[attachment=0]Snap_2013.07.17_00h26m39s_016.png[/attachment]
ist das die Wurzel des Übels? wie weiter?
Beiträge von iwanowitsch68
-
-
Manchmal kommen sie eben wieder
[attachment=0]Snap_2013.07.16_22h54m09s_004.png[/attachment]
seit dem ersten Scan ist die Zahl der durchs. Objekte gesunken. Werden ohne mein Zutun Files gelöscht? -
an Bernd
Hoffe, dass das nicht notwendig sein wird
Seit dem Verschieben in Quarantäne nichts auffälliges bemerkt- gutes Zeichen?
[attachment=2]Snap_2013.07.16_11h42m08s_035.png[/attachment][attachment=1]Snap_2013.07.16_13h17m01s_009.png[/attachment] -
[attachment=0]Snap_2013.07.16_09h31m36s_029.png[/attachment]an Bernd
Bitte erkläre 'System neu aufsetzen', ein recover hat bereits vor dem Scan durch MBAM stattgefunden. Meinst du, ich verliere noch mehr Daten und Anwendungen, wenn ich danach nicht auf das Backup zurückgreifen darf?
-
Auch von mir Herzlich willkommen!
bin auch ziemlich neu hier, aber wenn du sagst nach Windows Update, dann wäre mein Vorschlag gehe in die Systemsteuerung (Startbutton ), System und Sicherheit. Dort gibt es einen Punkt 'Probleme mit Windows Update beheben'. Vielleicht hilft es, schaden kann es sicher nicht.
Schönen Gruß
-
an Road-Runner
mein Fehler, habe euch verwechselt. Ich meinte die Diskussion, die du mit Hermes zum Banking hattest. Von meinem ursprünglichen Anliegen wegen der Sicherheitsbedenken sehe ich keinen weiteren Klärungsbedarf und hatte anbieten wollen, den Thread zu schließen, außer es hat noch ein anderer Lust zu diskutieren. Dann sollte das Kind vielleicht einen anderen Namen kriegen
-
an Bernd zu Beitrag #8
So, nach recovery hat malwarebytes im kompl. Suchlauf 1 Virus gemeldet und im Log wie folgt beschrieben:
C:\Backup My Data\[username]\AppData\Local\Temp\is357113909\plus-hd-2-3_DE.exe (Heuristics.Shuriken) -> keine Aktion durchgeführt.
Ich schätze mal, durch recover im geschützten Ber. habe ich erst das Teil entfernt und dann beim Zugriff auf die Backup Datei wieder eingespielt. Jetzt entfernen und alles wieder im Lot oder werde ich das nicht so einfach wieder los?
Was ist der tiefere Sinn hinter diesem Virus - nur ärgerlich oder können weitere System-Funktionen ausfallen bzw. umgeschrieben werden?
ich hoffe das Beste aber ahne weitere Kalamitäten... -
Frank Turner - Recovery
cooler Sound zum wach werden, die Lyrics könnte ich auf mein Notebook beziehen, nachdem ich gestern ein Recover ausgeführt habe - it's a long road up to recovery from here...
-
das Gute ist: keine Pop-ups, normale Geschwindigkeit und grüne url wie es sein soll.
das Schlechte: ich weiss weder genau, was die Adware bezweckt hat noch ob ich mit Avira oder Windows Updates in Zukunft geschützt bin. Schließlich kann ich so eine Recover Aktion nicht alle paar Tage durchführen. Wenn sich das Problem wieder zeigt und ich davon ausgehe, dass ..InstallCore.Gen die Ursache ist, wie bekomme ich die Sache mit geringem Aufwand in den Griff- bleepingcomputer ? Mein nächstes Backup führe ich aus, wenn ich meine gewohnten Einstellungen und Dateien wieder eingerichtet habe.
PS. Thread in Sicherheitsecke 'Login Adr. mal grün, mal grau' hat sich von meiner Seite her erledigt, aber wenn Roadie und Feger weiter diskutieren wollen... -
an Bernd und Boersenfeger
Habe ich auch gemerkt und zum Äußersten gegriffen- komplettes Recover im geschützten B. (Cyberlink). Hat den ganzen Abend gedauert, ca. 3 h. Bin gerade beim Einrichten, gebe Bescheid, ob erfolgreich. -
An Bernd
Habe versucht, meine Hausaufgabe zu machen. 1. Versuch: malwarebytes steckt im setup fest, abgebrochen. 2. Versuch setup klappt, scan wird durch Avira gestoppt mit dem Hinweis: Der Zugriff auf die Datei 'C:\Users\[user]\AppData\...\uninstaller.exe', der 'ADWARE/InstallCore.Gen' enthält, wird verweigert. Seitdem habe ich meine drei Probleme wieder.
Was jetzt- weiter auf bleepingcomputer, denn ein Logbuch, wie du es erwartest, habe ich nicht erhalten... -
Danke für die Resonanz
Ja, ich denke, dass alle drei Symptome * Pop-ups, * Langsamkeit und * Farbwechsel ein und dieselbe Ursache haben.
Es tritt nur unter Fx auf, wenn ich eine Weile im Netz unterwegs war und mind. eine nicht verschlüsselte Seite aufgerufen habe. Dann aber auch ständig und unabh. vom Bankinstitut und ob ich mich einlogge oder nur Kurse abfrage.
Aktuell bin ich beschwerdefrei, nachdem ich heute früh heruntergefahren habe und Systemwiederh. durchgeführt habe.
Ich kann den Fehler nicht genau ausmachen, aber kann es sein, dass ein Schadprogramm einzelne Funktionen von Fx, konkret den Pop-up-Blocker, angreift und deaktiviert?
Mein derzeitiger Plan ist, wie gesagt, falls es wieder losgeht, Fx löschen und neu downloaden. Was Besseres weiss ich nicht. Einwände / Gegenvorschläge?
Gruß an alle -
Wenn ich alle bisherigen Versuche und Erkenntnisse zusammenzähle, gewinne ich den Eindruck, dass das Problem in meiner Version von Firefox liegt, denn es sind keine weiteren Programme betroffen und mit Explorer (nicht mein Standard) kommt es auch nicht zu Pop-ups. Weiterhin attestiert Avira 0 Viren oder verdächtige Dateien. Wenn alles wieder von vorne anfangen sollte ( momentan läuft Fx ohne Befund, auch leidlich schnell ), werde ich wohl Fx komplett löschen und von der Camp-Startseite wieder downloaden. Sonst fällt mir auch nichts ein.
Bis bald -
An Hermes
Update: Habe Systemwiederherstellung versucht, jedoch mit mäßigem bis ohne Erfolg. 1. Versuch - Termin 7.7. Systemwh. abgebrochen 'Unbekannter Fehler bei Systemwh. (0x8000ffff)', 2. Versuch - Termin 10.7. das selbe Lied. 3. Versuch Termin heute 1:10 Uhr- Wh. erfolgreich, aber es popt weiter bei jeder Seite. Ideen oder Vorschläge? Eine göttliche Botschaft wäre echt cool! -
An Hermes
zunächst danke für die Antwort. Inzwischen ist Avira durch und gibt Entwarnung. Du sagst, mit meinem System stimmt was nicht- also in Windows Systemsteuerung auf einen früheren Stand zurücksetzen ? Denkst du, Pop-up und Langsamkeit hängen zusammen oder sollte ich unabhängig vom Ergebnis erst defragmentieren? -
beim Online-Banking bin ich es gewohnt, dass beim Login die Adressleiste der Bank in grüner Schrift mit Vorhangschloss erscheint, als Zeichen für 128b- Verschlüsselung. Manchmal ist dieselbe Adresse aber auch in grau mit https dargestellt.
In diesem Fall breche ich immer ab, unterbreche die Internetverbindung (T-online mobil) und starte neu. Dann ist alles wie gewohnt. Bin ich in dem Punkt ohne Grund beunruhigt oder kann ein echtes Problem entstehen, falls ich mit unter 'grau' einloggen würde?
Schöne Grüße und danke -
Hi,
seit ein paar Tagen lassen sich Pop-ups von immer gleicher Struktur trotz aktivierter Blockierung nicht mehr vermeiden. Bei nahezu jedem Aufruf einer neuen Seite erscheinen unten links zwei Felder, die zum Anklicken auffordern.
Was ich versucht habe: Cookies gelöscht bis auf wenige vertrauenswürdige, die fürs Online-Banking und E-Mails gebraucht werden. Bei Einstellungen das Setzen von Cookies nur noch diesen Seiten erlaubt. Komplette Überprüfung mit Avira Antivirus sowie Systweak Advanced Protector, bisher ohne Befund.
Was ich vermute: Habe mir etwas in mein Cache mit temporären FF Dateien eingefangen. Hierbei taucht eine Seite auf, die ich noch nie aktiv angesteuert habe, die aber wohl schon über redirect aufgerufen wurde: singlessalad.com !
Frage: Wie werde ich die Pop-ups los? Hilft es, den kompletten Cache zu löschen? Ach ja, und Langsamkeit ist ein weiteres Problem- vom Anklicken von FF bis zum Aufbau der Startseite ca. 7 bis 10 Sekunden, Laden von Seiten ca. 4 ... 7 s.
Ist jemandem eine Lösung bekannt - Danke im Voraus ! -
Besten Dank für die prompte Antwort. Der Screenshot hat den Pfad zur Umstellung klar gezeigt. Jedoch wird beim Klicken auf 'Standardeinstellung' weiterhin die t-online Seite in das Feld eingetragen, obwohl ich sicher bin, dass ich noch nie daran manipuliert habe. Jedenfalls lässt sich mit 'delete' alles löschen und das Leerfeld vervollständigt zu Mozilla-Startseite, wie gewünscht. Gruß an 2002Andreas
-
OK, hoffe, hier bin ich richtig. Also nochmal die Frage: Beim Anklicken des 'home' icons (oben rechts) wurde in der alten Version die Startseite von Firefox mit den Funktionen Downloads, Lesezeichen, Einstellungen etc. sichtbar, in Ff21 wird automatisch die t-online Seite geöffnet. Wie kann ich die alte Funktion wieder herstellen? Selbst wenn ich Fox schließe und dann wieder öffne, erscheint die gewohnte Startseite nicht...
Edit 2002Andreas
Habe Deinen Beitrag mal nach Allgemein verschoben