Avast meldet ständig Webseite blockiert. (gelöst)

  • Habe das selbe Problem. Immer beim öffnen von Firefox.

    Bein nem vollständigen Scan mit Avast habe ich das Ding letzte Nacht auch gefunden und auch "gelöscht", wurde jedoch nicht entfernt. Man findet bei Google auch nicht wirklich was, außer etwas aus dem Bitdefender-Forum mit Leuten, welche das selbe Problem und keine Lösung dazu haben.
    Sehr aktuell das Problem, die Beiträge dort waren auch keine Woche alt.

    AdwCleaner und Malwarebytes haben auch nichts gefunden. Ich mache jetzt nochmal einen vollständigen Systemscan und versuche das mal mit Quarantäne.

  • Liste mal deine Erweiterungen
    Hilfe :arrow: Informationen zur Fehlerbehebung :arrow: Erweiterungen
    und deine PlugIns
    Hilfe :arrow: Informationen zur Fehlerbehebung :arrow: about:plugins
    jeweils mit Versionsangabe in der Klammer
    [Blockierte Grafik: http://i51.tinypic.com/16i8ljb.jpg
    auf. Siehe hierzu auch die Anleitung von Zitronella
    http://mozhelp.dynvpn.de/dateien/forum/…e-einfuegen.gif
    Sollten der Speed Converter, Tab Converter oder PDF Shield dabei sein dann lies mal
    http://www.drwindows.de/programme-tool…en-firefox.html

  • Grüße Euch!

    hatte gestern hier das selbe Problem: ebenfalls beim Start die Avast-Meldung:

    http://request.saferbrowsingcache.com/users/bccc29de…7c03/extensions

    .... blockiert - Prozess: Firefox.exe

    ... hab leider nicht herausfinden können, was genau der Übeltäter ist; Fakt ist aber, dass ich hier gerade zufällig 3 Profile in meinem eingeschränkten Benutzerkonto (Windows 7 prof) hatte und zunächst lediglich das default-Profil kompromitiert war. Zudem habe ich im Admin/Besitzer-Konto ebenfalls 2 Profile, die ich lediglich für Firefox-Updates nutze und sonst so gut wie nie damit im Netz unterwegs bin. .... auch hier war zunächst lediglich das default-Profil kompromitiert.

    Dann wollte ich herausfinden, ob dies u.U. explizit etwas mit der default-Adresse zu tun haben könnte, und kopierte den gesamten Inhalt des kompromitierten Profils in ein frisches Profil mit anderer Bezeichnung, und beim Start kam die selbe Avast-Meldung, so dass man das ausschließen konnte.

    Da man im Netz nicht wirklich Informationen dazu findet, war mir klar, dass ich das default- bzw. mein Arbeits-Profil vergessen kann, zumal es recht üppig und recht unüberschaubar geworden war. OK, dachte ich, dann nehme ich halt ein Backup von der externen Platte, leider fand ich nur eins vom Mai 2015 - "Fuck", dachte ich - bin da wohl etwas nachlässig geworden. Nachdem ich alles möglichst sauber deinstalliert hatte und noch wegen der Lesezeichen etc. das kompromitierte Profil gesichert hatte, kopierte ich nach der Neuinstallation den gesamten Inhalt des Backup-Profils vom Mai 2015 in an das neue, frische default-Profil.

    Und wieder meldet sich Avast - diesmal mit einer anderen URL (hab die leider nicht notiert). Ich dachte noch, hoffentlich ist es nicht so etwas wie ein Rootkit, was ständig seine Bezeichnung ändert!?

    Schließlich musste ich nochmal alles deinstallieren und mir war klar, dass ich nach einer Neuinstallation ein neues Profil einrichten muss und nur die bekannten und nötigsten Dateien zurück sichern kann; nur so bleibt Avast stumm.

    Was mich irritiert, ist vor allem, dass das alte Backup vom Mai 2015 ebenfalls komromitiert sein soll - noch dazu mit einer anderen Ziel-Adresse - wobei auf dem Profil nun mal mein aktuell kompromitiertes Profil aufbaute, und Avast zwischenzeitlich nie gemeckert hat. ????

    Hab nun sämtliche Addons neu installiert - also so wieder hergestellt, wie es zuvor war, und der Ärger scheint verschwunden zu sein. Hab mit Avast noch 'nen Startzeit-Scan durchgeführt -in der Hoffnung, dass dabei ein mögliches Rootkit ausfindig gemacht wird, aber das war negativ.

    Ihr wißt, wie das ist: eine Unsicherheit bleibt - erst recht, wenn man nicht wirklich rausfindet, was dahinter steht. Da ich mit meinem Rechner vorwiegend Musik mache, wäre es ein gnadenloser Aufriss, das System neu aufzusetzen - da bin ich zwei Tage und Nächte beschäftigt, und vielleicht ist es nur 'ne Fehlfunktion in Avast, wäre ja auch nicht das erste mal!?

    Übrigens sind bei mir die Standard-Plugins immer auf dem neusten Stand - wäre als Ursache aber auch unwahrscheinlich, weil sonst andere Profile ebenfalls Ärger machen würden.

    Grüße an alle - doubletrouble

    "Der Kopf ist rund, damit das Denken die Richtung wechseln kann." (Francis Picabia)

  • Zitat von madperson

    ego1899 stelle doch bitte ebenfalls die angefragten informationen zur verfügung.

    Also diese "SearchExtension" ist mir unbekannt. Wird bei mir unter den Addons auch nicht aufgeführt.

    Edit 2002Andreas
    Text in Klammercode gesetzt.

  • Zitat von klorix666


    Kennt jemand diese Seite oder weiß was das ist.
    Kein Schädlingsscanner findet was.

    Ich habe Deinen Link aus Beitrag 1 auch mal angeklickt. (Firefox lief in Sandboxie). Dabei gab mein Avast Antivirenscanner die Meldung heraus: "Eine Bedrohung wurde gefunden."

    --> Diese Seite scheint virenverseucht zu sein.

  • Zitat von ego1899


    Also diese "SearchExtension" ist mir unbekannt. Wird bei mir unter den Addons auch nicht aufgeführt.

    Danke, ja das ist die Schadsoftware auf dem PC, die das Problem verursacht - vermutlich blockiert sie auch Firefox Updates wie unter https://www.camp-firefox.de/forum/viewtopic.php?f=1&t=113738 beschrieben.
    Bitte starte Firefox einmal im abgesicherten Modus (übers Menü > Hilfe (?) > Mit deaktivierten Addons neu starten) und entferne die bösartige Erweiterung dort über den Addons-Manager.

  • Hallo,

    ich hatte dasselbe Problem ebenfalls seit wenigen Tagen. Bei mir hieß das unsichtbare addon "Search Plugin 0.13" ({fae25f38-ff55-46ea-888f-03b49aaf8812}.xpi).

    Entfernt im "FF-abgesicherten Modus" und weg ist die Meldung von Avast nun. Im addon steht übrigens auch die URL im Klartext drin:

    406 apiURL: 'http://request.saferbrowsingcache.com'

    Über die Dateiinhaltssuche fand ich diesen Übeltäter allerdings seltsamerweise nicht.

    Frage bleibt nun: Woher komme? Gibt's womöglich noch heimlich weitere Beglückungen auf dem Rechner?

  • Hallo und Willkommen hier im Forum.

    Zitat von CFmori

    Woher komme?


    Als Mitbringsel bei der Installation eines Programmes oder einer Erweiterung.

    Ein Hinweis für die Zukunft mal.

    Programme bitte immer nur direkt vom Hersteller laden.

    Programme immer nur benutzerdefiniert installieren, damit du genau sehen kannst, was dir evtl. zusätzlich noch installiert werden soll.

    Toolbars immer abwählen!

    Und bitte nie etwas von der Seite Softonic downloaden :!:

    Zitat von CFmori

    Gibt's womöglich noch heimlich weitere Beglückungen auf dem Rechner?


    Lad dir bitte mal dieses Programm runter:

    Mit Adwcleaner nach Problemen suchen

    Erklärung dazu findest du im Link bzw. ganz unten auf der Seite.

    Und bitte nichts löschen, sondern den Inhalt vom Scan, unter Benutzung des Buttons: Code, ins nächste Antwortfenster hier kopieren :!:

    http://www.pic-upload.de/view-22599342/…lage01.png.html

    PS:
    Wenn du es möchtest, kannst du oben im Scan ( wenn vorhanden) deinen Namen durch xxx ersetzen.

  • Vielen Dank. Ich handhabe das üblicherweise ganz genau so, wie Du es empfiehlst.

    Macht mir das AdwCleaner wieder sauber?

    PS: madperson: YouTube Unblocker habe ich ebenfalls installiert

    PPS: Auch die in dem anderen Faden erwähnte user.js habe ich, sollte ich die löschen?

  • Zitat von CFmori

    Ich handhabe das üblicherweise ganz genau so, wie Du es empfiehlst.


    Najaa... :wink:

    Nichts davon hat auf d/einem PC etwas zu suchen.
    Dann lass jetzt bitte mal alles löschen was der Cleaner gefunden hat, dein PC wird dabei neu gestartet...das ist ok.

    Und teste dann deinen Firefox.

  • Jetzt scheint alles wieder sauber zu sein, vielen Dank. Auch der Tipp mit den 2 Versionen vom YoutubeUnblocker war gut - Frechheit das.

    Alle Vorsicht nützt trotzdem nichts, wenn man hinterrücks reingelegt wird. So installierte z.B. der MyPhoneExplorer heimlich Adware, die man nicht abwählen konnte, obwohl es angeblich so sein sollte. Nachdem der Autor davon erfuhr, hat er die Werbung aus der Installationsdatei ganz entfernt, weil die "fremdgesteuert" ist und man dort offenbar auch Schindluder mit trieb.

  • //Doch man konnte sie immer abwählen, aber es war sehr sehr versteckt. Ich finds aber auch gut, dass der Entwickler jetzt eine Adware-freie Version anbietet, aber man kann spenden. Ich hoffe viele tun dies, denn das ist so ein geniales Stück Software und ich finde den Schritt mit den Spenden den Richtigen und hoffe es lohnt sich für den Entwickler.

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)