Avatar billede mort1 Ekspert
23. januar 2020 - 15:26 Der er 16 kommentarer og
1 løsning

Uønskede pupups på min skærm

Jeg er begyndt at få noget "snavs" på min skærm, og har naturligvis forsøgt med et par af de gratis renseprogrammer jeg har til rådighed, samt naturligvis Windows Defender, men de finder ikke noget.
Første pupop ser således ud: https://ibb.co/Wgw0KVy - når man klikker LUK, kommer næste, noget større plamage: https://ibb.co/HGqrYv3 hvorefter denne dukker op https://ibb.co/qjWPCXH og uanset hvad man gør kommer så endelig denne: https://ibb.co/RPpNLfX - Kender ikke OneSafe PC Cleaner og har ikke umiddelbart lyst til at lære dem at kende.
Jeg har, for år tilbage, tidligere været i infight med "ibb.co", som leverer den første pupup, det forekommer mig, at det den gang handlede om at "fjerne" en tilladelse, men hvor var det lige - Bruger Win 10 og den Nye Edge Chromium browser.
Nogle gode tips ?
Avatar billede Slater Ekspert
23. januar 2020 - 15:34 #1
Det første ligner bare en notifikation fra din browser via den helt almindelige Notifications API, der ofte kommer og spørger om man vil tillade notifikationer fra et website. Hvis man kommer til at sige ja, har de derefter muligheden for at lave den slags fis, men der er intet farligt ved det. Jeg er dog ikke sikker på hvor man slår dem fra i Edge.

De andre kunne bare være almindelige window.open() popups, som heller ikke er farlige - men de kan kun ske ufarligt hvis du er på en side der laver dem. Hvis du ved du kun er inde på websider uden den slags reklamer (eller slet ikke har en browser åben), tyder det på noget skidt.
Avatar billede 220661 Ekspert
23. januar 2020 - 16:05 #2
Når jeg surfer rundt på nettet får jeg utallige opfordringer til om siden må sende oplysninger og tilbud tilbage uopfordret. Disse skal man afvise,
Formoder du har scannet med Malwarebytes og AdwCleaner ikke?
Avatar billede ole_madsen Ekspert
23. januar 2020 - 17:44 #3
De fleste kender CCleaner.com.

Den kan ikke af sig selv hjælpe dig, men jeg har som regel haft langt mere held med at køre den, og kigge efter ukendte "startup" elementer, samt browser plugins, og slette dem. Efter en genstart af PC´en er det umiddelbare problem så væk, og så har diverse anti-malware programmer lettere ved at slette eventuelle inficerede filer - hvis ikke man selv har sporet dem.
Avatar billede 220661 Ekspert
23. januar 2020 - 17:48 #4
#3 Godt tip ole_madsen :-)
Avatar billede Slettet bruger
23. januar 2020 - 19:10 #5
Hvad med Advanced SystemCare Ultimate free?
Er det fub når den tilsyneladende renser en masse op?
https://www.iobit.com/dk/index.php?AFF=96594&__c=1
Avatar billede ejvindh Ekspert
23. januar 2020 - 19:10 #6
Jeg vil nu nok mene, at hvis Ccleaner kan tage det, så kan Malwarebytes også. Sidstnævntes motor til at fjerne sig-selv skjulende utøj er meget stærkere end førstnævnte.
Avatar billede 220661 Ekspert
23. januar 2020 - 19:12 #7
#5 Kender den ikke. Har dog set en kalde den for Advaced System Scare. Ved ikke om man skal lægge noget i dette udsagn ;-)
Avatar billede Slettet bruger
23. januar 2020 - 19:28 #8
#7 Jeg har haft pro udgaven i lang tid, helt uden problemer. Den finder og retter rigtig meget, også i registreringsdatabasen. Men hvormeget af det som er reelt, kan jeg ikke bedømme. Den bruger nogle pups, som Malwarebyte vil slette, så programmet ikke virker mere, men det kan man slå fra.
Avatar billede 220661 Ekspert
23. januar 2020 - 20:26 #9
#8 Ok.
Avatar billede ole_madsen Ekspert
23. januar 2020 - 21:10 #10
#6 både og...

Som skrevet kan CCleaner ikke fjerne noget selv, så der har du ret i at Malwarebytes er "bedre".

Men har man selv styr på hvad der skal køre på PC´en, kan man i CCleaner se de strenge der starter malwaren op og fjerne dem - også dem som Malwarebytes og kollegaerne ikke kan fjerne...
Avatar billede ejvindh Ekspert
23. januar 2020 - 21:26 #11
#10: Det er rigtigt, at en del "skrammel" selvbeskytter sig, så når først det er startet, så er det svært at fjerne. Min pointe er blot, at hvis selvbeskyttelsen ikke er stærkere, end at Ccleaner kan fjerne opstartsentryen, så tror jeg altså godt nok heller ikke, at Malwarebyte vil have problemer med at fjerne det ved en ordinær kørsel.

I hvert fald oprindeligt har den tilgrundliggende motor for rensning i Malwarebyte været Swandog46's værktøj Avenger, som i sin tid var det absolut stærkeste våben som skidtbekæmperne havde at gøre med. Og som du kan se her:
http://swandog46.geekstogo.com/avenger2/tutorial.html
...indgår der også "våben" til at fjerne de registry-entries, der er skyld i at skidtet starter op. Herunder ligger f.eks. at man går ind i registryfilerne allerede under bootprocessen, altså inden de er blevet pakket ud til aktive entries.

Det tror jeg altså godt nok ikke Ccleaner kan følge med til :)

Når det så er sagt, kan der være en pointe med Ccleaner, hvis ikke den pågældende infektion er en del af Malwarebytes database. Så kan man, hvis infektionen ikke er så stærk, ganske rigtigt stoppe en infektion, ved at fjerne dens opstart.
Avatar billede ole_madsen Ekspert
23. januar 2020 - 22:09 #12
#11 du misforstår fuldstændigt hvor jeg vil hen... - og dog ikke helt, for du nævner lige præcis formålet til sidst. Der findes flere malwares, eller varianter, som ikke er kendt af malwareprodukter, eller som de ikke kan stoppe de aktive processer på.

Igen - CCleaner fjerner ingenting - det er den altså ikke designet til. Men den hjælper brugeren til at lave en førstehånds terminering af snavset, så antimalware produkterne har mulighed for at finde og fjerne dem.

Der ud over har jeg i 9 af 10 infektioner oplevet at selv om et antimalware produkt kunne fjerne selve snavset, har den ikke kunne fjerne en "browser hijack" - altså de plugins der lægges til browseren. Her har jeg i alle tilfælde måtte ty til browserens eget interface, eller netop CCleaner.

Men CCleaner kan ikke hjælpe her, hvis ikke "operatøren" ved hvad han skal se efter.
Avatar billede Slettet bruger
23. januar 2020 - 23:03 #13
Det du har stødt på er en malware, som emulerer Defender, og her vil det gengive som om det er Defender typen stammer fra Windows 7. Og hvis du benytter Windows 10, er dette ikke dit Defender. Dette Defender er Malware som har taget bid af dit cookies på et skjult sti, hvorfor du bare ikke kan lukke dette ned og vil være der og konstant advare dig indtil de har yderligere inficeret dit pc med andre programmer og fortsætter måske endda indtil du har tilføjet deres tilføjelsesprogrammer så de kan tage og kryptere dine filer og havner så i betal for at frigive.

Ovenpå foreslag lyder som en gode forslag eksempel af benyttelse af Malwarebytes (AdwCleaner? - har selv benyttet dette), benytter mig selv af Bitdefender Family Pack.

Btidefender har gode anmeldelse og standser ofte ondside handlinger i tide før det inficerer dit pc.
Her er der god eksempel på at danske stat benytter sig af beskyttelse fra Bitdefender ved Moderniseringstyrelsen:
https://businessresources.bitdefender.com/case-study-bitdefender-protects-the-danish-state

Prøv med Bitdefender gratis udgave.
https://www.bitdefender.com/solutions/free.html


Benytter du Chrome, Firefox eller Chromium baseret Microsoft Edge, kan du sagtens tilføje uBlock Origin. Dette lille tilføjelsesprogram har gode værktøj netop imod reklamer og ondsidede malwares, hvor de bliver standset. Og man kan se ud fra den lille tilføjelsesprogram hvor meget der blev standset tilsammelagt på dens lille ikon.

Chrome uBlock Origin
https://chrome.google.com/webstore/detail/ublock-origin/cjpalhdlnbpafiamejdnhcphjbkeiagm

Firefox uBlock Origin
https://addons.mozilla.org/en-US/firefox/addon/ublock-origin/

Microsoft Edge (Chromium)
Tryk på udvidelse, og tryk på Find mere udvidelse, dette vil skifte til Microsoft Butik, og her kan du finde uBlock Origin.
Aktiver venligst tredjepart filter beskyttelse for reklame og malwares.

- Lavede netop lille video om dette.
https://youtu.be/wgWhVDSZVXs

Held og lykke med at fjerne malware inficering.
Avatar billede mort1 Ekspert
24. januar 2020 - 18:34 #14
Tak for jeres indput - I første omgang har jeg fundet ud af, at jeg på et tidspunkt har givet ibb.co (ikke imgbb.com, som vi jo alle bruger flittigt her på Computerworld) tilladelse til "et eller andet", den tilladelse har jeg nu slettet, og det ser ud til at det måske er løsningen - Det håber jeg i hvert fald.
Desværre er der noget der tyder på, jeg i min iver efter at finde en løsning, har været lidt hurtig (lemfældig) med at tillade sletning af diverse ting og sager. I hvert fald er mit Adobe Photoshop Elements 2019 gået i udu -
Det problem er endnu ikke løse, og i den anledning har jeg, for interesserede, stillet  et spørgsmål i kategorien  "Billedbehandling"
#13 - Jørgen B der er flere gode ideer i dit indlæg, som jeg tror mange vil kunne have gavn af, jeg vil i hvert fald selv afprøve nogle af dem (Men først når jeg har klaret onenstående Photoshop Elements udfordring)
Avatar billede 220661 Ekspert
24. januar 2020 - 20:24 #15
Øv med dit Adobe programm Håber du får det tilbage. Har du systemgendannelse kørende på pc?
Avatar billede mort1 Ekspert
26. januar 2020 - 14:40 #16
#15 - Ja øv med mit Adobe program, jo jeg havde systemgendannelse slået til, desværre hjalp det ikke at gå tilbage til før mine Popup problemer, så det er den tunge vej.
Med hensyn til disse forbaskede Popup vinduer der, som Slater (#1) skriver  ligner, og sikkert også er, en  almindelige notifikation fra browseren, så har jeg, som nævnt i #14 fået styr på dem, ved at fjerne de tilladelser jeg havde givet til ibb.co. Tror faktisk, at men i forbindelse med brug af imgBB bliver spurgt om man vil modtage "et eller andet" fra ibb.co - Sig NEJ ......
Avatar billede 220661 Ekspert
26. januar 2020 - 16:03 #17
Siger nej til alle notifikationer jeg får. Tager ikke chancer i den retning
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester