einsiedler: Seltsamer (Schad)-Code im CSS gefunden

Moin liebe Forum(er), ich benötige eure Hilfe, vielmehr euer Wissen, vielmehr Informationen worum es hier eigentlich geht!

Durch Zufall bin ich vorgestern auf etwas seltsames gestoßen und ich komme und komme dabei einfach nicht weiter!

Beim experimentieren bei einer Demo-Homepage, unter Zuhilfenahme des Developer-Tools von Opera (mein Browser!) viel mir ein weitererer (zusätzlicher) CSS-Part im <head> </head> auf das wenn man ihn "aufklappt" folgender maßen aussieht:

Screen vom Developer-Tool

Worum geht es hier dabei?

Was ich komisch finde ist, das wenn ich das File mit FileZilla auf meinen PC downloade und im Notepad++ aufmache ist dort NICHTS dergleichen zu finden. Schau ich mir daselbe File im Editor vom Plesk-Onyx an, ist dort ebenfalls NICHTS zu finden.

Es geht hierbei um den Opera Browser den ich hab. Im Firefox und im IE ist ebenso NICHTS zu finden. (Also muss es doch am Opera Browser liegen, den ich im sicheren Modus gelöscht und daraufhin neu installiert hab).

Des weiteren habe ich einige Virenscans unternommen. Malwarebytes hat etwas gefunden und habe es im sicheren Modus gelöscht!

PUPs

Also irgendwie so ein PUPs.

Habe mehrmals Malwarebytes (auch im sicheren Dodus) durchsuchen lassen, aber ich habe auch 4 Online-Scanner (BitDefender QuickScan / ESET Online Scanner / Trend Micro HouseCall und auch den Kaspersky Online Scanner (Java-Version) meinnen PC durchsuchen lassen, und die haben alle NICHTS gefunden.

SELTSAMERWEISE!!!

Was kann ich jetzt noch tun, mein PC muss wohl noch befallen sein, oder? Bitte gebt mir Ratschläge und TIPPS!!!!!

Vielen Dank euch im vorraus!!!

grüsse der einsiedelnde

  1. Hallo einsiedler,

    zum Pups kann ich wenig sagen, aber das, was du da vom Opera zeigst, ist eine Irrsinnsmenge an Selektoren, ohne erkennbare Attribute. Teilsweise sieht's vom Namen her nach P0rn aus. Ich mag nicht ausschließen, dass irgendein Opera-Plugin die einsteuert, als Surfsicherung.

    Rolf

    --
    sumpsi - posui - clusi
    1. Danke Dir! Hmmmm.... dann geht es wohl darum mein Domainname in Misskredit zu bringen. Das er bei Google nicht mehr so weit oben gelistet wird. Irgendjemand will mir Schaden zufügen. Idioten diese. Ich kann mir vorstellen wer mir momentan schaden will.

      Enttäuschte Grüße aus dem Speicher II

      1. Hallo einsiedler,

        das musst Du jetzt selbst beurteilen. Mir kommt diese Überlegung paranoid vor. Ist ja alles reine Theorie hier, basierend auf einem Screenshot der lange nicht alles zeigt, was da abgeht.

        Rolf

        --
        sumpsi - posui - clusi
  2. Tach!

    Screen vom Developer-Tool

    Worum geht es hier dabei?

    Sieht mir aus wie Adblocker-Zeugs.

    Es geht hierbei um den Opera Browser den ich hab. Im Firefox und im IE ist ebenso NICHTS zu finden. (Also muss es doch am Opera Browser liegen, den ich im sicheren Modus gelöscht und daraufhin neu installiert hab).

    Deaktiviere Adblocker- und andere Plugins und schau dann nochmal. Ich finde diesen Inhalt jedenfalls nicht in der Seite.

    dedlfix.

    1. Hmmmm … es scheint so das es der Ad-Blocker

      "AdBlocker Ultimate"

      für den Opera schuldig war …

      jetzt ist zumindest NICHTS mehr zu erkennen.

      Eigentlich super schade, denn Werbung brauch ich nicht unbedingt.

      Ob ich mal den "Native Ad Blocker" oder den "Adguard" probiere, wird wohl aber immer dasselbe sein.

      Schade.

      DANKE an alle HELFER!

      Grüssse der einsiedelnde

      1. Tach!

        es scheint so das es der Ad-Blocker

        "AdBlocker Ultimate"

        für den Opera schuldig war …

        jetzt ist zumindest NICHTS mehr zu erkennen.

        Das ist kein Schadcode, der tut nur seine Arbeit, in deiner Browser-Instance.

        Ob ich mal den "Native Ad Blocker" oder den "Adguard" probiere, wird wohl aber immer dasselbe sein.

        Möglicherweise. Und auch das ist dann kein Grund zur Besorgnis.

        dedlfix.

        1. Ja sorry, villeicht war es eine zu harte Aussage von mir, aber zumindest der Adguard funktioniert bei mir nun prima!

          Nen schönen Abend noch

          Grüsse der einsiedelnde aus der 2.6

  3. Ich tippe mal auf Pup.Optional.TweakBit