Autor Thema: Firefox / Google spinnt - format c: ???  (Gelesen 1593 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline stuart

  • Mega-Cubie
  • ****
  • Beiträge: 193
Re: Firefox / Google spinnt - format c: ???
« Antwort #15 am: 06 November, 2012, 21:08 »
Hallo,

erstmal vielen Dank für Euere zahlreichen Hilfen!   :jo

in C:\Windows\System32\drivers\etc ist keine Datei nach 2009 geändert worden und in hosts stehen nur Beispiele drin.

So ein Rotz... Die Zeit ist reif für Plan B ;) 
C2D E6600, ASUS P5B, 3GB DDR2-800, Samsung F3 HD103SJ 1TB, Samsung HD501LJ 0,5TB, ATI HD5750 9.12.0.0, TT S2 3200 CI 5.0.1.8, Win 7 Pro 32bit, DVB ViewerPro 5.2.0.0, SmartTitaniumQuadro - Smart MS-5/8ES, Firefox 26, VLC 2.0.5, Fritz7390, Powerline PL200D WLAN, WD TV Live,
Xperia Z 4.2.2, RaspPi B

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re: Firefox / Google spinnt - format c: ???
« Antwort #16 am: 07 November, 2012, 03:01 »
... keine Datei nach 2009 geändert worden...
...das ist kein Kriterium, denn Dateien können durchaus verändert werden, ohne dass das Betriebssystem das merkt bzw. die Dateieigenschaften verändert werden.
Natürlich würde eine gut gemachte Malware auch so vorzugehen versuchen.
in hosts stehen nur Beispiele drin
...das ist richtig so.
Jedenfalls wenn wir nicht nur von der Datei hosts.sam reden, sondern wirklich von der Datei hosts, die tatsächlich keine Endung hat.
Aber damit sind wir tatsächlich nicht näher an den Grund der Probleme herangekommen  :-\

Von speziellen Schädlingen für Firefox habe ich noch nichts gehört.
Allerdings könnte ein böses Plugin so etwas verursachen.

Ansonsten wäre es möglich, dass irgendein Bockmist jeden Netzwerkzugriff über einen Proxy leitet und / oder die DNS-Einstellungen manipuliert und die Umleitungen so selektiv extern vornimmt.
Das wäre u.U. auch per Manipulation am DSL-Router möglich, wodurch auf dem Rechner gar kein Schädling laufen müsste.
Indizien für so etwas könnte man gewinnen, wenn man einen betroffenen Rechner vorübergehend woanders testet, natürlich dann nur über einen DSL-Router, der vernünftig passwortgeschützt ist.   
So würde ich's hier machen.

Jürgen
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000