Avast meldet ständig Webseite blockiert. (gelöst)
-
klorix666 -
27. September 2015 um 08:18 -
Erledigt
-
-
madperson...
wo hast du Informationen bezüglich dem Unity Compiler Free gefunden ?
-
Okay, vielen Dank!
Den Unity Compiler konnte ich löschen, der SpeedNotifier ist leider im Addon-Manager nicht gelistet. Ich habe im Netz nichts passendes gefunden wie ich unsichtbare Adons löschen kann...
Zur Firefox-Version: Bei dem Versuch automatisch zu aktualisieren gibt Firefox an 38.0.5 sei die aktuelle Version. Eventuell funktioniert das wieder sobald ich das zweite bösartige Addon entfernt habe
-
Schau im Profilordner nach. Dort unter dem Ordner extensions findest du den Ordner mit wahrscheinlich folgender Bezeichung : {1f43c8af-e9e4-4e5a-b77a-f51c7a916324}
diesen Ordner löschst du einfach.
Oder du erstellst dir über Firefox restaurieren ein neues Profil. Deine Passwörter, Lesezeichen etc. werden dabei übernommen :
Firefox zurücksetzen - Probleme einfach lösen
Und zur Sicherheit mache noch mal einen Scan mit Malwarebytes Anti Malware und bitte hier das Log posten.
-
Zitat von AngelOfDarkness
madperson...
wo hast du Informationen bezüglich dem Unity Compiler Free gefunden ?gerade wenn man zu einer id einer erweiterung auf google nichts findet, müssen meistens die alarmglocken schrillen.
hier handelt es sich um eine fortentwicklung der in https://bugzilla.mozilla.org/show_bug.cgi?id=1161259 beschriebenen malware, die manchmal eben im tandem auftritt. die erweiterung mit der zZ version 0.13 (und eventuell eine user.js) sorgt dafür dass die aktualisierungen in firefox nicht mehr funktionieren - die zweite erweiterung scheint immer einen zufälligen namen zu haben, der aus drei technisch klingen begriffen zusammengesetzt (bsp. Unity Compiler Free, CSS Helper Pro, Shockwave Flash Compiler Light, PDF Print Manager Plus etc etc), mit dem zweck werbung einzublenden.Zitat von diyouDen Unity Compiler konnte ich löschen, der SpeedNotifier ist leider im Addon-Manager nicht gelistet. Ich habe im Netz nichts passendes gefunden wie ich unsichtbare Adons löschen kann...
deshalb die instruktion, firefox zuerst im abgesicherten modus zu starten (übers Menü > Hilfe (?) > Mit deaktivierten Addons neu starten)... -
madperson ..
ach danke für die Info .. gut zu wissen :klasse:
-
So, im Profilordner unter extensions ist nur ein Ordner "{972ce4c6-7e08-4474-a285-3208198ce6fd}" vorhanden den ich nicht gelöscht habe. Nachdem Firefox sich restauriert hat ist die Avast Fehlermeldung beim Start von Firefox verschwunden und auch das Add-On "SpeedNotifier" wir unter 'about:support' nicht mehr gelistet. Und die FIrefox Version lässt sich nun auch aktualisieren!
Der Auszug aus Malwarebytes (keine Treffer):
Code
Alles anzeigenMalwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 29.09.2015 Suchlaufzeit: 14:19 Protokolldatei: Administrator: Ja Version: 2.1.8.1057 Malware-Datenbank: v2015.09.29.03 Rootkit-Datenbank: v2015.09.22.01 Lizenz: Testversion Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: PC Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 350373 Abgelaufene Zeit: 4 Min., 51 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end)
VIelen Dank für die tolle und schnelle Hilfe!
Lg diyou -
-
Bitte gern geschehen ... lösche aber die alten Profildaten
PS: die Erweiterung ist keine.. das ist das Orginal Firefox Theme
-
Zitat von diyou
Aktualisiere mal den Treiber
http://www.nvidia.de/download/driverResults.aspx/91837/de -
Aloah!
Bei mir tritt seit einigen Tagen das gleiche Problem auf, daher bin ich sehr glücklich auf diesen Thread hier gestoßen zu sein.
Habe meinen Firefox im abgesicherten Modus gestartet und unerwünschte Add-Ons bereits gelöscht. Der Fehler blieb bestehen und nun habe ich den adwclener drüberlaufen lassen. Hier der Bericht:Code
Alles anzeigen# AdwCleaner v5.009 - Bericht erstellt am 29/09/2015 um 16:03:37 # Aktualisiert am 27/09/2015 von Xplode # Datenbank : 2015-09-27.1 [Server] # Betriebssystem : Windows 8.1 Pro (x64) # Benutzername : Malte - MALTE-LAPTOP # Gestartet von : D:\Malte\Downloadkrams\adwcleaner_5.009.exe # Option : Suchlauf # Unterstützung : http://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** Ordner Gefunden : C:\Program Files (x86)\kikin Ordner Gefunden : C:\Users\Malte\AppData\Local\Temp\OCS Ordner Gefunden : C:\Users\Malte\AppData\Roaming\kikin Ordner Gefunden : C:\Users\Malte\AppData\Roaming\OpenCandy Ordner Gefunden : C:\Users\Malte\AppData\Roaming\Systweak ***** [ Dateien ] ***** Datei Gefunden : C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\user.js Datei Gefunden : C:\WINDOWS\Sysnative\roboot64.exe ***** [ Verknüpfungen ] ***** ***** [ Geplante Tasks ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E601996F-E400-41CA-804B-CD6373A7EEE2} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E601996F-E400-41CA-804B-CD6373A7EEE2} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E601996F-E400-41CA-804B-CD6373A7EEE2} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E601996F-E400-41CA-804B-CD6373A7EEE2} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Schlüssel Gefunden : HKCU\Software\InstallCore Schlüssel Gefunden : HKCU\Software\mysearchdial.com Schlüssel Gefunden : HKCU\Software\OCS Schlüssel Gefunden : HKCU\Software\systweak Schlüssel Gefunden : HKLM\SOFTWARE\systweak Schlüssel Gefunden : [x64] HKCU\Software\InstallCore Schlüssel Gefunden : [x64] HKCU\Software\mysearchdial.com Schlüssel Gefunden : [x64] HKCU\Software\OCS Schlüssel Gefunden : [x64] HKCU\Software\systweak Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://start.mysearchdial.com/?f=1&a=irmsd0202ff&cd=2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEyDyD0C0EyE0AtC0Fzz0CtN0D0Tzu0SyBzzyBtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=107434225&ir= Daten Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] - hxxp://start.mysearchdial.com/?f=2&a=irmsd0202ff&cd=2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEyDyD0C0EyE0AtC0Fzz0CtN0D0Tzu0SyBzzyBtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=107434225&ir= Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://start.mysearchdial.com/?f=1&a=irmsd0202ff&cd=2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEyDyD0C0EyE0AtC0Fzz0CtN0D0Tzu0SyBzzyBtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=107434225&ir= Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Daten Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Daten Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} Schlüssel Gefunden : HKU\S-1-5-21-2487327884-151526642-842138715-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Daten Gefunden : HKU\S-1-5-21-2487327884-151526642-842138715-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} ***** [ Internetbrowser ] ***** [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("CT3244149_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1353660202805,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("Smartbar.ConduitHomepagesList", ""); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("Smartbar.ConduitSearchEngineList", ""); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("Smartbar.ConduitSearchUrlList", ""); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("Smartbar.keywordURLSelectedCTID", "CT3244149"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("browser.search.order.1", "Mysearchdial"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("browser.search.selectedEngine", "Mysearchdial"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.irmysearch.aflt", "irmsd0202ff"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEyDyD0C0EyE0AtC0Fzz0CtN0D0Tzu0SyBzzyBtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.irmysearch.cr", "107434225"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.irmysearch.instlRef", ""); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.AL", 2); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.aflt", "irmsd0202ff"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEyDyD0C0EyE0AtC0Fzz0CtN0D0Tzu0SyBzzyBtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.cntry", "DE"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.cr", "107434225"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.dfltLng", ""); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.dfltSrch", true); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.dnsErr", true); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.excTlbr", false); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.hdrMd5", "DA24C9E5AC34A76291CE630BFD1962DB"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.hmpg", true); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=irmsd0202ff&cd=2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEyDyD0C0EyE0AtC0Fzz0CtN0D0Tzu0SyBzzyBtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1Czu[...] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.id", "FC4DD455CE4A1F8C"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.instlDay", "16126"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.instlRef", ""); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=irmsd0202ff&cd=2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEyDyD0C0EyE0AtC0Fzz0CtN0D0Tzu0SyBzzyBtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutB[...] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.21.019:23:56"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=irmsd0202ff&cd=2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEyDyD0C0EyE0AtC0Fzz0CtN0D0Tzu0SyBzzyBtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1C[...] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.prdct", "mysearchdial"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.sg", "none"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.tlbrId", "base"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=irmsd0202ff&cd=2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEyDyD0C0EyE0AtC0Fzz0CtN0D0Tzu0SyBzzyBtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L[...] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial_i.hmpg", true); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial_i.newTab", false); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial_i.smplGrp", "none"); [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gefunden : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.019:23:56"); ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [12948 Bytes] ##########
Wäre über eine Beurteilung der Lage sowie einer Hilfe bei den nächsten Schritten sehr dankbar!
Gruß
-
Hallo und Willkommen hier im Forum.
Da hast du dir ja reichlich Mist eingehandelt :wink:
Nichts davon hat auf d/einem PC etwas zu suchen.
Dann lass jetzt bitte mal alles löschen was der Cleaner gefunden hat, dein PC wird dabei neu gestartet...das ist ok.Und teste dann deinen Firefox.
-
Sollte das dann noch nicht reichen..
Versuch es bitte mal mit einem neuen Profil.
Geh dazu auf: Hilfe..Informationen zur Fehlerbehebung.. und dann rechts auf den Button: "Firefox restaurieren", siehe dazu auch hier:
Firefox restaurieren – die meisten Probleme einfach lösen
Und danach bitte das Update auf die aktuelle Version 41 vom Firefox machen.
-
Das ich mir da vermutlich Scheiße eingefangen habe, hab ich mir schon gedacht. Leider ist mir überhaupt nicht bekannt, welches Programm/Add-On ich in letzter Zeit installiert habe. Das macht das Ganze so ärgerlich.
Hinzukommt, dass mein Avast nach dem Neustart wieder angeschlagen hat. Was nu? :traurig:
Hier der Bericht:
Code
Alles anzeigen# AdwCleaner v5.009 - Bericht erstellt am 29/09/2015 um 16:11:02 # Aktualisiert am 27/09/2015 von Xplode # Datenbank : 2015-09-27.1 [Server] # Betriebssystem : Windows 8.1 Pro (x64) # Benutzername : Malte - MALTE-LAPTOP # Gestartet von : D:\Malte\Downloadkrams\adwcleaner_5.009.exe # Option : Löschen # Unterstützung : http://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** [-] Ordner Gelöscht : C:\Program Files (x86)\kikin [-] Ordner Gelöscht : C:\Users\Malte\AppData\Local\Temp\OCS [-] Ordner Gelöscht : C:\Users\Malte\AppData\Roaming\kikin [-] Ordner Gelöscht : C:\Users\Malte\AppData\Roaming\OpenCandy [-] Ordner Gelöscht : C:\Users\Malte\AppData\Roaming\Systweak ***** [ Dateien ] ***** [-] Datei Gelöscht : C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\user.js [-] Datei Gelöscht : C:\WINDOWS\Sysnative\roboot64.exe ***** [ Verknüpfungen ] ***** ***** [ Geplante Tasks ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E601996F-E400-41CA-804B-CD6373A7EEE2} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E601996F-E400-41CA-804B-CD6373A7EEE2} [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E601996F-E400-41CA-804B-CD6373A7EEE2} [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E601996F-E400-41CA-804B-CD6373A7EEE2} [-] Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} [-] Schlüssel Gelöscht : HKCU\Software\InstallCore [-] Schlüssel Gelöscht : HKCU\Software\mysearchdial.com [-] Schlüssel Gelöscht : HKCU\Software\OCS [-] Schlüssel Gelöscht : HKCU\Software\systweak [-] Schlüssel Gelöscht : HKLM\SOFTWARE\systweak [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\InstallCore [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\mysearchdial.com [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\OCS [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\systweak [-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] [-] Daten Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] [-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] [-] Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Daten Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Daten Wiederhergestellt : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [-] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Daten Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [!] Schlüssel Nicht Gelöscht : HKU\S-1-5-21-2487327884-151526642-842138715-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Daten Wiederhergestellt : HKU\S-1-5-21-2487327884-151526642-842138715-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] ***** [ Internetbrowser ] ***** [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("CT3244149_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1353660202805,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("Smartbar.ConduitHomepagesList", ""); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("Smartbar.ConduitSearchEngineList", ""); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("Smartbar.ConduitSearchUrlList", ""); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT3244149"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.order.1", "Mysearchdial"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("browser.search.selectedEngine", "Mysearchdial"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.irmysearch.aflt", "irmsd0202ff"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEyDyD0C0EyE0AtC0Fzz0CtN0D0Tzu0SyBzzyBtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.irmysearch.cr", "107434225"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.irmysearch.instlRef", ""); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.AL", 2); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.aflt", "irmsd0202ff"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEyDyD0C0EyE0AtC0Fzz0CtN0D0Tzu0SyBzzyBtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.cntry", "DE"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.cr", "107434225"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.dfltLng", ""); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.dfltSrch", true); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.dnsErr", true); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...] [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.excTlbr", false); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.hdrMd5", "DA24C9E5AC34A76291CE630BFD1962DB"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.hmpg", true); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=irmsd0202ff&cd=2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEyDyD0C0EyE0AtC0Fzz0CtN0D0Tzu0SyBzzyBtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1Czu[...] [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.id", "FC4DD455CE4A1F8C"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.instlDay", "16126"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.instlRef", ""); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.lastB", "hxxp://start.mysearchdial.com/?f=1&a=irmsd0202ff&cd=2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEyDyD0C0EyE0AtC0Fzz0CtN0D0Tzu0SyBzzyBtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutB[...] [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.21.019:23:56"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=irmsd0202ff&cd=2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEyDyD0C0EyE0AtC0Fzz0CtN0D0Tzu0SyBzzyBtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1C[...] [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.prdct", "mysearchdial"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.sg", "none"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.tlbrId", "base"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=irmsd0202ff&cd=2XzuyEtN2Y1L1Qzu0F0CyE0D0DyEyDyD0C0EyE0AtC0Fzz0CtN0D0Tzu0SyBzzyBtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L[...] [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial_i.hmpg", true); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial_i.newTab", false); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial_i.smplGrp", "none"); [-] [C:\Users\Malte\AppData\Roaming\Mozilla\Firefox\Profiles\63xf595b.default\prefs.js] [Preference] Gelöscht : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.019:23:56"); ************************* :: Winsock Einstellungen zurückgesetzt ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [12723 Bytes] ##########
/e: Sehe nun deinen zweiten Post - ich werde es mal durchführen!
-
Führe erneut einen Suchlauf mit AdwCleaner durch und poste das Ergebnis.
-
Firefox ist restauriert und geupdated. Avast hat nicht angeschlagen. Adw meldet keine Bedrohung mehr. Soweit so gut?
Hier der Bericht:
Code
Alles anzeigen# AdwCleaner v5.009 - Bericht erstellt am 29/09/2015 um 16:24:04 # Aktualisiert am 27/09/2015 von Xplode # Datenbank : 2015-09-27.1 [Server] # Betriebssystem : Windows 8.1 Pro (x64) # Benutzername : Malte - MALTE-LAPTOP # Gestartet von : D:\Malte\Downloadkrams\adwcleaner_5.009.exe # Option : Suchlauf # Unterstützung : http://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** ***** [ Dateien ] ***** ***** [ Verknüpfungen ] ***** ***** [ Geplante Tasks ] ***** ***** [ Registrierungsdatenbank ] ***** ***** [ Internetbrowser ] ***** ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [594 Bytes] ##########
-
Zitat von scarfix
Soweit so gut?
Fast... :wink:Günstig wäre, wenn du regelmäßig Sicherungen durchführen würdest.
Profil sichern und wiederherstellen [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
Und/oder halbautomatisch:
Direktdownload Firesave [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png](Quelle) [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]Da du dir ziemlich viel eingefangen hast, solltest du mal über ein Sicherheitskonzept nachdenken
Sicherheitskonzept für Windowsnutzer [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
-
Ich bedanke mich für die überaus kompetente und vorallem schnelle Hilfe.
Werde mich in den nächsten Stunden mal in die Konzepte einlesen, damit ich solche Probleme vorerst nicht wieder bekomme. Vielen Dank an alle!
-
Hallo zusammen,
auf Empfehlung eines erfahrenen Nutzers habe ich Firefox restauriert und diese Gelegenheit genutzt, meine Erweiterungen zu prüfen. Einige - darunter auch der Youtube Unblocker - habe ich nicht mehr installiert.
Entscheidend: Die avast Virus-Warnung erscheint nicht mehr, was heißt, dass ich diesen Virus nicht mehr auf meinem System habe.
Besten Gruß
Gerhard -
So, ich habe jetzt mein Notebook gestartet, aber hier scheint Firefox kein Problem zu haben.
Trotzdem habe ich Adwcleaner laufen gelassen und er hat folgendes gefunden:
Code
Alles anzeigen# AdwCleaner v5.009 - Bericht erstellt am 29/09/2015 um 22:18:42 # Aktualisiert am 27/09/2015 von Xplode # Datenbank : 2015-09-27.1 [Server] # Betriebssystem : Windows 10 Pro (x64) # Benutzername : santosh - WS121 # Gestartet von : D:\Eigene Dateien\Downloads\adwcleaner-5-009-multi-win.exe # Option : Löschen # Unterstützung : http://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** [-] Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip Driver Updater [-] Ordner Gelöscht : C:\Users\santosh\AppData\Roaming\Mozilla\Firefox\Profiles\2iim3hhy.default\Extensions\anttoolbar@ant.com [-] Ordner Gelöscht : C:\Users\santosh\AppData\Roaming\Mozilla\Firefox\Profiles\2iim3hhy.default\Extensions\staged\anttoolbar@ant.com ***** [ Dateien ] ***** ***** [ Verknüpfungen ] ***** ***** [ Geplante Tasks ] ***** [-] Task Gelöscht : WinZipDriverUpdater_UPDATES [-] Task Gelöscht : WinZipDriverUpdaterRunAtStartup ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKCU\Software\PRODUCTSETUP [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\PRODUCTSETUP ***** [ Internetbrowser ] ***** ************************* :: Winsock Einstellungen zurückgesetzt ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1250 Bytes] ##########
Leider sind das ja Windows Programme. Auf meinem Mac hatte ich das gleiche Problem. Da habe ich per Hand die Addons entfernt, im abgesicherten Modus gestartet und dann auch restauriert. Jetzt ist leider das Problem das bei jeder https Verbindung Firefox sagt, dass er der Verbindung nicht traut. Ich kann allerdings aber nicht fortsetzen drücken, sondern nur auf "Diese Seite verlassen". Habe Firefox auch bereits mehrfach entfernt und neu installiert. Immer der gleiche Fehler.
LG
Santosh -