Angeblicher Virusbefall, aber mit mit Browser Link

Allan Sche Sar

Lt. Commander
Registriert
Jan. 2004
Beiträge
1.970
Hallo zuammen,

seit morgen bekommt mein Dad auf seinem Laptop diese Benachrichtigungen nach einem Virenfund. Windows Defender zeigt nichts an. Die Benachrichtigungen kommen nur über Firefox hoch. Bei anderen Browsern tritt das nicht auf.
Es ist auch ein Programm installiert wurden in der Programmübersicht.
Gestern Abend noch ohne Probleme, heute morgen beim PC Start sind die Meldungen aufgetaucht. Wenn man sie mittels x schliesst, kommen sie wieder innerhalb von ca. 5 Sekunden.

Das wäre der dazugehörige Link, welcher hinter dem Meldungen verknüpft ist.
https://d3ln3lm071bc73ccmnrg.chainp...eview.com&language=de&browser=Firefox&list=2#

Wenn ich nach Teilen dieses Links suche, findet Google nichts.

Ideen von eurer Seite?
 

Anhänge

  • angebliche Virenmeldungen.jpg
    angebliche Virenmeldungen.jpg
    82,4 KB · Aufrufe: 295
So ne Meldung aus dem Browser heraus ist blödsinn.

Phishing evtl. sogar. kommt von den Seiten wo du unterwegs bist oder deinen Plugins
Ergänzung ()

Allan Sche Sar schrieb:
Ideen von eurer Seite?
Räum deinen/seinen Browser auf, der hat sich was eingefangen das den kack da Produziert oder eben von der Seite wie schon geschrieben.
 
  • Gefällt mir
Reaktionen: nutrix, Kuristina, piepenkorn und 2 andere
Auch wenn Virustotal den Link nicht als 'malicious' erkennt (grade geprüft) würde ich den trotzdem auf keinen Fall aufrufen.

Deaktivier mal Push Benachrichtigungen für Firefox, wie @dms schon vorgeschlagen hat.
 
Meist reicht da schon Browserdaten inkl der Cookies komplett löschen.

Wie @Alexander2 geschrieben hat:
Das wird im besten Fall nur eine Werbung für ein zwielichtiges Tool sein, was irgendwas gegen Fehler oder Viren unternehmen will. Im schlechtesten Fall stumpfes Phishing.
 
Allan Sche Sar schrieb:
Windows Defender zeigt nichts an.
Das will nichts heißen.
Der Microsoft Defender ist zu löchrig für eine zuverlässige Aussage ... aber:

Allan Sche Sar schrieb:
Die Benachrichtigungen kommen nur über Firefox hoch. Bei anderen Browsern tritt das nicht auf.
Seit wann soll ein Browser ein Virenscanner sein? Get it?
Dein Vater hat lediglich irgendeiner Site erlaubt ihm über Firefox Benachrichtigungen anzeigen lassen zu dürfen. Das dürfte auch schon alles sein. 🤷‍♂️
Einfach in den Einstellungen zur Not alle Site-Benachrichtigungen löschen - und demnächst immer auf Ablehnen klicken.
Allan Sche Sar schrieb:
Es ist auch ein Programm installiert wurden in der Programmübersicht.
Bitte erläutere das Näher.
Welches Programm in was für einer "Programmübersicht"?

Allan Sche Sar schrieb:
Gestern Abend noch ohne Probleme, heute morgen beim PC Start sind die Meldungen aufgetaucht. Wenn man sie mittels x schliesst, kommen sie wieder innerhalb von ca. 5 Sekunden.
DAS ist denn schon Schadsoftware oder zumindest Nervsoftware.
....und daran siehst Du auch, wie "effektiv" der Mircosoft Defender arbeitet.

Übliche Regel, wenn normales Deinstallieren nicht geht:
Versuche mit mit den AdwCleaner von Malwarebytes diese Nervsoftware zu entfernen.
Sollte das nicht klappen, dann wird es Zeit hoffentlich vorher angelegte Image-Backups des Systemdatenträgers zurück zu spielen oder halt in den sauren Apfel zu beißen und Windows komplett neu aufzusetzen - inkl. Löschung aller Daten des Systendatenträgers.

Allan Sche Sar schrieb:
Das wäre der dazugehörige Link, welcher hinter dem Meldungen verknüpft ist.
https://d3ln3lm071bc73ccmnrg.chainp...eview.com&language=de&browser=Firefox&list=2#

Wenn ich nach Teilen dieses Links suche, findet Google nichts.
Wieso sollte es auch?
Typischer Subdomain-Randomizer des Scammer, wie zu vermuten ist.
 
  • Gefällt mir
Reaktionen: HerrAbisZ
Ist da nicht noch ein anderer Antivirus aktiv ?

1760262375590.png
 
HerrAbisZ schrieb:
Ist da nicht noch ein anderer Antivirus aktiv ?
Nein, das sind "Fake-Meldungen" weil er auf irgendeiner Webseite oder App die Benachrichtungen über Browser aktiviert hat. Meistens ist das nur nervig und harmlos und einfach auszuschalten, solange man die Meldungen nicht anklickt. Manchmal ist es ggf. auch ein Addon das im Browser ungewollt installiert wurde.
 
  • Gefällt mir
Reaktionen: HerrAbisZ
Alexander2 schrieb:
verwechsel doch jetzt nicht die Fake Meldung mit tatsächlich installierter Software.
Bitte beachte, dass hier höchstwahrscheinlich 2 Probleme existieren:
Die Fake-Meldung UND ein installiertes SCAM-Programm.
Jedenfalls wenn man den kompletten Fragetext beachtet.
 
  • Gefällt mir
Reaktionen: HerrAbisZ
Das war wunderbar. Ja die Webseite mit dem Link aus meinem ersten Beitrag war erlaubt Push Benachrichtigungen zu senden. Das beseitigt und auch die Cookies komplett aufgeräumt.
Nun ist seit 30 Minuten Ruhe. Vielen Dank für eure raschen Hinweise. Das weiss ich sehr zu schätzen.
 
  • Gefällt mir
Reaktionen: SuperHeinz, HerrAbisZ und dms
Du kannst auch den Browser in den Einstellungen auf Standardeinstellungen zurück setzen, dann sollten die Meldungen auch weg sein. Das sind keine wirklichen Meldungen über Viren, das ist ein Scam
 
mchawk777 schrieb:
DAS ist denn schon Schadsoftware oder zumindest Nervsoftware.
....und daran siehst Du auch, wie "effektiv" der Mircosoft Defender arbeitet.
Was hat der Defender denn noch groß zu melden, wenn der Besitzer dem Fiesling freiwillig die Tür aufmacht und ihn herein bittet?!
 
  • Gefällt mir
Reaktionen: mchawk777, Gnah, Spiczek und 2 andere
Lotsenbruder schrieb:
Und was ist mit dem installierten Programm in der Übersicht?
Es gibt keine Programme die in den letzten 3 Tagen installiert wurden. Einzig nach meiner Aufräumaktion habe ich ein paar Updates eingespielt. Diese Programm werden nun als Installiert am heutigen Tag angezeigt.
 
Allan Sche Sar schrieb:
Es gibt keine Programme die in den letzten 3 Tagen installiert wurden.
Dann rate ich dir noch zu folgendem:

  • Überprüfe alle installierte Software, ob sie noch benötigt wird. Wenn nein, dann weg!
  • Überprüfe im Browser zusätzlich noch, welche Erweiterungen installiert sind. Irgendwas komisches oder unnützes, weg damit!
  • lass das genannten AdwCleaner laufen und reinigen
  • Evtl nimm das normale Malwarebytes und lass es als DEMAND Scanner mal durchlaufen. Einfach als "zweite Meinung" zum Defender. Das Teil soll NICHT den Defender ersetzen! Also danach einfach beenden und nicht den Autostart zulassen.

Das dauert zwar etwas, aber so kannst du sicher sein.

Für die Zukunft!:

Papa soll vllt vorher fragen, wenn er nicht sicher ist
Installiere als Erweiterungen uBlock und I still don't care ...
 
  • Gefällt mir
Reaktionen: Allan Sche Sar
Wie dir schon geraten wurde, scanne und bereinige mal mit Adwcleaner und mit Malwarebytes wenn die was finden und lasse Malwarebytes als 2. OnDemand Scanner installiert. In den Konto Einstellungen kannst du den dauerhaft auf Malwarebytes Free umstellen so das er nur als OnDemand Scanner fungiert. Ausserdem installiere deinen Dad für Firefox uBlock Origin: https://addons.mozilla.org/en-US/firefox/addon/ublock-origin/ das sperrt viele solcher unseriöser Seiten und verhindert auch den Download von Software mit Adware Installern.
Das nutze ich auch schon lange für meine Browser zusätzlich zu uBlock Origin:)
 
  • Gefällt mir
Reaktionen: Allan Sche Sar
Genau. Diese Meldungen sind „Werbung“ die von Firefox zugelassen wird. U-Block Origin installieren und der Firefox blockiert solche „Werbung“ die Angst schürt und verleitet irgendwelche Schwachsinn Tools zu installieren, die noch schädlicher sind als die Meldung selber
 
Stovi schrieb:
Was hat der Defender denn noch groß zu melden, wenn der Besitzer dem Fiesling freiwillig die Tür aufmacht und ihn herein bittet?!
Wenn er was gemeldet hätte, dann hätte der Besitzer eher eine Wahl gehabt. 😉
Ich habe schon Fälle erlebt, bei denen bei virustotal der Defender einen Virus gemeldet hat - aber der Echtzeitscan hat nix angezeigt.
Das Programm ist nach wie vor zwar eine "besser als nix Grundlage" - es ist aber noch viel Luft nach oben.
 
Zurück
Oben