Hallo Andreas,
Klick auf deinen Link bringt eine Webseite "whoishostingthis"....? Da komme ich nicht weiter....
Wo finde und verändere ich den User Agenten?
Beiträge von Fuxfan
-
-
Immer wieder erhalte ich z.B. beim GMX-Login, beim Speedtest oder auch bei der Firefox-Homepage die Meldung, mein Fox sei angeblich nicht aktuell, sondern Version 23.0 :-???
Ist er aber! Version 42.0, alle Plugins und Erweiterungen pflege ich und halte sie aktuell.
BS ist Win 7 Pro, 32 Bit. Toolbars oder Software aus ominösen Quellen gibt es hier nicht, alles original.
Avast und Malwarebytes finden keine Fieslinge.Was kann diese Falschmeldung verursachen? Der GMX-Login z.B. klappt nach Wegklicken der Meldung anstandslos.
-
Genau. Darum mache ich schon lange einen großen Bogen um Softonic und Konsorten. Auch bei manchen scheinbar seriösen Anbietern wie PC-Zeitschriften gab es schon Müll als Zugabe, den man dann nur mühsam wieder rauskehren kann...
Ich denke, mein Problem ist erst mal gelöst. Es lag wohl am Profil, da drin fanden sich z.B. 77x der Eintrag prefs.1, 2, 3...
Danke euch!
-
So, ich habe dem Fuchs mal ein neues Profil verpasst, nur die wenigen Lesezeichen importiert, zwei Personas sind drauf (aktuelle, vom Jan. 14), einzige Erweiterung ist Adblock Plus mit der voreingestellten Filterliste.
Das war vor drei Tagen - bisher behält er seine Themes und Anordnung der Navigationsleiste - möge es so bleiben
Im Netz las ich auch was von einem Tool "Babylon Search", das einem die Einstellungen versauen könne, ist aber definitiv nicht drauf.
Danke erst mal!
-
Erweiterungen sind: Adblock Plus und AB-Popup-Blocker, Sitzungsmanager 0808, Colorful Tabs und Flagfox. Alle aktuell.
Bei den Themes meine ich, pardon dass ich es nicht nannte, die Personas. Es sind alle betroffen, sie werden nicht gespeichert, auf Grundeinstellungen zurückgesetzt beim Fox-Neustart - leider auch in anderem Profil.... -
Hallo,
ich habe einen PC mit Win 7 Pro, 32bit, 2,3 GHZ. Alle aktuellen Updates vorhanden.
Er hat ein Admin- und ein Benutzerkonto. Auf beiden ist der aktuelle FF 26 als Standardbrowser installiert, beide mit Themes, den Addons Adblock Plus, Colorful Tabs, Do not track me etc.Im Adminkonto schnurrt der Fuchs so wie er soll, alles bestens.
Im Benutzerkonto speichert er aber partout das Theme nicht, nach jedem Neustart ist es weg (auch nicht in der Liste "Erscheinungsbild" vorhanden), die Buttons oben sind wie im Lieferzustand. Egal welches Theme ich nehme, es bleibt nicht gespeichert; alle anderen Erweiterungen schon. Nur im Benutzerkonto ist das so.
Eine Neuinstallation unter Adminrechten, mehrfache Malware-Suchläufe mit Malwarebytes und AdAware Cleaner unter abgesichertem Modus brachten keine Ergebnisse.Was ist da los? Wie bringe ich den Benutzer-Fuchs dazu, sein Theme zu behalten?
-
Auch ich hatte das hier vielfach angesprochene Problem, dass Firefox ab dem Update auf 23.0.1 die Einstellungen wie Tabs, Startseite, Cookies etc. nicht mehr speichert. Bei mir waren (PC mit Win 7 Pro 32-Bit) nach jedem FF-Start diese Einstellungen verändert: Startseite die von Firefox statt Google, Chronik nie anlegen statt benutzerdefiniert, Startseite statt Tabs der letzten Sitzung und Cookies nie speichern statt nur besuchte.
Es nervte. Nix half. Tipps wie "Datei prefs.js löschen" nicht - es gab sie nicht. Und dann der hilfreiche Tipp eines Kollegen: Installiere die Erweiterung "Sitzungs-Manager 0.8.0.8", in der Erweiterungsliste unter "session manager" zu finden.Ohne FF-Neustart zu installieren, hat viele Backup- und Einstellmöglichkeiten - und mein Füxlein behält seither das, was er behalten soll....! Meine Empfehlung
-
Hallo,
Ich hatte nach dem Update auf FF 6.0.2 das gleiche Problem, allerdings nutze ich statt dem sperrigen Adobe den Foxit-Reader samt FF-Plugin. Auch dieses zeigte statt PDFs nur noch eine weiße Seite an, es half nur die Lösung Rechtsklick > Ziel speichern unter... > via Foxit manuell öffnen.
Ich habe nun heute Folgendes gemacht: Die alte Java Version 6 deinstalliert und Version 7 drauf. Dann noch die unnützen Development Toolkit und Consolen gelöscht, nach der Anleitung, ganz unten: https://www.camp-firefox.de/forum/viewtopic.php?f=8&t=93049 und nun geht es wieder mit dem PDF-Plugin im Fuchs!Frag mich aber nicht wieso.... :lol:
Fuxfan -
Gerne.
Der CCleaner kann natürlich dasselbe wie auch der Firefox, aber eben noch einiges mehr.
Er putzt neben den Cookies, nicht mehr benötigten Dateien, Verläufen....auch noch den "Müll" aus anderen Programmen wie dem IE, Explorer, Papierkorb, Java, Mediaplayern, den Hotfix-Deinstallationen und anderen.
Jedes für sich einschalt- und einstellbar.
Eben: Ein Klick und weg statt vieler Klicks.Deshalb nutze ich den CCleaner.
Natürlich geht es auch manuell im FF, aber einfacher ist es mit dem Cleaner.Und Hauptsache ist doch, ich komme wieder an mein GMX-Konto. So wie seit heute morgen!
Fuxfan
-
Hier steht ein gut gemachter Beitrag, warum man einem befallenen System nicht mehr trauen kann - es gibt zu viele Hintertüren, Fallen, Verstecke... :shock:
http://board.raidrush.ws/showthread.php?t=736149
Viel Erfolg beim "Neubau" - ist die beste Lösung!
Fuxfan
-
Warum ich ein Drittprogramm nehme?
Weil ich den CCleaner mag - er ist genau einstellbar was weg soll und was bleiben darf.
Klick & weg
Fuxfan
-
Problem gelöst: Cookie und Cache des Fuchses mit CCleaner gelöscht - nun geht's wieder! :wink:
Danke für eure Hilfe. Da das Problem nur im FF auftrat, ging ich von einem Fuchs-Problem aus und dachte nicht an GMX.
Gruß und schöne Woche vom Fuxfan
-
Da hat kein Admin was gebastelt - der PC gehört mir, und ich bin allein in meinem Büro......!
Danke für den Tipp mit den deaktivierten Addons, das probiere ich nachher mal ausHatte mich schon gewundert, ob der FF 5 keinen Safemodus mehr hat?
Fuxfan
-
Hm, es sollte heißen "seit gestern", denn es ging am Donnerstag und am Freitag dieser Woche auf meinem Büro-PC nicht mehr. Im FF erschien statt der GMX-Seite nur eine weiße mit "400 Bad Request". Mehr nicht.
Request heißt doch so etwas wie "Anforderung" oder "Wunsch".Im Internet Explorer geht das Einloggen bei GMX tadellos, ebenso auf einem anderen PC im Firefox.
Verändert wurde nichts am Rechner, jedenfalls nicht bewusst.
Ich wollte den FF dann mal im Safemode starten - nur wie geht das? Unter Start > Programme steht davon nix mehr!Weitersuchen.....Fuxfan
-
Hallo,
gestern kann ich mich von meinem Büro-PC (Win XP, SP3, mit aktuellem Firefox 5.01) nicht mehr bei GMX anmelden, die Seite erscheint nicht, statt dessen der Hinweis: 400 Bad request.
Im IE 8 funktioniert es, zu hause auch.Was ist da los? Alle anderen Seiten funktionieren einwandfrei. :roll:
Fuxfan, ratlos
-
@ pittifox:
In der XP-Registrierung finden sich unter HKLM-Software-Microsoft-Security Center diese Einträge als DWORD:AntVirusDisableNotify
AntiVirusOverride
FirewallDisbaleNotify
FirewallOverride
FirstRunDisbaled
UpdatesDisableNotifyjeweils mit dem Wert "0", also sind die Benachrichtigungen aktiv.
Die Einstellung für Autoupdate ist auf "manuell" - jetzt habe ich sie mal probeweise auf "automatisch" gesetzt, neu gescannt - keine Meldung mehr! Deswegen meine Vermutung, PUM bezieht sich auf die manuellen Updates... Auch sonst keine Funde, vollständiger Scan mit Avast, Spybot und AdAware erbrachte nichts. Der PC läuft sauber und ohne Auffälligkeiten. Ich hoffe sehr, dass das Problem keins mehr ist - wäre schönNa also, geht doch...........hoffentlich, meint
Fuxfan -
So, hier das Hijack-Log - ich finde nix Auffälliges, aber ihr seid die Experten:
Code
Alles anzeigenLogfile of Trend Micro HijackThis v2.0.4 Scan saved at 09:50:37, on 20.01.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Lavasoft\Ad-Aware\AAWService.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Alwil Software\Avast5\AvastSvc.exe C:\Programme\FolderSize\FolderSizeSvc.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Raxco\PerfectDisk\PDAgent.exe C:\Programme\ThreatFire\TFService.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\Programme\Raxco\PerfectDisk\PDEngine.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\mqsoftware\DurchSicht2004\DurchSicht2004.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe C:\Programme\Windows Defender\MSASCui.exe C:\Programme\ThreatFire\TFTray.exe C:\Programme\Vista Drive Icon\DrvIcon.exe C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\Dokumente und Einstellungen\SK\Eigene Dateien\Jugendtreff\Unzipped\dsksve7\DeskSave.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\aborange DayDisplay\DayDisplay.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\TaskSwitchXP\TaskSwitchXP.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Gemeinsame Dateien\Sonic Shared\CineTray.exe C:\Programme\zoneLINK\HDDlife\HDDlifePro.exe C:\Programme\tclock.exe E:\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Winzigweich Zwischennetz-Erforscher R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoriten O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [start] C:\Programme\mqsoftware\DurchSicht2004\DurchSicht2004.exe O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [vspdfprsrv.exe] C:\Programme\Visagesoft\eXPert PDF\vspdfprsrv.exe --background O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [ThreatFire] C:\Programme\ThreatFire\TFTray.exe O4 - HKLM\..\Run: [DrvIcon] C:\Programme\Vista Drive Icon\DrvIcon.exe O4 - HKLM\..\Run: [Ad-Watch] C:\Programme\Lavasoft\Ad-Aware\AAWTray.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKCU\..\Run: [DeskSave] C:\Dokumente und Einstellungen\SK\Eigene Dateien\Jugendtreff\Unzipped\dsksve7\DeskSave.exe O4 - HKCU\..\Run: [aborange DayDisplay] C:\Programme\aborange DayDisplay\DayDisplay.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [TaskSwitchXP] C:\Programme\TaskSwitchXP\TaskSwitchXP.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') O4 - Startup: ERUNT AutoBackup.lnk = C:\Programme\ERUNT\AUTOBACK.EXE O4 - Startup: HDDlife.lnk = C:\Programme\zoneLINK\HDDlife\HDDlifePro.exe O4 - Startup: tclock.lnk = C:\Programme\tclock.exe O4 - Global Startup: AutorunsDisabled O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Sonic CinePlayer Quick Launch.lnk = C:\Programme\Gemeinsame Dateien\Sonic Shared\CineTray.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O15 - Trusted Zone: *.windowsupdate.com O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: avast! Antivirus - AVAST Software - C:\Programme\Alwil Software\Avast5\AvastSvc.exe O23 - Service: Folder Size (FolderSize) - Brio - C:\Programme\FolderSize\FolderSizeSvc.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PDAgent - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDAgent.exe O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe O23 - Service: ThreatFire - PC Tools - C:\Programme\ThreatFire\TFService.exe -- End of file - 7929 bytes
-> so richtig?
PS: Der Reg-Eintrag (das PUM) bezieht sich wohl auf die Warneinstellungen des Security Centers für Virenschutz, Firewall und Auto-Updates, diese sind aktiviert. Diese Reg-Werte finde ich auch auf einem anderen XP-PC.
Gruß & Danke, Fuxfan
-
Hmmmmm....! :shock:
Also: Ich habe alle Patches installiert. Das Security Center ist so eingestellt, dass ich Benachrichtigung bekomme, wenn Updates vorhanden sind, denn ich möchte wissen, was da installiert werden soll (vlt. der Grund für das PUM?).
Ich versuche es jetzt mal mit HijackThis und melde mich wieder. Danke erst mal!Zefix, meint
der Fuxfan -
So, habe eben mal den Scan mit Malwarebytes gemacht hier das Log:
Code
Alles anzeigenMalwarebytes' Anti-Malware 1.50.1.1100 http://www.malwarebytes.org Datenbank Version: 5553 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 19.01.2011 14:44:28 mbam-log-2011-01-19 (14-44-28).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 136676 Laufzeit: 3 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 5 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\programme\lame_enc.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully. c:\programme\MP2enc.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully. c:\programme\ogg.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully. c:\programme\vorbis.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully. c:\programme\vorbisenc.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
Was hat es mit diesem infizierten Dateiobjekt in der Reg (PUM) auf sich?
Fuxfan -
Danke erst mal für die Tipps. Ich habe den Verdacht, dass das mit dem gelegentlichen Neustarten durch die Netzwerkverbindung hervorgerufen wird. Habe mal einen Test gemacht: Vor dem Herunterfahren erst die Verbindung beenden, dann ging's ohne Neustart.
Die Scans mache ich mal am Wochenende, melde mich wieder.
(M)eine Idee zum verschwundenen Fuchs: Kann es sein, dass er durch das "Hängen" des PC die Registry nicht vollständig geladen hat?
Bis bald, Fuxfan