Microsoft Edge öffnet einmalig selbstständig Tab - Verdacht Malware

Lulu69

Lt. Junior Grade
Registriert
Sep. 2008
Beiträge
494
Hallo,

ich hoffe hier an der richtigen Stelle im Forum gelandet zu sein. Vielleicht habt ihr einen Tipp oder sogar Entwarnung.

Der PC bzw. das ganze System laufen seit 3 Jahren stabil (Hardware vor 3 Jahren komplett neu). Bei jedem Start werden sowohl Windwos-Updates (aktuell noch Windows 10) sowie der Windows eigene Defender stets aktuell gehalten. Externe AntiViren-Programme kommen seit Jahren bei mir nicht mehr in Frage und waren auf dem aktuellen System nie installiert.

Der Rechner wird einzig für Office-Anwendungen bzw. Remote-Zugriffe über Edge genutzt. Dazu mal Nachrichten/Foren lesen, allerdings auch nur auf mir bekannten Seiten. "Installiert" wurden von Beginn an einzig Programme wie prime95, cpuZ, Mozilla etc. um das System zu testen. Nichts wildes und alles auch schon 3 Jahre vorhanden. Seit dem wurden genau 0 Programme installiert und alle genutzten Programme aktuell gehalten.

Jetzt zum heutigen Vorfall bzw. dazu vorab eine Information: Grundsätzlich sind alle Cookies dauerhaft blockiert und müssen jedes mal bei Aufruf der bekannten Seite "neu" bestätigt (wenn möglich abgelehnt und/oder nur technisch notwendige) werden.

Nachdem ich mit Edge unterwegs war und vorher auf der Seite (Forum für Auto etc.) entsprechende Cookies akzeptiert hatte (war/ist auf der Seite ein muss und seit Jahren so, weshalb mich das nicht verwundert hatte) wurde nach ca. 5 Minuten (also auch nicht direkt nach Abfrage der Seite) ein weiters Tab im Edge Browser selbstständig geöffnet, welches mir "Samstag-Abend Video Material" anbieten wollte. Ich denke ihr wisst was gemeint ist. Pop-Up's und die ganzen Sicherheitseinstellungen sind alle blockiert, wobei es kein Pop-Up war sondern ein neuer Tab.

Das Problem ist bisher nicht erneut aufgetreten. Der MS Defender konnte bei den vollständigen Scans auch nichts finden.

Ich bin kein Fan davon, sich jetzt unzählige Malware-Programme zu laden um sich damit noch mehr Probleme einzufangen.

Das System ist bis auf die ganzen Grundeinstellungen, einigen Favoriten in Edge/Mozilla und überschaubaren Daten eigentlich blank, weshalb ich dazu neige das System komplett neu aufzusetzen.

Jetzt zu meinen Frage:
1. Handelt sich um Malware/Schadsoftware?
2. Formatierung übertrieben oder unumgänglich?
3. Wie gehe ich am Besten bei einer möglichen Formatierung vor? Gibt es Möglichkeiten Favoriten und die paar wenigen MB an Daten vorab zu sichern?

Danke für jede Hilfe.
 
Malwarebytes runterladen, Custom Scan mit ALLEM und ALLEN Laufwerken machen. Dauert sicher 1-2-3 Stunden, aber findet nahezu alles inkl. Rootkit. Fertig.

Solange du im EDGE keinen separaten Pop-Up / Ad Blocker hast, kann da immer was aufgehen.

Aus dem Grunde würde ich schon Brave nutzen. Da kommt garnichts mehr durch.
 
@E1M1:Hangar

in 1h hat er das gesamte System neuinstalliert, wenn Zweifel bestehen: Neuinstallation

1. Kann man nicht sagen, Pop-Ups im Browser kommen halt mal vor, sollte allerdings auf legitimen Seiten nicht passieren. Warum das bei dir jetzt der Fall war... um das herauszufinden, müsste ein IT-Forensiker vor deinem Rechner sitzen.


2. Bei einer Neuinstallation passiert automatisch eine Formatierung, das würde reichem.

3. Deine Daten kannst du vorher auf einen USB-Stick oder so ziehen.


Windows 10 Support endet eh in 10 Monaten, dann nimm das doch als Anlass und:

1. Installiere Windows 10 über einen USB-Stick neu
2. Upgrade auf Windows 11
 
Zuletzt bearbeitet:
Lulu69 schrieb:
weshalb ich dazu neige das System komplett neu aufzusetzen
dann los, könntest schon fertig und damit auch sicher sein.

Wenn das Problem mit dem ungebetenen neuen Tab, das mMn gar keines ist, nicht mehr aufgetreten ist, wird auch nicht wirklich groß was passiert sein.
 
Bruzla schrieb:
@E1M1:Hangar

in 1h hat er das gesamte System neuinstalliert, wenn Zweifel bestehen: Neuinstallation

1. Kann man nicht sagen, Pop-Ups im Browser kommen halt mal vor, sollte allerdings auf legitimen Seiten nicht passieren. Warum das bei dir jetzt der Fall war... um das herauszufinden, müsste ein IT-Forensiker vor deinem Rechner sitzen.


2. Bei einer Neuinstallation passiert automatisch eine Formatierung, das würde reichem.

3. Deine Daten kannst du vorher auf einen USB-Stick oder so ziehen.


Windows 10 Support endet eh in 10 Monaten, dann nimm das doch als Anlass und:

1. Installiere Windows 10 über einen USB-Stick neu
2. Upgrade auf Windows 11

Genau das macht ja keinen Sinn.

Ich sichere doch kein kompromitiertes System oder ev. infizierte Daten ohne die zu checken.

Dann formatiert er und zieht die infizierten Daten wieder drauf.

ALSO erstmal checken und dann schauen OB und WELCHE Bedrohungslage anliegt.

Deswegen u. A. macht man BACKUPS.
 
  • Gefällt mir
Reaktionen: nutrix
Malwarebytes runterladen, Custom Scan mit ALLEM und ALLEN Laufwerken machen. Dauert sicher 1-2-3 Stunden, aber findet nahezu alles inkl. Rootkit. Fertig.
Das dauert bei Malwarebytes eher 4-5 Stunden oder sogar noch länger.
 
E1M1:Hangar schrieb:
Dann formatiert er und zieht die infizierten Daten wieder drauf.
Bei der Schilderung des TE in dem Fall ein sehr verkraftbares Risiko wenn er ein paar Dateien von dem System mitnimmt.

Ohne Backup bleit ihm ja auch nicht viel über.. Die Dateien kann und sollte er aber selbstverständlich mit einem Virenscanner checken.
 
Bruzla schrieb:
in 1h hat er das gesamte System neuinstalliert, wenn Zweifel bestehen: Neuinstallation
Ja, neuinstalliert nackt ohne alles. Wenn das ein gewachsenes System ist, das installierst Du mal nebenbei nicht neu, selbst in mehreren Tagen oder Wochen nicht.
@Lulu69
Hast Du eine frühere Sicherung? Kannst Du den Zeitpunkt des "Befalls" nachvollziehen, hast Du irgend etwas in letzter Zeit neu installiert oder geändert?

Ich würde erst mal mit Malwarebytes durchgehen.
 
  • Gefällt mir
Reaktionen: E1M1:Hangar
@nutrix

sag mal, hast du den Startpost überhaupt gelesen? Der TE schreibt doch, dass sein System quasi eh nackt ist bis auf Settings und n paar Daten.

Kann nicht nachvollziehen wo immer dieses "Da brauchst du Wochen dafür" immer herkommt.
 
purzelbär schrieb:
Das dauert bei Malwarebytes eher 4-5 Stunden oder sogar noch länger.

Kommt auf sein System an.

Wenn er NUR Office und Multimedia Kram macht, dann sollte das schnell gehen.

Mein Gaming System mit 5 TB SSDs ( 2x NVME + 3x S-ATA ) mit deutlich mehr als 65% Füllstand hat gerade mal 3h gebraucht.

Da wird er deutlich schneller sein.
Ergänzung ()

Bruzla schrieb:
@nutrix

sag mal, hast du den Startpost überhaupt gelesen? Der TE schreibt doch, dass sein System quasi eh nackt ist bis auf Settings und n paar Daten.

Naja was redest du dann für einen Unsinn, wie der andere auch, dass ein Deep Scan mit MWB inkl. Rootkits zu lange dauert und sich nicht lohnt?!

Da macht es doch umso mehr Sinn. Meine Güte.
 
  • Gefällt mir
Reaktionen: nutrix
@Bruzla
Ja, aber Du anscheinend nicht:
Lulu69 schrieb:
Der Rechner wird einzig für Office-Anwendungen bzw. Remote-Zugriffe über Edge genutzt. Dazu mal Nachrichten/Foren lesen, allerdings auch nur auf mir bekannten Seiten. "Installiert" wurden von Beginn an einzig Programme wie prime95, cpuZ, Mozilla etc. um das System zu testen.
Und selbst das ist nicht in einer Stunde geschafft, mit allen Updates und Patches + Office.
 
  • Gefällt mir
Reaktionen: E1M1:Hangar
Was soll da denn länger dauern als 1h? Du hast anscheinend seit 10 Jahren kein Windows mehr installiert.
Ergänzung ()

E1M1:Hangar schrieb:
Da macht es doch umso mehr Sinn. Meine Güte.
Ich rede überhaupt keinen Unsinn sondern bin auf den TE eingegangen welcher gesagt hat, er würde gerne neuinstallieren und das ganze offensichtlich mit wenig Aufwand verbunden sieht.
Meine Güte.

Ich hab auch NIE gesagt, dass ein Scann nicht lohnt oder zu lange dauert.

Ich hab nur gesagt, da kann er auch gleich neuinstallieren (auch im Hinblick auf Windows 11 Upgrade übrigens).

Was soll das denn, dass einem hier immer die Aussagen verdreht und grantig rumargumentiert wird?

Daten auf Stick - Neuinstallieren - die Daten aufm Stick scannen und fertig.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: just_f
Bruzla schrieb:
Was soll da denn länger dauern als 1h? Du hast anscheinend seit 10 Jahren kein Windows mehr installiert.
Was soll diese wirklich blöde und dämliche Unterstellung? Wer etwas ordentlich macht, braucht mehr als eine Stunde! Und ich mache sowas sehr oft, schon rein beruflich.
Bruzla schrieb:
Was soll das denn, dass einem hier immer die Aussagen verdreht und grantig rumargumentiert wird?
Dann schau mal in den Spiegel, wie Deine Unterstellung oben.

Und einfach nur neuinstallieren, ohne vorher eine gescheite Analyse zu machen, wie es dazu kommt, würde hier eben nicht machen, siehe seine Aussage
Lulu69 schrieb:
Seit dem wurden genau 0 Programme installiert und alle genutzten Programme aktuell gehalten.
Daher würde ich hier in der Ereignisanzeige usw. mal tiefer forschen, wie es dazu kam. Von alleine kommt sowas ja nicht, oder es wurde doch was installiert.
 
@nutrix

Aha, und wann ist ein Windows "ordentlich" installiert und wann nicht?
Das Setup läuft im 10min durch und dann?

Zur Analyse? Wie soll denn die Aussehen? Malewarebytes oder Ähnliches hat auch keine 100% Garantie, alles zu finden.

Ich bin der Überzeugung, dass der TE und wahrscheinlich auch keiner von uns das zu 100% aufklären würde, was an dem Rechner passiert ist und was nicht.

Deswegen rate ich schon immer dazu, installiere die Kiste neu, da spart man Zeit (in diesem konkreten Fall) und ist hinterher auf der sicheren Seite.

Was dann mit den Nutzdaten ist, ist eine andere Frage.

In dem Fall würde ich die Daten vorher sichern, das System neuinstallieren und dann die Daten vor dem übertragen scannen. Mit einem Linux-Bootstick zum Beispiel.
 
Bruzla schrieb:
Das Setup läuft im 10min durch und dann?
Dann hast Du vermutlich keine Ahnung und machst sowas nicht so oft. Was ist mit den Treibern für den PC? Was ist mit Office und den oben erwähnten Programmen? Was ist mit Updates, die durchlaufen?

Ne, never ever ist das in einer Stunde erledigt.
Bruzla schrieb:
Zur Analyse? Wie soll denn die Aussehen? Malewarebytes oder Ähnliches hat auch keine 100% Garantie, alles zu finden.
Ok, da ist wirklich jemand komplett planlos, oder wie? Und Du willst vermeidlich vernünftige Tipps geben?

Sysinternals Tools anwerfen, Prozesse anschauen, Netzwerk und offene Ports anschauen, Autostart, Ereignisanzeige durchforsten, Logs...
 
Und ob ich Ahnung habe. Treiber kommen fast alle über Windows Update, dann läuft das Windows Update halt im Hintergrund durch, na und? In der zeit ist mein Rechner bereits virenfrei und ich kann zu 100% damit arbeiten und parallel Office installieren, das dauert wenns hochkommt nochmal 10min.
Ergänzung ()

nutrix schrieb:
Sysinternals Tools anwerfen, Prozesse anschauen, Netzwerk und offene Ports anschauen, Autostart, Ereignisanzeige durchforsten, Logs...
Ich bin nicht ahnungslos, ich halte es nur für komplett hirnrissig das einen Anwender machen zu lassen damit er VIELLEICHT rausfindet, warum er ein Pop-UP im Browser bekommen hat WENN ER SELBST DEN RECHNER EH NEUINSTALLIEREN WILL.

Naja, ich bin jetzt raus, hab alles gesagt und diese Frechheit gebe ich mir nicht weiter, schade ums Forum schön langsam.
 
Bruzla schrieb:
Und ob ich Ahnung habe.
Vielleicht auf Amateur und Laienniveau.
Bruzla schrieb:
Treiber kommen fast alle über Windows Update
Nur signierte, eben nicht die aktuellsten. Und erst recht nicht nicht alle, wie Du hier zigmal im Forum nachlesen kannst, wenn der Gerätemanager eine Menge Ausrufezeichen hat.

Komisch, daß ich schon alleine beim Mainboardwechsel Intel->AMD letztens einiges bei einem bestehenden System nachinstallieren mußte, bis alles lief....
Aber klar, 10 min...🙄
Bruzla schrieb:
dann läuft das Windows Update halt im Hintergrund durch, na und? In der zeit ist mein Rechner bereits virenfrei und ich kann zu 100% damit arbeiten und parallel Office installieren, das dauert wenns hochkommt nochmal 10min.
Bei Dir, wenn Du vielleicht ein 1Gbit-Leitung hast, wovon Du auch nicht immer ausgehen kannst.
Ergänzung ()

Bruzla schrieb:
Ich bin nicht ahnungslos, ich halte es nur für komplett hirnrissig das einen Anwender machen zu lassen damit er VIELLEICHT rausfindet, warum er ein Pop-UP im Browser bekommen hat WENN ER SELBST DEN RECHNER EH NEUINSTALLIEREN WILL.
Und wie verhinderst Du, daß er nach der Installation wieder in das gleiche Problem reinläuft? Solange die Quelle dieser dubiosen eigenständigen Egde-Aktion genau geklärt ist, würde ich als Anwender vorher schon gerne wissen, woher das genau kommt. So einfach passiert sowas einfach nicht. Daher ist Deine Empfehlung zumindest blauäugig.
Bruzla schrieb:
Naja, ich bin jetzt raus, hab alles gesagt und diese Frechheit gebe ich mir nicht weiter, schade ums Forum schön langsam.
Erinnere Dich, Du hast mit den Frechheiten angefangen:
https://www.computerbase.de/forum/t...g-tab-verdacht-malware.2222149/#post-30077998
Und dann wundert Dich die Reaktion wirklich?

@Lulu69
Was traust Du Dich selbst weiter zu? Wie gesagt, Malwarebytes regelmäßig zum Defender durchlaufen lassen ist ganz sinnvoll, das findet auch bei mir manchmal fragliches, was der Defender nicht entdeckt.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Marco199
Danke vorab für die zahlreichen Antworten.

Erstmal zum System
Crucial p5 ssd 500 mit einem i5 11400 auf dem Msi mag b560 und 32gb ddr4

Ja, schon damals leicht übetrieben für meine Anforderungen.

E1M1:Hangar schrieb:
Solange du im EDGE keinen separaten Pop-Up / Ad Blocker hast, kann da immer was aufgehen.
Tatsächlich bisher in 3 Jahren - nie. Und ich dachte das bleibt aufgrund jeglicher Sicherheitseinstellungen, täglicher Updates usw. auch so.

Bruzla schrieb:
1. Kann man nicht sagen, Pop-Ups im Browser kommen halt mal vor, sollte allerdings auf legitimen Seiten nicht passieren. Warum das bei dir jetzt der Fall war... um das herauszufinden, müsste ein IT-Forensiker vor deinem Rechner sitzen.
2. Bei einer Neuinstallation passiert automatisch eine Formatierung, das würde reichem.
3. Deine Daten kannst du vorher auf einen USB-Stick oder so ziehen.
Die relevanten Daten belaufen sich auf vielleicht 2-3 GB (ganz grob, eher weniger). Könnten diese Daten theoretisch mit auf den Boot-Stick?

UEFI bzw. grundsätzlich ist das Bios eingestellt. Das würde "nur" bedeuten relavante Daten sichern, Boot Stick im Bios umstellen und bei der Installation ist mit dem Löschen der einzelnen Partionen bzw. aller Partitionen und anschließender Neu-Verteilung alles formatiert und nicht nur "überschrieben"?

just_f schrieb:
dann los, könntest schon fertig und damit auch sicher sein.

Wenn das Problem mit dem ungebetenen neuen Tab, das mMn gar keines ist, nicht mehr aufgetreten ist, wird auch nicht wirklich groß was passiert sein.
Wie meinst du das? Es war bisher noch nie der Fall (zumindest bei mir) und kann doch nicht "normal" sein, dass sich ungefragt ein weiteres Tab öffnet und es sich nicht mal um "normale" Werbung handelt sondern direkt unseriös wird ?!

Dann würde ich mir natürlich gerne den Aufwand sparen.
E1M1:Hangar schrieb:
ALSO erstmal checken und dann schauen OB und WELCHE Bedrohungslage anliegt.
Für mich ist grundsätzlich der Weg des geringsten Widerstandes am einfachsten. Ein Programm (wenn auch nicht gern gesehen) zu installieren ist bestimmt nicht so aufwendig wie das System komplett neu zu installieren und jegliche Einstellungen wieder vorzunehmen.

nutrix schrieb:
Hast Du eine frühere Sicherung? Kannst Du den Zeitpunkt des "Befalls" nachvollziehen, hast Du irgend etwas in letzter Zeit neu installiert oder geändert?

Ich würde erst mal mit Malwarebytes durchgehen.
Nein, ich habe keine Sicherung. Ein Verlust meiner geringen relavanten Daten wäre ärgerlich und mit noch mehr Aufwand verbunden. Allerdings reden wir nich von 50 Jahre alten Familienfotos oder der Masterarbeit. Also zur Not würde ich den Weg des Verlustes gehen (müssen).

Ich habe seit dem das System stabil läuft (Zusammenstellung, Zusammenbau und Erst-Installation vor 3 Jahren) nichts verändert. Die letzte Installation einer neuen Anwendung liegt also 3 Jahre zurück und seit dem nur Updates für (Remote) Anwendungen, Browser etc.

Auch hat sich mein Nutzerverhalten nicht geändert. Keine unseriösen Seiten. Datenschutz/Cookies immer präsent. Keine Downloads. Keine Links.

Das Problem bzw. der Vorfall war heut erst und bisher einmalig. Ich kann es mir nur so erklären, dass esdurch das heutige akzeptieren der temporären Cookies entstanden ist. Meine Grundeinstellungen in den Browsern löschen alle Cookies nach Ende der Anwendung, weshalb eigentlich nur dadurch enstanden sein kann?!
nutrix schrieb:
Daher würde ich hier in der Ereignisanzeige usw. mal tiefer forschen, wie es dazu kam. Von alleine kommt sowas ja nicht, oder es wurde doch was installiert.
Geht das auch ohne der bereits erwähnte IT-Forensiker zu sein?


Ich weiß nicht ob es hier generell die Optionen "Abwarten und mal Schauen wie es in x Wochen aussieht gibt" oder ob es schlimmer werden kann?

Sonst würde ich Malwarebytes probieren und danach kann immer noch neu installiert werden?
 
Lulu69 schrieb:
Wie meinst du das?
Na probiers aus - öffne die AutoSeite nochmal und beobachte ob wieder ein Tab aufgeht. Ich meinte damit, dass wenn sowas einmal passiert man sich nicht verrückt machen sollte. Ist vlt nur ein Popup das geblockt wurde und in einem leeren neuen Tab resultiert.
Malwarebytes kann man ja noch zusätzlich machen. Sonst Daten sichern und scannen mit nem Live System und den Rest platt machen.
 
  • Gefällt mir
Reaktionen: JumpingCat
Zurück
Oben