Herzlichen Glückwunsch Windows Nutzer Meldung - Webseite

C

chris84

Gast
Liebe Community,

ich habe mein System (Windows 10 - 64 Bit) stets auf dem neusten Stand inkl. Norton (neuste Version) im Einsatz.
Alle Programme sind original (keine Cracks oder ähnliches) und ich surfe auch nicht auf dubiose Seiten oder ähnliches.

Ich benutze Firefox 47.0 (64 bit), habe Cookies deaktiviert und so eingestellt, dass nach dem Surfen u.a. Temp Dateien des Browsers etc. gelöscht werden. Eingeloggt war ich als "normaler Benutzer", nicht über dein passwort geschützten Windows 10 Admin Account.

Gerade wollte ich auf mydealz gehen und es tauchte aufeinmal eine ähnliche Seite auf:
77570d1455571338-glueckwunsch-windows-nutzer-hat-gewonnen-image1802.jpg
Dabei sprach mich eine Stimme an "Herzlichen Glückwunsch Windows Nutzer..." ... vor lauter Schreck, habe ich sofort die Seite geschlossen.
(Anmerkung: Das Foto stammt nicht von mir. Ich habe versucht via Google ein vergleichbare/ ähnliche Meldung zufinden. Leider konnte ich keine weiteren Informationen zum Fall finden bzw. bei diesem tauchte wohl die Meldung vermehrt auf)

Norton IS hat mich keine Warnung/ Meldung angezeigt.
Spybot S&D hat im Scan auch keine Auffälligkeiten berichtet (vollständiger Tiefenscan).
Anti Maleware Bytes hat ebenfalls nicht angezeigt (vollständiger Tiefenscan).

Kann ich davon ausgehen, dass meine System verschont blieb durch u.a. Viren/ Trojaner befall?

Die Meldung tauchte bis jetzt (ca. 20 Min später) nicht mehr auf.

Oder soll ich mich nicht auf die Tools verlassen und weitere Maßnahmen ggf. Neuinstall von Windows oder ähnliches
durchführen?

So etwas ist mir seit langem nicht passiert -schon gar nicht unter Windows 10 in Richtung Viren/ Trojanerbefall.

Ich würde mich über euer Feedback freuen !

Ganz herzlichen Dank,

Chris
 
Zuletzt bearbeitet:
Hast du den in letzter Zeit neue Programme installiert und ggf. vergessen einen
Haken während der Installation vergessen zu entfernen?

Im Programmverzeichnis kannst du auch mal schauen ob da was installiert ist
was du nicht kennst/ brauchst -> deinstallieren (bzw. mit Google schauen was das
ist und woher das kommt).

Weiter kann ich dir noch "ADWCleaner" ans Herz legen, der Sucht nach Adware,
hat bei mir neben den genannten auch schon das ein oder andere Problem lösen können ;).
 
BartS: Ich habe keine neuen Programme oder ähnliches installiert. Das letzte Programm war Overwatch (original DVD) und zuvor Doom (ebenfalls OG). Mein System ist in Sachen Programme sehr überschaubar (CS GO, Doom, Overwatch dazu Office, Firefox, Norton) und beim Eingang von Dokumente (Word) scannen ist diese immer durch etc.
 
SEL33: Danke auch dir, für dein Feedback.
Es ist mir klar, das es ein Fake ist -dementsprechend und aus Schock habe ich sofort die Seite geschlossen (ließ sich auch sofort schließen). Meine Frage besteht nur darin: wurde während des öffnens sowie automatischen Abspielen des Sounds "sie haben gewonnen" ein Virus/ Trojaner übermittelt? (wie gesagt: Norton IS hat nichts gemeldet, Spybot S&D und Maleware Bytes haben im Tiefenscan nichts gefunden)

Anmerkung: Es war eine Homepage vrs. durch Fehleingabe? (wollte auf Mydealz gehen) - keine E-Mail.
 
Nein, die angezeigten Infos gibt dein Browser an jede Webseite, wenn du JavaScript aktiv hast. Kannst du selber testen z.B. bei Zendas. Und wenn du deine Software aktuell hältst, müsste ein Angreifer schon einen unbekannten Zero-Day-Exploit einsetzen und die sind viel zu wertvoll, um in so einer allgemein gestreuten Werbekampagne verbraten zu werden.

Zendas kannst du übrigens vertrauen, es ist die Zentrale Datenschutzstelle der baden-württembergischen Universitäten. Da wird nichts von dir gespeichert.
 
Zuletzt bearbeitet:
Brimbamborum: Also im Browser sind "JavaScript: zugelassen". Die Browser History lösche ich bei jedem Schließen automatisch. Weil ich direkt auf die besagte -eigentlich Mydealz Seite- Seite gekommen bin, war meine Browser History leer (was von Zendas als "Schwachstelle" dargestellt wird).

Also dementsprechend kann ich davon ausgehen, dass nichts passiert ist?
(also kein Virus-/ Trojanerbefall?)
 
Meine Frage besteht nur darin: wurde während des öffnens sowie automatischen Abspielen des Sounds "sie haben gewonnen" ein Virus/ Trojaner übermittelt?
Es ist so wie Brimbamborum schon sagte,da wird kein Schadecode übermittelt.Ich hatte diesen Fake
auch schon im Browser.
Lese dir den von mir verlinkten Beitrag durch,da stehen doch alle Infos drin
 
Zuletzt bearbeitet:
ok, dann bin ich beruhigt -Danke.
Ich war nur verwundert, weil der "andere Fall" schrieb, dass die Seite immer wieder (alle paar Minuten) auftauchte.
Zudem mir unklar war, ob ich mich wirklich vertippt habe, oder die Seite irgendwie durch einen (Virus/Trojaner) angesteuert wurde...
 
installiere in firefox

disconnect oder ghostery
adguard oder adblock-plus oder ublock-origin
canvasblocker
flashblock

eventuell noch noscript und request-policy
 
Zuletzt bearbeitet:
Hättest du dir sparen können den Scan Stinger;)wenn überhaupt dann überprüf mal dein System mit Adwcleaner, der fände dann nämlich etwas wenn du mal beim installieren von Freeware nicht aufgepasst hast und Adware versehentlich mitinstalliert wurde.
 
ok, werde ich zum Abschluss auch noch einmal probieren. Danke
Ergänzung ()

Also alles durchlaufen und soweit nichts gefunden bei...
- AdwCleaner
- AdAware
- Spybot S&D
- Stinger
- Norton Eraser
- Norton Internet Security

...dann hatte ich wohl noch mal Glück bzw. wie ihr beschrieben habt, werden keine Viren/ Trojaner übertragen

GANZ HERZLICHEN DANK AN ALLE FÜR DIE MÜHE UND HILFE!
 
Wie dir schon gesagt wurde war das nur eine Fake Seite, die kenne ich auch, hatte die auch schon. Schmeiß wieder alle Scanner ausser deinem Norton Virenschutz runter und lass nur Adwcleaner der eh nicht installiert werden muss. Zur gelegentlichen Überprüfung deines Systems nimm in Zukunft lieber Emsisoft Emergency Kit und abwechselnd dazu Malwarebytes Free(bei der Installation die Testphase für Malwarebytes Pro abwählen)
 
Brimbamborum schrieb:
Nein, die angezeigten Infos gibt dein Browser an jede Webseite, wenn du JavaScript aktiv hast.
Das hat nichts mit JavaScript zu tun.
Bei jedem GET schickt der Browser die UserAgent-Info mit.

Beim aktuellen Firefox unter Win7x64:
Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:47.0) Gecko/20100101 Firefox/47.0
 
Zurück
Oben