Pixel.mathtag.com Js.Js

Zomby

Newbie
Registriert
Sep. 2015
Beiträge
5
Guten Tag,

Ich habe leider folgendes Problem, wo ich nicht weis wie Schlimm das ganze ist, und zwar nutze ich derzeit zu Testzwecken den Edge Browser.
Heute ist mir beim lesen von Nachrichten jedoch ein Fehler passiert nachdem ich den Artikel zu ende gelesen hatte wollte ich einen anderen Bericht lesen, zu spät sah ich das es ein link war der auf URL ähnliche Seite führte die wohl mehr Richtung Prominenz ausgelegt war, auf dieser Seite lud der Edge Browser direkt eine etwa 500 kB große Datei namens js.js runter ohne mich um Erlaubnis zu fragen einzig sagte mir Edge in dem Moment nur das das Programm nicht verifiziert werden konnte. Navigierte also umgehend zu dem Downloads löschte die Datei via rechtsklick machte einen Scan mit MBAM und löschte alle Cookies etc.. im Browser.

Meine Fragen:

kann die Datei bereits schaden angerichtet haben? (nur durch den Download)
wenn ja wie soll ich nun vorgehen?
reicht ein Scan mit MBAM aus? ( da ich derzeit auf Win 10 keine Antivieren Suite nutze)

PC neu aufsetzen würde ich zwar lieber vermeiden wäre allerdings kein Problem da sich auf meinem pc bis auf 2-3 spielen derzeit eh nix befindet.


Das blöde für mich war nur das ich es einfach zu schnell ging und ich den Vorgang nicht verhindert bzw. abbrechen konnte
Ich weis das es durch meine Unachtsamkeit passierte und über diesen dummen Fehler ärgere ich mich sehr da es meine eigene Schuld war und ich normalerweise keine Seitenlinks anklicke die mich zu mir unbekannten Seiten führen.

Ich hoffe mir kann jemand helfen den kram zu verstehen weil mit Adware / Malware kenne ich mich nicht aus wie man merkt .

LG ein etwas Paranoider Zomby :)

PS: MBAM fand nichts auf meinem System und die Datei kam von der im Threadnamen erstellen URL
 
Zuletzt bearbeitet:
Eher unwahrscheinlich denke ich das nur durch den Download der Datei eine von dir nicht bemerkte Infektion stattfand zumal du die Datei auch gleich gelöscht hast und auch Malwarebytes ja nichts fand. Wenn du möchtest kannst du ja mal nacheinander dein System noch mit AdwCleaner EEK und mit Eset Online Scanner überprüfen wobei der Eset Scanner gerne mal 2 Stunden oder länger braucht. Anbei Anleitungen zu den Scannern:
http://anleitung.trojaner-board.de/adwcleaner-anleitung-browser-viren-entfernen_24
http://www.pc-notfallklinik.de/viewtopic.php?f=7&t=688
http://www.pc-notfallklinik.de/viewtopic.php?f=7&t=692
Und auch ganz wichtig: vergewissere dich das der Defender in Windows 10 aktiviert ist oder installiere dir alternativ ein Virenschutz Programm deiner Wahl.
Edit: ich hab gerade nach der genauen Bezeichnung gegoogelt anhand der Überschrift und die Google Suche spuckte das heraus: https://www.google.de/search?q=Pixe...&oe=utf-8&gws_rd=cr&ei=oVbwVZaEBYaVsAHT9JbQAw könnte doch sein das du zumindest mit einer Infektion in Berührung gekommen bist und dann ist es umso wichtiger dein System zu überprüfen bzw wenn du dafür fachmännische Hilfe willst, dann wende dich zum Beispiel ans Trojaner Board und eröffne hier einen Thread: http://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/
 
Zuletzt bearbeitet:
Vielen Dank für deine Antwort,

Windows Defender ist Aktiv und Aktuell die beiden Scans werde ich auf jeden fall drüber laufen lassen die 2h sollten da eher weniger das Problem sein :)

Ansonsten werde ich mich auf dem Trojanerboard mal umhören vielen dank für deine Mühe

LG Zomby
 
Es wäre clever gewesen, mal die Seite zu nennen, auf der das passierte. Dann könnten nämlich erfahrene User testen, was da los ist. Meine persönliche Vermutung: Der Webserver hat den Dateityp des Scripts falsch deklariert (z.B. als application/octet-stream) und daraufhin hat der Browser das Script heruntergeladen, statt es zu interpretieren. Sowas kommt öfter mal vor.
 
IRON67 schrieb:
Es wäre clever gewesen, mal die Seite zu nennen, auf der das passierte. Dann könnten nämlich erfahrene User testen, was da los ist. Meine persönliche Vermutung: Der Webserver hat den Dateityp des Scripts falsch deklariert (z.B. als application/octet-stream) und daraufhin hat der Browser das Script heruntergeladen, statt es zu interpretieren. Sowas kommt öfter mal vor.

Da hast du sicherlich Recht hatte das vergessen da ich ja kurz nach dem es passierte sämtliche Daten im Browser gelöscht hatte, Ich war auf der Seite des Britischen Mirrors also mirror.co.uk und wurde da durch verklicken auf eine Seite namens dailymacho weitergeleitet die sich im Bereich promoted Videos befindet hatte halt zum einen das falsche angeklickt und zum anderen übersehen das dort allgemein auf andere Seiten verlinkt wird, den link habe ich allerdings in seiner genauen form leider nicht mehr.
 
Nach kurzer Googelei zum Dateinamen aus deiner Überschrift ergibt sich allerdings ein anderes Bild. Offenbar gehts hier um versuchtes Browser-Hijacking. Nur für den Fall, dass da doch noch was ist:

Methode zum Entfernen: AdwCleaner

Nicht vergessen, nach dem Klick auf Suchlauf auch auf Löschen zu klicken. Vor dem Einsatz von AdwCleaner sind alle Browser-Prozesse zu beenden. Das Schließen der sichtbaren Fenster reicht nicht. Es können fensterlose Hintergrundprozesse laufen. Diese werden im Task-Manager von Windows angezeigt und müssen beendet werden. Erst dann startet man AdwCleaner als Administrator bzw. mit Adminrechten (Rechtsklick auf die EXE → Als Administrator ausführen)

Sollten nach der Bereinigung nicht alle unerwünschten Effekte im Browser behoben worden sein, kann das Zurücksetzen des Browsers helfen:

Firefox:
Menü über Hilfe → Informationen zur Fehlerbehebung oben rechts Firefox restaurieren

Alternativ für erfahrene Nutzer:

Adresszeile: about:config → die Abfrage Hier endet möglicherweise die Gewährleistung - Ich werde vorsichtig sein, versprochen bestätigen, nacheinander in der Zeile Suchen folgende Einstellungen suchen, Doppelklick auf den Treffer in der Liste, um den Wert zu bearbeiten oder umzuschalten.

browser.newtab.url Standardwert: about:newtab

browser.search.defaultenginename Standardwert: Google

Chrome:

https://support.google.com/chrome/answer/3296214?hl=de

Internet Explorer:
Menü über "Extras → Internetoptionen → Erweitert" → [Zurücksetzen...]

Außerdem empfiehlt es sich, in den Einstellungen eine Startseite festzulegen bzw. zu kontrollieren, ob da wirklich nur EINE solche eingetragen ist und nicht eine Option wie Fenster und Tabs der letzten Sitzung anzeigen zu wählen.
 
Nur als Vermerk für dich IRON67;)ich hab ihm auch schon AdwCleaner empfohlen und ihm dazu eine Anleitung zu AdwCleaner verlinkt.
 
Kurzes update:

Also alle Scans Defender, hijackthis, Adw cleaner und MBAM haben nix gefunden nur ESET hab ich noch nicht erledigt.
Kann ich denn den Edge Browser sicherheitshalber auch zurück setzen? Oder würde es reichen wenn ich mir doch wie früher Chrome oder Firefox Installiere und Edge weglasse?
 
purzelbär schrieb:
Nur als Vermerk für dich IRON67;)ich hab ihm auch schon AdwCleaner empfohlen und ihm dazu eine Anleitung zu AdwCleaner verlinkt.

Nur als Vermerk: Links zum Trojaner-Board und dessen Anleitungen betrachte ich grundsätzlich als nicht vertrauenswürdig.

@ Zomby: HijackThis ist für Win7 und darüber ungeeignet, weil veraltet. Es liefert prinzipiell falsche Daten.
 
@Iron67 Das mit Hijackthis bemerkte ich beim auswerten :D , habs Ewig nicht mehr im gebrauch gehabt.

Uhm gerade eben als ich anfing diesen Text zu schreiben hing sich kurz die TextBox auf und kurz drauf erschien unten rechts in der Chatbox in einem Gelben kleinen Feld "Gespeichert" Oo? ist das Normal?
 
Zomby schrieb:
Uhm gerade eben als ich anfing diesen Text zu schreiben hing sich kurz die TextBox auf und kurz drauf erschien unten rechts in der Chatbox in einem Gelben kleinen Feld "Gespeichert" Oo? ist das Normal?

Ja, ist es.
 

Ähnliche Themen

S
  • Artikel Artikel
3 4 5
Antworten
91
Aufrufe
28.046
Zurück
Oben