Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Firefox 30.0 Player_setup ein Virus?

RogerWorkman / 7 Antworten / Baumansicht Nickles

Immer weider versucht mein Firefox 30.0 einen Player zu  installieren. Datei nennt sich: player_setup.exe      lt. PopUPfenster Quelle:  http://kyle.mxp2118.comDiese Quelle hab ich versucht anzusurfen:  403 forbidden

Virenscanner schlägt nicht an. Könnt Ihr mir bitte sagen, ob das elles ok ist? Bei so seltsamen Quellen möchte ich nix automatisch installieren.

bei Antwort benachrichtigen
Kabelschrat RogerWorkman „Firefox 30.0 Player_setup ein Virus?“
Optionen
Manchmal frag ich mich, ob die Welt von klugen Köpfen regiert wird, die uns zum Narren halten oder von Schwachköpfen die es ernst meinen. M. Twain
bei Antwort benachrichtigen
gelöscht_189916 Kabelschrat „Hallo, https://www.google.de/search?q 403 Forbidden ie utf-8 ...“
Optionen

Sicher, dass die Datei harmlos ist?

Wenn unaufgefordert dieser Download immer wieder auftaucht, ist da bestimmt etwas faul und sehr wahrscheinlich handelt es sich hier um einen Fake des Flashplayers, der tatsächlich ein Trojaner ist:

http://www.trojaner-board.de/139813-depp-10-emailanhang-zip-geoeffnet-ms-dos-anwendung-ausgefuehrt-2.html

@RogerWorkman

Lösche einmal den Verlauf, die Cookies usw. im Fox und schaue, ob der Spuk dann vorbei ist:

https://support.mozilla.org/de/kb/neueste-surf-such-und-download-chronik-loeschen

Hilft das nicht, hast Du vermutlich bereits einen schnuckligen ungebetenen Gast auf der Kiste, da wäre ein Scan von aussen mittels Live-CD angesagt.

bei Antwort benachrichtigen
RogerWorkman gelöscht_189916 „Sicher, dass die Datei harmlos ist? Wenn unaufgefordert ...“
Optionen
Sicher, dass die Datei harmlos ist?

Ganz sicherlich nicht.

In Firefox lösche ich regelmäßig Verlauf und Cookies. Der Installationsversuch ist debnnoch noch nicht vorbei.

Hab eben Mailwarebytes laufen lassen, 48 Funde, wo kommen die denn her? Lösch mal alles, hoffentlich ist dan Ruhe.

@ kabelschrat

bist Du sicher, das die Angaben nach der Suche korrekt sind? Alle Websitebetreiber sind meist käuflich.

bei Antwort benachrichtigen
Kabelschrat RogerWorkman „Ganz sicherlich nicht. In Firefox lösche ich regelmäßig ...“
Optionen
Manchmal frag ich mich, ob die Welt von klugen Köpfen regiert wird, die uns zum Narren halten oder von Schwachköpfen die es ernst meinen. M. Twain
bei Antwort benachrichtigen
gelöscht_189916 RogerWorkman „Ganz sicherlich nicht. In Firefox lösche ich regelmäßig ...“
Optionen

Die erste Frage bezog sich auf Kabelschrat;-)

Lösch mal alles, hoffentlich ist dan Ruhe.


Das halte ich bei 48 Funden für unwahrscheinlich, die eigentliche Datei dürfte sich in Deinem Downloadverzeichnis befinden und über eine zweite Instanz ständig erneuern bzw. darüber weiteren Schrott nachladen. Entweder hast Du über veraltete/ständig aktivierte Plugins eine Drive-By-Infektion abgefasst, Du hast einen Download von einer verseuchten Seite erwischt, eine dieser unsäglichen Toolbars per automatischer Installation installiert und die hat den Schrott nachgeladen oder weiß der Geier, einen Mailanhang geöffnet oder über aktiviertes HTML im Mail-Client oder oder oder, das musst Du Dich dann selber fragen...

Was den Sinn oder besser Unsinn der Bereinigung eines infizierten PC betrifft, spare ich mir die Worte, da gibt es nur eine Lösung;-)

http://www.isthisfilesafe.com/filename/Player_Setup.exe_details.aspx

http://www.herdprotect.com/player_setup.exe-790afd5aaaf5badd7db80216e198c6d5f643e4a1.aspx


bei Antwort benachrichtigen
RogerWorkman gelöscht_189916 „Die erste Frage bezog sich auf Kabelschrat - Das halte ich ...“
Optionen
spare ich mir die Worte, da gibt es nur eine Lösung;-)

vestehe Dich, momentan scheint Ruhe zu sein, malwarebytes hat hoffentlich gute Arbeit geleistet. Habe backups, wo die "böse" Datei ganz sicher nicht drin ist. Dateiabgleich wäre möglich und mit Geduld hätt ich sie gefunden.

bei Antwort benachrichtigen
gelöscht_189916 RogerWorkman „vestehe Dich, momentan scheint Ruhe zu sein, malwarebytes ...“
Optionen

Wenn Du entsprechende Backups hast, ist das doch in Ordnung.

Auf das Spiel mit 'der' entsprechenden Datei und Hoffen, dass es nur diese war, würde ich mich nicht einlassen. Erfahrungsgemäß tauchen früher oder später wieder Probleme auf und bei 48 Funden sollte das einen schon bedenklich stimmen, ohne das die Virenklingel wenigstens anschlägt (auch wenn es oft nur PUP und solcher Zimt ist).

bei Antwort benachrichtigen