Flash Player Virus verursacht "Die Verbindung zum Server wurde zurückgesetzt, ..."?

  • Ersteller Ersteller dagobert50gold
  • Erstellt am Erstellt am
D

dagobert50gold

Gast
Guten Tag,

eben schaute ich auf der Seite von MyVideo Videos, oft kam aber stattdessen bzw. beim Klicken auf Profile oder Suchseiten die Meldung "Die Verbindung zum Server wurde zurückgesetzt, während die Seite geladen wurde." von Firefox. Meist kam die Seite nach ein- oder zweimaligem neuen Laden, manchmal blieb die Seite aber auch einfach weiß. Als ich dann im Vollbild ein Video schaute, ploppte irgendwann gegen Ende des Videos plötzlich das kleine Flash-Player-Fenster auf, das man sonst nur durch Rechtsklick -> Einstellungen erreichen kann. Der Reiter mit den Kameraeinstellungen war offen mit der Meldung, dass keine Kamera erkannt wurde. Ist das ein Virus der auf meine Kamera zugreifen will?

PS: Ich lasse gerade Kaspersky Pure 2.0 Chipedition einen Scan machen mit den Updates, die vor ca. drei Stunden automatisch gemacht wurden.

​Vielen Dank schonmal!
Ergänzung ()

So, Ergänzung: Scan fand natürlich nichts. Ich fand heraus, dass sich das Fenster "Einstellungen für Adobe Flash Player" normalerweise nur dann öffnet, wenn die Seite Kamerazugriff will. Aber warum will die Videoseite Kamerazugriff? Oder doch ein Virus?
 
Es muss kein Virus sein, der würde auch generell keinen Kamerazugriff anfordern, sondern könnte ihn sich einfach nehmen wenn er schon im System ist.
Kamerazugriff wird aber häufig von Seiten angefragt die eben solche Dienste (Videochat etc.) mit anbieten, und ist eigentlich sehr weit verbreitet.

Du solltest nach dem fehlerfreien Scan eher Deine Netzwerkeinstellungen bzw. Deine Verbindung prüfen.
Viren/Trojaner behindern den Zugriff aufs Internet nicht, sie wollen unerkannt bleiben und verhalten sich zumeist sehr bedeckt.

Somit ist eher zu vermuten dass Du häufige Disconnects hast oder bei Dir evtl. noch ein Proxy im Browser eingetragen ist der nicht richtig funktioniert.

Teste einfach mal ob Du mit der "richtigen" IP online bist:

http://www.wieistmeineip.de/

und mache ein paar Speedtests. Sollte die Verbindung ungewöhnlich langsam beim Upload sein, so könnte es in der Tat ein Virus sein, der Deinen PC zum Zombie gemacht hat.
Bei sporadischen Abbrüchen ist der Fehler aber eher im Netzwerk zu suchen.

Grüße
Fallaxia
 
Danke für die Tipps!

Hab mal einen Speedtest gemacht, meistens ist das Internet abends sehr langsam, aber heute kommen "immerhin" beim DSL 16.000 bei Download immerhin auf ein Drittel bis die Hälfte, das war schonmal langsamer (drei Messungen, einmal 8.000, dann 6.000 und dann 9.000). Schwankt aber sehr stark von Messung zu Messung finde ich, aber laut Statistik liege ich mit der Messung im bundesweiten Mittelfeld.

EDIT: Achso, Upload? Da liegt der Wert im perfekten Bereich.

Ist aber seltsam, bisher hat MyVideo beim Abspielen des Videos nie Kamerazugriff gebraucht, seltsam ja, dass das Fenster von alleine aufgeploppt ist. Ist ja schließlich zum Video zeigen, nicht zum gezeigt werden ...
Was meinst du mit der "richtigen IP"?
Ergänzung ()

Hallo nochmal,
Von Zeit zu Zeit taucht auch erst seit Neuestem das hier auf:
bildchen.gif

Dabei ist Windows längst aktiviert.
Kann das damit zu tun haben, wenns ein Virus ist?
 
Der Schriftzug unten auf dem Desktop kommt durch ein nicht (mehr) aktiviertes Windows.
Das kann z.B. durch Hardwareänderungen erneut notwendig werden. Oder auch durch einen Wechsel des Keys.

Mach es einfach, führe die Aktivierung erneut durch. Sollte das nicht klappen so ist die Wahrscheinlichkeit groß, dass Du einem "Windows Key Stealer" Trojaner zum Opfer gefallen bist, der Deinen Key genommen und durch einen anderen Key ersetzt hat. Die Dinger sind leider sehr verbreitet und verbreiten sich über Webseiten die infiziert sind, also zumeist über Werbeeinblendungen von infizierten Seiten, die somit auch auf großen Portalen vorkommen können. Der Trojaner löscht sich selbst nachdem er den Key gestohlen hat, es gibt ja nichts mehr zu holen und die Diebe wollen ja nicht zweimal den gleichen Key. (Das Ganze gibt es auch für viele Spiele, wie z.B. ArmA, Anno, Crysis, WoW etc.) Virenwächter schlagen hier zumeist nicht an, da die Programme sehr rudimentär einfach bestimmte Registry-Key Gruppen kopieren bzw. Dateien kopieren und versenden, also nichts was auffällig wäre, da es jede andere Anwendung die installiert wird auch so macht. Da sie sich nach dem Erfolgreichen Klau bzw. auch nicht erfolgreichem Klau stets löschen entgehen Sie der Antiviren Datenbank zumeist auf Dauer.

Deine Down- und Uploadwerte sind vollkommen OK, kann man nix sagen.

Mit der richtigen IP meinte ich, dass Du mit der IP auf Webseiten online bist mit der Du auch im Internet bist, also die Deines Providers.
Es kann nämlich sein, dass ein Trojaner auch einfach einen Proxyserver oder sogar Nameserver in Deine Browser/Netzwerkeinstellungen einträgt und Du fortan eben über diesen die Webseiten aufrufst.
Dabei hoffen die Ersteller des Trojaners, dass Du fleissig Zugangsdaten eingibst durch das Einloggen auf verschiedenen Portalen, die sie dann eifrig abgreifen und verkaufen können. Ist sehr effizient sowas, zumal der Proxy dem Webserver sagen kann, dass er nur unverschlüsselte Verbindungen unterstützt und somit ein "Abhören" der Logindaten problemlos möglich ist.
Abhängig vom Proxy wird der Downstream natürlich stark schwanken. Würde ich also auf jeden Fall prüfen.

Grüße
Fallaxia
 
Zurück
Oben