Hallo liebe Leut
Bei den Verbindungs-Einstellungen (vomFF) bich ich mir nicht sicher, bei welchem Kästle ich den Haken setzen soll.
Die Frage ist: mit oder ohne Proxy - automatisch oder manuell.
Außerdem, wenn ich eine meiner Meinung nach richtige Einstellung vorgenommen habe, ist bei einem neuen Start vom FF fast immer eine andere Einstellung vorhanden.
Was ist nun richtig bzw. sicher oder sicherer und wie kann ich verhindern, daß sich die Einstellungen verändern.
Ich nutze sowohl Win7 Prof 64bit als auch LinuxMint 17 Cinnamon (auf jeweils verschiedenen Festplatten aber im gleichen PC).
Nutze aber vorwiegend Linux.
Gruß Walt
Verbindungseinstellungen
-
Waltherm -
16. Februar 2015 um 13:02 -
Erledigt
-
-
Tippe in die Adresszeile von Firefox
about:preferences#advanced dann klicke hinter Verbindung auf Einstellungen und stelle es so ein:
[attachment=0]2015-02-16_171831.jpg[/attachment] -
Vielen Dank erstmal,
Nachdem ich wie angezeigt die Einstellungen vorgenommen hab, mit "ok" bestätigt, habe ich FF geschlossen.
Nach dem Neustart war unter Einstellungen wieder "Automatische Proxy-Konfigurations-URL:" eingestellt !
Ist hier was falsch gelaufen oder könnte ein Addon "mitbeteiligt" sein?
Gruß Walth. -
Zitat von Waltherm
Ist hier was falsch gelaufen oder könnte ein Addon "mitbeteiligt" sein?
Dann werkelt was auf deinem Computer, das diese Änderung bewirkt...
Benutze AdwCleaner [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
Poste den in der Anleitung erwähnten Link oder den Inhalt des Logfiles in der Klammer CODE in deiner nächsten Antwort.[Blockierte Grafik: http://i44.tinypic.com/21jx9qp.jpg]
Damit dir dies nicht wieder passiert, lade Software nur beim jeweiligen Hersteller und installiere dann benutzerdefiniert, hierbei genau lesen, dann kannst du Mitbringsel (Toolbars, Startseiten-HiJacking etc. etc) oder geänderte Einstellungen in der Regel abwählen...
Vielleicht auch noch interessant: Sicherheitskonzept für Windowsnutzer [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]Mache zur Überprüfung mit Admin-Rechten einen Scan mit Malwarebytes
Anleitung [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
Beide Programme laufen lassen und die Logs posten, bevor du die Löschung durchführst.. -
Daß hier irgenwas-oder-wer mitwerkelt dachte ich mir auch schon.Werde die Ratschläge mal auf dem Win7-teil vom PC (gesonderte Festplatte) anwenden.
Aber wie gehe ich unter Linux vor?
Kennt sich da Jemand aus? Auf der weiteren Festplatte ist LinuxMint 17 Cinnamon (auch 64bit) installiert. Dort hatte ich die empfohlenen Einstellungen ausprobiert.
Gruß Walth. -
Code
Alles anzeigen# AdwCleaner v4.111 - Bericht erstellt 21/02/2015 um 14:20:49 # Aktualisiert 18/02/2015 von Xplode # Datenbank : 2015-02-18.3 [Server] # Betriebssystem : Windows 7 Professional Service Pack 1 (x64) # Benutzername : Hermann - HERMANN-PC # Gestarted von : C:\Users\Hermann\Downloads\adwcleaner_4.111.exe # Option : Suchlauf ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml Datei Gefunden : C:\Users\Hermann\AppData\Roaming\Mozilla\Firefox\Profiles\fxe0104v.default\foxydeal.sqlite Datei Gefunden : C:\Users\Hermanns\AppData\Roaming\Mozilla\Firefox\Profiles\kb5cp77b.default\foxydeal.sqlite Datei Gefunden : C:\Users\Hermanns\AppData\Roaming\Mozilla\Firefox\Profiles\kb5cp77b.default\searchplugins\11-suche.xml Datei Gefunden : C:\Users\Hermanns\AppData\Roaming\Mozilla\Firefox\Profiles\kb5cp77b.default\user.js Datei Gefunden : C:\Users\Hermanns\AppData\Roaming\Mozilla\Firefox\Profiles\pnu3h6xz.default\user.js Ordner Gefunden : C:\Program Files (x86)\SearchProtect Ordner Gefunden : C:\Program Files (x86)\SupTab Ordner Gefunden : C:\ProgramData\IePluginServices Ordner Gefunden : C:\ProgramData\ParetoLogic Ordner Gefunden : C:\Users\Hermann\AppData\Local\CrashRpt Ordner Gefunden : C:\Users\Hermann\AppData\Local\SearchProtect Ordner Gefunden : C:\Users\Hermann\AppData\Roaming\DriverCure Ordner Gefunden : C:\Users\Hermann\AppData\Roaming\ParetoLogic Ordner Gefunden : C:\Users\Hermanns\AppData\Roaming\speedtest4354 Ordner Gefunden : C:\Users\Hermanns\AppData\Roaming\Tobit Ordner Gefunden : C:\Users\Hermanns\Documents\Mobogenie ***** [ Geplante Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKCU\Software\ParetoLogic Schlüssel Gefunden : HKCU\Software\Softonic Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} Schlüssel Gefunden : [x64] HKCU\Software\OCS Schlüssel Gefunden : [x64] HKCU\Software\ParetoLogic Schlüssel Gefunden : [x64] HKCU\Software\Softonic Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96} Schlüssel Gefunden : HKLM\SOFTWARE\ParetoLogic Schlüssel Gefunden : HKLM\SOFTWARE\Vittalia ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17631 Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.ixquick.com/de -\\ Mozilla Firefox v35.0.1 (x86 de) [fxe0104v.default] - Zeile Gefunden : user_pref("browser.startup.homepage", "hxxps://www.ixquick.com/deu/"); [fxe0104v.default] - Zeile Gefunden : user_pref("extensions.adblockpluspopupaddon.rules", "ixquick.com;1;ALLOW;WINDOWS,TABS;0"); [fxe0104v.default] - Zeile Gefunden : user_pref("extensions.nosquint.sites", "/=0,1416041562438,19,85,0,0,false,0,0,false web.de=0,1424285955456,105,150,0,0,false,0,0,false spiegel.de=0,1422890173989,88,205,0,0,false,0,0,false helpster.de[...] [kb5cp77b.default] - Zeile Gefunden : user_pref("browser.startup.homepage", "Ixquick.de"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.irmysearch.aflt", "dnldstr"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzutDtDtByDtBtBtDtB0CyEyBzz0F0EtDyBtN0D0Tzu0SyBtDtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.irmysearch.cr", "794512135"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.irmysearch.instlRef", ""); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.aflt", "dnldstr"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtDtByDtBtBtDtB0CyEyBzz0F0EtDyBtN0D0Tzu0SyBtDtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.cr", "794512135"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.dfltLng", ""); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.dfltSrch", true); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.dnsErr", true); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.excTlbr", false); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.hmpg", true); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=dnldstr&cd=2XzuyEtN2Y1L1QzutDtDtByDtBtBtDtB0CyEyBzz0F0EtDyBtN0D0Tzu0SyBtDtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD[...] [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.id", "00252202C478FE07"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.instlDay", "16042"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.instlRef", ""); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=dnldstr&cd=2XzuyEtN2Y1L1QzutDtDtByDtBtBtDtB0CyEyBzz0F0EtDyBtN0D0Tzu0SyBtDtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutC[...] [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.prdct", "mysearchdial"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.tlbrId", "base"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=dnldstr&cd=2XzuyEtN2Y1L1QzutDtDtByDtBtBtDtB0CyEyBzz0F0EtDyBtN0D0Tzu0SyBtDtBtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Czu[...] [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial_i.hmpg", true); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial_i.newTab", false); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial_i.smplGrp", "none"); [kb5cp77b.default] - Zeile Gefunden : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.08:47:11"); -\\ Opera v0.0.0.0 ************************* AdwCleaner[R0].txt - [7013 Bytes] - [18/02/2015 16:27:52] AdwCleaner[R1].txt - [6924 Bytes] - [21/02/2015 14:20:49] ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [6983 Bytes] ########
keine Ahnung ob das so richtig war - bin eben Laie
Gruß Walth.Edit 2002Andreas
Text in Klammercode gesetzt. -
Da hast du dir ja reichlich Mist eingehandelt :wink:
Dann lass jetzt bitte mal alles löschen was der Cleaner gefunden hat, dein PC wird dabei neu gestartet...das ist ok.
Ein Hinweis für die Zukunft mal.
Programme bitte immer nur direkt vom Hersteller laden.
Programme immer nur benutzerdefiniert installieren, damit du genau sehen kannst, was dir evtl. zusätzlich noch installiert werden soll.
Toolbars immer abwählen!
Und bitte nie wieder etwas von der Seite Softonic downloaden
-
Führe Adwcleaner nach dem Löschen noch einmal aus und poste auch dieses Ergebnis hier... (bitte dann selber gleich mit der Klammer Code)
-
-
hallo
Der Suchlauf mit MalwareBytes hat Nichts ergeben.
Der Suchlauf mit: adwcleaner im Anhang. Sieht aber auch nicht nach einem Fund aus.
Nach den jeweiligen Durchläufen und Neustarts waren die alten Einstellungen; "Autonatische Proxy...." wieder
vorhanden.
Was nun?
Gruß W. -
-
-
Code
Alles anzeigenMalwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 24.02.2015 Suchlauf-Zeit: 16:56:15 Logdatei: Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.02.24.04 Rootkit Datenbank: v2015.02.22.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Hermann Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 380977 Verstrichene Zeit: 16 Min, 21 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end)
Das ist das Ergebnis von heute.
Wie kann ich im Weiteren vorgehen um die Proxy-Einstellung dauerhaft zu fixieren?
Gruß
Waltherm -
Hallo liebe Leute,
Ich habe wiederholt die Einstellungen vorgenommen wie sie von Boersenfeger im 2. Beitrag dargestellt hat.
Nach der Bestätigung der Einstellungen mit "OK" und anschließendem Neustart des Firefox sind wieder andere Einstellungen
vorhanden. Jedenfalls nicht die wie von Boersenfeger oben beschriebenen.
Kann man eventuell an anderer Stelle die Proxy-Einstellungen dauerhaft fixieren ?
mit freundlichen Grüßen,
Walth. -
Wie sehen denn die Einstellungen des Systems aus...
Pfad für Windows:
Systemsteuerung :arrow: Internetoptionen :arrow: Verbindungen :arrow: LAN-Einstellungen
[attachment=0]2015-03-05_185009.jpg[/attachment] -
Hallo Boersenfeger
Danke für den Hinweis.
In Win 7 sieht meine Einstellung genauso aus.
In den Verbindungseistellungen im Firefox steht dann : automatische Proxy-Konfigurations...
ist das dann so in Ordnung, oder muß an anderer Stelle noch "geschraubt" werden. Der PC soll ja nach Möglichkeit
irgendwie sicher sein-auch gegen böse Buben (Große wie Kleine).
mit freundlichen Grüßen
Walth. -
Zitat von Waltherm
In den Verbindungseistellungen im Firefox steht dann : automatische Proxy-Konfigurations...Da liegt der Hase im Pfeffer.. es sollte so, wie auf dem Screenshot aussehen!
[attachment=0]2015-03-07_182635.jpg[/attachment]
Was steht denn dort bei dir eingetragen... irgendetwas hat dies geändert, wenn du es nicht warst.
Von daher würde ich dringend folgendes empfehlen:
1. Durchsuche deinen Computer mit
Malwarebytes Anti-Malware Free (MBAM)
Nutze diese Anleitung für Malwarebytes Antimalware Free2. Poste, wie oben beschrieben, das Log-File.
Im Log solltest du deinen Klarnamen unkenntlich machen...
Wird etwas gefunden, lösche nichts und warte auf einen Kommentar über die LogDatei im Forum.Freunde dich aber schon mal mit dem Gedanken an, das System neu aufzusetzen. (alternativ ein Image nutzen)
Lies diesen Artikel, besonders ab Punkt 4.
Ein befallenes System kann man nicht säubern [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]3. Sichere vorher deine persönlichen Daten.
4. Ändere alle Passwörter und beobachte deine Konten: Online-Banking, Ebay, Paypal etc.etc.
5. Entwickele und nutze dein eigenes oder mein Sicherheitskonzept.[Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
-
Code
Alles anzeigenMalwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 08.03.2015 Suchlauf-Zeit: 08:34:58 Logdatei: Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.03.08.02 Rootkit Datenbank: v2015.02.25.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: xxxxx Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 384788 Verstrichene Zeit: 14 Min, 56 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end)
-
Hallo und schönen Sonntag
Ich habe noch einen benutzerdefinierten Suchlauf gemacht,
hier das Resultat:Code
Alles anzeigenMalwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 08.03.2015 Suchlauf-Zeit: 08:56:00 Logdatei: Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.03.08.02 Rootkit Datenbank: v2015.02.25.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: xxxxx Suchlauf-Art: Benutzerdefinierter Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 648379 Verstrichene Zeit: 2 Std, 29 Min, 2 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 0 (Keine schädliche Elemente erkannt) Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end)
-
..und wie sind nun die Einstellungen? Was steht im bezeichnetem Feld?
-