Beim ersten Start wird eine neuer Tab geöffnet.

  • Hallo Zusammen,
    starte ich Firefox nach dem einschalten des Rechners das erste Mal
    wie ein neuer Tab geöffnet mit folgender Adresse: https://jasonsavard.com/?ref=WABInstall.

    Schließe ich Firefox und Start Firefox wieder wird kein neuer Tab geöffnet.

    Das ist jetzt seit kurzem so. Kann mir jemand schreiben was das ist und was zu tun ist damit es nicht mehr angezeigt wird?

    Im Voraus, vielen Dank für Euren Rat und Hilfe! Grüße!

  • Du wirst dir das Programm installiert haben. In diesem sollte es eine Einstellmöglichkeit geben, das es keinen eigenen Tab aufruft...
    Solltest du das Programm oder die Firma nicht kennen, hast du dir ggf. Adware oder Malware eingefangen...

    Benutze dann den AdwCleaner [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
    Poste den Inhalt des Logfiles in der Klammer CODE in deiner nächsten Antwort.
    [Blockierte Grafik: http://i44.tinypic.com/21jx9qp.jpg]
    Wenn dein Problem nicht behoben ist, führe Junkware Removal Tool aus.
    Download:
    http://www.bleepingcomputer.com/download/junkware-removal-tool/
    Anleitung:
    http://mozhelp.dynvpn.de/guide/junkware-removal-tool

    Klicke nun noch im Firefox auf Hilfe :arrow: Informationen zur Fehlerbehebung :arrow: Firefox bereinigen
    Dies wird Firefox auf die Standardeinstellungen zurücksetzen. Deine Lesezeichen und Passwörter gehen dabei nicht verloren. Die bisherigen Erweiterungen musst du allerdings neu installieren. Nach dem Zurücksetzen werden die alten Profildaten in einem Ordner namens „Alte Firefox Daten“ auf dem Desktop abgelegt. Wenn das Zurücksetzen das Problem nicht behebt, können einige der Daten, die nicht ins neue Profil übernommen wurden, von dort in das neue Profil kopiert werden. Wenn der Ordner nicht mehr benötigt wird, sollte man diesen löschen, da sensible Daten darin enthalten sind.

    Damit dir dies nicht wieder passiert, lade Software nur beim jeweiligen Hersteller.

    Zitat von 2002Andreas

    Und bitte nie wieder etwas von der Seite Softonic downloaden :!:


    Installiere dann benutzerdefiniert, hierbei genau lesen, dann kannst du Mitbringsel (Toolbars, Startseiten-HiJacking etc. etc) oder geänderte Einstellungen in der Regel abwählen... Vielleicht auch noch interessant: Sicherheitskonzept für Windowsnutzer [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]

    Mache zur Überprüfung einen Scan mit Malwarebytes
    Anleitung [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]

  • Danke für die Antwort.
    Leider bin ich nicht weiter gekommen.

    Das Programm oder die Firma kenne ich nicht.
    Ich habe als Betriebssystem xubuntu.
    Habe den Virenscanner ClamTK laufen lassen.

    Folgendes wurde gefunden:

    Code
    3 wahrscheinlich infizierte Bedrohungen gefunden (194761 Dateien untersucht).
    
    
    /usr/share/mime/mime.cache                                          PUA.Win.Exploit.CVE_2012_0110-1      
    /usr/lib/mono/4.5/mscorlib.dll                                      PUA.Win.Packer.PrivateExeProte-8     
    /usr/lib/libreoffice/share/basic/Gimmicks/ReadDir.xba               PUA.Doc.Tool.LibreOfficeMacro-1

    Für Linux habe ich Junkware Removal Tool nicht gefunden.

    Danke für für jeden Rat und Tipp!
    Grüße!

  • Da nicht angegeben wurde, das Linux das BS war, habe ich dir leider für dich unnütze Windows-Programme empfohlen.
    Ggf. wartest du, bis sich ein Kenner deines BS meldet...
    Wenn du die einzelnen der gefundenen Dateien mal durch eine Suchroutine jagst, treten der Verdacht auf False Positives in den Vordergrund...

  • Auch für Linux gelten die bekannten Regeln, auch wenn Windows-Programme nicht helfen,
    Der Ansatz war zumindest richtig,

    Jedoch stört mich …

    Zitat von maxl

    /usr/share/mime/mime.cache
    /usr/lib/mono/4.5/mscorlib.dll
    /usr/lib/libreoffice/share/basic/Gimmicks/ReadDir.xba

    an diese Dateien kommt nur jemand mit root-Berechtigung.

    Wenn man dem Scan Vertrauen schenkt, ist das System infiziert.
    Wobei ich nicht einmal einen Schluss zu "Checker plus" ziehen kann.

    Vielleicht hilft einfach ein neues Profil.

  • Vielen Dank für Eure Meinungen und Hilfe.
    Ich habe zwar nichts am Rechner geändert, aber der Tab wir ab heute nicht mehr geöffnet.
    Warum auch immer.

    Die Meldungen von ClamTV sollen nur eine vorsorgliche Anzeige sein. Sollen aber keine Bedrohung sein.

    Grüße!

  • Hallo maxl,

    ich habe hier unter Kubuntu 14.04 gerade nachgesehen:

    Die 3 gefundenen Dateien gibt es hier ebenfalls und werden auch bei mir von ClamAV angemeckert. Es ist als anzunehmen, daß diese Ergebnisse "false positive" sind und keinen Schaden anrichten.

    Wenn Du es aber genauer wissen möchtest, dann kannst Du dein Xubuntu auch mit der Kaspersky Rescue Disc prüfen oder die einzelnen Dateien bei VirusTotal testen lassen.

    Ich habe das gerade gemacht und frage ich mich nun, warum keine der 3 genannten Dateien bei VirusTotal von keinem der Virenscanner als schadhaft erkannt werden, auch nicht von ClamAV! :-??

    Es stellt sich mir dann auch die Frage, wie Du den ClamAV installiert hast und welche Version. Ich selbst habe den Scanner wie in meinem Tutorial beschrieben installiert und verwende natürlich auch die zusätzlichen Signaturen, allerdings dürfte ich da wohl eher als "Sonderfall" gelten. :mrgreen: