Wie kann ich feststellen, ob dieses Werbe-Popup eine Malware auf meinem Laptop / Router oder meinem ISP ist, die nur gierig ist?

442
Meet K.

Bitte: Markieren Sie diese Frage bitte nicht als Duplikat, ohne die gesamte Beschreibung zu lesen. Ich weiß, das klingt wie jede andere Malware-Infektionsfrage, aber ich bitte Sie, die gesamte Beschreibung zuerst zu lesen. Wenn Sie immer noch der Meinung sind, dass es sich um ein Duplikat handelt, markieren Sie es und geben Sie einen Link zu einer ähnlichen, beantworteten Frage an, bei der die Antwort mit der entsprechenden Bestätigung als Lösung akzeptiert wurde .

Ich habe mit einer (möglichen) Malware-Infektion (möglicherweise) in meinem System zu kämpfen (nur ein von einem Arbeitgeber bereitgestellter Laptop mit lizenzierter Software). Wie Sie im Bild unten sehen können (iFrame-Element und jScript-Name), bekomme ich diese häufigen Pop-Ups, die mich jedes Mal, wenn ich eine Website öffne, belästigen. Wie immer, sobald ich versuche, sie zu schließen (eine Schaltfläche zum Schließen erscheint, wenn ich mit der Maus darüber zeige), öffnet sich ein neuer Tab und führt mich zu verdächtigen Websites. Die eine URL, die immer angezeigt wird, bevor sie auf eine zufällige böswillige Seite umgeleitet wird, ist double-u double-u dot-tradeadexchange dot com .

Bild für iFrame Element und jScript

Bevor ich die Hilfe von SU in Anspruch nahm und Joel Coehoorns Antwort hier las, hatte ich meinen vom Arbeitgeber bereitgestellten Laptop mit SpyHunter (kostenlose Lizenz) und dem Kaspersky Rootkit Removal Tool gescannt. Ich kann Joels Lösungsvorschlägen nicht blind folgen, ohne eine eindeutige Bestätigung der Infektion zu erhalten, da ich sie dem faulen, nichtsnutzigen Wartungsteam meines Arbeitgebers vorlegen müsste, das sicher 2 Wochen brauchen wird, während es Ecken schneidet und nicht zu sein so gründlich, wie Joel Coehoorn vorschlug. Und während dieser Zeit musste ich, ein Entwickler in der IT-Abteilung, einen Ersatz verwenden, dessen Leistung langsamer war als Win98 auf 64-kb-ROM.

Das Tool zum Entfernen von Kaspersky Rootkit hat überhaupt nichts gefunden. Auf meinem persönlichen Laptop verwende ich eine lizenzierte Kopie von Kaspersky Internet Security. Diese blockiert diese Anzeigen und zeigt mir bei jedem Öffnen einer Website eine Meldung über schädliche URLs blockiert an . SpyHunter gab mir den Speicherort von 3 Cookie-Dateien an, die als Malware / Spyware identifiziert wurden, die ich umgehend löschte. Und nicht so überraschend tauchen sie immer wieder auf.

Aber ich denke, die Ergebnisse von SpyHunter sind falsch-positiv. Warum? Denn - und dies ein kurven Ball ist für mich - ich bin immer die gleichen Pop-ups auf anderen Geräten, die meine Verwendung zu Hause WiFi - Verbindung zu, die aber nie, nie, nie hatte eine Datenübertragung mit meinem Laptop. Auch ein Freund von mir erhält seine Internetverbindung vom selben ISP und auch er bekommt ähnliche Pop-Ups. Nun schließt dies Malware nicht aus, auch sein System könnte gefährdet sein. Ein weiterer wichtiger Punkt: Ich bekomme diese Anzeigen nicht, wenn ich mich mit der WLAN-Verbindung meines Büros verbinde. Offensichtlich sind bei der Office-Verbindung eine Vielzahl professioneller Firewalls und Sicherheitsmaßnahmen implementiert, aber ich denke nicht, dass diese Maßnahmen die Gründe dafür sind, warum ich die Pop-ups nicht im WiFi des Büros bekomme.

Ich wäre also sehr, sehr, sehr dankbar, wenn mir die Community dabei helfen könnte. Ich brauche nur eine konkrete Bestätigung, ob mein System tatsächlich gefährdet ist oder ob es sich um meinen Heimrouter oder den ISP selbst handelt. Ist es außerdem möglich, dass ein infiziertes System, wenn es an ein völlig neues Netzwerk angeschlossen ist, ausreichende Details überträgt, um auch alle Systeme in diesem Netzwerk zu gefährden, ohne dass die anderen Systeme überhaupt etwas tun? Ich weiß, dass dies möglich ist, aber nicht sicher. Bitte klarstellen.

0
Mögliches Duplikat von [So entfernen Sie ad-type.google.com-Popups von \ * \ * PC \ * \ *? (Tradeadexchange-Umleitung.)] (Http://superuser.com/questions/985890/how-to-remove-ad-type-google-com-pop-ups-from-pc-tradeadexchange-redirecti) davidgo vor 8 Jahren 2
Sorry, es ist ein Duplikat, ob es nun gefällt oder nicht. Es ist höchstwahrscheinlich der ROUTER, der gefährdet ist, nicht der PC. davidgo vor 8 Jahren 0
Siehe auch http://security.stackexchange.com/questions/87102/can-i-have-a-virus-adware-in-my-router davidgo vor 8 Jahren 0
@davidgo, es macht mir nichts aus, wenn die Frage als doppelt markiert wird - ich lehne es ab, Verweise auf _original_ bereitzustellen, die entweder keine Antworten haben oder nur teilweise beantwortet werden oder am Ende des Stapels hängen geblieben sind (mein Satz für offene Fragen ist zu alt als heiß oder neu oder als Feature zu erscheinen, das niemals die Aufmerksamkeit eines anderen auf sich ziehen wird). Die Frage, die Sie als Referenz gestellt haben, hat eine teilweise Lösung. Wie gehe ich vor, um die DNS-Einstellungen in meinen Android-basierten Handys zu ändern? Muss ich meinen Router austauschen? Die Antwort dort ist alles andere als nützlich. Bei StackOverflow bin ich auf dieselbe Weise gestoßen. Meet K. vor 8 Jahren 0
Ich werde die security.stackexchange-Frage weiter verfolgen und sehen, was ich tun kann. Meet K. vor 8 Jahren 0
Selbst wenn niemand die alte Frage beantwortet hat, ist eine neue Frage, die dasselbe verlangt, immer noch ein Duplikat. Wenn Sie bessere Antworten auf eine unbeantwortete Frage wünschen, teilnehmen, etwas Ansehen gewinnen, dann bieten Sie eine Belohnung für die langweilige Frage. Das Ändern der DNS-Einstellungen auf einem Android-basierten Mobiltelefon ist eine andere Frage. Die Frage, ob Sie Ihren Router ersetzen sollten, hängt von den Optionen Ihres Routers und der Firmware ab. davidgo vor 8 Jahren 0
Ein neuer, der das Gleiche fragt, ist _ * idealerweise * _ ein Duplikat. Sie können diese Logik nicht auf alle zwei ähnlichen Fragen anwenden. Außerdem ist das Markieren als Duplikat rein subjektiv - Sie wissen nicht, ob die Benutzeranfrage tatsächlich mit der ursprünglichen Frage übereinstimmt. Und es ist nicht so, dass ich nicht versucht habe, eine Belohnung anzubieten. Ich habe meinen hart erarbeiteten Ruf für eine Frage zu SO aufgewendet, ohne eine befriedigende Antwort zu erhalten, nur um die Hälfte davon am Ende der Prämie + Gnadenfrist für eine irrelevante Antwort zu vergeben. Meet K. vor 8 Jahren 0
Jedenfalls möchte ich das hier nicht besprechen. Ein besserer Ort wäre Meta. Danke für all die Hilfe. Bin dankbar. Meet K. vor 8 Jahren 0
Da wir keine benutzerdefinierten (spezifischen) Antworten zur Malware-Entfernung anbieten, ist diese Frage ein Duplikat. In Foren gibt es spezielle Hilfe bei der Erkennung und Entfernung von Malware. Nur nicht hier. Moab vor 8 Jahren 0

0 Antworten auf die Frage