Ich glaube, ich habe jetzt die Faxen dicke. Bin auf Opera umgestiegen. Einziger Nachteil ist, dass ich meine Homepage jetzt nicht mehr mit FF testen kann.
Beiträge von Sempervivum
-
-
Ich habe jetzt die beiden Dateien mit dem Explorer unter Admin gelöscht.
Firefox startete zwischenzeitlich wieder und, ich weiß nicht, wie es kam, wurde ich gefragt, ob restauriert oder im abgesicherten Modus gestartet werden soll. Ich wählte den abgesicherten Modus, er startete und ich entfernte alle Addons. Mehrfacher Neustart im abgesicherten Modus funktionierte. Dann startete ich wieder im normalen Modus, was nicht funktionierte. Auch der abgesicherte Modus geht jetzt wieder nicht mehr (Doppelklick mit gedrückter Shift-Taste).Morgen probiere ich das mit der portablen Version.
-
Habe jetzt mehrmals die Funde von Malwarebytes löschen lassen und neu gestartet, aber diese kommen immer wieder:
Code
Alles anzeigenMalwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 04.02.2016 Suchlaufzeit: 22:40 Protokolldatei: Administrator: Nein Version: 2.2.0.1024 Malware-Datenbank: v2016.02.04.06 Rootkit-Datenbank: v2016.01.20.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Ulrich Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 306210 Abgelaufene Zeit: 4 Min., 6 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 2 PUP.Optional.APNToolBar, C:\Windows\Temp\7zS5215.tmp\Offercast3410_AVG_.exe, , [4c6ae577920766d099f5b48003fe30d0], PUP.Optional.Palikan, c:\users\admin\appdata\locallow\microsoft\internet explorer\services\palikan.ico, , [5e58ed6fa7f276c048523414dd2755ab], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end)
-
Zitat
Wurde Avira auch nach Herstellerangaben entfernt ? https://www.avira.com/de/support-for-bu ... l/kbid/902
In dem Link steht, dass man nur manuell deinstallieren soll, wenn die automatische Deinst. nicht funktioniert:ZitatFühren Sie eine manuelle Deinstallation erst dann aus, wenn eine herkömmliche Deinstallation des Avira Antivirus über die Windows-Systemsteuerung nicht mehr möglich ist.
ZitatKönnte dies hier evtl. auch als Ursache bei dir zutreffen : https://support.mozilla.org/de/kb/verbi ... firefox-43
Das Programm, das dort genannt wird, wird in der Systemsteuerung nicht aufgeführt.
ZitatAnsonsten könntest du auch mal versuchen dir ein neues Profil anzulegen und mt diesem den Firefox starten : https://support.mozilla.org/de/kb/firef ... d-loeschen
Hatte ich schon versucht, aber mit der Option P startet FF genau so wenig wie ohne.
-
Ach so. Leider nein, er startet immer noch nicht.
-
Steht doch da: Keine Funde.
-
Das kommt davon, wenn man blind irgend welchen Anleitungen folgt: Ich hatte im Verzeichnis c:\Adwcleaner die Textdatei gepostet, die anscheinend uralt war. Was man nach dem Scan unter "Bericht" sieht, sieht folgender Maßen aus:
Code
Alles anzeigen# AdwCleaner v5.031 - Bericht erstellt am 27/01/2016 um 17:30:58 # Aktualisiert am 25/01/2016 von Xplode # Datenbank : 2016-01-25.3 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64) # Benutzername : Admin - ADMIN-PC # Gestartet von : D:\Gemeinsame Dateien\Software\System\adwcleaner_5.031.exe # Option : Suchlauf # Unterstützung : http://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ DLL ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Internetbrowser ] ***** ########## EOF - \AdwCleaner\AdwCleaner[S6].txt - [654 Bytes] ##########
-
Hier noch Mal das Ergebnis von Adwcleaner:
Code
Alles anzeigen# AdwCleaner v5.013 - Bericht erstellt am 17/10/2015 um 23:05:22 # Aktualisiert am 09/10/2015 von Xplode # Datenbank : 2015-10-16.1 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64) # Benutzername : Admin - ADMIN-PC # Gestartet von : C:\Users\Ulrich\Downloads\adwcleaner_5.013.exe # Option : Suchlauf # Unterstützung : http://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** Ordner Gefunden : C:\Users\Admin\AppData\Local\SearchProtect Ordner Gefunden : C:\Users\Admin\AppData\Local\bvxvbxvd ***** [ Dateien ] ***** ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Geplante Tasks ] ***** Task Gefunden : bvxvbxvd ***** [ Registrierungsdatenbank ] ***** Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKU\S-1-5-21-985322239-2894161794-47261056-1004\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKU\S-1-5-21-985322239-2894161794-47261056-1004\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKU\S-1-5-21-985322239-2894161794-47261056-1004\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKU\S-1-5-21-985322239-2894161794-47261056-1004\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= ***** [ Internetbrowser ] ***** ########## EOF - \AdwCleaner\AdwCleaner[S1].txt - [2630 Bytes] ##########
Die Versionsangabe ist fehlerhaft, in Wirklichkeit ist es die aktuelle Version 5.031.
Die Funde von Malwarebytes habe ich löschen lassen.
Firefox startet aber immer noch nicht. -
Hier das Ergebnis von Malwarebytes:
Code
Alles anzeigenMalwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 26.01.2016 Suchlaufzeit: 12:17 Protokolldatei: Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2016.01.26.03 Rootkit-Datenbank: v2016.01.20.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Admin Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 412070 Abgelaufene Zeit: 9 Min., 48 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 1 PUP.Optional.NotChromeRun, HKU\S-1-5-21-985322239-2894161794-47261056-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|GoogleChromeAutoLaunch_938C532B712A7A2948CEBAA703DD95D5, "C:\Users\Admin\AppData\Local\Chromium\Application\chrome.exe" --auto-launch-at-startup --profile-directory="Default", , [63d885b9b3e63501b330fcdf0102738d] Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 3 PUP.Optional.OpenCandy, C:\Users\Ulrich\AppData\Local\Temp\FreemakeVideoConverterFull.exe, , [aa91c27cafeafc3a79c61a844eb20cf4], PUP.Optional.APNToolBar, C:\Windows\Temp\7zS5215.tmp\Offercast3410_AVG_.exe, , [ed4ecc723465a492cd5947eb6d9419e7], PUP.Optional.Palikan, C:\Users\Admin\AppData\LocalLow\Microsoft\Internet Explorer\Services\Palikan.ico, , [132859e592079c9a0bf85ddfcf3559a7], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end)
-
Hier schon mal der Scan von Adwcleaner. Hatte etwas von Palikan gesehen, aber in dem Text nicht. Den Hinweis, noch nichts zu löschen, habe ich zu spät gesehen. Habe alles gelöscht.
Code
Alles anzeigen# AdwCleaner v5.013 - Bericht erstellt am 17/10/2015 um 23:05:22 # Aktualisiert am 09/10/2015 von Xplode # Datenbank : 2015-10-16.1 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64) # Benutzername : Admin - ADMIN-PC # Gestartet von : C:\Users\Ulrich\Downloads\adwcleaner_5.013.exe # Option : Suchlauf # Unterstützung : http://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** Ordner Gefunden : C:\Users\Admin\AppData\Local\SearchProtect Ordner Gefunden : C:\Users\Admin\AppData\Local\bvxvbxvd ***** [ Dateien ] ***** ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Geplante Tasks ] ***** Task Gefunden : bvxvbxvd ***** [ Registrierungsdatenbank ] ***** Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKU\S-1-5-21-985322239-2894161794-47261056-1004\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKU\S-1-5-21-985322239-2894161794-47261056-1004\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKU\S-1-5-21-985322239-2894161794-47261056-1004\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKU\S-1-5-21-985322239-2894161794-47261056-1004\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= ***** [ Internetbrowser ] ***** ########## EOF - \AdwCleaner\AdwCleaner[S1].txt - [2630 Bytes] ##########
-
PS: Sollte ich meinen Computer auf Schadsoftware scannen? Welches Programm ist empfehlenswert?
-
Zitat
Nach dieser Anleitung?
https://support.mozilla.org/de/kb/firef ... d-loeschen
Beachte, dass zwischen exe und - ein Leerzeichen ist.
firefox.exe -PGenau. Startet genau so wenig wie normal ohne diese Option.
ZitatWas ging dem voraus?
Kann mich nicht erinnern. Trat einfach so auf, ohne dass ich einen Auslöser erkennen konnte.
ZitatWelches Betriebssystem verwendest du?
Windows 7 Home Premium mit automatischen Updates.
Warum bekomme ich keine Benachrichtigung über neue Antworten. Haken ist gesetzt dort.
-
Tut mir Leid für das Mehrfachposting. Browser hing beim Abschicken, so dass ich es mehrmals probiert habe.
-
Liebe Firefox-Freunde,
seit einiger Zeit habe ich das Problem dass FF nicht startet. An Avira liegt es diesmal nicht, denn dessen Deinstallation hat das Problem nicht behoben. Die Infos hier:
https://support.mozilla.org/de/kb/Firefox-startet-nicht
haben mich nicht weiter gebracht. Abgesicherter Modus startet ebenfalls nicht. Profilmanager (Start mit -P) startet genau so wenig. Daher habe ich die Profilverzeichnisse umbenannt, ohne Erfolg. Auch Neuinstallation hat nichts gebracht.
Jetzt stehe ich ratlos davor.
Hat jemand eine Idee, was ich noch tun kann?
Viele Grüße - Ulrich -
Hallo,
nach diversem Rücksetzen und neuem Anlegen des Profils wegen anderer Probleme ist leider in meinen Lesezeichen etwas kaputt gegangen: Der Ordner "Kürzlich gesetzt", der sonst immer ganz oben angezeigt wurde, ist nicht mehr da. Ich habe schon eine Anleitung gefunden, wo man so eine Art Versionsnummer für die Lesezeichen zurück setzen sollte, aber leider war anschließend ein großer Teil der Lesezeichen weg. Gibt es einen anderen Weg, wie man diesen Ordner wieder herstellen kann?
Viele Grüße - Ulrich -
Kleine Rückmeldung: Support von Avira war zunächst unbefriedigend: Ich bekam Standardantworten, die nicht zweckdienlich waren; möglicher Weise automatisiert auf Grund von Schlüsselwörtern. Nachdem ich mich nicht abwimmeln ließ, habe ich dann doch eine qualifizierte Antwort bekommen: Ich wurde aufgefordert, ein Hilfsprogramm zu installieren, das ein Logging ermöglicht. Das Log habe ich hingeschickt und die Antwort war, dass Avira eine dll-Datei aus dem Plugin-Container beanstandet. Ich wurde aufgefordert, FF zurückzusetzen, so dass er ohne Erweiterungen läuft. Nicht erfreulich, denn das hatte ich bereits mehrfach getan. Einige Zeit später war der Fehler jedoch verschwunden: FF startete wieder ohne Probleme. Möglicher Weise haben sie in ihren Mustern etwas geändert.
Viele Güße - Ulrich -
Nein, kein anderes Antivirenprogramm. Der Computer ist relativ neu und ich habe gleich mit Avira begonnen.
-
Ja, das Problem besteht weiterhin. Inzwischen bin ich der Sache mit Avira mal nachgegangen und habe es probeweise deinstalliert. Ergebnis ist, das Firefox einwandfrei startet. Ich habe gleich eine Supportanfrage hingeschickt. Ist etwas merkwürdig weil Avira sonst immer eine Meldung anzeigt, wenn es etwas blockiert. Ärgerlich, dass ich die Kaufversion habe, sonst könnte ich einfach einen anderen Virenscanner nehmen.
-
Erledigt:
Code
Alles anzeigen~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 7.6.4 (09.28.2015:1) OS: Windows 7 Home Premium x64 Ran by Admin on 17.10.2015 at 23:35:35,75 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Chrome [C:\Users\Admin\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset [C:\Users\Admin\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted: [C:\Users\Admin\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset [C:\Users\Admin\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 17.10.2015 at 23:38:19,28 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-
Erledigt. Hier der Bericht:
Code
Alles anzeigen# AdwCleaner v5.013 - Bericht erstellt am 17/10/2015 um 23:05:22 # Aktualisiert am 09/10/2015 von Xplode # Datenbank : 2015-10-16.1 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (x64) # Benutzername : Admin - ADMIN-PC # Gestartet von : C:\Users\Ulrich\Downloads\adwcleaner_5.013.exe # Option : Suchlauf # Unterstützung : http://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** Ordner Gefunden : C:\Users\Admin\AppData\Local\SearchProtect Ordner Gefunden : C:\Users\Admin\AppData\Local\bvxvbxvd ***** [ Dateien ] ***** ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Geplante Tasks ] ***** Task Gefunden : bvxvbxvd ***** [ Registrierungsdatenbank ] ***** Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKU\S-1-5-21-985322239-2894161794-47261056-1004\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKU\S-1-5-21-985322239-2894161794-47261056-1004\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKU\S-1-5-21-985322239-2894161794-47261056-1004\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= Daten Gefunden : HKU\S-1-5-21-985322239-2894161794-47261056-1004\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q= ***** [ Internetbrowser ] ***** ########## EOF - \AdwCleaner\AdwCleaner[S1].txt - [2630 Bytes] ##########