unbekannte erweiterung in firefox entdeckt

  • Firefox-Version
    76.0
    Betriebssystem
    10.13.6, High Sierra

    Hallo Zusammen,

    ersteinmal vielen Dank das Ihr euch die Zeit nehmt, Ich kann leider noch nicht sagen ob es ein Problem mit Firefox oder ein Mac Problem ist. Ich hoffe Ihr könnt mir helfen.

    Was ist passiert:

    Die Anmeldung zu meiner Icloud funktioniert gerade nur über Firefox. Der Anmeldeversuch über die Systemeinstellungen gibt mir folgendem Hinweis, falsches Passwort oder Apple ID. Das ist natürlich nicht normal somit mach ich mich im ganzen Rechener aus Fehlersuche.

    Bei Firefox finde ich Erweiterungen "add ons" die ich nicht installiert habe.

    U.a

    Firefox DevTools ADB Extension

    An extension providing ADB binaries for Android remote debugging in Firefox DevTools.

    May be automatically installed when using WebIDE or about:debugging.

    Es gibt auch einige Worker mit Androit. Ich benute weder WeblDE noch habe ich ein Gerät mit Androit. Beim Rechnerdurchsuchen fällt mir dann eine Datei mit dem Namen

    Störenfried.conig auf. Zum OSX System wird die wahrscheinlich nicht gehören. Da der Inhalt nicht so umfangreich ist kopiere ich den mal rein.

    <Directory "/Users/Guest/Sites/">

    Options Indexes MultiViews

    Require all granted

    </Directory>

    Multiviews, Android und Störenfried das kommt mir irgendwie komisch vor. Daher habe ich ein paar Fragen.Vorab gebe ich euch ein paar Infos

    Was hab ich bis jetzt gemacht?

    Malewarebytes durchlaufen lassen "ohne Erfolg"

    Ich benutze Firefoxversion Version 76.0

    In den Einstellungen sind Datenschutz und Sicherheit ist auf Streng gestellt.

    Firefox Monitor ist aktiv. Als Add ons habe ich: LastPass, Malewarebytes Browser Guard und to google to Translate

    macOS Version 10.13.6, High Sierra

    Meine Fragen:

    1. Ist es nachzuvollzienen wassich eingeschlichen hat ?

    2. Ist es Maleware oder ähnliches?
    3. Liegt es an Firefox oder hat es damit nichts zu tun?


    Ich freue mich auf eure Hilfe,

    LG Dennis

    camp-firefox.de/attachment/25416/camp-firefox.de/attachment/25417/


  • Gib uns mal bitte, wie folgend erklärt, weitere Infos zu deinem Firefox. --> Hilfe --> Informationen zur Fehlerbehebung .. dann den Text in die Zwischenablage (Button) kopieren und hier mittels des Code-Buttons </> hier im Forum posten. (siehe dazu)

    Chromebook Lenovo IdeaPad Flex 5 - chromeOS 122 (Stable Channel) - Linux Debian Bookworm: Firefox ESR 115.8.0 und Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Die Erweiterung Firefox DevTools ADB Extension kommt von Firefox selbst und wird bei der entsprechenden Verwendung von about:debugging automatisch installiert. Dass die WebIDE nicht genutzt wird, glaube ich gerne - denn die gibt es schon seit ein paar Monaten nicht mehr. Dass die Erweiterung durch die Entwicklerwerkzeuge von Firefox installiert worden sind, kann theoretisch aber auch schon eine Weile her sein, die Funktionalität besitzt Firefox ja schon seit zig Jahren.

    Du schreibst etwas von einer Datei "Störenfried.conig", die du beim Durchsuchen des Rechners gefunden hast. Wo hast du die gefunden? Denn ich kann vom Namen und auch vom Inhalt keinen Zusammenhang zu Firefox erkennen. Das ist offensichtlich eine Apache-Konfiguration.

  • Hallo AngelOfDarkness,

    anbei findest Du den gewünschten Code. Und vielen Dank für die Schritt für Schritt Anleitung.

  • Die Erweiterung Firefox DevTools ADB Extension kommt von Firefox selbst und wird bei der entsprechenden Verwendung von about:debugging automatisch installiert. Dass die WebIDE nicht genutzt wird, glaube ich gerne - denn die gibt es schon seit ein paar Monaten nicht mehr. Dass die Erweiterung durch die Entwicklerwerkzeuge von Firefox installiert worden sind, kann theoretisch aber auch schon eine Weile her sein, die Funktionalität besitzt Firefox ja schon seit zig Jahren.

    Du schreibst etwas von einer Datei "Störenfried.conig", die du beim Durchsuchen des Rechners gefunden hast. Wo hast du die gefunden? Denn ich kann vom Namen und auch vom Inhalt keinen Zusammenhang zu Firefox erkennen. Das ist offensichtlich eine Apache-Konfiguration.

    Hallo Sören,

    was könnten das für Anwendungen sein die von about:debugging kommen? Ich weiß momentan nichteinmal was debugging ist. Die Datei Störenfried.conf habe ich in meiner BenutzerLibery gefunden. Nachdem ich nach Android gesucht habe bin ich alle Ordner einmal durchgegangen um zu überprfen ob mir da irgendetwas komisch vorkommt.

    Im Anhang habe ich nochmal zwei Screenshots von den Erweiterungen gemacht. Die Erweiterungen und/oder Add-ons die ich runtergeladen habe sind: Lastpass, Malewarebytes Browser Guard, Google Translat.

    Desweiteren ist mir heute etwas weiteres Aufgefallen:

    Wenn ich mein Passwort für LastPass über den Browser eingebe um das Add-on freizuschalten bekomme ich eine Fehlermeldung mit dem Inhalt: Passwort oder Nutzername Falsch. Sobald ich die App auserhalb des Browsers öffne kann ich mich ganz normal anmelden. Schreibfehler kann ich als Ursache ausschließen.

    Im Bild 3 siehst Du eine Googlesuche meiner eigenen Homepage. Ich kann mir nicht erklären woher dieser Text kommt. Ob es einen Zusammenhang zu Firefox gibt weiß ich leider nicht. Daher versuche ich das ganze einzugrenzen. Ich vermute das es sich um irgendeine Maleware ( Ich hoffe das ist der richtige Begriff ) handelt.

  • Die Datei Störenfried.conf habe ich in meiner BenutzerLibery gefunden.

    Hat also nichts mit Firefox zu tun. ;)

    Im Anhang habe ich nochmal zwei Screenshots von den Erweiterungen gemacht.

    Ich sehe drei Screenshots und keine davon hat etwas mit Erweiterungen zu tun.

    Die Worker, die in Screenshot 1 zu sehen sind, gehören zu Firefox. Das ist völlig normal. Screenshot 2 zeigt Service Workers von Websites, auch das ist normal. Sobald du eine Website besuchst, welche Service Worker verwendet, tauchen die dort auf.

    Im Bild 3 siehst Du eine Googlesuche meiner eigenen Homepage. Ich kann mir nicht erklären woher dieser Text kommt. Ob es einen Zusammenhang zu Firefox gibt weiß ich leider nicht. Daher versuche ich das ganze einzugrenzen. Ich vermute das es sich um irgendeine Maleware ( Ich hoffe das ist der richtige Begriff ) handelt.

    Das Web hat mit deinem Computer und Firefox nichts zu tun, sprich selbst wenn du auf deinem Computer Malware hättest, hätte das nichts mit dem zu tun, was der dritte Screenshot zeigt, weil sich das online beziehungsweise auf deinem Webspace / Server abspielt. Dein Webspace / Server wurde ganz offensichtlich kompromittiert. Dort wurden Seiten und Weiterleitungen angelegt, welche u.a. auf nicht jugendfreie Seiten weiterleiten.

    Aber wie gesagt, mit Firefox hat das nichts zu tun. Das Ergebnis ist für alle Nutzer und in jedem Browser gleich.