Firefox Linux Mint, Virus eingefangen?

  • Firefox-Version
    133.03
    Betriebssystem
    Linux Mint

    Moin liebe Gemeinde,

    ich habe mir wohl was eingefangen mit dem FF. Komischerweise ist das nur bei Linux das Problem, bei Windows oder Android habe ich das nicht, ich nutze auch Sync.

    Öffne ich den FF bei Linux bekomme ich so eine Popup Benachrichtigungsbombe.

    Dumm wie man ist klickt man auf ein son Banner mal drauf, weil es ja nervig ist und es öffnet sich dann diese Seite...

    https://safeguardtool.site/

    Erweiterungen, die ich installiert habe:
    - Adblock Plus
    - Always right
    - Close all Tabs Button
    - Close Tabs to the right Button
    - DownThemAll
    - Geschlossenen Tab wiederherstellen
    - Malwarebytes Browser Guard
    - Multiple Tab Handler
    - MyJDownloader Browser Erweiterung
    - Neuer-Tab-Tools
    - New Tab from Location Bar
    - Open Tabs next to current
    - Suchen und neue Registerkarte von Yahoo
    - Surfshark VPN Erweiterung
    - Tab Mix Links
    - Tab Open/Close Control
    - Tab Position Options
    - Tab Session Manager
    - Video DownloadHelper

    Ich hoffe ihr könnt mir helfen bei dem Problem ohne das ich alles löschen und cleanen soll.:(

    mfg

    mandarin

  • Moin. Malware unter Linux gibt es auch, man liest nur weniger darüber, weil Linux nicht den Verbreitungsgrad wie Windows hat. Für Firefox gilt es auszuprobieren:

    - Fehlerbehebungsmodus, also ohne Erweiterungen

    Malwarebytes halte ich für überflüssig, dann besser auch auf Adblock verzichten und stattdessen ublock origin einspielen.
    "Tab Open/Close Control" habe ich irgendwann deinstalliert, mir scheint das Teil nicht mehr zu wirken.
    "Open Tabs next to current" sollte Firefox selbst können:
    about:config -> browser.tabs.insertRelatedAfterCurrent -> true
    So steht's auf der Seite von "Tab Open/Close Control", Firefox macht das so bei mir.

    Ok, nicht gut -> "Suchen und neue Registerkarte von Yahoo"
    "Suchen und neue Registerkarte von Yahoo" kommt nach dem Entfernen zurück

    Da sollte/könnte man ansetzen. Woher du das hast, kann ich dir nicht sagen. Unter Windows kommt sowas mit Malware/Adware, da würde AdwCleaner helfen, für Linux kenne ich mich nicht genug aus. Evtl kann ClamAV dir helfen.

    Steht was Spezielles unter about:policies?

    Wir sind keine Beschwerdestelle, hier gibt es nur Lösungen! Meine Glückszahl hier: 93.

  • Ergänzung: ich habe mir vorhin noch clamav und als UI clamtk installiert, das ist bei mir als Software-Paket auswählbar. Ein Test mitsamt Suche kann nicht schaden. Alternativ Sophos, wobei ClamAV für Linux fast überall preferiert wird.

    Wir sind keine Beschwerdestelle, hier gibt es nur Lösungen! Meine Glückszahl hier: 93.

  • mandarin An deiner Stelle würde ich eine Neuinstallation von Linux Mint vornehmen, die hoffentlich regelmäßig als Backup gesicherten Dateien einspielen und Firefox neu einrichten.

    Und überlegen ob tatsächlich so viele Erweiterungen für Firefox notwendig sind.

    Gruß Markus

  • War da nicht irgendwas das Chrome Erweiterungen gehackt wurden? Ich glaube zumindest das der Video DownloadHelper auch betroffen war, vielleicht hat es jetzt auch Firefox erwischt?

  • Ich würde ja vor einer Neu-Installation...

    Eine komplette Neuinstallation des Betriebssystems ist unter Linux in der Regel schnell erledigt und man hat Gewissheit, dass das System sauber ist.

    Leider hat sich der TE (bisher) nicht mehr zu den diversen Tipps gemeldet. .....

    Gruß Markus

  • mit einem Systemabbild (Image) geht es noch schneller.

    So weit bin ich noch nicht ;)

    Aber was spicht denn eigentlich dagegen, dass man zuvor den Fehlerbehebungsmodus ausprobiert?
    Denn der verrät vielleicht etwas über die Problemursache ... und verhindert nebenbei, dass man sich die Kiste neu installiert und dann mit den gleichen AddOns/Einstellungen an dieselbe Stelle wie vor der Neuinstallation kommt ;)

  • ich habe ja nur geschrieben wie ich in so einem Fall vorgehen würde

    Völlig legitim :thumbup:
    Aber wie wird dadurch die Frage "Virus eingefangen" beantwortet?

    Es spricht ja auch nichts gegen ein neues Auto, wenn der Aschenbecher im alten voll ist. Aber das ist dann eher ein "Work-Around" als eine zielgerichtete Fehlersuche und -behebung samt damit verbundenem Lerneffekt ;) 8o 8)

  • Aber wie wird dadurch die Frage "Virus eingefangen" beantwortet?

    Durch eine Neuinstallation des Systems wird ein eventuell eingefangener Virus eher ausgeschaltet als wenn man man nur an Firefox bastelt.

    Doch wie gesagt scheint sich der TE ja ohnehin nicht weiter dafür zu interessieren und eine entsprechende Rückmeldung zu geben.

    Gruß Markus

  • eventuell eingefangener Virus eher ausgeschaltet als wenn man man nur an Firefox bastelt.

    Ja, mit Betonung auf eventuell. Denn das ist der springende Punkt: Man umgeht das Problem und findet die Ursache nicht heraus. Tritt das Problem dann wieder auf, steht man dann wieder da wie „die Kuh vorm neuen Tor“.

    Übersetzer für Obersorbisch und Niedersorbisch auf pontoon.mozilla.org u.a. für Firefox, Firefox für Android, Firefox für iOS, Firefox Klar/Focus für iOS und Android, Thunderbird, Pootle, Django, LibreOffice, LibreOffice Onlinehilfe, WordPress

  • Vielen Dank für die Antworten!

    Clam AV hab ich selbstverständlich schon alles abscannen lassen. Nix gefunden.

    An deiner Stelle würde ich eine Neuinstallation von Linux Mint vornehmen,

    LOL, ja genau!

    Denn ob hier Malware aktiv ist oder eine der vielen Erweiterungen diese aufdringliche Werbung huckepack mitgebracht hat, ist noch völlig offen.

    Leider ja, ich habe die letzten Tag nicht sofort geantwortet weil ich jede Erweiterung einzeln aus geschaltet habe und das Problem besteht trotz ALLER ausgeschalteten Erweiterungen leider immer noch.

    Im Fehlerbehebungsmodus habe ich nur kurz gesurft aber es kam kein Spam-Popup mehr.

    Eine komplette Neuinstallation des Betriebssystems ist unter Linux in der Regel schnell erledigt und man hat Gewissheit, dass das System sauber ist.

    Bis auf alle Einstellungen die dann wieder 3-4 Tage dauern.

    Da ich diesen Fehler bei Win11 nicht habe, kann ich mein Profilordner vielleicht einfach rüber kopieren und den von Linux erstmal archiviren?

    oder was macht jetzt Sinn als nächstes zu unternehmen?

    mfg