Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Unerwünschte Werbung

ManniP / 18 Antworten / Baumansicht Nickles

Seit Monaten bekomme ich WErbung von einem sogenannten "Handyservice" Das sind spezielle Browser, die auf der Taskleiste abgelegt werden und manchmal auch als Popup auftreten.

Seit Wochen habe ich mit disem Handyservice einen Mailwechsel an laufen mit der Bitte, sie sollen ihre Werbesttacken doch endlich einstellen.

Ich habe auf deren Rat heute sogar sämtliche Cookies gelöscht, doch was bekomme ich auf den Rechner?
Richtig, während ich diese wenigen Zeilen schreibs sind bereits 2 neue Werbebanner erschienen.

Was kann ich tun?
Ich denke an eine Strafanzeige, es kann doch nicht rechtens sein, dass die mir den Rechner nach belieben zumüllen dürfen.

Habt Ihr einen guten Rat für mich?

Danke schon mal

ManniP

bei Antwort benachrichtigen
wapjoe ManniP „Unerwünschte Werbung“
Optionen

Hallo Manni,

Seit Wochen habe ich mit disem Handyservice einen Mailwechsel an laufen mit der Bitte, sie sollen ihre Werbesttacken doch endlich einstellen.

Und die haben dir sogar geantwortet?

Ich habe auf deren Rat heute sogar sämtliche Cookies gelöscht

An den Cookies wird es wohl nicht liegen, du hast dir sicher eine Adware (lästige Werbesoftware) eingefangen, ob die Firma da direkt was damit zu tun hat, kann man so nicht sagen, daher wird m.E. eine Klage nicht viel bringen.

Du solltest besser die Zeit dafür opfern, dein System wieder sauber zu kriegen!

Beantworte bitte erstmal ein paar Fragen:

Wie heißt die Werbung (Firma) genau, die da aufpopt?
Welches Betriebsystem?
Welchen Browser?
Welche Addons hast du installiert?
Läuft irgendwas verdächtiges im Hintergrund?
Welchen Virenscanner/Firewall hast du?
Schon mal das System nach Viren/Malware/Trojanern usw. gescannt (bitte nicht auf Antivir verlassen)?

Gruß
wapjoe

bei Antwort benachrichtigen
ManniP wapjoe „Hallo Manni, Und die haben dir sogar geantwortet? An den...“
Optionen

Hallo wapjoe,

hier die kompletten Kontaktdaten von Handyservice:

handyservice
-Kundenbetreuung -

handyservice offenburg
tema GmbH & Co.KG
Waltersweierweg 5
77652 Offenburg

fon: 0781 - 917233
fax: 0781 - 917232
md@handyservice.de

Betriebssystem: Windows XP
Browser:  Firefox
Virenscanner: Clam Win Antivirus

Verdächtiges im HIntergrund ist mir nicht aufgefallen.
Einen Virenscann habe ich durchgeführt, hat aber nichts genutzt.

Ehrlich gesagt weiss ich garnicht so genau was Addons sind und wo ich die auf meinem Rechner finde.

Ich habe seit mehreren Wochen einen fast täglichen Mailwechsel mit diesem Handyservice. Der Faden ist mittlerweile ziemlich lang, soll ich den hier reinstellen?

Ich kann den aber auch an eine Adresse Deiner Wahl schicken.

Vielen Dank jedenfalls schon mal für Deine Antwort. Ich muß zugeben, dass ich nicht allzuviel Ahnung von diesen Dingen habe.

Liebe Grüße,

ManniP

bei Antwort benachrichtigen
wapjoe ManniP „Hallo wapjoe, hier die kompletten Kontaktdaten von...“
Optionen

okay, scheint ja eine reale Firma zu sein, keine Briefkastenfirma.
Ich weiß nicht wie die Rechtslage in so nem Fall ist, ich würde mir die Mühe aber nicht machen, du hast dein System schneller wieder neuinstalliert (im schlimmsten Falle) als das du passenden RA in deiner Nähe gefunden hast... ;-)

Die Mails musst du nicht posten, sprengt den Rahmen...

Virenscanner: Clam Win Antivirus

Der Scanner war mir nicht geläufig, was ich allerdings grade lesen konnte:
Der läuft nicht im Hintergrund als Virenschutz???
Nur als reiner Virenscanner?

Kommt die Werbung im Browser, also öffnet sich ein neues Browserfenster?

Ist der Firefox aktuell?
Addons sind kleine Zusatzprogramme/Tools für deinen Browser, die findest du unter Extras/Add-ons oder wenn du in die Adressleiste about:addons eingibst.
Wenn die Liste leer sein sollte, ist schon mal okay, jetzt gehst du bitte mal auf Add-ons suchen, oben rechts gibst du in das Suchfeld bitte mal Addblock plus ein und drückst enter, jetzt sollte die Suche das Addon ABP (Addblock Plus) gefunden haben.
Dieses installierst du bitte mal, das unterdrückt so gut wie jede Browserbasierte Werbung und ist kostenlos!

Als nächstes solltest du dir besser einen besseren Virenschutz besorgen, z.B. Avast oder AVG, gibt es beides als kostenfreie Versionen, für den Privatgebrauch.
Vor der Installation eines dieser Virenscanner solltest du den Clam deinstallieren.

Ich vermute stark, wie gesagt, das du ein Programm im Hintergrund laufen hast, die dir diese Werbung zeigt, hast du vielleicht noch ein Programm von diesem Handyservice installiert, oder das du es noch weißt?

Schau bitte mal in der Systemsteuerung unter Software nach deinen installierten Programmen.

Welche Programme laufen denn in der Taskleiste (Neben der Uhr)?

Sorry, wurde wieder ein Roman und stellenweise leicht konfus geschrieben, ich hoffe du verstehst es aber dennoch... ;-)

bei Antwort benachrichtigen
the_mic wapjoe „okay, scheint ja eine reale Firma zu sein, keine...“
Optionen
Virenscanner: Clam Win Antivirus

 Das ist die Windows-Variante vom OpenSource-Scanner ClamAV. Dieser reicht definitiv nicht als Schutz aus, da der meines Wissens keinen On-Access-Scanner bietet.

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
wapjoe the_mic „Das ist die Windows-Variante vom OpenSource-Scanner ClamAV ....“
Optionen

Danke für die Erklärung, so in etwa hatte ich das auch gelesen.

bei Antwort benachrichtigen
mawe2 the_mic „Das ist die Windows-Variante vom OpenSource-Scanner ClamAV ....“
Optionen
Dieser reicht definitiv nicht als Schutz aus, da der meines Wissens keinen On-Access-Scanner bietet.

Wenn das System korrekt gepflegt ist, kann man auf einen anfälligen On-Access-Scanner verzichten.

ClamWin ist sehr angenehm, weil man es nicht permanent installieren muss sondern als PortableApp bei Bedarf starten kann. Und weil es nur bei Bedarf gestartet wird, kann es auch nicht so leicht durch Malware manipuliert werden.

Gruß, mawe2

bei Antwort benachrichtigen
winnigorny1 mawe2 „Wenn das System korrekt gepflegt ist, kann man auf einen...“
Optionen
Und weil es nur bei Bedarf gestartet wird, kann es auch nicht so leicht durch Malware manipuliert werden.

Das ist m. E. eine zu positive Einschätzung. - Auch das geht mit Sicherheit! - Schadsoftware ist mittlerweile einfach zu intelligent.

Was er machen kann, ist sich die aktuelle Free-Version von AdAware runterzuladen und zu installieren.

Nach dem Start und dem Virenupdate kann man dann einen Scan nach Adware laufen lassen und wenn er die nicht entfernen kann, weil da Prozesse am Laufen sind, fordert Adaware einen Neustart und und die Dinger werden vor dem Booten von Windows entfernt.

Wenn danach Ruhe ist, kann er sich eine Neuinstallation sparen, denn eine Malware scheint mir das nicht zu sein, sondern eben eine AdWare, die für unerwünschte Werbeeinblendungen sorgt.

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
mawe2 winnigorny1 „Das ist m. E. eine zu positive Einschätzung. - Auch das geht...“
Optionen
Was er machen kann, ist sich die aktuelle Free-Version von AdAware runterzuladen...

Er kann alles Mögliche probieren!

Ein vertrauenswürdiges System bekommt er nur dadurch, dass er Windows völlig neu einrichtet und dann sofort alle wichtigen Sicherheitsmaßnahmen realisiert.

Das ist m. E. eine zu positive Einschätzung. - Auch das geht mit Sicherheit! - Schadsoftware ist mittlerweile einfach zu intelligent.

Möglicherweise kann auch ein nicht permanent installiertes / mitlaufendes AV-Programm manipuliert werden, ich kann das nicht ausschließen. Wesentlich einfacher können jedoch die AV-Programme manipuliert werden, die permanent installiert sind und mit Windows mitgestartet werden. Das Risiko sollte also bei ClamWin Portable geringer als bei anderen derartigen Programmen ein.

Ansonsten sind natürlich AV-Programme, die auf einer Linux-Live-DVD installiert sind und von dort gestartet werden am effektivsten.

Gruß, mawe2

bei Antwort benachrichtigen
winnigorny1 mawe2 „Er kann alles Mögliche probieren! Ein vertrauenswürdiges...“
Optionen
vertrauenswürdiges System bekommt er nur dadurch, dass er Windows völlig neu einrichtet
Prinzipiell korrekt!

Aber wenn wir davon ausgehen (und das kann man wohl), dass das wohl nur eine verhältnismäßig harmlose Adware ist, dann würde das Vorgehen mit AdAware völlig genügen, denn im Offline-Modus wird das Kroppzeug tatsächlich sicher entfert.

Das ist eine Spezialität von AdAware (in der Bezahlversion kann man eine residente Systemüberwachung laufen lassen, die jeden Zugriff meldet und abfragt, ob das zugelassen werden soll).

Der TO könnte ja mal ein Logfile von vorher und nachher posten, da kann man dann auch etwas herauslesen - ist aber nicht mein Part, sowas kann ich nicht lesen, sondern würde mich da auch beraten lassen.




 

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
celsius ManniP „Hallo wapjoe, hier die kompletten Kontaktdaten von...“
Optionen

Diese Firma hat mit deinem Anliegen wahrscheinlich nichts zu tun.

Wie kommst du darauf, dass eine Firma, die Handys verkauft, dich mit Werbung auf deinem PC(!!) bombardieren will?

Ich denke an eine Strafanzeige, es kann doch nicht rechtens sein, dass die mir den Rechner nach belieben zumüllen dürfen.

 Du solltest lieber eher dein Surfverhalten überdenken. Ich kann mir nicht erklären, wie solch eine Software auf den Rechner gelangen soll, wo man doch eigentlich "gar nichts" getan hat....

bei Antwort benachrichtigen
Stockcarpilot ManniP „Unerwünschte Werbung“
Optionen

Hallo

Wenn es mein PC wäre würde ich ein Scann mit dem kostenlosen Malwarebytes Anti-Malware machen. Achte bitte darauf, das du die kostenlose Version nimmst und nicht eine Testversion der Bezahlversion.
Die kostenlose besitzt keinen Hintergrundwächter und kommt mit keinem AV Programm in Konflikt. Bei Funden löschen wie in Anleitung:

http://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html

Malwarebytes kannst du auf dem PC lassen und alle 2 Monate ein Scann mit dem Programm schadet nicht.

Clam Win Antivirus würde ich entfernen und das Kostenlose Avast dauerhaft installieren.

http://www.chip.de/downloads/avast-Free-Antivirus_13010163.html

Diese ist meine Meinung. Malwarebytes als kostenloser Scanner hat sich schon oft in anderen Foren bewährt. Für mich ist es der erste Schritt um evtl. Schädlinge auf die Spur zu kommen. Sollte es etwas finden, kannst du uns ja das Logfile posten.

Gruß stockcarpilot

bei Antwort benachrichtigen
ManniP Stockcarpilot „Hallo Wenn es mein PC wäre würde ich ein Scann mit dem...“
Optionen

Hallo Ihr alle,

ich habe jetzt alles mögliche versucht um diese Handypfeifen loszuwerden.

Zuletzt habe ich die von stockcarpilot empfohlene Antimalware installiert und einen kompletten Systemscan durchgeführt. Da sind zwei Schädlinge erkannt und vernichtet worden. Das System (Lenovo 3000 N200) läuft jetzt ne ganze Nummer fixer, die Handyidioten sind aber immer noch an Bord.

Die beiden Schädlinge waren:
Nr.1: Anbieter: Rogue.Residue - Kategorie Registry Key -  Objekt: HKCU /Software/fen

Nr.2: Anbieter Trojan.Fakes MS - Kategorie: File - Objekt: C:/Windows/System32/ cfll cache / ctfmon.exe

Ich nehme an, die Nr.2 war der große Übeltäter, Trojaner klingt schon gefährlich. Ich werde jetzt noch den Avast Antivirus runterladen und dann...mal sehen.

Vielen Dank und Gruß

ManniP

bei Antwort benachrichtigen
wapjoe ManniP „Hallo Ihr alle, ich habe jetzt alles mögliche versucht um...“
Optionen

Hi Manni,

Lad dir bitte von einem sauberen Rechner die Kaspersky Rescue Disk runter und brenn das als Boot-CD:

http://support.kaspersky.com/de/faq/?qid=207621612

Einfach die Iso mit einem Brennprogramm brennen und deinen Rechner damit booten, wenn die RescueDisk hochgefahren ist, erst die Signaturen updaten und dann das komplette System damit scannen.

Ist immer unsicher, wenn du von einem verseuchten System aus scannen willst!
Die Boot-CD läuft auf Linux-Basis und kann vielleicht noch einige versteckte Schädlinge entfernen...

Gruß
wapjoe

bei Antwort benachrichtigen
winnigorny1 ManniP „Hallo Ihr alle, ich habe jetzt alles mögliche versucht um...“
Optionen

Natürlich kannst du jetzt noch das machen, was wapjoe und Stockcarpilot dir empfehlen.

Allerdings ist es m. E. überflüssig.

Denn nach deiner letzten Meldung kann man eigentlich nur noch eins sagen: Dein System ist kompromittiert und sollte dringend neu aufgesetzt werden.

Werbepopups sind das eine, aber ganz offensichtlich hast du darüberhinaus auch noch echte Schadsoftware eingefangen und kommst um eine Neuinstallation nicht herum.

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
mawe2 winnigorny1 „Natürlich kannst du jetzt noch das machen, was wapjoe und...“
Optionen
und kommst um eine Neuinstallation nicht herum.

Wie ich schon am 03.05.2012 09:24 Uhr empfohlen habe...

Oft wird stunden-/tagelang an irgendwelchen Symptomen herumgedoktert, die man sehr gern in den Griff bekommen hätte. Die Erfahrung lehrt uns aber, dass die schnellere (und zudem garantiert sichere Methode) die komplette Neueinrichtung des Systems ist.

Gruß, mawe2

bei Antwort benachrichtigen
winnigorny1 mawe2 „Wie ich schon am 03.05.2012 09:24 Uhr empfohlen habe... Oft...“
Optionen

Na ja, natürlich hast du jetzt im Nachhinein betrachtet wieder Recht. Aber wenn es tatsächlich nur Adware gewesen wäre, wäre das eine übertriebene Maßnahme gewesen.

Die Trojaner-Geschichte steht ja doch auf einem anderen Zettel und jetzt, wo klar ist, dass auf seinem Rechner auch trojans ihr Unwesen treiben, ist dein Tipp natürlich der goldrichtige gewesen.

Schneller und bequemer als eine Neuinstallation wäre natürlich das Zurückschreiben eines Images gewesen. - Ich kann gar nicht verstehen, dass es immer noch Menschen gibt, die sowas nicht haben.....

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
mawe2 winnigorny1 „Na ja, natürlich hast du jetzt im Nachhinein betrachtet...“
Optionen
Aber wenn es tatsächlich nur Adware gewesen wäre, wäre das eine übertriebene Maßnahme gewesen.

Hier handle ich nach dem Grundsatz: Ein Unglück kommt selten allein.

Es ist doch recht unwahrscheinlich, dass sich jemand ausschließlich harmlose Adware einfängt und nicht auch wirklich fiese Malware.

Entweder habe ich ein sicheres System und bewege mich auch mit der nötigen Umsicht und Sorgfalt im Internet oder eben nicht.

Schneller und bequemer als eine Neuinstallation wäre natürlich das Zurückschreiben eines Images gewesen. - Ich kann gar nicht verstehen, dass es immer noch Menschen gibt, die sowas nicht haben.

Da kann ich nur zustimmen. Allerdings ist eben das Know-How in dieser Hinsicht in der "breiten Bevölkerung" einfach nicht vorhanden.

Gruß, mawe2

bei Antwort benachrichtigen
Stockcarpilot ManniP „Unerwünschte Werbung“
Optionen

Ich hätte dir auch als nächsten Schritt die Kaspersky Rescue CD empfohlen wie von wapjoe gepostet.
Sollte es mit der CD nicht funktionieren solltest du nach der Installation von Avast eine "Startzeitprüfung" durchführen. Mit dieser Option scannt Avast den PC bevor Windows startet.
Einfach auf Computer Überprüfen/ Startzeitprüfung/ Jetzt planen clicken und der PC wird beim nächsten hochfahren gescannt. Poste uns das Ergebnis.

bei Antwort benachrichtigen