Hallo
bei mir hat sich ein Trojaner oder etwas im Firefox eingenistet. Jedesmal wenn ich einen neuen Tab öffne kommt als Tab Name dieses "ChatZumServe" mit einem komischen Zeichen und ein Suchbar mit http://search.chatzum.com/.
Ich habe alle möglichen Trojaner und Vireprogramme abgefahren,ich habe die Registry von allen diesbetreffenden Einträgen gesäubert , ich finde keine diesbezügliche Datei mehr in meinem Computer , ich habe Firefox komplett gelöscht-PC runtergefahren und Firefox neu geladen- kein Erfolg.
Wie kann ich dieses Programm loswerden?
ChatZumSearch
-
habei -
29. September 2012 um 14:48 -
Erledigt
-
-
Habe mein Problem gelöst. C:\Users\XXX\AppData\Roaming\Mozilla\Firefox\Profiles\jlabjbc5.default glöscht und Firefox neu geladen.
-
Hallo und Willkommen hier im Forum.
Zitat von habeibei mir hat sich ein Trojaner oder etwas im Firefox eingenistet.
Mach das bitte mal
Nach Malware scannen...../.....Deutsche Anleitung dazuDa dann bitte nach einem Update einen vollständigen Scan machen und den dann bitte hier im Antwortfenster nach Klick auf den Button: ..Code.. hier einfügen. Und bitte nichts löschen vorher !
-
hallo andreas,
ich habe überhaupt keine ahnung von sowas, aber bei mir öffnet sich chatzum auch immer in mozilla firefox.
ich habe es schon einmal deinstalliert und neu installiert. keine änderungen.
nun habe ich das antimalwareprogramm runtergalden und das zeigt dieses ergebnis an:HKLM\SOFTWARE\Google\Chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl (PUP.FCTPlugin)
Malwarebytes Anti-Malware 1.65.0.1400
http://www.malwarebytes.orgDatenbank Version: v2012.10.03.04
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
*** [Administrator]03.10.2012 11:59:39
mbam-log-2012-10-03 (11-59-39).txtArt des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 219353
Laufzeit: 20 Minute(n), 27 Sekunde(n)Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)Infizierte Registrierungsschlüssel: 1
HKLM\SOFTWARE\Google\Chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)(Ende)
______________
was mache ich jetzt damit?
es ist in der quarantäne. ich kenn mich echt gar nicht aus und ich hatte auch noch nie ein computerproblem...
kannst du mir bitte auf einfache und verstädnliche weise helfen,
in den meisten foren dazu verstehe ich oft nur "bahnhof"danke!!!
-
Hallo und Willkommen hier im Forum.
Zitat von k*a*tPUP.FCTPlugin
Lies das bitte mal dazu.Re: Scanergebnis Malwarebytes - Was bitte ist das?
Zitat von k*a*tes ist in der quarantäne
Du kannst es auch löschen wenn möglich.
Sollte sich dein Problem damit nicht erledigt haben...Versuch es bitte mal mit einem neuen Profil.
Geh dazu oben auf: Hilfe..Informationen zur Fehlerbehebung.. und dann rechts auf den Button: Firefox zurücksetzen, siehe dazu auch hier:
-
-
hallo andreas,
fürs erste sieht es echt gut aus! ich habe den firefox zurückgesetzt und nun kommt der chatzum nicht mehr, wenn ich einen neuen tab öffne
soll ich den dateiordner "alte firefox-daten" dann jetzt auch gleich noch komplett löschen?
ich lassse aber trotzdem gerade noch den scan durchlaufen und schicke dir auch das ergebnise dann.
bis hierhin schonmal großes dankeschön!!!lg
-
-
Du kannst ggf. noch einige Dateien aus dem alten Ordner in den neuen kopieren. Wenn der Ordner dann nicht mehr benötigt wird, sollte man diesen löschen, da sensible Daten darin enthalten sind.
http://support.mozilla.org/de/kb/Wiederhe…d-deren-dateien -
hallo andreas, es hat über 6 stunden gedauert... :-??
hier kommt das ergebnis mit einem neuen fund:Code
Alles anzeigenMalwarebytes Anti-Malware 1.65.0.1400 http://www.malwarebytes.org Datenbank Version: v2012.10.03.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 8.0.7601.17514 *** [Administrator] 03.10.2012 13:55:11 mbam-log-2012-10-03 (13-55-11).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 404738 Laufzeit: 6 Stunde(n), 12 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Program Files\smartdl\vfd.exe (Adware.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende)
was mache ich jetzt weiter?
gute nacht.
_______________________________________________________________
Edit:
- Schriftfarbe angepasst zwecks Lesbarkeit.
- Logfile in Code Tags gestelltdocc