Viren, Spyware, Datenschutz 11.250 Themen, 94.778 Beiträge

Penetrante Werbe-Malware

tmp_account_10086 / 7 Antworten / Baumansicht Nickles

Seit kurzem ist mein Internetzugang nahezu blockiert !

Kaum habe ich eine Webseite angeklickt und das erste Bild erscheint, da drängelt sich eine Werbeseite SHOPPING-GUIDE-ONLINES.COM vor und übernimmt den kompletten Bildschirm, der allerdings weiß bleibt, weil Firefox die Weiterleitung verhindert.

Die einzige Abhilfe, die ich bisher gefunden habe, ist den Stecker des Routerkabels sofort zu ziehen, wenn die gewünschte Webseite erschienen ist. Aber das muss blitzschnell geschehen und kann keine Dauerlösung sein.

Wer kann mir sagen, wie ich diese eklige Werbe-Malware abstellen kann ?

Das Beste wäre natuerlich, künftig nur noch mit einem Linux-Live-System von einer CD zu surfen, aber das Problem sind dann gespeicherte Passwörter, die ich neu eingeben müsste, weil ich sie nicht mehr sicher weiß.
Kann jemand ein brauchbares Live-System empfehlen ?

Jürgen

bei Antwort benachrichtigen
Borlander tmp_account_10086 „Penetrante Werbe-Malware“
Optionen
nur noch mit einem Linux-Live-System von einer CD zu surfen, […] Kann jemand ein brauchbares Live-System empfehlen ?

c't-Surfix ist ein Live-System speziell zum Surfen.

Gruß
Borlander

bei Antwort benachrichtigen
hddiesel tmp_account_10086 „Penetrante Werbe-Malware“
Optionen

Hallo Jürgen,

eine Möglichkeit wäre auch damit den Plagegeist zu entfernen.

http://www.chip.de/downloads/SpyBot-Search-Destroy_13001443.html

Windows 10 Pro 64-Bit, 22H2: MS Office Pro Plus 2016 32-Bit: Mein Motto: Leben und leben lassen: Gruss Karl
bei Antwort benachrichtigen
andy11 tmp_account_10086 „Penetrante Werbe-Malware“
Optionen
Alle Menschen sind klug ? die einen vorher, die anderen nachher. Voltaire
bei Antwort benachrichtigen
xaver4 tmp_account_10086 „Penetrante Werbe-Malware“
Optionen

Hi Jürgen

Welche toolbars sind denn in Deinem FF installiert. Was ist als Startseite im FF eingetragen??

xaver

bei Antwort benachrichtigen
gelöscht_189916 tmp_account_10086 „Penetrante Werbe-Malware“
Optionen

Unabhängig vom eigentlichen Problem:

Wer kann mir sagen, wie ich diese eklige Werbe-Malware abstellen kann ?


Entweder hast Du großes Glück, dann kann es per Systemwiederherstellung auf einen Zeitpunkt vor dem Auftreten dieses Problems funktionieren. Oder es gilt die übliche Methode der Neuinstallation bzw. Zurückspielen eines sauberen Backups, soweit vorhanden.

das Problem sind dann gespeicherte Passwörter, die ich neu eingeben müsste,

Diese kannst Du Dir im Firefox unter Einstellungen - Sicherheit - Button "Gespeicherte Paßwörter" anzeigen lassen. Eine Möglichkeit der externen Sicherung ist das Addon "Paßwort-Exporter":

https://addons.mozilla.org/de/firefox/addon/password-exporter/
Wenn Du frisch installierst, dann ist es mehr als angebracht, die Paßwörter zu ändern. Du weißt nicht, was außer dem Werbemist noch alles im System schlummert.

Setzt Du neu auf, dann installiere nur das Nötigste an Plugins, halte diese zwingend aktuell durch automatische Updates und deaktiviere die Plugins in den Addon-Einstellungen des Browsers und aktiviere zumindest über about:config auf Click-To-Play:

http://www.wintotal.de/tipparchiv/?id=2064

fakiauso

bei Antwort benachrichtigen
tmp_account_10086 Nachtrag zu: „Penetrante Werbe-Malware“
Optionen

Danke fuer eure Antworten.

Dummerweise habe ich nicht erwaehnt, dass ich mit Ubuntu Linux surfe. Auch Linux ist anscheinend nicht mehr sicher und die genannten Saeuberungsprogramme laufen wohl nur unter Windows.

Im Firefox ist nichts zu erkennen. Das eventuell verdaechtige Add-On ICETable6 abzuschalten hat nichts gebracht.

So werde ich jetzt das System neu installieren und kuenftig nur noch mit einem Live-Linux surfen, so wie augenblicklich mit Wary Puppy 5.5.

Dazu eine Frage: Wenn ich ein Live-System vom USB-Stick starte, weil es mir von der CD zu lange dauert, kann sich da nicht eine Schweinerei genauso einnisten wie bei der Festplatte ? Eine Speichermoeglichkeit auf dem Rechner fuer interessante Webseiten will ich auf jeden Fall haben.

Juergen

bei Antwort benachrichtigen
gelöscht_189916 tmp_account_10086 „Danke fuer eure Antworten. Dummerweise habe ich nicht ...“
Optionen

Da ist wohl etwas durch die Lappen gegangen.

Hast Du statt zu deaktivieren einmal das Addon deinstalliert? Ich behaupte ja, dass sich diese Seite als Startseite eingerichtet hat, das kannst Du über die Einstellungen des Firefox wieder ändern.
Nachdem bereits der Hinweis auf den Exporter kam, kannst Du das auch über das Löschen des alten Profils lösen, anschließend holst Du die Paßwörter wieder in den neuen Firefox zurück, da beim nächsten Aufruf des FF ein neues Profil angelegt wird.
Lesezeichen und Einstellungen entsprechen dann ebenfalls wieder dem Zustand einer Neuinstallation.

http://wiki.ubuntuusers.de/Firefox/Profile#Profilordner

Das Löschen des alten Profilordners geht am einfachsten über den ebenfalls im Link erwähnten Profilmanager, sonst musst Du das eben von Hand machen in Deinem Home-Verzeichnis.

Hast Du Deinen FF wieder im Griff, dann empfehlen sich dieselben Methoden wie unter Windows, deaktiviere die Addons/Plugins (wenigstens Java und Flash) und nutzt dafür Click-To-Play, Nutzung eines Adblockers und regelmäßigesDurchführen der Aktualisierungen. Ich gehe ja davon aus, dass Du ein aktuelles und mit Updates unterstütztes Ubuntu nutzt.

bei Antwort benachrichtigen