Viren, Spyware, Datenschutz 11.212 Themen, 94.154 Beiträge

Malware hat meinen Firefox praktisch übernommen - Was tun?

Memenus / 50 Antworten / Flachansicht Nickles

Hallo

Ich bin hier auf meinem Zweitcomputer - der Firefox im Hauptgerät ist für mich praktisch nicht mehr benutzbar. Schon beim Start meldet sich nicht die leere Seite (wie eingestellt) sondern es erscheint sofort ein aufdringlich flackerndes, mit Werbung zugemülltes neues "Ersatzgoogle" namens "MyStartSearch" .

Ich geh dann sofort auf Lesezeichen und lade Google. Das geht, ich kann dann eine Frage eingeben.  Als erste Antworten erscheinen aber bereits solche von diesem Kaper Programm.  Erst 3..4 Zeilen weiter unten solche von Google.

Ich kann dann ein Google Suchergebnis anklicken, aber hier beginnt bereits das Chaos.

Ich bin statt in meiner Seite nach wenigen Sekunden mitten in einem Spiel oder in einer Wette. Nach einigen weiteren Klickversuchen kommt evt wieder kurz was ich bei Google wollte, es wird aber ebenfalls sofort wieder überlagert von der Malware. Außerdem ist die Seitenleiste, wenn eine da ist, gespickt mit Werbung für neue Schadprogramme aus der Basismalware MyStartSearch.

Ich habe Beginn der Katastrophe ca 10 Programme (über Strg Software) der Schadware gelöscht, aber eines ließ sich nicht löschen und hat offenbar alles regeneriert was die Malware braucht.

Es gibt bereits Abhilfe Anleitung von Mozilla - sie gehen aber nicht (auf meinem IBM jedenfalls) denn sie beginnen alle mit "Löschen Sie das (unlöschbare) Programm.

Was kann ich tun?

Memenus

bei Antwort benachrichtigen
Memenus fakiauso „Warum stellst Du dann den Firefox nicht so ein, dass die Chronik ...“
Optionen

"...Chronik beim beenden geleert wird": weil ich viel mit der Chronik und natürlich mit den Bookmarks arbeite (und mit Screenshots über Picasa) "Keine Ahnung, was Du bei Softpedia heruntergeladen hast nur der Grafiktreiber war es definitiv nicht..." - diese "Portale" plazieren die Malware Download Fenster direkt neben den Namen des Downloads den du haben willst, (dessen Namen sie aus deiner Anfrage klauen, und den sie womöglich gar nicht haben) - und schon bist du infiziert.

bei Antwort benachrichtigen