neues Profil hat auch nichts gebracht. Bei jedem Neustart ist der Dreck wieder da und als führendes Tab auch noch.
Wenn ich die Programmierer in die Finger kriege.....
Beiträge von magic_pit
-
-
ok, ich probiere es mal mit einem neuen Profil.
Dauert evtl ein klein wenig, melde mich dann wieder -
Eine Spur gefunden.
Via Regedit einen Suchlauf nach dem Begriff gemacht und erst einmal unter
"Internetexplorer/LowRegistry/DOMstorage" den MySearch123-Eintrag gefunden.Löschbar?
Und warum hat ADW-Cleaner den nicht gefunden? -
Zitat von 2002Andreas
Unten links der Startbutton von Windows..da auf: Ausführen...dann das eingeben:
c:\progra~2
findest du da etwas von den besagten Programmen?
Nein, der hüpft dann auf den Programme-Ordner, da hatte ich aber schon einmal geschaut und nichts gefunden.
Dieses andere Programm, WPM, ist vielleihct auch ein Kandidat?
-
Nach den vielen Sachen mal ein aktueller Bericht von ADWCleaner:
Auffällig ist, dass ich dieses verbliebene SupTab hier im Protokoll nicht bei den zu löschenden Teilen finde (erster Eintrag bei Registrierungsdatenbank). SeltsamCode
Alles anzeigen# AdwCleaner v4.208 - Bericht erstellt 20/07/2015 um 17:20:58 # Aktualisiert 09/07/2015 von Xplode # Datenbank : 2015-07-15.1 [Server] # Betriebssystem : Windows 8.1 (x64) # Benutzername : xxx # Gestarted von : C:\Users\xxx\Downloads\Software\ADWcleaner\adwcleaner_4.208.exe # Option : Suchlauf ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Users\xxx\AppData\Roaming\aps.uninstall.scan.results Ordner Gefunden : C:\ProgramData\WPM ***** [ Geplante Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : [x64] HKCU\Software\OCS Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gefunden : HKLM\SOFTWARE\Wpm Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17840 -\\ Mozilla Firefox v ************************* AdwCleaner[R0].txt - [20523 Bytes] - [19/07/2015 21:30:27] AdwCleaner[R1].txt - [12310 Bytes] - [19/07/2015 21:41:17] AdwCleaner[R2].txt - [2592 Bytes] - [20/07/2015 14:57:51] AdwCleaner[R3].txt - [2651 Bytes] - [20/07/2015 15:20:36] AdwCleaner[R4].txt - [2585 Bytes] - [20/07/2015 15:54:54] AdwCleaner[R5].txt - [2644 Bytes] - [20/07/2015 16:22:54] AdwCleaner[R6].txt - [2616 Bytes] - [20/07/2015 17:08:37] AdwCleaner[R7].txt - [2360 Bytes] - [20/07/2015 17:20:58] AdwCleaner[S0].txt - [17939 Bytes] - [19/07/2015 21:37:02] AdwCleaner[S1].txt - [8529 Bytes] - [19/07/2015 21:51:25] AdwCleaner[S2].txt - [2652 Bytes] - [20/07/2015 17:11:43] ########## EOF - C:\AdwCleaner\AdwCleaner[R7].txt - [2597 Bytes] ##########
-
- Habe im FF unter Hilfe Fehlerbehandlung das "Profilordner anzeigen" gedrückt und dort kein user.js gefunden
- Ich lade mir diese komischen Programme bestimmt nicht runter mit der schlechten Übersetzung, keine Angst
- Entfernen vom letzten Rest von SupTab hat auch nichts gebracht
-
Ich gehe parallel alle Funde vom ADWCleaner im Google durch und der Fund "SupTab" erscheint mir auch nicht koscher.
Kann ich das gefahrlos löschen? -
Hier das vom FF
Code
Alles anzeigenAllgemeine Informationen ------------------------ Name: Firefox Version: 31.8.0 User-Agent: Mozilla/5.0 (Windows NT 6.3; WOW64; rv:31.0) Gecko/20100101 Firefox/31.0 Absturzberichte der letzten 3 Tage ---------------------------------- Alle Absturzberichte Erweiterungen ------------- Name: Adblock Plus Version: 2.6.9.1-signed Aktiviert: true ID: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} Name: DownloadHelper Version: 4.9.24.1-signed Aktiviert: true ID: {b9db16a4-6edc-47ec-a1f4-b86292ed211d} Grafik ------ Direct2D aktiviert: true DirectWrite aktiviert: true (6.3.9600.17795) Geräte-ID: 0x0166 GPU #2 aktiv: false GPU-beschleunigte Fenster: 1/1 Direct3D 10 Karten-Beschreibung: Intel(R) HD Graphics 4000 Karten-RAM: Unknown Karten-Treiber: igdumdim64 igd10iumd64 igd10iumd64 igdumdim32 igd10iumd32 igd10iumd32 Treiber-Datum: 9-9-2013 Treiber-Version: 10.18.10.3304 Vendor-ID: 0x8086 WebGL-Renderer: Google Inc. -- ANGLE (Intel(R) HD Graphics 4000 Direct3D9Ex vs_3_0 ps_3_0) windowLayerManagerRemote: false AzureCanvasBackend: direct2d AzureContentBackend: direct2d AzureFallbackCanvasBackend: cairo AzureSkiaAccelerated: 0 Wichtige modifizierte Einstellungen ----------------------------------- browser.cache.disk.capacity: 358400 browser.cache.disk.smart_size_cached_value: 358400 browser.cache.disk.smart_size.first_run: false browser.cache.disk.smart_size.use_old_max: false browser.cache.frecency_experiment: 1 browser.places.smartBookmarksVersion: 7 browser.sessionstore.upgradeBackup.latestBuildID: 20150624141335 browser.startup.homepage: about:home browser.startup.homepage_override.buildID: 20150624141335 browser.startup.homepage_override.mstone: 31.8.0 browser.tabs.closeWindowWithLastTab: false browser.tabs.warnOnClose: false dom.mozApps.used: true extensions.lastAppVersion: 31.8.0 font.internaluseonly.changed: true gfx.direct3d.last_used_feature_level_idx: 0 network.cookie.prefsMigrated: true places.database.lastMaintenance: 1437396195 places.history.expiration.transient_current_max_pages: 104276 plugin.disable_full_page_plugin_for_types: application/pdf plugin.importedState: true print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_bgcolor: false print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_bgimages: false print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_colorspace: print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_command: print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_downloadfonts: false print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_duplex: 1515870810 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_edge_bottom: 0 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_edge_left: 0 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_edge_right: 0 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_edge_top: 0 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_evenpages: true print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_in_color: true print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_margin_bottom: 0.5 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_margin_left: 0.5 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_margin_right: 0.5 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_margin_top: 0.5 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_oddpages: true print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_orientation: 0 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_page_delay: 50 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_paper_data: 9 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_paper_height: 11,00 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_paper_name: print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_paper_size_type: 0 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_paper_size_unit: 1 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_paper_width: 8,50 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_plex_name: print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_resolution: 1515870810 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_resolution_name: print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_reversed: false print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_scaling: 1,00 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_shrink_to_fit: true print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_to_file: false print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_unwriteable_margin_bottom: 0 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_unwriteable_margin_left: 0 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_unwriteable_margin_right: 0 print.printer_\\PETER-PC\Samsung_ML-2010_Series.print_unwriteable_margin_top: 0 print.printer_Fax.print_bgcolor: false print.printer_Fax.print_bgimages: false print.printer_Fax.print_colorspace: print.printer_Fax.print_command: print.printer_Fax.print_downloadfonts: false print.printer_Fax.print_duplex: 1515870810 print.printer_Fax.print_edge_bottom: 0 print.printer_Fax.print_edge_left: 0 print.printer_Fax.print_edge_right: 0 print.printer_Fax.print_edge_top: 0 print.printer_Fax.print_evenpages: true print.printer_Fax.print_in_color: true print.printer_Fax.print_margin_bottom: 0.5 print.printer_Fax.print_margin_left: 0.5 print.printer_Fax.print_margin_right: 0.5 print.printer_Fax.print_margin_top: 0.5 print.printer_Fax.print_oddpages: true print.printer_Fax.print_orientation: 0 print.printer_Fax.print_page_delay: 50 print.printer_Fax.print_paper_data: 9 print.printer_Fax.print_paper_height: 11,00 print.printer_Fax.print_paper_name: print.printer_Fax.print_paper_size_type: 0 print.printer_Fax.print_paper_size_unit: 1 print.printer_Fax.print_paper_width: 8,50 print.printer_Fax.print_plex_name: print.printer_Fax.print_resolution: 1515870810 print.printer_Fax.print_resolution_name: print.printer_Fax.print_reversed: false print.printer_Fax.print_scaling: 1,00 print.printer_Fax.print_shrink_to_fit: true print.printer_Fax.print_to_file: false print.printer_Fax.print_unwriteable_margin_bottom: 0 print.printer_Fax.print_unwriteable_margin_left: 0 print.printer_Fax.print_unwriteable_margin_right: 0 print.printer_Fax.print_unwriteable_margin_top: 0 privacy.sanitize.migrateFx3Prefs: true storage.vacuum.last.index: 0 storage.vacuum.last.places.sqlite: 1437397854 JavaScript ---------- Inkrementelle GC: true Barrierefreiheit ---------------- Aktiviert: false Barrierefreiheit verhindern: 0 Bibliotheken-Versionen ---------------------- NSPR Minimal vorausgesetzte Version: 4.10.6 Verwendete Version: 4.10.6 NSS Minimal vorausgesetzte Version: 3.19.2 Basic ECC Verwendete Version: 3.19.2 Basic ECC NSSSMIME Minimal vorausgesetzte Version: 3.19.2 Basic ECC Verwendete Version: 3.19.2 Basic ECC NSSSSL Minimal vorausgesetzte Version: 3.19.2 Basic ECC Verwendete Version: 3.19.2 Basic ECC NSSUTIL Minimal vorausgesetzte Version: 3.19.2 Verwendete Version: 3.19.2 Experimentelle Funktionen -------------------------
-
Ich habe alles von diesem Jahr angeschaut, nichts was mich jetzt alarmieren würde.
Nur unter Programme habe ich einen Ordner gefunden der mir nichts sagt, allerdings mit letztem Änderungsdatum von Heute. Name: SFKAuch habe ich mit Google zur diesem Mysearch nur komische schlecht aus dem Englischen übersetzte Seiten mit Hinweis auf DAS Superentferntool extra dafür gefunden, wo ich dann doch lieber die Finger davon lasse. Bock zum Gärtner machen oder so
-
Zitat von 2002Andreas
Klick bitte mal mit rechts auf deine Firefoxverknüpfung auf dem Desktop...dann unter Eigenschaften.
Steht da evtl. etwas von diesem MySearch123 mit drin, oder etwas anderes was da nicht hingehört?So ungefähr sollte das bei dir auch aussehen:
"C:\Program Files\Mozilla Firefox\firefox.exe
Schade, es sieht leider genau so aus wie es soll. Nix von diesem 123-Dreck.
-
Danke für den Hinweis, ich probiere es gleich aus.
Mit den Problemen, dass sich der Laptop nicht mehr starten lies hätte ich in Vermutung gehabt, dass der Clean-lauf versehentlich wichtige Teile von Samsung (ist ein Samsung-Compi) mit gelöscht hat und dadurch der Start in die Hosen ging. Oder irgend was wichtiges für dieses komische Windows-10-Registrierungszeugs.
Wie gesagt, nur ne Vermutung.Ich poste dann, ob es was gebracht hat.
NACHTRAG: Hat leider das MySearch123 nicht weggebracht
-
Nach dem Ausführen des JunkRemov... jetzt einen aktuellen Suchlauf mit dem AWDCleaner gemacht, hier das Ergebnis
Code
Alles anzeigen# AdwCleaner v4.208 - Bericht erstellt 20/07/2015 um 15:54:54 # Aktualisiert 09/07/2015 von Xplode # Datenbank : 2015-07-15.1 [Server] # Betriebssystem : Windows 8.1 (x64) # Benutzername : xxx # Gestarted von : C:\Usersxxx\Software\ADWcleaner\adwcleaner_4.208.exe # Option : Suchlauf ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Users\xxx\AppData\Local\AnyProtectScannerSetup.exe Datei Gefunden : C:\Users\xxx\AppData\Roaming\aps.uninstall.scan.results Ordner Gefunden : C:\ProgramData\WPM ***** [ Geplante Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : [x64] HKCU\Software\OCS Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gefunden : HKLM\SOFTWARE\SupDp Schlüssel Gefunden : HKLM\SOFTWARE\Wpm Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17840 -\\ Mozilla Firefox v ************************* AdwCleaner[R0].txt - [20523 Bytes] - [19/07/2015 21:30:27] AdwCleaner[R1].txt - [12310 Bytes] - [19/07/2015 21:41:17] AdwCleaner[R2].txt - [2592 Bytes] - [20/07/2015 14:57:51] AdwCleaner[R3].txt - [2651 Bytes] - [20/07/2015 15:20:36] AdwCleaner[R4].txt - [2312 Bytes] - [20/07/2015 15:54:54] AdwCleaner[S0].txt - [17939 Bytes] - [19/07/2015 21:37:02] AdwCleaner[S1].txt - [5908 Bytes] - [19/07/2015 21:51:25] ########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [2490 Bytes] ##########
-
junkware Removal hat leider auch nichts gebracht. :x
-
Zitat von Zitronella
Ansonsten noch: ● Die Anwendung „Junkware Removal Tool“ herunterladen und ausführen ➔ http://mozhelp.dynvpn.de/guide/junkware-removal-toolErst nach meinem Protokoll-Post gelesen.
Läuft gerade (ist ja auch von Malwarebytes, was ist denn da der Unterschied zu dem normalen Malwarebytes?)So, hier das Ergebnis vom Protokoll:
Code
Alles anzeigen~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 7.5.1 (07.16.2015:1) OS: Windows 8.1 x64 Ran by xxx on 20.07.2015 at 15:38:11,68 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
-
ADW-Cleaner:
Code
Alles anzeigen# AdwCleaner v4.208 - Bericht erstellt 20/07/2015 um 15:20:36 # Aktualisiert 09/07/2015 von Xplode # Datenbank : 2015-07-15.1 [Server] # Betriebssystem : Windows 8.1 (x64) # Benutzername : xxx # Gestarted von : C:\Users\xxx\Downloads\Software\ADWcleaner\adwcleaner_4.208.exe # Option : Suchlauf ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Users\xxx\AppData\Local\AnyProtectScannerSetup.exe Datei Gefunden : C:\Users\xxx\AppData\Roaming\aps.uninstall.scan.results Ordner Gefunden : C:\ProgramData\WPM ***** [ Geplante Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Daten Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~1.DLL Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : [x64] HKCU\Software\OCS Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gefunden : HKLM\SOFTWARE\SupDp Schlüssel Gefunden : HKLM\SOFTWARE\Wpm Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17840 -\\ Mozilla Firefox v ************************* AdwCleaner[R0].txt - [20523 Bytes] - [19/07/2015 21:30:27] AdwCleaner[R1].txt - [12310 Bytes] - [19/07/2015 21:41:17] AdwCleaner[R2].txt - [2592 Bytes] - [20/07/2015 14:57:51] AdwCleaner[R3].txt - [2378 Bytes] - [20/07/2015 15:20:36] AdwCleaner[S0].txt - [17939 Bytes] - [19/07/2015 21:37:02] AdwCleaner[S1].txt - [5908 Bytes] - [19/07/2015 21:51:25] ########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [2556 Bytes] ##########
-
Eigenschaften der Verknüpfungen?
Äh, stehe gerade auf dem SchlauchNachtrag: Ich gehe mal schnell zum Laptop und poste das Ergebnis von ADWCleaner, vielleicht ist da doch ein Hinweis. Sind doch noch erstaunlich viele - vermeintliche - Funde
-
Das Laptop meiner Frau (Win 8.1) hat unliebsamen Besuch.
Habe als Halbwissender mal drübergeschaut und einiges via ADWCleaner entfernen können.
Leider hätte ich da nicht so dem Tool vertrauen dürfen, hatte alle Funde löschen lassen und danach ließ sich der Compi nicht mehr starten.
Nach 6 Stunden und mit Hilfe eines Wiederherstellungspunktes (die Kiste blieb beim Hochfahren einfach nach der Accountanmeldung schwarz) läuft das Teil endlich wieder, nur halt mit der ganzen Malware.
Nun lieber nur von Malwarebytes entfernen lassen.Sieht so weit gut aus bis auf ein Dreckstool Namens --> MySearch123
Malwarebytes findet nichts mehr, ich habe MySearch123 im FF aus der Liste der Suchanbieter gelöscht, die Startseite auf diese Dreckssäcke (sorry, denen gehören die Programmierfinger abgehackt, so eine Wut habe ich aktuell auf die) gelöscht und trotzdem ist immer wieder bei jedem Browserneustart das aktuelle Fenster auf die eingestellt (eine Suchseite).
Unter Programme entfernen in Windows finde ich da nichts, in den Erweiterungen vom FF ist da auch nichts zu finden.Ein Suchlauf mit ADWCleaner (nur suchen, nix mehr löschen) brachte mir auch nichts mit diesem Namen.
Übrigens hat sich der Dreck auch beim IE eingenistet.
Brauche wirklich Hilfe, diesen Schrott loszuwerden
-
Wollte mich auch für die Arbeit bedanken. Habs mir auch gerade geholt nachdem ich auf einmal das Symbol links oben hatte.
-
Jetzt gehts gerade wieder mit der Wiederherstellung. :-??
Ok, scheint ein Bug zu sein der ab und wann auftritt, warum auch immer.
Wenn es öfter vorkommt werde ich die von Bernd vorgeschlagene Zusatzerweiterung nutzen. Ich schaue mir das jetzt noch eine Zeit an wie oft das passiert mit TMP. Hat vielleicht nur ne schlechte Woche gehabtBoersenfeger, danke für die Info mit dem FF-Sitzungsmanager.
P.S. Firefox ist aktuell (ESR 31.1.1) -
So, kaum gelobt ist das Phänomen bei der Wiederherstellung erneut aufgetreten. Scheint sich an den Wochentagen zu orientieren, bei Tagen mit gerader Nummer erneuert er die Session mit den Tabs die in der einzelnen Tabhistorie am fortgeschrittensten ware (Rechtspfeil), bei Tagen mit ungerader Nummer stellt er die einzelnen Tabs mit dem Stand her, wie sie geschlossen wurden
(zur Sicherheit: die Tages-Theorie ist Ironie)SM scheint - soweit mein Englisch da nicht im Stich gelassen hat - die Wiederherstellungsfunktion von TMP zu übernehmen bzw. schaltet diese aus und seine eigene an. Könnte ich also zusätzlich nutzen nur fürs Wiederherstellen.
Da ich eigentlich meine Erweiterungen zurückfahren möchte und nicht noch aufblähen wäre es interessant zu erfahren, ob dieses Feature von TMP so beabsichtigt ist und wenn nicht, ob ich da ein Einzelfall bin.
Entweder bin ich wirklich ein Einzelfall oder es stört einfach keinen (außer mir).Kleine Zusatzfrage: FF hat ja inzwischen auch eine Wiederherstellungsfunktion. Hält die auch mehrere Stände vor wie TMP oder geht das immer nur mit dem zuletzt geöffneten Stand?