Die automatische Anmeldung beim FfForum funktioniert mit Ff39 unter win10 nicht. Paswörter werden auch bei anderen sites nicht gemerkt. AutocompleteOff ist schon auf false gestellt.
Ausserdem kommt wiederholt beim Aufruf von weiterführenden Seiten (z.B. aus dem 1un1Controllcenter) lediglich die Meldung: An error has occured:not found.
Die probleme gibt es bei MsEdge nicht.
Beiträge von klusch
-
-
Zitat von Fox2Fox
klusch:
Es gibt noch kein dargestelltes Ergebnis von dir. Wirst du noch heimgesucht?Siehe Beitrag 4 und auch die logfiles in Beitrag 7. Ein Qickscan mit Malwarebytes bei Windows 8.1 und eine zusätzliche Behandlung mit Adwcleaner bei Windows 7 hat alle Heimsuchungen in Firefox nachhaltig beseitigt. Der Internet Erxplorer war sowieso kaum betroffen.
Zitatklusch
-
Zitat von Boersenfeger
..dann gleich weiter mit dem Lernen...
...und das abschließendeimmer verwenden...[/quote]
was hat die folgende Auflistung in Deinem Beitrag zu bedeuten ? Habe ich das mit dem quote jetzt richtig gemacht?
Stand 27.01.2014
Mozilla/5.0 (Windows NT 6.1; WOW64; rv:26.0) /20100101 Firefox/26.0
Mozilla/5.0 (Windows NT 6.1; WOW64; rv:27.0) /20140124 Firefox/27.0b9
Mozilla/5.0 (Windows NT 6.1; WOW64; rv:28.0) /20140127 Firefox/28.0a2
Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:29.0) /20140127 Firefox/29.0a1Zitatklusch
-
[quote='Fox2Fox']Möchte Beitrag #2 noch um die entsprechenden Anleitungen ergänzen:
Sorry. Als Juniormitglied wußte ich mit Deiner Post- und Codeanweisung nicht viel anzufangen.
Ich lerne jetzt dazu. Meine Logfiles findest Du in Beitrag 7. -
Zitat von Boersenfeger
.. die Log-Dateien sind für die weitere Hilfe bei anderen Nutzern u.U. sehr hilfreich, wäre nett, wenn du diese noch posten könntest, anonymisiere sie vorher.. Vielen Dank für deine Mitarbeit..
Nachstehend die nach meiner Meinung aussagefähigen Logdateien:
Code
Alles anzeigenMalwarebytes Anti-Malware (Test) 1.75.0.1300 http://www.malwarebytes.org Datenbank Version: v2014.01.26.06 Windows 8 x64 NTFS Internet Explorer 11.0.9600.16476 Waldemar :: WALDMARNOTEBOOK [Administrator] Schutz: Aktiviert 26.01.2014 22:34:43 mbam-log-2014-01-26 (22-34-43).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 238096 Laufzeit: 6 Minute(n), 39 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 6 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 4 C:\Users\Waldemar\AppData\Roaming\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Waldemar\AppData\Local\Temp\bCOxwo29.exe.part (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Waldemar\AppData\Local\Temp\lcFe9JQs.exe.part (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Waldemar\AppData\Local\Temp\RZi1R6mk.exe.part (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Malwarebytes Anti-Malware 1.75.0.1300 http://www.malwarebytes.org Datenbank Version: v2014.01.27.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 11.0.9600.16476 WALDEMAR-PC [Administrator] 27.01.2014 10:30:22 mbam-log-2014-01-27 (10-30-22).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 226396 Laufzeit: 7 Minute(n), 5 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 5 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt. HKLM\SOFTWARE\DomaIQ (PUP.Optional.DomaIQ.A) -> Keine Aktion durchgeführt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\xxxxx\Downloads\PetrolPricesSetup.exe (PUP.Optional.Inbox) -> Keine Aktion durchgeführt. C:\Users\xxxxx\Downloads\Player_Setup.exe (PUP.Optional.BundleInstaller.NS) -> Keine Aktion durchgeführt. (Ende) # AdwCleaner v3.017 - Bericht erstellt am 27/01/2014 um 10:59:05 # Aktualisiert 12/01/2014 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits) # Benutzername : WALDEMAR-PC # Gestartet von : C:\Users\xxxx\Downloads\AdwCleaner.exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : Yontoo Desktop Updater ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\Tarma Installer Ordner Gelöscht : C:\ProgramData\Uniblue\DriverScanner Ordner Gelöscht : C:\Program Files\Yontoo Ordner Gelöscht : C:\Users\xxxx\AppData\LocalLow\Delta Ordner Gelöscht : C:\Users\xxxx\AppData\Roaming\Babylon Ordner Gelöscht : C:\Users\xxxx\AppData\Roaming\Yontoo Datei Gelöscht : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\qpys3jmq.default\invalidprefs.js Datei Gelöscht : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\qpys3jmq.default\searchplugins\Babylon.xml Datei Gelöscht : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\qpys3jmq.default\user.js ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Yontoo Desktop] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Layers Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1 Schlüssel Gelöscht : HKLM\SOFTWARE\a6dd88bc6aea43 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\APN PIP Schlüssel Gelöscht : HKCU\Software\BabSolution Schlüssel Gelöscht : HKCU\Software\DataMngr [#] Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar Schlüssel Gelöscht : HKLM\Software\Babylon Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\DomaIQ Schlüssel Gelöscht : HKLM\Software\PIP Schlüssel Gelöscht : HKLM\Software\Tarma Installer Schlüssel Gelöscht : HKLM\Software\Uniblue Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16428 -\\ Mozilla Firefox v26.0 (de) [ Datei : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\qpys3jmq.default\prefs.js ] Zeile gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "bestvideodownloader,brain/default2,easyinline/dock,superfish,superfishgoogleeil,yontooinstalled,yontoonewoffers,dropdowndeals"); Zeile gelöscht : user_pref("extentions.y2layers.installId", "0f18ee38-7680-4d57-a63b-912ada447fc7"); ************************* AdwCleaner[R0].txt - [5531 octets] - [27/01/2014 10:57:17] AdwCleaner[S0].txt - [5381 octets] - [27/01/2014 10:59:05] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5441 octets] ##########
-
Zitat von madperson
hallo klusch, das hört sich nach einem problem mit adware auf deinem computer an! das sperren von bestimmten webseiten wäre da bloße symptom-bekämpfung und nicht wirklich hilfreich... du solltest dich daher besser daran machen, die ursache des problems anzugehen.
versuche bitte folgendes:
- als erstes setze firefox zurück, indem du zu firefox > hilfe > informationen zur fehlerbehebung gehst und im tab, das sich öffnest auf "firefox zurücksetzen" klickst (deine lesezeichen und passwörter bleiben dabei erhalten).
- unmittelbar danach, schau bitte nach ob unter firefox > addons > erweiterungen noch irgendwelche unbekannten einträge gelistet sind und falls ja, deaktiviere diese.
- gehe in die systemsteuerung > programme und deinstalliere toolbars oder andere verdächtige einträge
- lasse einen vollständigen scan über dein system mit folgenden 2 sicherheitsprogrammen laufen: http://de.malwarebytes.org/products/malwarebytes_free & http://www.bleepingcomputer.com/download/adwcleaner/Vielen Dank für den schnellen und ausführlichen Tip. Er war sofort erfolgreich: beim Laptop mit windows 8.1 genügte ein Quick-scan mit malwarebytes, beim Pc mit windows 7 war ein zusätzlicher Scan mit adwcleaner erforderlich.
-
kann ich im firefox 26 webseiten sperren? ich werde im minutentakt von hxxp:// www .lpcloudsvr302.com ,
hxxp:// free.filesharefanatic.com und hxxp:// www .playhe.com/ heimgesucht und aufgefordert, programme und sogar updates für das soeben installierte firefox 26 zu laden. Neuinstallation von firefox und löschen der app data hat nichts genützt.Info Road-Runner: Links entschärft