Ich bin aus allen Wolken gefallen. Seit heute ist ein Trojaner bekannt geworden, der im Firefox selbst sitzt. - Habe ihn mit dem von Firefox selbst als 2.0 gezogen und noch einmal beim Update auf die Version 2.02.
Nachdem ich heute auf die neuen Virendefs von G-Data upgedatet und dann gescannt habe, ist das Teil enttarnt. Sein Name und seine Funktion:
Trojan-PSW.Win32.QQPass.vt is an independently working program with a hidden payload. It has no propagation routines.
Tja, meine G-DATA InternetSecurity 2007 hat nun mein Sytem angeblich gesäubert. Werde aber wohl ein Image zurückspielen, bevor ich mir FF2.0 gezogen habe und empfehle das hier mal weiter......
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Hallo
Hast du einen Link dazu?
Das einzige was ich gefunden habe war ein Artikel bei ZDnet.de und da geht es nur um eine Erweiterung bei der es sich um einen "SpywareTrojaner" handelt
http://www.zdnet.de/security/news/0,39029460,39145689,00.htm
mfg
chris
http://www.sophos.de/security/analyses/trojqqpasscm.html
vielleicht mal von einem anderen System aus Deine Online-Passwörter ändern.......
Von welchem Hacker-Board hast du denn deine Version gezogen ?
Ich habe heute bei Mozilla die 2.02 gezogen die ist sauber habs
soeben überprüft.
aldixx
An der Sache ist schon etwas dran. Allerdings handelt es sich wahrscheinlich um einen Fehlalarm der Virenscanner:
http://www.firefox-browser.de/forum/viewtopic.php?t=48581
Nööö, das ist KEIN Fehlalarm, weil ich nach dem "In-Quarantäne-Schieben" der Trojaner-Exe's (ja, Mehrzahl!) tatsächlich noch ein Modul auf dem Rechner laufen hatte, das ständig versuchte, den Trojaner zu starten - das Ding war im Systemstart. Bis ich das Teil deaktiviert hatte, bekam ich beim Windowsneustart immer die Meldung: Der Server ist ausgelastet; wechseln Sie bitte zu dem Programm, dass den Prozess startet und schließen Sie es (oder so ähnlich).
Nachdem ich das Mistding im Systemstart deaktiviert hatte, konnte ich es löschen und die Meldung kam nicht mehr. - Seit ich den FF2.0 auf der Platte hatte, ging das Internet quälend langsam; nun ist es wieder pfeilschnell, wie es sich für DSL 6000 gehört.....
Und nein, kein Hackerboard, sondern FF direkt auf der Herstellerseite gezogen und auf 2.02 direkt mit dem FF upgedatet!
Nehme mal an, dass die FF-Seite gehackt wurde!
>>>>Nachdem ich das Mistding im Systemstart deaktiviert hatte, konnte ich es löschen
Interessant wäre hierbei mal der Name des ,, Mistdings,, ...
MfG Peter
Hi Winnigorny 1,
Wie sich doch die Bilder gleichen. Mir ist das gleiche vor etwa zwei Stunden passiert.Deine Angaben sind mit
meinen völlig identisch.Habe auch G-Data und bin zum gleichen Ergebnis gekommen.
Ich hab's auch nicht von einem Hackerbrett installiert, sonder von "www.erweiterungen.de.", also die deutsch-
sprachige Firefox-Seite.
Vielleicht ein kleiner Trost für dich
Gruß
Landoran
Hi, Landoran!
Mein Sys ist jetzt wieder clean. Da war noch ein Programm-Modul im Autostart aktiv; seit ich das deaktiviert habe, gehen auch meine Internet-Verbindungen wieder pfeilschnell. - Weder jetzt nochmal einen Offline-Scan mit der Live-CD durchführen und dann bin wieder beruhigt.
Image zurückschreiben hat auch keinen Sinn, da ich gleich nach dem Aufsetzen meines neuen Rechners den FF 2.0 installiert habe. Habe zwar noch ein ganz jungfräuliches Windows-Image, aber dann habe ich wieder 2 Wochen Schufterei mit Installationen und Einrichten meiner Programme.
Sieht aber ganz gut aus. Jedenfalls laufen jetzt keine verdächtigen oder mir unbekannten Prozesse mehr auf dem Rechner!
Wenn hier noch Informationsbedarf ist, fragt ruhig. Allerdings werde ich erst wieder am späten Abend Zeit haben. - Jetzt muss ich erst mal wieder in meine Werkstatt und Geld verdienen.
hab mir das G Data progrämmle (Trial Version)mal angeschaut:
TOP!
Virensignatur vom Februar! Was soll man denn da ausprobieren??
Wächter und emil Überwachung lassen sich nicht ausschalten! ???
Deinstallationsroutine dreht sich im Kreis, kommt aber nie zur Deinstallation! Toll!
Sys>Software: genau so! Prima!
RegCleaner:löscht auch nur teilweise!
90% aller User sind jetzt am Ende mit ihrem Großen Latinum!
Selbst Unlocker hat es erst nach Neustart geschafft.
So gewinnt man mich nicht als Bezahl-Kunden.
Gruß
Norbert
Auch Antivir hatte den ,,Fehlalarm?,, wurde inzwischen bestätigt...
http://forum.avira.de/thread.php?threadid=19843
MfG Peter
Fehlalarm auch bei Kaspersky:
http://forum.kaspersky.com/index.php?showtopic=34877
Ganz neu ist, dass ein Placebo-Trojaner bei manchen Auswirkungen auf das System hat. ;o)
Wenn nicht vom Hersteller, ja dann.....................
@ alle:
Das war tatsächlich nur ein Fehlalarm. Ich habe die in Quarantäne befindlichen Dateien zurückgespielt und alles ist in Ordnung. - Aber das mal ne Entschuldigung der Betreiber von Antiviren-Software (in diesem G-Data) kommt, ist wohl illusorisch. - Das wurde heimlich still und leise korrigiert.
Also, keine Panik, ist alles in Ordnung mit dem FF!
Mein Norman Virenscanner hat den FF Virus auch angemeckert und die Datei xpicleanup.exe gelöscht. Was ich nicht verstehe: das Update auf FF 2.0.0.3 ist bereits einige Tage her, aber erst gestern wurde die Datei angemeckert. Gut das kann an der Viren Signaturdatei gelegen haben, die den Virus vorher nicht gekannt hat. Auf meinem 2. Rechner läuft Antivir der hat bis jetzt noch nichts gemeldet. Jetzt fehlt die xpicleanup.exe im FF Verzeichnis, FF läuft trotzdem ohne Probleme. Weiß jemand was die Datei macht?
fbe