Probleme beim öffnen von Firefox

  • Hallo liebe Forummitglieder,

    leider muss ich mein problem posten da ich im forum und im inet nichts derartiges gefunden habe. ich hatte heute das Problem dass sich ff sobald ich es gestartet habe sich sofort wieder geschlossen hat. Zwar kam die Sanduhr und der PC arbeitete, das hörte jedoch nach einer Sekunde auf und es erschien nichts. ICh deeinstallierte alles und habe mir dann die neueste 3.6.3 Version geladen. Hierbei kommt es zu dem selben Problem: sobald ich die exe Datei öffne, kommt eine Sanduhr aber keine Reaktion. Hab mein Virenprogramm suchen lassen und schon einmal komplett neu gestartet.. jedoch ohne ERfolg.
    Als Microsoft und Google vermeider, würde ich mich sehr freuen mein ff wieder zum laufen zu bringen und freue mich deshalb über jede Antwort.
    Vielen Dank im voraus!

    M.f.G.
    a.k.
    :)

  • Zitat von a.k.

    Hab mein Virenprogramm suchen lassen und schon einmal komplett neu gestartet.. jedoch ohne ERfolg.


    Hat das Antivirenprogramm etwas gefunden? Welches Programm ist das?

    Zitat von a.k.

    Als Microsoft [...] vermeider, [...]


    Welches Betriebssystem nutzt du dann?

  • Hallo,
    tut mir leid dass ich meine Angaben nicht vollständig habe.
    Ich benutze Windows XP und habe die kostenlose Version von Avira Antivir (neueste Version extra runter geladen).
    Mir ist aufgefallen dass ich ein neues Symbol auf dem Desktop habe das "Browserwahl" heißt, aus dem windows/system 32 ordner... könnte das ein Virus sein? Habe nämlich noch nie von einem solchen Windows Tool gehört....
    Habe die Bookmarks aus dem Ordner genommen bevor ich alles deinstalliert hatte, weil eben das Fenster nicht geöffnet wurde. (Habe das Programm auch richtig per Symstemsteuerung/Programme deinstalliert).
    Und nun schließt sich eben die Installationsdatei sofort bei dem Öffnen.
    Falls jemand ncoh Angaben braucht, poste ich sie gerne.
    Danke für jede Hilfe!

    M.f.G. Alex

  • Also ich habe gerade den Namen der Installationsdatei geändert, sodass ich FF zwar installieren konnte, der Browser aber trotzdem nicht öffnet! Egal ob normaler oder abgesicherter Modus..
    Habe auch Antivir noch einmal laufen lassen, aber wieder ncihts gefunden!
    Bin echt kein PC Noob, weiß aber einfach nicht mehr weiter...

  • Zitat von a.k.

    Mir ist aufgefallen dass ich ein neues Symbol auf dem Desktop habe das "Browserwahl" heißt, aus dem windows/system 32 ordner... könnte das ein Virus sein? Habe nämlich noch nie von einem solchen Windows Tool gehört....

    Nö, wird das Teil sein. Keine Firewall installiert?
    https://support.mozilla.com/de/kb/Firefox+…+%C3%96ffnen+ab

  • Das ist das Teil - und kein Virus. Da die Installationsdatei nach Umbenennen - und nur dann - arbeitet, sind mit an Sicherheit grenzender Wahrscheinlichkeit sehr wohl Viren auf dem Rechner, solche, die Avira nicht finden kann. Warum das so ist und was daraus folgt, ist in meinem dritten Link unten nachlesbar. (Man kann auch noch ein paar Analysen durchführen oder sich die Zeit sparen, es ändert nichts am Status.)

  • Scanne dein System mal mit Malwarebytes [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]Malwarebytes Deutschsprachige bebilderte Anleitung [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]. Vor dem Scan ein Update von Malwarebytes machen, dann einen vollständigen Suchlauf durchführen.

    Die Beseitigung der möglichen Funde erspart dir aber nicht dieses Vorgehen: Säubern eines gefährdeten Systems [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]

  • Hallo,

    also malwarebytes hat immerhin einiges gefudnen :

    -----------------------------------------------------------------------------------------------------------------------
    Malwarebytes' Anti-Malware 1.45
    http://www.malwarebytes.org

    Datenbank Version: 4007

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    19.04.2010 20:56:53
    mbam-log-2010-04-19 (20-56-53).txt

    Art des Suchlaufs: Quick-Scan
    Durchsuchte Objekte: 102565
    Laufzeit: 3 Minute(n), 41 Sekunde(n)

    Infizierte Speicherprozesse: 1
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 10
    Infizierte Registrierungswerte: 1
    Infizierte Dateiobjekte der Registrierung: 3
    Infizierte Verzeichnisse: 1
    Infizierte Dateien: 9

    Infizierte Speicherprozesse:
    C:\WINDOWS\system\svchost.exe (Trojan.FakeAlert) -> Unloaded process successfully.

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\svchost (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RapportMgmtService.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RapportService.exe (Security.Hijack) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

    Infizierte Registrierungswerte:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> Quarantined and deleted successfully.

    Infizierte Dateiobjekte der Registrierung:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: c:\windows\system32\sdra64.exe -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: system32\sdra64.exe -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (Userinit.exe) -> Quarantined and deleted successfully.

    Infizierte Verzeichnisse:
    C:\WINDOWS\system32\lowsec (Stolen.data) -> Delete on reboot.

    Infizierte Dateien:
    C:\WINDOWS\system\svchost.exe (Trojan.FakeAlert) -> Delete on reboot.
    C:\WINDOWS\Temp\10.tmp (Trojan.Meredrop) -> Quarantined and deleted successfully.
    C:\WINDOWS\Temp\13.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\WINDOWS\Temp\88.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\WINDOWS\Temp\8B.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\WINDOWS\Temp\F.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> Delete on reboot.
    C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> Delete on reboot.
    C:\WINDOWS\system32\sdra64.exe (Spyware.Zbot) -> Delete on reboot.

    ------------------------------------------------------------------------------------------------------------------------------------------

    und wenn ich mein router aus und wieder an mache für 10 sec funktinoiert auch mein internet wieder... die verbindung verschwindet aber nach 10 minuten wieder und ich muss den router wieder ausschalten.
    Anders wenn ich den router resete und alles neu installiere, dann funktinoiert alles bis ich ihn eben ein mal runtergefahren habe und dann wieder hoch gefahren hab.
    Hab zuvor Itunes geupdated und hatte kurzfristig damit unbewusst safari aufm rechner.. könnte es damit was zu tun haben?
    was würdet ihr mir raten? welches patch könnte ich ausprobieren?
    Danke für eure hilfe =)

  • Kaufe ein e wie ergänzend:

    Malware - was nun?
    * Daten sichern (Dokumente, Music usw kopieren, Image anlegen oder ... etc)
    * Windows-CD/DVD einlegen, booten
    * mit Windows-CD/DVD Systemlaufwerk formatieren
    * Windows neu installieren
    * alle Windows-Updates installieren
    * sicheren Browser benutzen
    * nur Programme aus sicheren Quellen installieren
    * bei Trojaner zusätzlich alle Passwörter ändern

    Malware vermeiden!
    * alle Windows- und Programmupdates installieren
    * sicheren Browser benutzen
    * nur Programme aus sicheren Quellen installieren
    * Sicherheitskonzept überdenken!
    * nicht mehr als Admin surfen!

    * NoScript und AdBlock Plus halten schon eine Menge ab.
    * JAVA deaktivieren in Firefox und nur bei Bedarf aktivieren
    * PDF nicht im Browser anzeigen lassen, sondern herunterladen

  • Wie ich oben mit anderen Worten schon schrieb, ich wäre mehr als überrascht gewesen, wenn der Rechner frei von Schadware gewesen wäre, die Symptome waren größer als die Alpen. Was sich jetzt zeigt ist, daß der Rechner aber so richtig tiefgreifend kompromittiert ist, dafür braucht man schon beinahe einen Waffenschein, um ihn an ein Netzwerk anzuschließen. Da sind elementare Systemdateien und die entsprechenden Registry-Einträge befallen bzw. gefälscht; die Möglichkeit, daß der Router vom Rechner aus regelmäßig Schadware-kompatibel "konfiguriert" wird (natürlich unsichtbar) würde ich nicht ausschließen, insbesondere (aber nicht nur dann), wenn der Zugang ohne oder mit dem vom Hersteller vordefinierten Kennwort "abgesichert" worden ist.

    Als ob sie aufs Stichwort veröffentlicht worden sei paßt diese Nachricht von gestern dazu wie die Faust aufs Auge, daß Deutschland in Bezug auf Schadware und Botnets eine traurige Spitzenposition einnimmt (in Europa noch vor Rußland die Nummer 1).

  • Okay, ich denke das Formatieren wird mir nicht erspart bleiben..
    War sowieso mal Zeit! =)
    Würdet ihr mir XP/Vista/oder Windows 7 empfehlen?? Zur Info: Benutze meinen Pc nur für Musik, Internet und Word/PP. Also features sind nicht unbedingt wichtig. Im Vorrang steht die Sicherheit!
    Welches Antivir Programm würdet ihr noch benutzen? Reicht AntiVir (hatte es lange Zeit nciht aktiviert) und Windows Firewall für normale Zwecke?
    Benutzt ihr einen anderen PDF Reader? Wenn der von adobe so immens viele Virenlöcher bietet?
    Wie hoch ist die Wahrscheinlichkeit dass ich wenn ich meine Daten sichere, dass ich einen Virus mitnehme?
    Danke für alle Antworten! =)

    M.f.G. A.K.

  • Zitat von a.k.

    Würdet ihr mir XP/Vista/oder Windows 7 empfehlen??

    Ich empfehle Win7, schon allein deswegen, weil ich es selbst nutze und voll zufrieden damit bin. XP wäre auch OK. Nur von Vista rate ich ab, weil ich mich andauernd grün und gelb über Vista geärgert habe.

    Als Antivirenprogramm nutze ich avast home und ich habe die Windows-Firewall von Win 7 aktiviert. Was besonders wichtig ist: ich bin unter Win7 nie als Administrator eingeloggt, sondern arbeite ausschliesslich mit einem Konto mit eingeschränkten Rechten.

    Zitat

    Benutzt ihr einen anderen PDF Reader?

    Ich nutze den PDF-XChange Viewer.

    Zitat

    Wie hoch ist die Wahrscheinlichkeit dass ich wenn ich meine Daten sichere, dass ich einen Virus mitnehme?

    Ich gehe davon aus, dass Du Deine Daten auf eine zweite Platte oder auf DVD auslagerst. Dann solltest Du sie nach dem Auslagern unbedingt mit einem aktuellen Virenscanner (*) überprüfen. Auch empfehlenswert: ein Prüfen mit Malwarebytes. Sollte bei diesen Prüfungen nichts Verdächtiges gemeldet werden, rechne ich mit einer 99,9%-igen Wahrscheinlichkeit, dass die Daten sauber sind. 100% Sicherheit gibt es nie.

    (*) Zum Scannen der Daten solltest Du das Avira Antivir Rescue System verwenden, da dieses Programm von CD gestartet wird.

  • Da du XP hast sehe ich bei den von dir genannten Anwendungszwecken keinen Grund, Geld in eine W7-Lizenz zu stecken. Zumal du ja wohl deine Hardware behalten willst und die Frage der Kompatibilität erst einmal zu klären wäre. Außerdem müßtest du dich bei W7 möglicherweise noch auf die Suche nach geeigneten Treibern für deine Hardware (inklusive Peripherie) machen. Wenn ich mal vermute, daß dein Rechner weniger als 4 GB RAM hat macht auch eine 64-Bit-Windows-Version keinen Sinn, und solltest du in der Zukunft dir einmal einen neuen Rechner zulegen müssen ist die Wahrscheinlichkeit groß, daß du damit eine W7-Lizenz (ob dann wirklich gewollt oder nicht, weil schon vorhanden) zwangsläufig aufs Auge gedrückt bekommst.

    Die wichtigsten Aspekte bei dem neu aufgebauten System sind: Sofortige und anschließend regelmäßige zweitnahe (am besten automatische) Updates, insbesondere von Windows, Browser(n) und Browser-Plugins (Java, Flash, PDF, ...) und wie schon von R-R genannt ein eingeschränktes Konto zum Arbeiten. Ich verwende ebenfalls den PDF XChange Viewer, über die andere Software-Ausstattung wird es niemals nur eine Meinung geben; da man lange drüber diskutieren. Ein Image-Programm (durchaus neben einer "normalen" Backup-Lösung) wäre allerdings empfehlenswert, DriveImage XML ist für private Nutzung kostenfrei und sehr systemfreundlich, für Backups empfehle ich Personal Backup.