Firefox Virus / Hack?

  • Hallo und Hilfe!

    auf 3 verschiedenen Rechnern (nicht über Sync verbunden) mit FF24 passiert seltsames. In den Favoriten werden 1000de Einträge mit

    BookmarksBar(Zahl)

    gespeichert was den Browser so aufbläht das er nicht mehr zu benutzen ist. Manuelles löschen ändert nichts, man kann zusehen wie diese automatisch neu angelegt werden?

    Gestern war die Welt in Ordnung. Habe ein aktuelles KasperskyEndPointSecurity im Hintergrund laufen, nichts neues Installiert.
    Kommt mit schwer verdächtig vor. VirenSCan läuft zur Zeit.

    Jemand eine Idee oder ähnliche Probleme?

    Gruß

  • Überprüfe ob auf allen 3 Rechnern etwas identisch ist, ob z. B überall eine Erweiterung vorhanden ist die den Fehler verursachen könnte.

    Gesendet von meinem ME173X mit Tapatalk

  • Ok, bin grade beim MalwareScan, da kommt was bei Raus, hat schon 3 infizierte Objekte gefunden, arbeitet noch. Find ich erstaunlich, dachte mit Kaspersky gut und sicher zu sein...

    Das Verhalten von FF ist schwer verdächtig. Habe auf dem schnellsten Rechner 13tausend Favoriteneinträge gelöscht, nach 5 Minuten wieder drin gewesen.

    Bin über Teamviewer und RemoteDesktop auf 3 Rechnern gleichzeitig unterwegs, einer Scannt Malware, einer mit Kapsersky und auf einem Tippe ich.
    Ist diese Verhalten schon bekannt oder bin ich ein Entdecker? :)

    Ergänzung: Auf einem Rechner war ich schon am FF deinstallieren. Nachdem kompletten deinstallieren incl. Lesezeichen etc. und Neuinstallation ist die Welt wieder in Ordnung (hatte zum Glück die Lesezeichen nach Entfernung der 13 tsd. Lesezeichen gesichert). Scans laufen noch... Bin gespannt was mir da untergejubelt wurde....

  • Pauschal mal vorweg...

    Zitat von Takki29

    Ist diese Verhalten schon bekannt oder bin ich ein Entdecker?


    Das du evtl. ! einen Virus oder dergleichen hast, liegt nicht am Firefox.

    Alles nur eine Vermutung...einen Virus etc. kannst du z.B. per Mail bekommen haben......oder einem Download...oder einer speziellen Webseite.

    Zitat von Takki29

    dachte mit Kaspersky gut und sicher zu sein...


    Wenn das so einfach wäre gäbe es keine Viren mehr :wink:

    Warten wir also den Scan ab....dann sehen wir weiter.

    Zitat von Takki29

    und Neuinstallation ist die Welt wieder in Ordnung


    Auch auf dem Rechner solltest du zur Sicherheit den Scan mal machen.

  • So n habe ich ein Ergebnis:

    Abgebrochen habe ich den Scan als angefangen wurde die RECOVERY Partition des Rechners zu scannen, dort ist sicher nix drauf.
    Ich bin auch weitergekommen was den Verlauf betrifft. Zwar waren alle 3 Rechner nicht mit FF Sync verbunden, wohl aber mit der iCloud3 und den FF AddIn der ICloud. Deswegen erklärt sich warum nur 1 Rechner infiziert ist, alle 3 Rechner aber die entsprechenden Lesezeichen hatte da die Lesezeichen über die ICloud synchronisiert wurden. Ich glaube auch warum ich jetzt verstehe warum mein IPhone gestern extrem schnell leer war. Die Batterie war nach 1/2 Tag alle.

    Kann jemand eingrenzen was der Einträge nun direkt dafür verantwortlich ist?

  • Benutze AdwCleaner [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png] nach dieser Anleitung http://nurpaste.de/mit_adwcleaner3_suchen
    Lasse Adwcleaner die Dateien löschen und gestatte den System-Neustart..
    Wie konnte das passieren? Lies das und lerne... :P
    https://www.camp-firefox.de/forum/viewtopi…=886547#p886547

  • Also.... nun hab ich auf allen drei Rechner alles mögliche gelöscht, weiter rumprobiert und bin etwas schlauer. Als komplette Neuinstallation funktioniert FF sehr gut, einfach normal. Kurios wird es wenn ich das von mir geschätzte IClou Sync PlugIn installiere. Dann kommt aus der Cloud tausendfach ein Bombardement von "BookmarksBar(Zahl) Einträgen. Nun frage ich mich ob die Cloud nun einfach voll damit ist und ich einfach nur munter weiter löschen muss bis diese leer ist, oder ob ich hier gelinkt werde und mir auf welchem Wege auch immer OpenEnd dieses untergejubbelt wird

    Interessant erscheint mir das offensichtlich niemand dieses Phänomen kennt! ?

    Über den richtigen Umgang zur Vermeidung bin ich bestens informiert, allerdings gebe ich zu hat der Rest der Famile Nachholbedarf. Das Verhalten ist aber auch weniger ein typisches Verhalten einer Malware wie ich finde, sondern ist klar destruktiv auf die Unbrauchbarkeit / Zerstörung des FF ausgelegt der mit 20tsd Bookmarks zumindest mein System beim geöffnetem FF vom Speicher her lahm legt.

  • das einzeige was er identisch auf allen 3 Rechnern rauswirf ist u.s. Bericht. Der taucht aber immer wieder auf und den Firefoxeintrag kann ich nicht ändern.?!

    Ich kann mir schon vorstellen das der ganze Mist den ich drauf hatte das Problem erzeugt hat, und mir dann die ICloud voll gehauen hat und ich das ganze nun tausendfach aus der Cloud zurückgespielt bekomme. Dumm nur das man in die Cloud mit Win nicht reinschauen kann...

  • Wenn adwcleaner diesen Eintrag nicht löschen kann.... dann mache es händisch mit Admin-Rechten. Bezüglich Cloud bedarf es einer vernünftigen, nachvollziehbaren Schilderung, was genau damit gemeint ist.
    Edit: Rechtschreibfehler beseitigt..

  • Zitat von Takki29

    ...und den Firefoxeintrag kann ich nicht ändern.?!


    -\\ Mozilla Firefox v24.0 (de)

    [ Datei : C:\Users\Systemadministrator\AppData\Roaming\Mozilla\Firefox\Profiles\pqgfodb1.default\prefs.js ]


    Das Ist auch nur der Hinweis vom adw-Cleaner, dass er ein Firefoxprofil gefunden hat, wo es liegt und wie es heisst.
    Einträge die zu löschen wären, würden darunter aufgeführt.

    Firefox 106.0 Standardbrowser & Portabler.
    Windows 10/64 Pro 22H2, 19045.2193, Malwarebytes Premium, Adwcleaner, Thunderbird, Windows Firewall. Keine Tuningsoftware.