Firefox kann nicht installiert werden (0 extact)

  • Problem: Firefox 3.6.3 konnte nicht mehr gestartet werden. Deshalb habe ich es deinstalliert. Zudem habe ich das Profil in den Anwendungsdaten gelöscht. Wenn ich jetzt Firefox neu installieren möchte, bricht er sofort ab, die Daten werden nicht extrahiert.
    Da ich ein ähnliches Problem in Forum gefunden habe, habe ich mal Malwarebytes-Suchlauf gemacht mit folgendem Ergebnis.

    Malwarebytes' Anti-Malware 1.46
    http://www.malwarebytes.org

    Datenbank Version: 4077

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 6.0.2900.5512

    08.05.2010 12:51:30
    mbam-log-2010-05-08 (12-51-30).txt

    Art des Suchlaufs: Quick-Scan
    Durchsuchte Objekte: 116640
    Laufzeit: 6 Minute(n), 19 Sekunde(n)

    Infizierte Speicherprozesse: 1
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 7
    Infizierte Registrierungswerte: 1
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 1
    Infizierte Dateien: 4

    Infizierte Speicherprozesse:
    C:\WINDOWS\system\svchost.exe (Trojan.Agent) -> No action taken.

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\svchost (Trojan.Agent) -> No action taken.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> No action taken.

    Infizierte Registrierungswerte:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> No action taken.

    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)

    Infizierte Verzeichnisse:
    C:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.

    Infizierte Dateien:
    C:\WINDOWS\system\svchost.exe (Trojan.Agent) -> No action taken.
    C:\WINDOWS\Temp\3B.tmp (Trojan.Agent) -> No action taken.
    C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> No action taken.
    C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> No action taken.

    Frage: Muss das System komplett neu aufsetzen? Formatieren, Windows neu installieren?

  • Zitat

    Warum dann die Frage?

    Mich würde einfach interessieren, ob mein System jetzt sicher ist oder nicht. Kann man sich auf die Bereinigung von Malwarebyte verlassen? Komischerweise hat sich die Auswirkungen auch nur bzgl. des Firefox kenntlich gemacht.
    Was kann denn im schlimmsten Fall passieren, wenn ich das System nicht neu aufsetzte? Meine privaten Dateien sind gesichert.

  • Zitat von AFooley

    Kann man sich auf die Bereinigung von Malwarebyte verlassen?


    :-?? Ich sage mal: Nein

    Zitat von AFooley

    Was kann denn im schlimmsten Fall passieren


    Du bist eine Gefahr für andere wenn Du z.B. Daten verschickst. Deine Daten ( Banking ) könnten ausgelesen werden.usw. usw.

    Also, sichere Dir Deine Daten und setzte Dein System neu auf, es ist eh gerade schlechtes Wetter. :wink:

  • Den Rechner neu aufsetzen ist eine Sache. Das allein hilft aber nicht, wenn nicht gleichzeitig das Sicherheitskonzept überdacht wird.

    Unter Sicherheitskonzept verstehe ich:
    - immer als User mit eingeschränkten Rechten arbeiten
    - Betriebssystem und Programme (insbesondere Antivirusprogramm) immer aktuell halten
    - Programmdownloads immer nur von der Seite des Herstellers
    - nicht auf alles klicken, was blinkt und bei Drei nicht auf den Bäumen ist
    - gesundes Misstrauen im Umgang mit Mails und Mailanhängen, insbesondere wenn es sich um Mails von Unbekannten handelt. Mailanhänge prinzipiell erst auf eventuellen Malwarebefall prüfen, auch wenn sie (angeblich) von einem Bekannten stammen.