festplattencleaner öffnet immer wieder neue Web-Seiten

  • Die geöffneten Seiten betreffen entweder den http://www.festplattencleaner.de selber oder eine Internetseite eines anderen Unternehmens, mit deren Inhabern ich teilweise noch nie oder jedenfalls nicht in direktem Zusammenhang verbunden war, z. B. quelle.de oder tchibo.de oder Wettunternehmen, Mietwagen etc. Am schlimmsten sind aber die wiederholten Hinweise von Festplattencleaner, manchmal auch unter einer anderen Internetadresse, ob man nicht auch diese oder jene Probleme im Netz habe und hierfür die ultimative Lösung suche (jedenfalls sinngemäß).
    Wie kann man diese häufige Unterbrechung stoppen?
    Für Hinweise wäre ich dankbar.

  • Leider war die Freude nur kurz. Habe Spybot u a-squared, aber die Probleme sind wieder da. Wie auch bei dem Kollegen und Mitleidenden, der nach mir dieses Problem geschildert hat. Gibt es noch Tipps, wie man mit den genannten oder anderen Programmen suchen kann?
    Im voraus vielen Dank!

  • Zitat von doublekl

    Gibt es noch Tipps, wie man mit den genannten oder anderen Programmen suchen kann?
    Im voraus vielen Dank!

    Vor dem Suchlauf immer Updaten.
    Zeigen denn die Programme nach einem Suchlauf nichts an?

  • Ich denke, dass sich bei Dir irgendwelche Malware eingenistet hat.

    Scanne Dein System mal mit Deinem Antivirusprogramm, sowie mit Spybot Search & Destroy und a-squared free.

    Ein Scannen mit HijackThis und ein Auswerten des Logfile auf der verlinkten Seite kann auch nicht schaden.

    Wichtig: lasse die erwähnten Programme im abgesicherten Modus laufen und lösche zuvor eventuell vorhandene Systemwiederherstellungspunkte.

  • Mich würde mal interessieren, ob die Fenster direkt vom Firefox sind oder ob es sich
    viel mehr um Fenster des Windows Nachrichtendienstes handelt.
    Diesen kann man recht einfach deaktivieren :

    http://www.trojaner-info.de/nachrichtendienst/

    ...:AOD:...

    HP Chromebook 15a-nb0225ng, i3N-305, 8 GB LPDDR5-4800 MHz RAM (integriert), 256GB UFS, - chromeOS 126 (Stable Channel) - Linux Debian Bookworm: Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • doublekl: Ein Freund erzählte mir gestern vom selben Problem. Wenn's irgendwelche konkreten Erkenntnisse gibt, dann bitte posten!

    Werde mir das bei meinem Kumpel heute abend mal anschauen und die obligatorischen Scans etc. durchführen.

    Grüße - doubletrouble

    "Der Kopf ist rund, damit das Denken die Richtung wechseln kann." (Francis Picabia)

  • genau das gleiche problem hab ich auch und es ist egal welchen browser man benutzt, ob firefox oder den von windows.das geht einem tierisch auf die nerven!!hab schon mehrere anti-spy-programme probiert aber keines hat bis jetzt geholfen! :roll:

  • Zitat von Road-Runner

    Ich denke, dass sich bei Dir irgendwelche Malware eingenistet hat.


    weitere Gedankengänge ! :wink:

    Zitat

    Navipromo is adware running in stealth from the user by using rootkit techniques.


    F-Secure Spyware Information Pages: Navipromo
    etwas ausführlicher: Adware/NaviPromo in den WIN-Eingeweiden
    natürlich uralte Infos von vorgestern, aber da die malware-Autoren DAS Hirn des Internets sind...
    somit ihre "Produkte" stündlich anpassen, vllt. doch aktueller als gedacht...

    Zitat

    ..Navipromo dringt über Sicherheitslücken ins System ein. Dabei benötigt das Adware-Muster die „Mithilfe“ des Anwenders: Nur wenn eine Datei, eine schädliche Website oder eine E-Mail geöffnet wird, kann sich die Adware verbreiten..


    vor dem Monitor ! :D Adware trickst Online-Gamer aus

    Zitat von doubletrouble

    doublekl: Ein Freund erzählte mir gestern vom selben Problem. Wenn's irgendwelche konkreten Erkenntnisse gibt, dann bitte posten!


    Klar..Beispiel Problem mit "fp.pc-on-internet_com" 2. Beispiel dort noch verlinkt...

    ergo ist z.b. mit F-secure Blacklight nach etwaigen Dateien zu suchen:

    Zitat

    C:\WINDOWS\Prefetch\MTBHFLRXXD.EXE-2F5D8E4E.pf 49152 bytes
    xxx\mtbhflrxxd.exe
    xxx\mtbhflrxxd.dat
    xxx\mtbhflrxxd_navps.dat
    xxx\mtbhflrxxd_nav.dat


    wobei o.g. Namen natürlich Schall und Rauch sind und auf die Endungen zu achten ist...

    Viel Spass beim "Reinigen"... :wink: (mit den HJT-Boardies)

  • @Global

    der von bejot genannte Link ist auch ein Anti-Rootkit ;) : AVG Anti-Rootkit Free

    ...:AOD:...

    HP Chromebook 15a-nb0225ng, i3N-305, 8 GB LPDDR5-4800 MHz RAM (integriert), 256GB UFS, - chromeOS 126 (Stable Channel) - Linux Debian Bookworm: Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • ... ist ja leider nicht das erste mal, dass von Betroffenen und/oder Fragestellern keine Rückmeldung kommt - will jetzt den hier Betroffenen nichts unterstellen, aber leider denken viele nur bis ihre eigene Nasenspitze und es ist ihnen egal, dass andere sich und ihre Zeit einbringen.

    Bei mir ist es ein Kumpel, der mich auf dieses Problem angesprochen hat und es war Zufall, dass ich diesen Thread zuvor gelesen hatte; da er in technischen Dingen bezüglich Computer noch weniger bewandert ist als ich es bin, mir zudem mein Job aber erst heute die Zeit lässt, um dort mal nachzuschauen, werde ich mich erst heute darum kümmern können - das macht man ja nicht eben mal zwischendurch und ist, wie ihr alle wisst, vermutlich recht zeitaufwendig.

    Nichtsdestotrotz: wäre ich selbst betroffen, hätte ich mich wohl schon längst an die Arbeit gemacht und den Stand der Dinge hier gepostet. Andererseits ist es absoluten Leien nicht zu verdenken, dass sie mit HijackThis etc. erstmal hoffnungslos überfordert sind. Das AVG-Anti-Rootkit werde auch ich heute zum ersten mal ausprobieren, wenn die obligatorischen Scans etc. nicht zum Erfolg führen.

    Es ist wohl die Ironie des Schicksals, dass vorgestern, als ich den kurzen Beitrag in diesem Thread (weiter oben) editierte, mir Avast einen Malware-Alarm bescherte - kommt bei mir hochselten vor, war aber überrascht, da ich doch auf keiner anderen Seite war, als in diesem Forum. :? ... nun bin ich ja kein Paranoiker; wer weiß schon, was da alles über die Server verbreitet wird, und Fehlalarme hat's ja schon zu genüge gegeben. Hab nur blöderweise in meiner Überraschung verpennt, einen Screenshot vom Avast-Alarm zu machen.

    Grüße - doubletrouble

    "Der Kopf ist rund, damit das Denken die Richtung wechseln kann." (Francis Picabia)

  • wer wird denn da gleich meckern :roll: hatte ja gestern nacht erst hier gepostet...
    also ich habe mit AVG Anti-Rootkit erfolg gehabt!zumindest fürs erste!das programm spürt die datei auf und entsorgt diese! solange der rechner läuft alles kein problem, aber sobald man den rechner dann neu startet fängt der spass wieder von vorne an!!und das beste!die datei heisst jedesmal wieder anders!
    WAS NUN?!
    muss dazu sagen dass ich kein freak in sachen pc bin, also habt mitleid und erklärts für doofe :shock:

  • Zitat

    wer wird denn da gleich meckern


    Der Threadersteller hieß doublekl und der hat sich nicht mehr gemeldet!

    Vermutlich musst du das Prog AVG Anti-Rootkit als Administrator ausführen und beim nächsten Mal nur noch mit eingeschränkten Rechten ins Web gehen!
    Gruß
    Börsenfeger