Ich kann meine Startseite nicht ändern. Alle Versuche sind gescheitert. Es öffnet sich immer nur folgende Seite: http://www.dosearches.com/newtab/?utm_so…7&ts=1384127808
Ich habe den AdwCleaner suchen lassen kann aber die Datei nicht beifügen, weil sie mit ein "txt" endet.
Startseite kann nicht geändert werden
-
malleus -
14. November 2013 um 02:38 -
Erledigt
-
-
hallo, wie öffnest du firefox? und gelangst du auch zu dieser ungewünschten seite wenn du den "startseiten"-knopf in firefox anklickst?
-
-
Danke Andreas für den Hinweis, hier die kopierte Datei:
Code
Alles anzeigen# AdwCleaner v3.012 - Bericht erstellt am 14/11/2013 um 02:13:08 # Updated 11/11/2013 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzername : Bernd - LENOVO_BERND # Gestartet von : C:\Users\Bernd\Downloads\adwcleaner.exe # Option : Suchen ***** [ Dienste ] ***** Dienst Gefunden : WsysSvc ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\END Datei Gefunden : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\dosearches.xml Datei Gefunden : C:\Users\Bernd\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.babylon.com_0.localstorage Datei Gefunden : C:\Users\Bernd\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.babylon.com_0.localstorage-journal Datei Gefunden : C:\Users\Bernd\AppData\Roaming\Mozilla\Firefox\Profiles\9drdhgd8.default-1367242992749\searchplugins\safesearch.xml Datei Gefunden : C:\Windows\System32\roboot64.exe Ordner Gefunden : C:\Users\Bernd\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml Ordner Gefunden : C:\Users\Bernd\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo Ordner Gefunden : C:\Users\Bernd\AppData\Roaming\Mozilla\Firefox\Profiles\9drdhgd8.default-1367242992749\Extensions\{906000A4-88D9-4D52-B209-7A772970D91F} Ordner Gefunden C:\Program Files (x86)\Babylon Ordner Gefunden C:\Program Files (x86)\driver-soft Ordner Gefunden C:\Program Files (x86)\MyPC Backup Ordner Gefunden C:\Program Files (x86)\NCH Software Ordner Gefunden C:\Program Files\Babylon Ordner Gefunden C:\ProgramData\boost_interprocess Ordner Gefunden C:\ProgramData\eSafe Ordner Gefunden C:\ProgramData\NCH Software Ordner Gefunden C:\Users\Bernd\AppData\Roaming\DealPly Ordner Gefunden C:\Users\Bernd\AppData\Roaming\Systweak ***** [ Verknüpfungen ] ***** Verknüpfung Gefunden : C:\Users\Public\Desktop\Google Chrome.lnk ( hxxp://www.dosearches.com/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=sc&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808 ) Verknüpfung Gefunden : C:\Users\Public\Desktop\Mozilla Firefox.lnk ( hxxp://www.dosearches.com/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=sc&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808 ) Verknüpfung Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk ( hxxp://www.dosearches.com/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=sc&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808 ) Verknüpfung Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk ( hxxp://www.dosearches.com/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=sc&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808 ) Verknüpfung Gefunden : C:\Users\Bernd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://www.dosearches.com/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=sc&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808 ) Verknüpfung Gefunden : C:\Users\Bernd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( hxxp://www.dosearches.com/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=sc&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808 ) Verknüpfung Gefunden : C:\Users\Bernd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( hxxp://www.dosearches.com/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=sc&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808 ) Verknüpfung Gefunden : C:\Users\Bernd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.dosearches.com/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=sc&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808 ) Verknüpfung Gefunden : C:\Users\Bernd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk ( hxxp://www.dosearches.com/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=sc&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808 ) Verknüpfung Gefunden : C:\Users\Bernd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk ( hxxp://www.dosearches.com/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=sc&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808 ) Verknüpfung Gefunden : C:\Users\Bernd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk ( hxxp://www.dosearches.com/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=sc&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808 ) ***** [ Registrierungsdatenbank ] ***** Daten Gefunden : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command [(Default)] - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://www.dosearches.com/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=sc&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808 Daten Gefunden : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.dosearches.com/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=sc&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808 Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\smartbar Schlüssel Gefunden : HKCU\Software\Conduit Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} Schlüssel Gefunden : HKCU\Software\NCH Software Schlüssel Gefunden : [x64] HKCU\Software\Conduit Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} Schlüssel Gefunden : [x64] HKCU\Software\NCH Software Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{928FE5E7-D557-46B7-8AF6-17ACCE1FB4ED} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{F310F027-15CB-4A7F-B10D-3A4AFB5013A5} Schlüssel Gefunden : HKLM\Software\Conduit Schlüssel Gefunden : HKLM\Software\DealPlyLive Schlüssel Gefunden : HKLM\Software\dosearchessoftware Schlüssel Gefunden : HKLM\Software\eSafeSecControl Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo Schlüssel Gefunden : HKLM\SOFTWARE\Google\Chrome\Extensions\mphpbdjcljebbcnfopfngmfdackbbdgf Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS Schlüssel Gefunden : HKLM\Software\NCH Software Schlüssel Gefunden : HKLM\Software\systweak Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{947217BD-E967-400A-B14A-BA851A8EDCBB} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{928FE5E7-D557-46B7-8AF6-17ACCE1FB4ED} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Wert Gefunden : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ocr@babylon.com] ***** [ Browser ] ***** -\\ Internet Explorer v10.0.9200.16720 Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://search.dosearches.com/web/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=ds&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808&type=default&q={searchTerms} Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://search.dosearches.com/web/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=ds&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808&type=default&q={searchTerms} Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://search.dosearches.com/web/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=ds&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808&type=default&q={searchTerms} Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.dosearches.com/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=hp&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808 Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.dosearches.com/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=hp&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808 Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://search.dosearches.com/web/?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=ds&from=adks&uid=ST1000LM024XHN-M101MBB_S2U5J9BD107017&ts=1384127808&type=default&q={searchTerms} -\\ Mozilla Firefox v25.0 (de) [ Datei : C:\Users\Bernd\AppData\Roaming\Mozilla\Firefox\Profiles\9drdhgd8.default-1367242992749\prefs.js ] Zeile gefunden : user_pref("browser.newtab.url", "hxxp://www.dosearches.com/newtab/?utm_source=b&utm_medium=adks&utm_campaign=ST1000LM024XHN-M101MBB_S2U5J9BD107017&utm_content=nt&from=adks&uid=ST1000LM024XHN-M101MBB_S[...] -\\ Google Chrome v30.0.1599.101 [ Datei : C:\Users\Bernd\AppData\Local\Google\Chrome\User Data\Default\preferences ] Gefunden : homepage Gefunden : search_url Gefunden : keyword Gefunden : urls_to_restore_on_startup ************************* AdwCleaner[R0].txt - [10302 octets] - [14/11/2013 02:13:08] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [10363 octets] ##########
-
Ok.
Dann klick jetzt bitte mal in dem Cleaner auf alles löschen lassen was er gefunden hat.
-
Danke Andreas, meine Lieblingsstartseite öffnet sich wieder. Alles wieder in Ordnung!!!!
Werde zukünftig besser aufpassen, wenn ich ein Programm aus dem Internet lade.
MfG malleus -
-
Du solltest sicherheitshalber noch dein System mit Malwarebytes prüfen lassen!
Allein schon deswegen: C:\ENDMit Administrator-Rechten machst du bitte einen Scan mit Malwarebytes [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
Vor dem Scan ein Update von Malwarebytes machen, Haken bei "Aktiviere kostenlosen Test von Malwarebytes ANTI-Malware PRO" entfernen, dann einen vollständigen Suchlauf durchführen und den Inhalt des Logfiles in deinen nächsten Post in Klammer CODE einfügen. Wichtig: Nach dem Scan nichts löschen!
-
Weitere Anweisungen zum Entfernen (alle Internet-Browser) - ...Link entfernt...
Edit 2002Andreas
Habe den Link mal entfernt, da man sich dadurch, durch das angebotene Programm, erst recht Schadware auf den PC lädt. -
Zitat von FelixHoffmann
Weitere Anweisungen zum Entfernen...
Abhängig vom Ergebnis von Malwarebytes macht eine Entfernung der Funde keinen Sinn! Das sollte unbedingt vom Themenersteller beachtet werden.
Säubern eines gefährdeten Systems [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
-
Bloss NICHT dem Link von FelixHoffmann folgen. Dort wird Spyhunter angeboten
ZitatSpyHunter ist auf den ersten Blick eine nützliche Software, mit der Sie Trojaner und andere schädliche Programme von Ihrem Computer entfernen können. Das Programm wirkt täuschend echt, in Wirklichkeit handelt es sich aber bei SpyHunter selbst um eine Malware
//@FelixHoffmann: hast du dich hier nur registriert um diesen Mist zu posten? :twisted: