Adware/Malware entfernen

  • Hi Leute,


    habe mir wohl irgendwo was eingefangen.
    Kriege seit heute nachmittag andauernd folgende Meldung (siehe Screenshot).


    Ein vollständer Scan von Kaspersky hat nichts gebracht. Hatte früher immer ad-aware genutzt aber das brachte mir auch keine Besserung. Im FF finde ich auch kein Addon dass ich löschen könnte.


    Hat noch jemand ne Idee was ich am besten machen kann?


    https://s3.amazonaws.com/jscript-cdn/12e7973d11b242a861.js Objekt: https://s3.amazonaws.com/jscript-cdn/12e7973d11b242a861.js Objekttyp: Webadresse Programm: Firefox

  • Oooh, dass kann böse enden, da der Link neuen geupdateten Code nachladen kann (z.B. einen neueren Exploit, sukzessive Virus, oder Wurm, etc.)!


    Schau mal in appdata/temporary internet files oder ähnlich und lösche auch aus dem normalen temp-Ordner alles raus!

  • HAst du mal probiert alle plugins vom Firefox abzuschalten?
    Für mic hsieht es eher so aus, das als ein plugin das immer wieder versuchen nachzuladen.


    Jap, habe ich versucht, aber bringt nichts. Habe nur 3 Plugins:

    • Acrobat (deakt.)
    • Kaspersky (deakt.)
    • AdBlock Plus (egal ob akt. oder deakt.)

    Oooh, dass kann böse enden, da der Link neuen geupdateten Code nachladen kann (z.B. einen neueren Exploit, sukzessive Virus, oder Wurm, etc.)!


    Schau mal in appdata/temporary internet files oder ähnlich und lösche auch aus dem normalen temp-Ordner alles raus!

    Jap, ist jetzt ne andere Adresse. Und in C:\Users\1234BSP\AppData\Local\temporary internet files komm ich gar nicht rein.

  • Wieso kommst du da nicht rein? Sollte zumindest als Administrator möglich sein!

  • Sieht mir auf dem ersten Blick nach einem Trojaner aus, der versucht Schadsoftware nachzuladen.
    Ich kann in solchen Fällen Malwarebytes empfehlen.
    Sollte der nichts finden, hat sich die Software evtl. schon tiefer im System eingenistet. Dann hilft oft nur ein Offlinescan.
    Dafür kann ich Sophos BAV empfehlen. Mit dem Tool erstellst du dir eine tagesaktuelle Boot-CD. Einfach brennen und dann den PC damit booten.
    Bei den Bildschirmabfragen dann einfach die empfohlenen Einstellungen verwenden.

  • Altes Problem, wenn man gängige virenscanner hat. lösung ist seit 2017 finished und funzt immer noch : https://malwaretips.com/blogs/remove-s3-amazonaws-com/
    welchen av-scanner auf welchem os setzt du genau ein. (Ich hoffe nicht,kaspersky, mwb oder gar norton oder defender, denn die finden den nicht!, auch wenn die lösung von denen kam!), dann besorg Dir mal die aktuelle desinfect 2019-q3 (entweder hat jemand die dvd für dich, oder bei heise kaufen) ab auf nem 16gb-stick druff, dann alles anwählen, denn nur in der erweiterten wird das teil und seine "kinder" gefunden, dauert. dauert echt lang. f-secure findet i.d.r. 1-2 teile, die restlichen immer avira. das teil ist, nachdem es wohl fast 2 jahre weg war, wieder aktiv... eben weil zu alt. und danach überlege dir einfach eine bessere av-strategie (nicht böse gemeint, resultat hast du leider ja jetzt). Wechsel auf nem anderen chrome-basierenden browser bringt nix. eine phys. fw bringt da eher was... siehe endian comm..
    Sophos findet den leider nicht, selbst die Sophos utm-lösung läßt den ja sogar durch, und eine fw müßte den mit der integrierten av-lösung entdecken, was er nicht tut. auch fortinet, blue und andere gängige können es nicht wirklich, da die ihre definierungen nur immer auf den ganz aktuellen stand halten, deswegen kommen solche uralt-bot_secs ja durch. das es dieses mal in einer javascript-datei sich einnistet ist auch nicht neu, war schon 2017. 2015 kam das teil als flash-anhang von der bekannten video-plattform rüber...
    also 1. desinfect mit allen 4 scannern inkl. aller archive!!!
    2. neue av-software, selbst bitdefender ist besser (bekommst du in einer home-version, die ausreicht, bei der computer-blöd dabei, ich glaube, alle 6 monate mußte die erneut kaufen), denn der findet das teil und löscht es. aber auch das teil wird manch anderes nicht finden.
    3. ne fw-lösung autark von deinem router/routermodem-device deines ISPs aufsetzen, sprich nen alten rechner, 2x1gbit-nic rein, 4gb ram, dualcore, ssd, und dann endian comm. druff. kostet keine 50 eur, bekommt jeder kunde von mir automatisch aufgedrückt, erspart mir massiv viel arbeit. die müssen natürlich die große endian nehmen. welche fw in ein zwei jahren besser ist, wird sich zeigen...

  • Es gibt übrigens auch Router-basierende) Lösungen um manche Websites und Viren-Links zu blocken, falls du soetwas wie OpenWRT flashen willst! ;)


    Aber um den los zu werden, würde ich ein paar aktuelle Anti-Viren-CDs/ISOs nutzen (ich habe dafür einen E2B-Stick!)!

  • Klar gibbet die, hatte sowas früher auch auf meinen Linksys gehabt. War da noch OK, da war der Datentransport auch nicht so hoch wie heute. Die Teile routen toll, aber analysieren naja... Dafür ein wenig zu schwach... Außerdem sind zwei hintereinander geschaltete Systeme sicherer als nur eines... *ggg*



    Edit by psXtools.de: Vollzitat entfernt

  • Conan's Tip mit den anderen Browser hat mich gerettet :D


    Beim Edge gab es das Problem nicht. Also habe ich FF inkl. aller Spuren von FF deinstalliert und danach neuinstalliert und jetzt bekomme ich die Meldung nicht mehr. War wohl irgendwo in den FF-Dateien noch mit drin, auch wenn kein Addon oder so dazu gab.

  • Scan von Kaspersky

    Ich nutze übrigens auch Kaspersky (Internet Securitiy), jedoch in Verbindung mit MalwareBytes Premium auf meinen Geräten (PCs und Handy mit Opera-Browser). Diese beiden Tools ergänzen sich m.E. hervorragend gegenseitig und ich kann dieses Duo nur wärmstens empfehlen - Seit Jahren hatte ich keine Probleme mehr mit Viren oder Malware, da alles direkt im Keim erstickt wird, was nix auf meinem Rechner/Handy zu suchen hat.
    Da ich auch ein Sicherungsfreak bin, habe ich mir direkt nach der Einrichtung von Windows und den wichtigsten Programmen mit diesem Tool eine Sicherung meines System-Laufwerks angelegt, das ich in einem Problemfall auf einfachste Weise wieder herstellen könnte. (Diesem Windows-Feature mit den Wiederherstellungspunkten traue ich nicht so recht....) Vor jeder Installation einer neuen Software, wird zudem eine weitere Sicherung angelegt, die auf externen Datenträgern zusammen mit den zuvor angelegten Sicherungen verwahrt werden.

  • Sag nur Opensense

    Teste ich direkt mal aus... Danke für den Tipp :)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!