Virusmeldung bei Start von Firefox

  • Hallo,

    seit drei Tagen bekomme ich bei Start von Virefox (Version 33.0.2) folgende Virenwarnung:
    Virus beim Laden von Web-Inhalten gefunden.
    Adresse: http://mam-usage.databssint.com/
    Status: Der Zugriff wurde verweigert.

    Ich bitte Sie, dieses Manko zu beheben.
    Ich habe keine Lust, an irgendwelchen Foren teilzunehmen oder in den Tiefen des Systems herumzuwühlen.

    Mit freundlichen Grüßen

  • "malicious URL"
    https://www.virustotal.com/de/ip-address/…40/information/

    Da hast du dir Adware oder schlimmeres eingefangen.

    AdwCleaner
    http://www.bleepingcomputer.com/download/adwcleaner/
    Erst suchen, dann das Logbuch hier als CODE einfügen, dann erst löschen lassen! Rechner neu starten.
    Anleitung: http://www.at2907.net/downloads/adw.php

    Malwarebytes' Anti-Malware (MBAM)
    http://www.malwarebytes.org/
    Mit Admin-Rechten ausführen, Updates laden, vollständigen Scan!
    Das Logbuch bitte hier als CODE einfügen

    Einmal editiert, zuletzt von Anonymous (6. November 2014 um 17:42)

  • Hallo und Willkommen hier im Forum.

    Zitat von drounsel

    Ich bitte Sie, dieses Manko zu beheben.


    Wir sind nicht Mozilla, sondern ganz normale User wie du auch :wink:

    Zitat von drounsel

    Ich habe keine Lust, an irgendwelchen Foren teilzunehmen oder in den Tiefen des Systems herumzuwühlen.


    Wenn wir dir helfen sollen, wirst du das wohl müssen, oder deinen PC in eine Werkstatt bringen.

    Entscheidung liegt jetzt also bei dir alleine.

  • Tja, dann bist Du hier ja ganz richtig.
    Wir sind ein Forum, Benutzer helfen in ihrer Freizeit, kostenlos, Benutzer die Probleme haben.
    Entwickler von Firefox gibt es hier nicht.

    Deine Wünsche, bitte in englischer Sprache, hier melden:
    https://bugzilla.mozilla.org/

    Das ist dann auch kein Forum.
    Mfg.
    Endor

    Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:140.0) Gecko/20100101 Firefox/140.0
    OS: Windows 10 pro 64 bit und Windows 10 Home 64 bit
    Meine Scripte Sammlung: https://github.com/Endor8/userChrome.js
    Kein Support per PN. Fragen bitte im Forum stellen!

  • Sag bitte noch mal einer, ich sei unfreundlich zu Neulingen :mrgreen:

    Man sollte öfters auf den Umstand hinweisen, dass Mozilla bzw Firefox von allein sowas nicht produzieren, sondern dazu gezwungen werden, siehe meine erste Antwort. Und wie Andreas immer so schon schreibt: Softonic und ähnliche Downloadportale schlichtweg meiden.

    Comodo führt diese Seite als Auswirkung der Conduit Toolbar
    http://camas.comodo.com/cgi-bin/submit…d7ab141312aeac8

    Firefox sperrt diese Seite lediglich, was auch gut ist, wer weiss, was sich dahinter für ein Schrott verbirgt und noch alles auf das System lädt neben gesendeten Benutzerdaten zwecks Benutzerverfolgung.

    Sollte hier kein Feedback erfolgen, dann ab in die Tonne, dann hat er wirklich keine Lust. Damit wäre auch meine Gutmütigkeit erschöpft.

  • Zitat von Bernd.

    Wie kamst du an diese IP-Adresse ?
    Hier sehe ich …

  • Steht unter "Latest URLs hosted in this IP address" --> 23.23.100.240
    Ganz oben steht auch "Amazon".

    Weiter unten findest du weitere Zusammenhänge, welche hochgeladenen Dateien u.a. damit in Zusammenhang stehen.

    Und wenn ich mich damit jetzt etwas aus dem Fenster lehne und beide Webseiten (VT+Comodo) zusammen sehe, wüsste ich, wer u.a. hinter der Conduit Toolbar (Adware) steht.

  • Frag mich bitte nicht nach Details, wie VT an diese IP gekommen ist. DAS ist das Ergebnis meiner Anfrage, aus Erfahrung sehe ich da erst mal keinen Grund, das anzuzweifeln.

    dig scheint lediglich eine Anfrage bzgl DNS auszugeben, das ist natürlich mager.

    Das von mit genutzte whois geht da schon weiter:
    http://whois.domaintools.com/databssint.com

    Zitat

    Reverse IP Lookup Results — 2 domains hosted on IP address 54.197.243.195
    Domain View Whois Record Screenshots
    1. conduit-data.com
    2. databssint.com


    Für die IP 23.23.100.240 haben die derzeit keinen Eintrag, aber das steht auch im Zusammenhang mit der Info von VT, dass ständig wechselnde IPs genutzt werden.

    Noch Fragen, Hauser, äh, Hermes?

  • Zitat von Bernd.


    dig scheint lediglich eine Anfrage bzgl DNS auszugeben, das ist natürlich mager.

    Nein, das ist nicht mager, das ist der Sinn und Zweck dieses Kommandos. Dig steht für "domain information groper". Für einen Trace steht das Kommando traceroute zur Verfügung.
    Mit der oben genannten Adresse läuft ein Trace derzeit allerdings, ebenso wie ein ping, so ca. beim 15ten Hop in einem timeout, was die Adresse nicht vertrauenswürdiger macht.

  • Hallo zusammen,

    ich will noch nachreichen, dass die Virenscans mit folgenden Programmen mit jeweils aktuellster Virenerkennung nichts gebracht haben:
    Avira
    Bitdefender
    Kaspersky
    G DATA Internetsecurity

    Freundliche Grüße
    drounsel

  • Zitat

    das sind alles auch keine Malware Scanner


    Einige können das schon, müssen aber entsprechend hoch eingestellt werden. Dennoch kennen die nicht die Feinheiten wie AdwCleaner oder MBAM.

    "Malware" beinhaltet so ziemlich jede Art schädlicher Software ;)