Nuevaq.fm - Virus eingefangen?

  • Hallo Ihr Lieben,

    habe gerade erst dieses Forum gefunden und brauche schon Hilfe.

    Surfe mit der aktuellsten Firefox-Version 3.5.5 und Avira auf dem Rechner installiert. Habe mir heute morgen wohl so etwas wie einen Virus eingefangen :grr: , den ich aber nicht lokalisieren geschweige denn eliminieren kann. Eigentlich dachte ich ja, daß so etwas gar nicht möglich sei, mit dieser sichersten aller Firefox-Versionen, aber wohl leider doch passiert.

    Auf jeden Fall ist folgende Konstellation gegeben:

    * Firefox läßt sich gar nicht oder nur ganz kurz starten, bevor er wieder abstürzt :traurig:
    * bei erneutem Startversuch passiert gar nichts, stattdessen geht im Hintergrund (ohne Hinweise in der Autostart oder Desktopleiste) Musik an (wahrscheinlich von dem schon in der Thread-Überschrift genannten NuevaQ.fm - Radiosender) :-???
    * nach einer Weile friert sich der Desktop ein und wird nur noch mit Hintergrundbild, aber ohne Desktopsymbole gezeigt ...

    * Tasklist gibt keinen Aufschluß über entsprechende Prozesse
    * in der RechnerSuche finden sich auch keine eindeutigen Hinweise auf entsprechende Dateien, die heute installiert wurden (eigentlich fast klar bei Ad-/Spy-/Malware oder Virus)

    * auf nuevaq.fm findet sich ein Hinweis auf eine Seite namens zonagamerz ?!?!
    * Versuche, über den Explorer eine Lösung zu finden, scheitern ebenfalls, da sich sowohl im Firefox als auch im Explorer dieser Radiosender in der Startseite festsetzt und auch keine Änderung derselben mehr zuläßt (Änderungsbuttons sind in den Browsereinstellungen deaktiviert)
    * entsprechende Suchaufrufe werden mit einem Absturz des Browsers quittiert ...

    Irgendwelche Ideen, wie ich meinen Rechner wieder zurückbekomme (bevor als allerletzte Option ein Format c: steht) ...

    Vielen vielen Dank ...

  • Zitat

    mit dieser sichersten aller Firefox-Versionen, aber wohl leider doch passiert.

    Woher weißt du, dass der Fx das Einfallstor war?

    Zitat

    bevor er wieder abstürzt

    Die Crash-Reports sendest du an Mozilla? Dann poste bitte die Links dazu (siehe about:crashes).

    Teste es im abgesicherten Modus (beachte Netzwerkunterstützung) deines Betriebssystems.

  • Zitat von boardraider

    Woher weißt du, dass der Fx das Einfallstor war?

    Ich weiß, daß der Fx das Einfallstor war, weil ich NUR mit dem Fuchs surfe und erst jetzt, nachdem er gar nicht mehr lief, mal mit dem Explorer auf Fehlersuche gegangen bin (und dabei festgestellt habe, daß sich das Teil wohl automatisch in allen installierten Browsern festsetzt. Habe es noch nicht mit Opera versucht, aber nach diesen Erfahrungen nehme ich an, daß es ähnlich sein wird.

    Die Crash-Reports sendest du an Mozilla? Dann poste bitte die Links dazu (siehe about:crashes).

    Nein, in der Vergangenheit habe ich schon aus Prinzip keine Crash-Reports an die Browserprogrammierer geschickt, weder von Mozilla noch Microsoft und jetzt komme ich schon gar nicht mehr dazu, irgendwelche Reports zu senden, weil sich der Fx ohne jegliche Meldung einfach abschaltet.

    Teste es im abgesicherten Modus (beachte Netzwerkunterstützung) deines Betriebssystems.

    Habe es gerade getestet, aber nur mit dem Ergebnis, daß XP mir im abgesicherten Modus einen Bluescreen zeigt, im normalen Modus dagegen normal lädt ...

  • Zitat von ocean-souls

    Surfe mit der aktuellsten Firefox-Version 3.5.5 und Avira auf dem Rechner installiert. Habe mir heute morgen wohl so etwas wie einen Virus eingefangen :grr: , den ich aber nicht lokalisieren geschweige denn eliminieren kann. Eigentlich dachte ich ja, daß so etwas gar nicht möglich sei, mit dieser sichersten aller Firefox-Versionen, aber wohl leider doch passiert.


    Aber bei Avira hast du das nicht gedacht, oder wie ist das zu verstehen, daß du hier nur den FF erwähnst?

    Ja, FF ist sicher, aber nur, wenn man ihn sicher konfiguriert und betreibt. FF unterstützt kein ActiveX. Javascript und Java lassen sich mit Hilfe von NoScript so kontrollieren, wie man es braucht und das ohne sich in Untiefen von für die meisten Benutzer völlig undurchschaubaren Sicherheitseinstellungen und erweiterten Optionen in den Internet Optionen quälen zu müssen. Wenn man aber zum Beispiel Scripting überall zuläßt (das heißt, die betreffende, meistens völlig unbekannte Seite - wer fährt schon überall eine Whois-Abfrage durch - darf machen, was sie will), so ist das eben nicht sicher. FF kann das nicht von sich aus blockieren, weil ohne Scripting etliche Seiten und Seitenfunktionen nicht funktionieren würden; deswegen ist das generelle Abschalten von Javascript und Java unter praktischen Gesichtspunkten keine Option. Wie man das betreibt, liegt also beim Benutzer.

    Wie bordraider schon geschrieben hat ist darüber hinaus durch nichts gesagt, durch welches Einfallstor ein Schädling auf den Rechner kommt. Dagegen läßt sich mit Sicherheit sagen, daß ein Schädling gar keine Chance hätte, das System zu kompromittieren, wenn der Rechner im eingeschränkten Benutzerkonto betrieben würde. Und auch damit sind wir wieder bei der Konfiguration durch den Benutzers und zwar in einem Kontext, der mit dem Browser (völlig gleichgültig, welcher) nichts zu tun hat. Über dein Sicherheitskonzept solltest du einmal nachdenken.

    Eine Alternative zu format C: sehe ich nicht, zumal du ja beschrieben hast, daß der Eindringling im System und nicht im FF sitzt. Aber eine gute Gelegenheit, dabei ein sicheres Sicherheitskonzept umzusetzen.

    P.S. Nach deinem letzten Test gilt das noch mehr.

  • Quelle: ocean-souls

    Zitat von ocean-souls

    Ich weiß, daß der Fx das Einfallstor war, weil ich NUR mit dem Fuchs surfe

    Klasse! Und dabei surfst du natürlich gänzlich ohne Plugins wie Flash, Java oder irgendwelchen Playern und auch Erweiterungen kommen für dich nicht in Frage. Auch sonst verwendest du keinerlei Software, die über das Web kommuniziert und öffnest zudem auch keinerlei Dateien, die auf externem Wege in dein System gelangen. Wenn dem so ist, dann halte ich deine These für möglich, aber ich bezweifle, dass du derart dein System verwendest. Schlussfolgerung: Du weißt gar nichts, du spekulierst nur.

    Zitat

    in der Vergangenheit habe ich schon aus Prinzip keine Crash-Reports an die Browserprogrammierer geschickt

    Und welches Prinzip hinderte dich im Falle von Mozilla daran?

    Zitat

    Habe es gerade getestet, aber nur mit dem Ergebnis, daß XP mir im abgesicherten Modus einen Bluescreen zeigt, im normalen Modus dagegen normal lädt.

    Da scheint mir eine generelle Instabilität vorzuliegen. Abgesehen von der Frage nach dem Inhalt des BSOD, Cosmo hat mit seiner Einschätzung daher wohl recht.

  • Zitat von boardraider

    Quelle: ocean-souls

    Klasse! Und dabei surfst du natürlich gänzlich ohne Plugins wie Flash, Java oder irgendwelchen Playern und auch Erweiterungen kommen für dich nicht in Frage. Auch sonst verwendest du keinerlei Software, die über das Web kommuniziert und öffnest zudem auch keinerlei Dateien, die auf externem Wege in dein System gelangen. Wenn dem so ist, dann halte ich deine These für möglich, aber ich bezweifle, dass du derart dein System verwendest. Schlussfolgerung: Du weißt gar nichts, du spekulierst nur.

    Was das doch für ein netter Ton hier ist, echt begeisternd. :-??
    Sicher vermute ich es nur, weil diese Seite Nuevaq.fm ja zwischendurch als Pop-down immer wieder aufgerufen wurde, selbst wenn ich sie geschlossen habe (obwohl pop-ups eigentlich deaktiviert sind) und dabei wohl im Hintergrund irgendwas installiert hat (Scripting wird nur in bestimmten Teilen automatisiert, ansonsten auf Anfrage zugelassen)

  • Nun ja, du hast hier inbrünstig Behauptungen ("Ich weiß") aufgestellt, dann musst du auch damit rechnen, dass diese geprüft werden. Das ist schon zu verkraften von erwachsenen Menschen :wink:

  • Zitat

    Habe mir heute morgen wohl so etwas wie einen Virus eingefangen,
    den ich aber nicht lokalisieren geschweige denn eliminieren kann.


    Woher kommt dann die Annahme, es sei ein Virus?
    Es wird deinerseits auch keinerlei Quelle bis dato genannt, auch Avira nicht.

    Sollte das zutreffen, ist jetzt drumrumreden eh der falscheste Weg:
    a) alle wichtigen Daten sichern
    b) Windows-Partition via Win-Boot-CD formatieren
    c) Windows neu installieren
    d) Programme aus sauberen Quellen neu drauf
    e) neues Sicherheitskonzept anlegen (das alte war wohl scheisse)

  • Zitat von Brummelchen

    e) neues Sicherheitskonzept anlegen (das alte war wohl scheisse)


    [OT] Das hast du aber wieder blumig formuliert ;) [/OT]

    Es gibt keine Auszeichnung für möglichst viel freien Arbeitsspeicher!