{"id":225846,"date":"2019-12-10T17:54:37","date_gmt":"2019-12-10T16:54:37","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=225846"},"modified":"2022-11-23T07:15:59","modified_gmt":"2022-11-23T06:15:59","slug":"malwarebytes-adwcleaner-8-0","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/12\/10\/malwarebytes-adwcleaner-8-0\/","title":{"rendered":"Malwarebytes AdwCleaner 8.0"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2019\/12\/12\/malwarebytes-adwcleaner-8-0-a-2nd-view\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Noch ein kurzer Nachtrag von letzter Woche, der mir durchgeschl\u00fcpft ist. Malwarebytes hat die Version 8.0 seines Tools AdwCleaner freigegeben. Eigentlich ist das Tool, welches nicht installiert werden muss, zur Bereinigung eines Windows-Systeme von Adware ganz nett. Leider hat der AdwCleaner einen heftigen Pferdefu\u00df: Das Tool ben\u00f6tigt administrative Berechtigungen, ist aber anf\u00e4llig f\u00fcr DLL-Hijacking. Man sollte also sehr genau wissen, was man tut. Daher habe ich mal einige Zeilen zusammen geschrieben.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist der AdwCleaner?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/18c99a2299f84243a4496a587cd95a7c\" alt=\"\" width=\"1\" height=\"1\" \/>Der AdwCleaner ist ein kostenloses Tool des Anbieters Malwarebytes, der Windows-System von unerw\u00fcnschter Adware bereinigen kann. Wenn also nach Installation einer Software pl\u00f6tzlich merkw\u00fcrdige oder ungewollte Werbung angezeigt wird oder ungewollte Programme unter Windows vorhanden sind, hat offenbar Adware zugeschlagen. Um das System von diesem Beif\u00e4ngen zu bereinigen, ist das Tool AdwCleaner gedacht. Der Hersteller schreibt dazu auf seiner Webseite:<\/p>\n<blockquote><p>Effektive Beseitigung von Adware Wiederherstellung der Leistung<\/p>\n<p>Das weltweit beliebteste Adware-Bereinigungstool findet und entfernt unerw\u00fcnschte Programme und Junkware, damit Ihre Online-Erfahrung auch weiterhin optimal und problemlos verl\u00e4uft.<\/p>\n<p>Ihr Computer arbeitet langsam? Es erscheinen seltsame Meldungen im Bildschirm? Die Homepage Ihres Browsers wurde ohne Ihr Zutun ge\u00e4ndert? Das k\u00f6nnte das Werk von Adware (und \u00e4hnlichen St\u00f6renfrieden) sein. Bei Adware handelt es sich um eine hinterh\u00e4ltige Variante von Schadsoftware, die sich nur schwer aufsp\u00fcren und noch schwerer entfernen l\u00e4sst.<\/p><\/blockquote>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Malwarebytes AdwCleaner 8.0\" src=\"https:\/\/www.ghacks.net\/wp-content\/uploads\/2019\/11\/adwcleaner-8.png\" alt=\"Malwarebytes AdwCleaner 8.0\" width=\"577\" height=\"364\" \/><br \/>\n(Malwarebytes AdwCleaner 8.0, Quelle: ghacks.net\/Malwarebytes)<\/p>\n<blockquote><p>Der Malwarebytes AdwCleaner nutzt eine innovative Technologie, die exklusiv darauf ausgerichtet ist, diese unerw\u00fcnschten Trittbrettfahrer zu erkennen und zu entfernen. Es ist das bevorzugte Bereinigungstool von Privatanwendern und Technikern.<\/p><\/blockquote>\n<p>Der Malwarebytes AdwCleaner entfernt unerw\u00fcnschte Browser-Symbolleisten und geb\u00fcndelte Programme, die Spyware und PUPs Tor und T\u00fcr \u00f6ffnen k\u00f6nnen. Weiterhin geht AdwCleaner gezielt gegen Adware, Spyware, potenziell unerw\u00fcnschte Programme (PUP) und Browser-Hijacker vor und entfernt diese aus dem System. Das Tool selbst wird nicht installiert, sondern nur ausgef\u00fchrt.<\/p>\n<h2>AdwCleaner 8.0, ohne Support f\u00fcr XP und Vista<\/h2>\n<p>Mit der neuen Version 8.0 des AdwCleaner l\u00e4sst Malwarebytes die Unterst\u00fctzung f\u00fcr Windows XP und Windows Vista entfallen.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">Malwarebytes recently released <a href=\"https:\/\/twitter.com\/hashtag\/AdwCleaner?src=hash&amp;ref_src=twsrc%5Etfw\">#AdwCleaner<\/a> 8.0, a free tool to remove <a href=\"https:\/\/twitter.com\/hashtag\/adware?src=hash&amp;ref_src=twsrc%5Etfw\">#adware<\/a> and potentially unwanted programs, from Windows devices. Via <a href=\"https:\/\/twitter.com\/ghacks?ref_src=twsrc%5Etfw\">@ghacks<\/a> <a href=\"https:\/\/t.co\/NDVm0n6qUD\">https:\/\/t.co\/NDVm0n6qUD<\/a><\/p>\n<p>\u2014 Malwarebytes (@Malwarebytes) <a href=\"https:\/\/twitter.com\/Malwarebytes\/status\/1202754652263059456?ref_src=twsrc%5Etfw\">December 6, 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Darauf weist Martin Brinkmann auf ghacks.net in <a href=\"https:\/\/web.archive.org\/web\/20220123095532\/https:\/\/www.ghacks.net\/2019\/11\/27\/adwcleaner-8-0-0-is-out-drops-windows-xp-and-vista-support\/\" target=\"_blank\" rel=\"noopener noreferrer\">einem Artikel<\/a> hin, der in obigem Tweet verlinkt wurde. Diese Version des Tools wurde bereits Ende November 2019 freigegeben und kann von <a href=\"https:\/\/de.malwarebytes.com\/adwcleaner\/\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Malwarebytes-Webseite<\/a> heruntergeladen werden. Auf der Webseite finden sich einige zus\u00e4tzliche Hinweise zum Tool in deutscher Sprache.<\/p>\n<h2>Hinweise zum Download<\/h2>\n<p>Beachtet bez\u00fcglich des Downloads gilt es aber folgendes zu beachten: Auf der Webseite findet sich im Kopfbereich eine Schaltfl\u00e4che <em>Kostenlos herunterladen<\/em> mit blauer Schrift, die sich auf Malwarebytes bezieht. Der AdwCleaner l\u00e4sst sich \u00fcber die gr\u00fcn eingef\u00e4rbte Schaltfl\u00e4che <em>Kostenlos herunterladen<\/em> herunterladen.<\/p>\n<p><img decoding=\"async\" title=\"AdwCleaner download\" src=\"https:\/\/i.imgur.com\/06t6lIG.jpg\" alt=\"AdwCleaner download\" \/><\/p>\n<p>Der Google Chrome wird die Datei <em>adwcleaner_8.0.0.exe<\/em> eventuell nach dem Download mit einer Warnung verwerfen wollen. Klicken Sie dann auf die Schaltfl\u00e4che <em>Behalten<\/em>. Anschlie\u00dfend zum Download-Ordner wechseln und das .exe-Programm starten.<\/p>\n<h2>Hinweise zur Ausf\u00fchrung<\/h2>\n<p>Der AdwCleaner installiert zwar nichts, sondern wird nur per .exe-Datei gestartet. Das Programm fordert aber Administratorberechtigungen an, um die Bereinigung von Adware durchf\u00fchren zu k\u00f6nnen. Dann ist auch soweit in Ordnung.<\/p>\n<p>Aber kommen wir zur Negativseite des Tools \u2013 quasi die Stelle, wo die Katze sich in den Schwanz bei\u00dft und wo ich pers\u00f6nlich einen Klemmer bekomme. Das Tool soll ja ein System auf Adware scannen und bereinigen. Sofern dort aber auch Malware vorhanden sein sollte, birgt der AdwCleaner ein echtes Risiko.<\/p>\n<p><img decoding=\"async\" title=\"Warnung: adwcleaner anf\u00e4llig f\u00fcr DLL-Hijacking\" src=\"https:\/\/i.imgur.com\/CUtDOXj.jpg\" alt=\"Warnung: adwcleaner anf\u00e4llig f\u00fcr DLL-Hijacking\" \/><\/p>\n<p>Ich habe die aktuelle Version des AdwCleaner \u00fcber mein Testbett laufen lassen. Die obige Warnung zeigt, dass die <em>adwcleaner_8.0.0.exe<\/em> anf\u00e4llig f\u00fcr DLL-Hijacking ist. Sobald also eine Malware im Download-Ordner der <em>adwcleaner_8.0.0.exe<\/em> bestimmte DLL-Dateien ablegt (hier <em>dwmapi.dll, <\/em>aber es werden eine Reihe weiterer DLLs aufgerufen), w\u00fcrden diese vom AdwCleaner-Prozess geladen und anschlie\u00dfend mit Administratorrechten ausgef\u00fchrt. Schon ziemlich doof \u2013 eine DLL mit Schadcode w\u00fcrde dann durch den naiven Benutzer erst mit Administatorberechtigungen ausgef\u00fchrt werden. Ich werde Malwarebytes mal entsprechend informieren.<\/p>\n<blockquote><p><strong>Erg\u00e4nzung:<\/strong> Ein Fix ist bereits im Test, nachdem ich die Sache gemeldet habe.<\/p>\n<p><strong>Erg\u00e4nzung 2:<\/strong> Ich hatte vorab Zugriff auf AdwCleander 8.0.1 &#8211; die Schwachstellen sind nach wie vor vorhanden.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>[English]Noch ein kurzer Nachtrag von letzter Woche, der mir durchgeschl\u00fcpft ist. Malwarebytes hat die Version 8.0 seines Tools AdwCleaner freigegeben. Eigentlich ist das Tool, welches nicht installiert werden muss, zur Bereinigung eines Windows-Systeme von Adware ganz nett. Leider hat der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2019\/12\/10\/malwarebytes-adwcleaner-8-0\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161],"tags":[4328,3836,4313],"class_list":["post-225846","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","tag-sicherheit","tag-software","tag-virenschutz"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/225846","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=225846"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/225846\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=225846"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=225846"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=225846"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}