Trojaner im Firefox?

fizzle

Captain
Registriert
Nov. 2008
Beiträge
3.951
Hallo,

seit kurzem gibt mir avast! immer die Meldung "Trojanisches Pferd gefunden" Jedes mal wenn ich den Firefox benutzte..

Habe Spybot durchlaufen lassen hat auch einiges Gefunden aber die Meldung kommt trotzdem immer wieder wenn ich irgendeine x beliebige Seite aufrufe!

2222.JPG

Bericht ist angehängt, hoffe ihr könnt mir helfen!
 
ich würde mal mit malwareantibytes oder combofix scannen lassen.
 
ab und zu auch mal die temp. Datein löschen das hilft auch
 
Da war was auf einer deiner Besuchten Seiten ... Einfach die Temp Internet Dateien von FF löschen und weg isses ...
 
Kann es sein das ihr ganz schön leichtsinnig damit umgeht .:rolleyes:

Ohne überhaupt erstmal Ursachenforschung betrieben zu haben würde ich nicht einfach sagen das er auch weg ist.

Malwarebytes wäre hier schon der erste Anfang dafür und ansonsten würde ich mir dafür professionale Hilfe suchen. :freak:

Oder ganz drauf verzichten und den PC neu aufsetzen.

JS sieht ein bisschen nach einem Java Script Virus aus ,aber ich will ich mich nicht zu weit ausm Fenster lehnen damit und würde vorschlagen das mit Malware Bytes zu untersuchen.
 
Zuletzt bearbeitet:
@ fizzle:

Deaktiviere einmal deine Firefox-Plugins. Wenn man sich die Mühe gibt und ein wenig googelt, taucht mitunter das Plugin "Google Cache Tool" auf, das auf die mutmaßlich infizierte Website proxyempire.com zugreift. Irgendein zwielichtiges Proxy-Plugin könnte aber ebenso der Übeltäter sein.
 
Man muss nicht immer sofort neu aufsetzen, auch wenn dann garantiert alles weg ist.

Über die plug-in Check Seite auch alles aktualisieren.

MalwareBytes und ADWCleaner helfen auch.
 
MalwareBytes hat geholfen, danke euch!
 
Alleine auf das Scanergebnis von Malwarebyte würde ich mich nicht verlassen und wäre es mein System und ich hätte kein Backup da, würde ich als ersten Schritt mal Firefox komplett deinstallieren, dann in Systemsteuerung gehen/da zur Konsole Java, die Einstellungen öffnen, den Java Cache Ordner dort leeren/löschen(Dateien löschen)und dauerhaft die Funktion deaktivieren "Temopräre Dateien auf Rechner behalten". Danach erst würde ich mit meinem Virenschutz Programm und Malwarebytes oder einer Virenscanner Rescue Disk das System jeweils per kompletter Überprüfung scannen lassen und danach dann erst wieder Firefox komplett neu installieren um dann zu sehen ob immer noch die Infektionsmeldungen kommen. Sollte das der Fall sein würde ich mir wichtige Dateien alle sichern und das System neu aufsetzen wenn ich kein Backup hätte.
 
Moin Mädels hab auch vor paar Tagen mit Trojanern zu schaffen gehabt. trojan.gen.ex usw. nur ist mir nicht klar wie es dazu kam. Schließlich bin ich soweit eigentlich gut abgesichert. Was heißt: Nutze keine Freeware als Sicherheit, surfe nicht auf unseriösen Seiten rum, wie z.B. Movie2k oder sonst wo. Dazu nur teilweise Cookies erlaubt, Adblock, No-Script usw. Also, wie kann es sein, dass ich mir nen Rootkit eingefangen habe der bis in die Registry kommt??? Kann es möglich sein, dass sich etwas im Modem befindet? Es kann nämlich nicht sein, dass es sonst woher kommt beispielsweise durch nen Download oder ner E-Mail... Na ja, habe natürlich neu aufgesetzt, denn bei Rootkits hört der Spaß auf...
 
Zuletzt bearbeitet:
Jedes Programm mit Standartrechten (Nichtmal Adminrechte werden benötigt), kann sich in die Registry scheiben, dann aber nur im Autorun des Aktuellen Benutzers. Und bei einem Rootkit kommt es imer darauf an ob Ring0 oder Ring3, bei dir schätzte ich mal war es dann Ring3, also Userland, keine Besonderen Rechte benötigt. Prinzipiell nicht gefährlich, im gegensatz zu Ring0, welcher Treiber Registriert oder Befällt. Da sollte man immer neuinstallieren. Ring0 Rootkits erkennt man dann meistens daran, dass die gefundene Rootkitdatei eine .sys Endung hat.

LG Tigerass
 
Woher der Schädling kommt, kann ich dir nicht genau sagen. Zumindest sind mir 2 Wege bekannt. Der erste Weg über einen externen Datenträger (USB Stick, Festplatte) von einem Freund, Bekannten und der 2. Weg ganz simpel über das Internet. Ich kann dir auch noch verraten, das es nichts damit zu tun hat, ob eine "Sicherheitssoftware" etwas kostet oder nicht. Da spielen noch ganz andere Faktoren, wie z.B. ein vollständig auf den letzten Stand der Dinge gebrachtes System eine Rolle.
 
Über USB kann ich ausschliessen. Aber wie sieht es mit Team Speak 3 aus? Ist das einzige wo ich denke, das da was herkommen könnte. Ansonsten hab ich nen Scan mit Spyware Terminator gemacht. Erst damit hat sich erst gezeigt, dass ich mir was eingefangen habe, somit bringt mir mein Norton 360 wohl rein gar nichts, kann doch nicht wahr sein.
Jedenfalls wird es immer gefährlicher im WWW. Selbst seriöse Webseiten sind zuhauf mit Tracking-Cookies etc. verseucht! Könnt ihr mir nen guten Sandbox Browser empfehlen, oder gibt es dazu schon nen Thread hier? Und wer kann mir seine eigenen Erfahrungen mit solch einem Browser schildern.

Edit: Zu meinen Seiten zählen sozusagen die üblichen Verdächtigen (aber nicht verdächtig jetzt im negativen) Computerbase, Chip, Netzwelt, Sport1 usw. also im Grunde genommen Seiten, die eigentlich nicht verdächtig sein sollten, es sei denn, jemand würde sein Unwesen treiben.
 
Zuletzt bearbeitet:
Jedenfalls wird es immer gefährlicher im WWW. Selbst seriöse Webseiten sind zuhauf mit Tracking-Cookies etc. verseucht! Könnt ihr mir nen guten Sandbox Browser empfehlen, oder gibt es dazu schon nen Thread hier? Und wer kann mir seine eigenen Erfahrungen mit solch einem Browser schildern.
Heutzutage ist es leider so das selbst auf seriösen Webseiten Infektionen sein können und die Webseitenbetreiber das erst gar nicht mitbekommen. Wenn du dir dann noch die Meldungen der letzten Tage bezüglich Java anschaust wo du erfährst das das Java Plugin Sicherheitslücken in die Browser reißt, hast du schon mal einen Anhaltspunkt warum du dir eine Infektion eingefangen hast. Zum Sandbox Browser: ich selbst verwende keinen, aber es wird immer wieder zu recht Sandboxie: http://www.chip.de/downloads/Sandboxie_21760394.html empfohlen. Eie Anleitung zu Sandboxie von subset findest du hier: http://subsetlines.files.wordpress.com/2010/09/sandboxeinstellungen.pdf. Desweiteren würde ich an deiner Stelle wenn du Java installiert hast, das Java Plugin für die Browser deaktivieren, wie das geht kannst du hier nachlesen: http://www.rokop-security.de/index.php?s=&showtopic=22891&view=findpost&p=365856(funktioniert auch beim IE weil ich das gemacht und getestet habe)und du solltest dich wenn du es bislang noch nicht getan hast, dem Thema Systembackups zuwenden und damit anfangen.
 
Zurück
Oben