Dialer im Cache (Firebird 0.7)

  • Hallo,
    mein Virenscanner hat heute im Ordner C:\WINDOWS\Anwendungsdaten\Phoenix\Profiles\default\macqcxgi.slt\Cache einen Dialer gefunden. Ich hatte Firebird 0.7 (vielleicht auch 0.6, weiß ich nicht mehr genau) eingesetzt.

    Meine Fragen:
    1. Wie kann das passieren? Ist das eine Sicherheitslücke?
    2. Ist der Dialer ungefährlich, weil er "nur" im Chache liegt und sich nicht selbständig irgendwo hinkopiert/installiert hat?

    Danke, für jede Antwort, ich hoffe ihr könnt mir helfen.

  • Die Cachedateien sind keine ausführbaren dateien. selbst wenn du einen dailer im cache hast, ist er absolut ungefährlich. darum sind die cache-dateien ja auch alle verschlossen, und nicht freiliegend wie z.B. beim IE.

    wenn ein dailer im cache sein soll, würde das aber bedeuten, dass du irgendwas-dailerartiges bereits runtergeladen hast, daher würde ich mal deine downloads prüfen (vor allem heruntergeladene exe-dateien). und auch mal cache löschen. ; )

    ansonsten kann es natürlich auch sein, dass der virenscanner nix mit dem firefox-cache anfangen kann und was missinterpretiert.

    Aber der cache selber ist sicher.

  • Danke für die Antworten, sehr beruhigend, dass der Cache geschützt ist.
    Ich bin mir sicher, dass ich keine exe-Datei runtergeladen habe, wie kann die Datei trotzdem dort hin gelangen? Naja, da es eine alte Firefox Version war, kann es natürlich ein Bug sein.

    Ich bin übrigens nicht der einzige, habe das hier im Netz gefunden:
    http://www.pctip.ch/helpdesk/kumme…viren/26530.asp

    Intelego: Benutze AntiVir Personal Edition. Den Firebird habe ich schon längst deinstalliert, nur das Profil und damit der Cache war nicht gelöscht. Inzwischen habe ich Mozilla 1.6 installiert.

  • Ich sag ja. Der Mozilla-Cache (sind bei MozillaProdukten identisch) ist völlig sicher. Wie der Dailer da aber reingekommen sein soll, wenn man nichts heruntergeladen hat, wundert mich. Wobei: Sobald man auf einen Link geht und das popup "was möchten sie mit der datei machen" aufgeht (kennt man ja von so dailerseiten, das sie einfach ein popup zum downloaden öffnen), wird bereits im hintergrund die datei gesaugt. wenn man auf abbrechen klickt, liegen dann vermutlich die abgebrochenen reste noch im cache rum, die antivir dann findet. bei dem vorgang wurde dann aber keine datei ausserhalb des caches abgelegt.