Besten Dank, das hat geholfen. Kann jetzt wieder wie gewohnt auf paypal.com zugreifen.
Beiträge von Lemmi1de
-
-
Und wie füge ich Paypal.com zu den Ausnahmen dazu?
Auf Kaspersky möchte ich auf keinen Fall verzichten.
-
Hab testweise mal ein neues Profil erstellt und hier wird Paypal.com wunderbar geladen.
Kann man das der Firefox Sync gepeicherte irgendwie löschen. Nicht das hier das Problem eingeschleppt wird.
-
Jetzt wirds noch kurioser. Jetzt wird der Verbindung zu paypal.com nicht mehr vertraut und ich komme überhaupt nicht mehr auf die Seite.
Hab faktisch die angezeigten Elemente in Quarantäne verschoben mit Malwarebytes und dann verweigert mir Firefox absolut den Zugriff auf paypal.com.
-
Habe gleich mal einen Scan mit Malwarebytes gemacht und der hat doch tatsächlich was gefunden:
Code
Alles anzeigenMalwarebytes Anti-Malware www.malwarebytes.org Scan Date: 07.03.2015 Scan Time: 11:24:24 Logfile: Administrator: Yes Version: 2.00.4.1028 Malware Database: v2015.03.07.02 Rootkit Database: v2015.02.25.01 License: Free Malware Protection: Disabled Malicious Website Protection: Disabled Self-protection: Disabled OS: Windows 7 Service Pack 1 CPU: x64 File System: NTFS User: Lemmi Scan Type: Threat Scan Result: Completed Objects Scanned: 390850 Time Elapsed: 11 min, 0 sec Memory: Enabled Startup: Enabled Filesystem: Enabled Archives: Enabled Rootkits: Disabled Heuristics: Enabled PUP: Enabled PUM: Enabled Processes: 0 (No malicious items detected) Modules: 0 (No malicious items detected) Registry Keys: 0 (No malicious items detected) Registry Values: 0 (No malicious items detected) Registry Data: 0 (No malicious items detected) Folders: 2 PUP.Optional.OpenCandy, C:\Users\Lemmi\AppData\Roaming\OpenCandy, , [00ae271b4941f3438a672d3aee1533cd], PUP.Optional.OpenCandy, C:\Users\Lemmi\AppData\Roaming\OpenCandy\09759C58B0864C3CB4646F07D78DADCD, , [00ae271b4941f3438a672d3aee1533cd], Files: 1 PUP.Adware.Agent, C:\Users\Lemmi\AppData\Roaming\OpenCandy\09759C58B0864C3CB4646F07D78DADCD\WWE_1.2.0.53.exe, , [a00e4101f595ae88aa24887ebb4548b8], Physical Sectors: 0 (No malicious items detected) (end)
-
Folgendes ist unter Addons zu finden:
Erweiterungen:
Kaspersky Addons:
Anti-Banner
Modul zum Sperren von gefährlichen Webseiten
Modul zur Link-Untersuchung (derzeit nicht kompatibel)
Sicherer Zahlungsverkehr
Virtuelle TastaturSonstige:
DownThemAll!
Greasemonky 2.3
Logitech SetPoint
WOTBenutzerscripts für Greasemonkey:
GC little helper
GC-Vote
(sind notwendig für Geocaching)Plugins:
OpenH264-Videocodec
Plugins PDK
Shockwave Flash
Adobe Acrobat
Foxit Reader Plugin for Mozilla
Google Update
iTunes Application Detector
Java Deployment Toolkit
Java(TM) Platzform SE 8 U50
Media Go Detector
Microsoft Office 2010
NPCIG.dll (Canon Image Gateway)
Photo Gallery
Shockwave for Director
Silverlight Plug-InErscheinungsbild:
Standard 36.0 -
So langsam weis ich wirklich nicht, was ich tun soll.
Hab meinen PC komplett neu installiert und nur die notwendigsten Programme und Treiber installiert. Auch nur die notwendigsten Addons für Firefox.
Und schon wieder ist dieses Problem da.
Komischerweise hab ich bei Chrome oder beim Internetexplorer keinerlei Probleme.
Ich kann Paypal in Firefox absolut nicht benutzten.
Weis echt nicht was ich tun soll. Kann es an der automatischen Syncronisation mit dem Firefox Konto liegen?
-
Erstmal besten Dank für deine Hilfe!
Die Dateien hab ich mal sicherheitshalber weg. Sind eh meist Programme die ich nicht oder kaum genutzt habe.
Ein Linux Exploit war noch dabei zum Rooten von meinem Handy, aber da es bereits Root hat, wirds eh nicht gebraucht. Hätte aber keinen Schaden am PC gemacht
Nur von Chip bin ich echt enttäuscht. Früher konnte man denen uneingeschränkt vertrauen und auf einmal machen die alles mit einem Downloader. Find ich überhaupt nicht gut. Ich hätte lieber die Dateien selber zum installieren als so.
Bin auch von meiner Kaspersky Internet Security etwas enttäuscht. Weil ich dachte, ich werde hier mehr gewarnt, weil sie ja auch von einem Malware Scanner sprechen und dann passiert sowas. Deswegen hab ichs eigentlich, damit ich vor solchen Problemen geschützt bin. Scheint doch nicht so.
Muss mir mal überlegen, was ich mache. Vielleicht doch auf was anderes wechseln.
Gruss Lemmi.
-
Und hier das Ergebnis von Eset. Es sind zwar ein paar sichere Dateien dabei von Chip und ein Programm von dem ich weis, dass es nichts haben dürfte. Aber Sicherheitshalber alles mal weg, da ichs eh kaum nütze mehr.
Code
Alles anzeigenC:\Users\Lemmi\AppData\Local\Temp\DMR\dmr_72.exe Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert C:\Users\Lemmi\Downloads\CheckDrive 2014 - CHIP-Installer.exe Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert C:\Users\Lemmi\Downloads\Paragon Backup Recovery 2014 Free - CHIP-Installer.exe Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert C:\Users\Lemmi\Downloads\SiSoft Sandra Lite 2015 - CHIP-Installer.exe Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\ashampoo\ashampoo_burning_studio_elements_10.0.9_9576.exe Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\ashampoo\ashampoo_photo_commander_8_8.5.0_9586.exe Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\ashampoo\ashampoo_photo_converter_1.0.1_9596.exe Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\ashampoo\ashampoo_photo_optimizer_3_3.13_9606.exe Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\ashampoo\ashampoo_registry_cleaner_1.00_9607.exe Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\ashampoo\ashampoo burning studio 10\ashampoo_burning_studio_2010_advanced_9.24_7590.exe Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\ashampoo\Ashampoo Burning Studio 2013\ashampoo_burning_studio_2013_11.0.5_12335.exe Win32/Toolbar.Conduit evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\ashampoo\Ashampoo Burning Studio Elements 10\ashampoo_burning_studio_elements_10.0.4_7978.exe Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\ashampoo\Ashampoo Foto Optimizer\ashampoo_photo_optimizer_4_4.0.3_12123.exe Win32/Toolbar.Conduit evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\bildbearbeitung\ashampoo photo commander\ashampoo_photo_commander_7_7.60_7659.exe Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\chip\Ashampoo Burning Studio 2012\ashampoo_burning_studio_2012_10.0.15_10583.exe Win32/Toolbar.Conduit evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\chip\Easeus Partition Master\Easeus Partition Master - CHIP-Installer.exe Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\chip\Easus Todo Backup\Easeus Todo Backup Free - CHIP-Installer.exe Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\chip\Paragon Backup Free 2014\Paragon Backup Recovery 2014 Free - CHIP-Installer.exe Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\chip\Paragon Partition Manager 2014 Free\Paragon Partition Manager 2014 Free - CHIP-Installer.exe Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\chip\Vollversionen\Ashampoo Photo Commander\ashampoo_photo_commander_9_9.4.3_11588.exe Win32/Toolbar.Conduit evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\chip\Vollversionen\Ashampoo Photo Optimizer\ashampoo_photo_optimizer_4_4.0.3_12123.exe Win32/Toolbar.Conduit evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\chip\Vollversionen\Ashampoo Slideshow Studio 2012\ashampoo_slideshow_studio_2012_1.0.2_12124.exe Win32/Toolbar.Conduit evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\chip\Vollversionen\Ashampoo UnInstaller\ashampoo_uninstaller_4_4.30_12125.exe Win32/Toolbar.Conduit evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\chip\Vollversionen\Ashampoo WinOptimizer 6\ashampoo_winoptimizer_6_6.60_7593.exe Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\facebook\DLG_free-clever-privacy_chip_de-DE.exe Variante von MSIL/DownloadGuide.A evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\greasemonkey ie\cbsidlm-tr1_7-Greasemonkey_for_IE-ORG2-10565419.exe Win32/DownloadAdmin.D evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\myphoneexplorer\MyPhoneExplorer_Setup_1.8.5.exe Win32/DownWare.L evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\nero\backitup4\Nero_BackItUp-4.2.16.0_trial.exe Win32/Toolbar.AskSBar evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\nero\nero 7\Nero-7.10.1.0_eng_trial.exe Win32/Toolbar.AskSBar evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\nero\nero 8\Nero-8.3.6.0_eng_trial.exe Win32/Toolbar.AskSBar evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\unlocker-löscht alles\Unlocker1.9.1-x64.exe Win32/Adware.ADON evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\unlocker-löscht alles\Unlocker1.9.1.exe Win32/Adware.ADON evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\video\free video converter\vidcon11.exe Win32/Toolbar.Widgi evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\windows live mail\WindowsLiveMail.exe Variante von Win32/InstallCore.UQ evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\Xperia ZR\downloadmanager\iLividSetup-r1285-n-bf.exe Variante von Win32/iLivid.A evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert E:\Downloads\Xperia ZR\EasyRootTool (Towelroot)\EasyRootTool v12.2\files\libexploit.so Variante von Android/Exploit.Towel.A Trojaner Gesäubert durch Löschen - in Quarantäne kopiert F:\Backup\blog\Ordnerstruktur komplett\lemmisblog\wp-content\themes\soulvision\soulvision\relay.php PHP/Obfuscated.F evtl. unerwünschte Anwendung gelöscht - in Quarantäne kopiert
-
Werde ich so machen.
Später werde ich auch nochmal Kaspersky suchen lassen zur Sicherheit.
Ich hab Alternativen zu dem Geocaching Programm GSAK ausprobiert. Dachte die Programme sind vertrauenswürdig, aber anscheinend hab ich mich geirrt
Normal passe ich auf jede Kleinigkeit auf, aber hier naja, ist passiert und dank dir kann ich es wieder rückgängig machen. Herzlichen Dank nochmal an der Stelle.
Frag mich nur warum es dann im neuen Firefox Profil klappte mit der Seitendarstellung. Aber ist auch egal, wichtig ist, dass die Malware weg ist.
Trotz allem hab ich immer am meisten auf Kaspersky vertraut, weil irgendwo mein ich was von Malware Erkennung gelesen zu haben. Von Eset war ich nie so überzeugt. Aber kann sich ja ändern
-
Soooo, Malwarebytes ist durch und hat nichts gefunden mehr. Scheint alles ok zu sein.
Werden dann die beiden alten Profile löschen und dann ist gut.
Besten dank nochmal. Muss aber trotzdem mal schauen woher die Malware gekommen ist. Viel hab ich nicht installiert in den letzten Tagen. Und Kaspersky hat mich wiedermal nicht gewarnt vor Malware. Sollte es eigentlich *grummel*
Hier aber das Ergebnis von Malwarebytes zur Vollständigkeit:
Code
Alles anzeigenMalwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 23.01.2015 Suchlauf-Zeit: 17:22:55 Logdatei: Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.01.23.04 Rootkit Datenbank: v2015.01.14.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Lemmi Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 352001 Verstrichene Zeit: 12 Min, 59 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end)
-
Ich frag mich nur warum Kaspersky, der im Hintergrund läuft hier nicht aktiv wird. Weis auch aktuell nicht woher diese Malware kommt.
Hab AdwCleaner alles löschen lassen und werde gleich Malwarebytes durchlaufen lassen.
Übrigens scheint in den alten Firefoxprofilen das Problem weiterhin zu bestehen nach dem Löschen mit AdwCleaner. Nur das neue heute gemachte Profil scheint nicht betroffen zu sein. Da wird die Paypalseite normal angezeigt.
Die alten Profile werde ich dann später auch noch löschen. Ist am besten so denke ich.
Hier das letzte Log von AdwCleaner, des von Malwarebytes folgt:
Code
Alles anzeigen# AdwCleaner v4.101 - Bericht erstellt am 12/11/2014 um 11:30:59 # Aktualisiert 09/11/2014 von Xplode # Database : 2014-11-11.2 [Live] # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) # Benutzername : Lemmi - LEMMI-PC # Gestartet von : E:\Downloads\adwcleaner_4.101.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\374311380 Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup Ordner Gelöscht : C:\Program Files (x86)\Optimizer Pro Ordner Gelöscht : C:\Users\Lemmi\AppData\Local\iLivid Ordner Gelöscht : C:\Users\Lemmi\AppData\Local\Lasaoren Ordner Gelöscht : C:\Users\Lemmi\AppData\Local\Temp\OCS Ordner Gelöscht : C:\Users\Lemmi\AppData\Roaming\WSE_Lasaoren Ordner Gelöscht : C:\Users\Lemmi\Documents\Optimizer Pro [!] Ordner Gelöscht : C:\Users\Lemmi\AppData\Roaming\Mozilla\Firefox\Profiles\24geesor.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi Ordner Gelöscht : C:\Users\Lemmi\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj Ordner Gelöscht : C:\Users\Lemmi\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl Datei Gelöscht : C:\Users\Lemmi\AppData\Roaming\Mozilla\Firefox\Profiles\24geesor.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}.xpi Datei Gelöscht : C:\END Datei Gelöscht : C:\Users\Lemmi\AppData\Roaming\Mozilla\Firefox\Profiles\24geesor.default\foxydeal.sqlite Datei Gelöscht : C:\Users\Lemmi\AppData\Roaming\Mozilla\Firefox\Profiles\24geesor.default\user.js ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\ehjldlodmkdlooagebfnaghgmkfccipn Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ehjldlodmkdlooagebfnaghgmkfccipn Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\ehjldlodmkdlooagebfnaghgmkfccipn Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\Torch.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946} Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\Optimizer Pro Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\torch Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} Schlüssel Gelöscht : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F} Schlüssel Gelöscht : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Schlüssel Gelöscht : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} Schlüssel Gelöscht : HKLM\SOFTWARE\torch Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17344 -\\ Mozilla Firefox v33.1 (x86 de) [24geesor.default\prefs.js] - Zeile gelöscht : user_pref("browser.uiCustomization.state", "{\"placements\":{\"PanelUI-contents\":[\"edit-controls\",\"zoom-controls\",\"new-window-button\",\"privatebrowsing-button\",\"save-page-button\",\"print-but[...] [24geesor.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.DockingPositionDown", false); [24geesor.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.SmartbarDisabled", false); [24geesor.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.SmartbarStateMinimaized", false); [24geesor.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.Visibility", true); [24geesor.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.countryiso", "de"); [24geesor.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.downloadprovider", "somoto"); [24geesor.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.installationid", "fce7dbe2-261f-f345-0652-362f721bbff0"); [24geesor.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.installdate", "16/10/2013"); [24geesor.default\prefs.js] - Zeile gelöscht : user_pref("extensions.helperbar.publisher", "somoto"); [24geesor.default\prefs.js] - Zeile gelöscht : user_pref("keyword.URL", "hxxp://feed.snapdo.com/?publisher=Somoto&dpid=Somoto&co=DE&userid=fce7dbe2-261f-f345-0652-362f721bbff0&searchtype=ds&installDate=16/10/2013&q="); -\\ Google Chrome v38.0.2125.111 [C:\Users\Lemmi\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.icq.com/search/results/?q={searchTerms}&ch_id=icq-fx-plug [C:\Users\Lemmi\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.surfcanyon.com/search?f=sb&q={searchTerms}&partner=wot ************************* AdwCleaner[R0].txt - [5381 octets] - [12/11/2014 10:15:07] AdwCleaner[S0].txt - [5092 octets] - [12/11/2014 11:30:59] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5152 octets] ########## # AdwCleaner v4.108 - Bericht erstellt am 23/01/2015 um 17:00:21 # Aktualisiert 17/01/2015 von Xplode # Database : 2015-01-23.2 [Live] # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) # Benutzername : Lemmi - LEMMI-PC # Gestartet von : C:\Users\Lemmi\Downloads\adwcleaner_4.108(1).exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Program Files (x86)\Optimizer Pro Ordner Gelöscht : C:\Users\Lemmi\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj Datei Gelöscht : C:\Users\Lemmi\AppData\Roaming\Mozilla\Firefox\Profiles\n2z6y59l.Lemmi\user.js Datei Gelöscht : C:\Users\Lemmi\AppData\Roaming\Mozilla\Firefox\Profiles\n3dl7nhx.default-1420903791441\user.js Datei Gelöscht : C:\Users\Lemmi\AppData\Roaming\Mozilla\Firefox\Profiles\wiuffbwr.default-1422022990282\user.js ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946} Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A25AC313-DD19-4238-ACA2-401D6BEE4321} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A25AC313-DD19-4238-ACA2-401D6BEE4321} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gelöscht : HKCU\Software\BRS Schlüssel Gelöscht : HKCU\Software\Conduit Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKCU\Software\Optimizer Pro Schlüssel Gelöscht : HKCU\Software\torch Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} Schlüssel Gelöscht : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Schlüssel Gelöscht : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} Schlüssel Gelöscht : HKLM\SOFTWARE\torch Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DesktopIconAmazon ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17496 -\\ Mozilla Firefox v35.0 (x86 de) -\\ Google Chrome v40.0.2214.91 [C:\Users\Lemmi\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://Lasaoren.com/results.php?f=4&q={searchTerms}&a=lrn_frg01_14_39_ff&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyEtC0DyBtAzytAyBtA0FtAtN0D0Tzu0SzyzyyCtN1L2XzutAtFtBtFyEtFtBtN1L1CzutCyEtBzytDyD1V1PtN1L1G1B1V1N2Y1L1Qzu2SyD0AtC0BtC0A0F0DtGtCtD0C0DtG0E0AzytAtGyByE0EtCtGtC0CtDzzyD0B0AyE0BzytC0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0BtCzyyC0D0D0BtG0C0BtD0BtGyEyEtDyEtG0A0CzyzytGtC0CtA0C0DtByC0E0FtA0D0F2Q&cr=2095275810&ir= [C:\Users\Lemmi\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://websearch.search-plaza.info/?l=1&q={searchTerms}&pid=20495&r=2014/11/19&hid=7371773158854645021&lg=EN&cc=DE&unqvl=69 [C:\Users\Lemmi\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.icq.com/search/results/?q={searchTerms}&ch_id=icq-fx-plug [C:\Users\Lemmi\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://search.surfcanyon.com/search?f=sb&q={searchTerms}&partner=wot ************************* AdwCleaner[R0].txt - [9557 octets] - [12/11/2014 10:15:07] AdwCleaner[R1].txt - [4239 octets] - [23/01/2015 16:54:20] AdwCleaner[S0].txt - [8952 octets] - [12/11/2014 11:30:59] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9012 octets] ##########
-
Sieht tatsächlich so aus, als wäre da was da, was nicht hingehört.
Hab übrigens ein neues Profil mal angelegt, also das neueste mit dem Namen Lemmi. Hier ist das Problem nicht mehr da. Nur bei den alten Profilen ist es vorhanden.
Hier der Code:
Code
Alles anzeigen# AdwCleaner v4.108 - Bericht erstellt am 23/01/2015 um 16:54:20 # Aktualisiert 17/01/2015 von Xplode # Database : 2015-01-23.2 [Live] # Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits) # Benutzername : Lemmi - LEMMI-PC # Gestartet von : C:\Users\Lemmi\Downloads\adwcleaner_4.108(1).exe # Option : Suchen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Users\Lemmi\AppData\Roaming\Mozilla\Firefox\Profiles\n2z6y59l.Lemmi\user.js Datei Gefunden : C:\Users\Lemmi\AppData\Roaming\Mozilla\Firefox\Profiles\n3dl7nhx.default-1420903791441\user.js Datei Gefunden : C:\Users\Lemmi\AppData\Roaming\Mozilla\Firefox\Profiles\wiuffbwr.default-1422022990282\user.js Ordner Gefunden : C:\Program Files (x86)\Optimizer Pro Ordner Gefunden : C:\Users\Lemmi\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj ***** [ Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} Schlüssel Gefunden : HKCU\Software\BRS Schlüssel Gefunden : HKCU\Software\Conduit Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKCU\Software\Optimizer Pro Schlüssel Gefunden : HKCU\Software\torch Schlüssel Gefunden : [x64] HKCU\Software\BRS Schlüssel Gefunden : [x64] HKCU\Software\Conduit Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A25AC313-DD19-4238-ACA2-401D6BEE4321} Schlüssel Gefunden : [x64] HKCU\Software\OCS Schlüssel Gefunden : [x64] HKCU\Software\Optimizer Pro Schlüssel Gefunden : [x64] HKCU\Software\torch Schlüssel Gefunden : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Schlüssel Gefunden : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946} Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj Schlüssel Gefunden : HKLM\SOFTWARE\torch Schlüssel Gefunden : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A25AC313-DD19-4238-ACA2-401D6BEE4321} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DesktopIconAmazon ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17496 -\\ Mozilla Firefox v35.0 (x86 de) -\\ Google Chrome v40.0.2214.91 [C:\Users\Lemmi\AppData\Local\Google\Chrome\User Data\Default\Web data] - Gefunden [Search Provider] : hxxp://Lasaoren.com/results.php?f=4&q={searchTerms}&a=lrn_frg01_14_39_ff&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyEtC0DyBtAzytAyBtA0FtAtN0D0Tzu0SzyzyyCtN1L2XzutAtFtBtFyEtFtBtN1L1CzutCyEtBzytDyD1V1PtN1L1G1B1V1N2Y1L1Qzu2SyD0AtC0BtC0A0F0DtGtCtD0C0DtG0E0AzytAtGyByE0EtCtGtC0CtDzzyD0B0AyE0BzytC0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0BtCzyyC0D0D0BtG0C0BtD0BtGyEyEtDyEtG0A0CzyzytGtC0CtA0C0DtByC0E0FtA0D0F2Q&cr=2095275810&ir= [C:\Users\Lemmi\AppData\Local\Google\Chrome\User Data\Default\Web data] - Gefunden [Search Provider] : hxxp://websearch.search-plaza.info/?l=1&q={searchTerms}&pid=20495&r=2014/11/19&hid=7371773158854645021&lg=EN&cc=DE&unqvl=69 [C:\Users\Lemmi\AppData\Local\Google\Chrome\User Data\Default\Web data] - Gefunden [Search Provider] : hxxp://search.icq.com/search/results/?q={searchTerms}&ch_id=icq-fx-plug [C:\Users\Lemmi\AppData\Local\Google\Chrome\User Data\Default\Web data] - Gefunden [Search Provider] : hxxp://search.surfcanyon.com/search?f=sb&q={searchTerms}&partner=wot ************************* AdwCleaner[R0].txt - [9557 octets] - [12/11/2014 10:15:07] AdwCleaner[R1].txt - [3995 octets] - [23/01/2015 16:54:20] AdwCleaner[S0].txt - [5240 octets] - [12/11/2014 11:30:59] ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [4115 octets] ##########
-
Hallo miteinander!
Ich nutze öfters PayPal zu Bezahlung auf diversen Webseiten und habe seit kurzem ein Darstellungsproblem der PayPal Seite. Dieses Problem betrifft aber nur Firefox. In Chrome oder Internet Explorer wird die Seite korrekt dargestellt.
Habe auch schon ein neues Firefox Profil erstellt, da war das Problem kurzzeitig weg und tauchte heute wieder auf.
Es fehlen alle Grafiken und auch der korrekte Seitenaufbau. Ich sehe nur den reinen Text.
Was tun, weil so traue ich mich unter Firefox nicht PayPal zu nutzen.
So sieht der Text auf der Seite aus:
--------------------------------------------------------------------------------------
Mit Ihrem Besuch auf paypal.com stimmen Sie der Verwendung von Cookies zu. So können wir den Service für Sie weiter verbessern. Schließen
Menü PayPalKaufen
Bei eBay
In Online-Shops
Mobil bezahlen
In Läden zahlen
Mehr entdecken
Verkaufen
PayPal für Ihre Website anbieten
Rechnung anbieten
Weitere Innovationen
Geld sendenGeschäftskunden
Hilfe
KontaktEinloggen Neu anmelden
E-Mail-Adresse
Passwort
Passwort vergessen? Wiederherstellen
Kostenlos anmelden
E-Mail-Adresse
E-Mail-Adresse vergessen?
Passwort
Passwort vergessen?
Neu anmelden
Geld an Freunde senden war nie einfacher.Mehr erfahren
Hilfe
KontaktAlle Länder
Scroll to next panel
Bequem bezahlenSobald Sie ein PayPal-Konto haben, bezahlen Sie nur noch mit Ihrer E-Mail-Adresse und Ihrem Passwort. In jedem Shop, der PayPal anbietet – von A wie airberlin bis Z wie Zalando.
Bei eBay In Online-Shops
Wann und wo Sie wollenMit PayPal haben Sie Ihr Konto immer dabei, egal ob unterwegs oder zu Hause. Sie bezahlen immer bequem und bargeldlos – per Computer, Smartphone, Tablet oder SmartTV.
Unterwegs bezahlen App herunterladen
Einfach PayPal anbietenBieten Sie PayPal in Ihrem Shop an und schaffen Sie Vertrauen bei Ihren Kunden. So können Sie Ihre Reichweite und Ihren Umsatz steigern.
PayPal für Ihre Website Rechnung anbieten
M-Commerce war nie einfacherIhre Kunden lieben es, mit ihren Smartphones und Tablets zu shoppen. Dabei erwarten sie eine einfache und reibungslose Kaufabwicklung. Mit uns sind Sie als Händler darauf vorbereitet.
Mobil verkaufen Weitere InnovationenNoch kein PayPal-Konto?
Kostenlos anmeldenHilfe
Kontakt
Gebühren
Sicherheit
Vorteile
Apps
Einkaufswelt
Alle LänderÜber PayPal
Blog
Jobs
Sitemap
eBay
Integration Center
Presse© 1999-2015
Impressum
Datenschutz
AGBhxxps://http://secure.adnxs.com/mapuid?member=…cc31145fb457d4e
----------------------------------------------------------------