Tatsächlich, das scheint es gewesen zu sein :shock:
Ich hätte drauf gewettet, dass ZA unschuldig ist, schließlich habe ich schon viele Updates hinter mir.
Jedenfalls vielen, vielen Dank für die schnelle und gute Hilfe :klasse:
lg
Andreas
Tatsächlich, das scheint es gewesen zu sein :shock:
Ich hätte drauf gewettet, dass ZA unschuldig ist, schließlich habe ich schon viele Updates hinter mir.
Jedenfalls vielen, vielen Dank für die schnelle und gute Hilfe :klasse:
lg
Andreas
... dann muss du natürlich "Zone Alarm" mitteilen dass dein aktueller FF ins Internet darf. Am besten du deinstallierst diese FW da Windows selbst eine hat und auch dein Router.
Das weiß ZoneAlarm und ich habe ZA auch deaktiviert. Das macht keinen Unterschied, leider.
Ich habe aber das Junkware Removal Tool zum Laufen gebracht. FF funktioniert aber nachwievor nicht.
Im abgesicherten Modus von Windows startet FF übrigens, wie ich gemerkt habe.
hier der Junkware Removal Tool Log:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 7 Home Premium x64
Ran by ANDI (Administrator) on 08.06.2018 at 15:18:49,87
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 49
Successfully deleted: C:\Users\ANDI\AppData\Roaming\getrighttogo (Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1SPIRKXD (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\324TWQWX (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5U0EJ16P (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7PELJBL1 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7QTOADXE (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\87HBK5YN (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8GGDNLBY (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5VMK3YB (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HU7YENDQ (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HYWNBBIJ (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JCZRWY7I (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MT542F8Q (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OSW7EA5H (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QOMO21QW (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SZJAP0M2 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U1NHUZSU (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V456Y64A (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WXDQ2NBF (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XA3MBCCU (Temporary Internet Files Folder)
Successfully deleted: C:\Users\ANDI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YSJRI4A9 Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\324TWQWX (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5U0EJ16P (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7PELJBL1 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7QTOADXE (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\87HBK5YN (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8GGDNLBY (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5VMK3YB (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HU7YENDQ (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HYWNBBIJ (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JCZRWY7I (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MT542F8Q (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OSW7EA5H (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QOMO21QW (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SZJAP0M2 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U1NHUZSU (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V456Y64A (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WXDQ2NBF (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XA3MBCCU (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YSJRI4A9 (Temporary Internet Files Folder)
Registry: 4
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\Search\\SearchAssistant (Registry Value)
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} (Registry Key)
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{fc2b76fc-2132-4d80-a9a3-1f5c6e49066b} (Registry Value)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 08.06.2018 at 15:28:18,27
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
(Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1SPIRKXD (Temporary Internet Files Folder)
Alles anzeigen
Der AdwCleaner hat alle Bedrohungen beseitigt, hatte auf Firefox aber keine Auswirkungen.
Das Junkware Removal Tool läuft leider nicht wie es soll.
Es erscheint sofort das schwarze Fenster mit "Checking for Update", mehr aber nicht.
Sicherheitssoftware habe ich neben "Avira Antivir" noch "Zone Alarm Free Firewall" installiert.
Danke für die Hilfe übrigens!
Das Antivir Removal-Tool vermeldet mir einen unerwarteten Fehler und wird nicht ausgeführt... Ich habe Avira in der Systemsteuerung deinstalliert, ohne Erfolg.
AdwCleaner habe ich auch drüber laufen lassen. Wenn 28 Bedrohungen gemeldet werden, die Avira nicht erkannt hat, dann schlägt die Kinnlade fast am Schreibtisch auf. :shock:
Wie soll ich am besten weiter verfahren?
[i]# -------------------------------
# Malwarebytes AdwCleaner 7.2.0.0
# -------------------------------
# Build: 06-05-2018
# Database: 2018-04-24.1
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 06-07-2018
# Duration: 00:01:11
# OS: Windows 7 Home Premium
# Scanned: 40920
# Detected: 28
***** [ Services ] *****
PUP.Optional.Legacy WCAssistantService
***** [ Folders ] *****
PUP.Optional.APNToolBar.Gen C:\Windows\Temp\APN-Stub
PUP.Optional.APNToolBar.Gen C:\Users\Karin\AppData\Local\Temp\APN-Stub
PUP.Optional.DownloadSponsor C:\Users\ANDI\AppData\Local\Temp\DMR
PUP.Optional.Legacy C:\ProgramData\lavasoft\web companion
PUP.Optional.Legacy C:\Program Files (x86)\lavasoft\web companion
PUP.Optional.Legacy C:\Users\ANDI\AppData\Roaming\lavasoft\web companion
PUP.Optional.Legacy C:\Windows\Temp\APNLogs
PUP.Optional.Legacy C:\Users\Karin\AppData\Local\Temp\APNLogs
PUP.Optional.Legacy C:\Users\ANDI\AppData\Roaming\CheckPoint\ZoneAlarm LTD Toolbar
PUP.Optional.Legacy C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\Application Updater
PUP.Optional.WebCompanion C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\WebCompanion
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
Adware.KorAd HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{B15101FB-0205-4CF2-98C0-51E105D163A5}
Adware.KorAd HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{498E6A00-4564-4A59-892E-21F7E985B152}
Adware.Montera HKLM\Software\Wow6432Node\Classes\CLSID\{6DBF5819-8634-464E-92F4-1F29C1EFF773}
PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Web Companion
PUP.Optional.Legacy HKCU\Software\Lavasoft\Web Companion
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Lavasoft\Web Companion
PUP.Optional.Legacy HKLM\SOFTWARE\Classes\Record\{8F54FA54-1DF8-3B20-890C-CDD95364BC95}
PUP.Optional.Legacy HKLM\SOFTWARE\Classes\Record\{181480C8-90AC-3430-B39A-CD121E034A1A}
PUP.Optional.Legacy HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
PUP.Optional.Legacy HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
PUP.Optional.Legacy HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
PUP.Optional.Legacy HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\search.sidecubes.com
PUP.Optional.SlimCleanerPlus HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
PUP.Optional.SlimCleanerPlus HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries found.
***** [ Chromium URLs ] *****
No malicious Chromium URLs found.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries found.
***** [ Firefox URLs ] *****
No malicious Firefox URLs found.
AdwCleaner[S00].txt - [4488 octets] - [07/06/2018 15:00:21]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ##########[/i]
Alles anzeigen
Edit 2002Andreas
Text in Klammercode gesetzt.
Hallo Leute,
ich habe ein massives Problem mit Firefox und möchte euch um eure Hilfe bitten.
Folgendes ist passiert:
Firefox verwende ich seit vielen Jahren und es hat sich als sehr zuverlässig erwiesen. Auch auf dem Gerät (mit Windows 7), das jetzt ein Problem mit FF hat, läuft es seit vielen Jahren problemlos.
Heute früh erschien im Browser eine Meldung, ich könne ein Update durchführen, mittels Button im rechten oberem Eck. Ich gehe nachwievor nicht von einer Fake-Meldung aus.
Also habe ich das Update auf 60.0.2 durchgeführt, sah alles normal aus. Seit dem startet der Browser aber nicht mehr. :-??
Folgendes habe ich mittlerweile ohne Erfolg versucht.
Neuinstallation 60.0.2
Neuinstallation 60.0.1
Neuinstallation 58.0.2
FF Start mit Shift+Doppelklick (sollte der abgesicherte Modus sein)
Folgende Daten habe ich vor der Neuinstallation manuell gelöscht.
Firefox Ordner in C:/Programme
Firefox Ordner in AppData/Roaming/Mozilla
Firefox Ordner in AppData/Local/Mozilla
Versuche ich den Browser zu starten, passiert gar nichts, außer 2 Sekunden der Kreis als Mauszeiger. Im Taskmanager wird Firefox als Prozess angeführt, das war's aber auch schon...
Jetzt bin ich mit meinem Latein am Ende, darum bitte ich hier um eure Hilfe.
Was kann ich noch tun??
lg
Andreas