | coinbase[.]security.com |
Erkennungsnamen (Installationsprogramm) | Avast (Win32:Trojan-gen), Combo Cleaner (Gen:Variant.Jaik.47957), ESET-NOD32 (Multiple Detections), Kaspersky (Trojan.Win32.Mixer.t), Microsoft (Trojan:Win32/Downloader.GA!MTB), Vollständige Liste von Erkennungen (VirusTotal) |
Erkennungsnamen (Bösartige Anwendung) | MaxSecure (Trojan.Malware.300983.susgen), SentinelOne (Static ML) (Static AI - Suspicious Archive), Vollständige Liste von Erkennungen (VirusTotal) |
Erkennungsnamen (coinbase.security[.]com) | N.z. (VirusTotal) |
Verbreitungsmethoden | Irreführende Pop-up-Anzeigen und Webseiten, gefälschte Installationsprogramme |
Schaden | Gestohlene CoinBase-Konten |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Weitere Details zu einer gefälschten Google-Anwendung
Darüber hinaus kann die Erweiterung "google app" alle Benutzerdaten auf allen Webseiten lesen und ändern und installierte Apps, Erweiterungen und Designs verwalten. Dieser gefälschte Google Chrome-Browser und seine Komponenten müssen so schnell wie möglich von den betroffenen Betriebssystemen und Browsern entfernt werden.
Wie wurde diese App auf meinem Computer installiert?
Das Installationsprogramm für das gefälschte Google Chrome (oder seinen Modifikator) wird wahrscheinlich über irgendeine irreführende Webseite oder Anzeigen verbreitet, die entwickelt wurden, um bestimmte Scripts auszuführen. Es ist auch möglich, dass es über andere unsichere Quellen wie Peer-to-Peer-Netzwerke, kostenlosen File-Hosting-Seiten, Freeware-Download-Seiten zum Download verfügbar ist.
Wie kann die Installation von potenziell unerwünschten Anwendungen vermieden werden?
Verwenden Sie offizielle Webseiten als Quelle für das Herunterladen von Software und Dateien und vermeiden Sie die Verwendung anderer Quellen (wie P2P-Netzwerke, inoffizielle Webseiten). Klicken Sie nicht auf Anzeigen, die auf zweifelhaften Webseiten erscheinen. Downloaden und installieren Sie keinerlei Programme, bis nicht alle unerwünschten Apps, die ihren Download- oder Installationsprogrammen beigefügt wurden, deaktiviert sind.
Falls Ihr Computer bereits mit betrügerischen Anwendungen infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um sie automatisch zu beseitigen.
Gefälschte Google-Anwendung leitet auf eine gefälschte CoinBase-Webseite weiter, die zum Stehlen von Anmeldeinformationen (GIF) verwendet wird:
Screenshot der gefälschten CoinBase-Webseite:
Screenshot des Chrome-Verknüpfungsziels, geändert in "C:\Users\[username]\AppData\Local\Google\Chrome Software\Chrome Software.exe":
Screenshot der Beschreibung der "google app":
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist der Google App Betrug?
- SCHRITT 1. Adware Anwendungen mit Systemsteuerung deinstallieren.
- SCHRITT 2. Betrügerische Plug-ins von Google Chrome entfernen.
- SCHRITT 3. Adware-artige Erweiterungen von Mozilla Firefox entfernen
- SCHRITT 4. Bösartige Erweiterungen von Safari entfernen.
- SCHRITT 5. Betrügerische Plug-ins von Microsoft Edge entfernen.
Unerwünschte Software-Entfernung:
Windows 10 Nutzer:
Machen Sie einen Rechtsklick in der linken unteren Ecke des Bildschirms, im Schnellzugriffmenü wählen Sie Systemsteuerung aus. Im geöffneten Fenster wählen Sie Ein Programm deinstallieren.
Windows 7 Nutzer:
Klicken Sie auf Start ("Windows Logo" in der linken, unteren Ecke Ihres Desktop), wählen Sie Systemsteuerung. Suchen Sie Programme und klicken Sie auf Ein Programm deinstallieren.
macOS (OSX) Nutzer:
Klicken Sie auf Finder, wählen Sie im geöffneten Fenster Anwendungen. Ziehen Sie die App vom Anwendungen Ordner zum Papierkorb (befindet sich im Dock), machen Sie dann einen Rechtsklick auf das Papierkorbzeichen und wählen Sie Papierkorb leeren.
Suchen Sie im Programme deinstallieren Fenster nach allen potenziell unerwünschten Anwendungen, wählen Sie diese Einträge aus und klicken Sie auf "Deinstallieren", oder "Entfernen".
Nachdem Sie die potenziell unerwünschte Anwendung deinstalliert haben, die Google App Betrugs-Weiterleitungen verursacht, scannen Sie Ihren Computer auf Überreste unerwünschter Komponenten oder möglichen Malware Infektionen. Um Ihren Computer zu scannen, benutzen Sie die empfohlene Schadsoftware Entfernungssoftware.
Adware von Internetbrowsern entfernen:
Das Video zeigt, wie man potenziell unerwünschte Browser-Add-ons entfernt:
Bösartige Erweiterungen von Google Chrome entfernen:
Klicken Sie auf das Chrome Menüzeichen (obere rechte Ecke von Google Chrome), wählen Sie "Weitere Tools" und klicken Sie auf "Erweiterungen". Suchen Sie "google app" und alle kürzlich installierten, verdächtigen Browser-Add-ons und entfernen Sie sie.
Alternative Methode:
Falls Sie weiterhin Probleme mit der Entfernung von google software betrug haben, setzen Sie die Einstellungen Ihres Google Chrome Browsers zurück. Klicken Sie auf das Chrome Menü-Symbol (in der oberen rechten Ecke von Google Chrome) und wählen Sie Einstellungen. Scrollen Sie zum Ende der Seite herunter. Klicken Sie auf den Erweitert... Link.
Nachdem Sie zum Ende der Seite hinuntergescrollt haben, klicken Sie auf das Zurücksetzen (Einstellungen auf ihren ursprünglichen Standard wiederherstellen) Feld.
Im geöffneten Fenster bestätigen Sie, dass Sie die Google Chrome Einstellungen auf Standard zurücksetzen möchten, indem Sie auf das Zurücksetzen Feld klicken.
Bösartige Plug-ins von Mozilla Firefox entfernen:
Klicken Sie auf das Firefox Menüzeichen (rechte obere Ecke des Hauptfensters), wählen Sie "Add-ons". Klicken Sie auf "Erweiterungen" und entfernen Sie im geöffneten Fenster alle kürzlich installierten, verdächtigen Browser-Plug-ins.
Alternative Methode:
Computernutzer, die Probleme mit der Entfernung von google software betrug haben, können Ihre Mozilla Firefox Einstellungen auf Standard zurücksetzen. Öffnen Sie Mozilla Firefox. In der oberen rechten Ecke des Hauptfensters klicken Sie auf das Firefox Menü , im geöffneten Menü klicken Sie auf das Hilfsmenü öffnen Feld
Wählen Sie Problemlösungsinformationen.
Im geöffneten Fenster klicken Sie auf das Firefox Zurücksetzen Feld.
Im geöffneten Fenster bestätigen Sie, dass sie die Mozilla Firefox Einstellungen auf Standard zurücksetzen wollen, indem Sie auf das Zurücksetzen Feld klicken.
Bösartige Erweiterungen von Safari entfernen:
Vergewissern Sie sich, dass Ihr Safari Browser aktiv ist, klicken Sie auf das Safari Menü und wählen Sie Einstellungen...
Klicken Sie im geöffneten Fenster auf Erweiterungen, suchen Sie nach kürzlich installierten, verdächtigen Erweiterungen, wählen Sie sie aus und klicken Sie auf Deinstallieren.
Alternative Methode:
Vergewissern Sie sich, dass Ihr Safari Browser aktiv ist und klicken Sie auf das Safari Menü. Vom sich aufklappenden Auswahlmenü wählen Sie Verlauf und Internetseitendaten löschen...
Wählen Sie im geöffneten Fenster Gesamtverlauf und klicken Sie auf das Verlauf löschen Feld.
Bösartige Erweiterungen von Microsoft Edge entfernen:
Klicken Sie auf das Edge Menüsymbol (in der oberen rechten Ecke von Microsoft Edge), wählen Sie "Erweiterungen". Suchen Sie nach allen kürzlich installierten verdächtigen Browser-Add-Ons und klicken Sie unter deren Namen auf "Entfernen".
Alternative Methode:
Wenn Sie weiterhin Probleme mit der Entfernung von google software betrug haben, setzen Sie Ihre Microsoft Edge Browsereinstellungen zurück. Klicken Sie auf das Edge Menüsymbol (in der oberen rechten Ecke von Microsoft Edge) und wählen Sie Einstellungen.
Im geöffneten Einstellungsmenü wählen Sie Einstellungen wiederherstellen.
Wählen Sie Einstellungen auf ihre Standardwerte zurücksetzen. Im geöffneten Fenster bestätigen Sie, dass Sie die Microsoft Edge Einstellungen auf Standard zurücksetzen möchten, indem Sie auf die Schaltfläche "Zurücksetzen" klicken.
- Wenn dies nicht geholfen hat, befolgen Sie diese alternativen Anweisungen, die erklären, wie man den Microsoft Edge Browser zurückstellt.
Zusammenfassung:
Meistens infiltrieren werbefinanzierte Software, oder potenziell unerwünschte Anwendungen, die Internetbrowser von Benutzern beim Herunterladen kostenloser Software. Einige der bösartigen Downloadseiten für kostenlose Software, erlauben es nicht, die gewählte Freeware herunterzuladen, falls sich Benutzer dafür entscheiden, die Installation beworbener Software abzulehnen. Beachten Sie, dass die sicherste Quelle zum Herunterladen kostenloser Software die Internetseite ihrer Entwickler ist. Falls Ihr Download von einem Downloadklienten verwaltet wird, vergewissern Sie sich, dass Sie die Installation geförderter Browser Programmerweiterungen und Symbolleisten ablehnen.
Hilfe beim Entfernen:
Falls Sie Probleme beim Versuch google software betrug von Ihrem Computer zu entfernen haben, bitten Sie bitte um Hilfe in unserem Schadensoftware Entfernungsforum.
Kommentare hinterlassen:
Falls Sie zusätzliche Informationen über google software betrug, oder ihre Entfernung haben, teilen Sie bitte Ihr Wissen im unten aufgeführten Kommentare Abschnitt.
Quelle: https://www.pcrisk.com/removal-guides/22719-google-app-scam
Häufig gestellte Fragen (Frequently Asked Questions - FAQ)
Mein Computer ist mit einer gefälschten Google Chrome-Anwendung infiziert. Soll ich mein Speichergerät formatieren, um sie loszuwerden?
Diese/r gefälschte Anwendung/Chrome-Modifikator kann ohne Formatierung entfernt werden. Eine Entfernungsanleitung für solche Software finden Sie oben
Was sind die größten Probleme, die Malware verursachen kann?
Das hängt von der Art der Malware ab. Wenn ein Computer mit Malware infiziert ist, kann dies zu Identitätsdiebstahl, finanziellen Verlusten, verringerter Computerleistung, weiteren Infektionen und anderen Problemen führen.
Worin besteht der Zweck eines gefälschten Google Chrome-Browsers/Chrome-Modifikators?
Der Zweck dieser App besteht darin, Benutzer auf eine gefälschte CoinBase-Webseite umzuleiten und Logindaten zu erhalten.
Wie hat eine Malware meinen Computer infiltriert?
In den meisten Fällen werden bösartige Apps mithilfe verschiedener Phishing- und anderer Social-Engineering-Techniken (wie bösartige E-Mails, gefälschte Systemwarnmeldungen), Drive-by-Downloads, Peer-to-Peer-Netzwerke und Software-Cracking-Werkzeuge verbreitet.
Wird Combo Cleaner mich vor Malware schützen?
Ja, Combo Cleaner kann fast alle bekannten Malware-Infektionen erkennen und beseitigen. Es wird empfohlen, das Betriebssystem vollständig zu scannen (mithilfe einer vollständigen Scan-Option), da sich Malware tief im Betriebssystem verstecken kann.
▼ Diskussion einblenden