Hallo zusammen,
habe heute dieses Addon "speed player plus 9.6 "gefunden
und kann es nicht einordnen.Vorsorglich gelöscht,
Unter Suchmaschine nichts gefunden.
Vielen Dank....Alibaba
Hallo zusammen,
habe heute dieses Addon "speed player plus 9.6 "gefunden
und kann es nicht einordnen.Vorsorglich gelöscht,
Unter Suchmaschine nichts gefunden.
Vielen Dank....Alibaba
Danke für deine Mitteilung.. oder möchtest du Hintergründe wissen? :lol:
Vermutlich hast du dir Schadware eingefangen...
Benutze AdwCleaner [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
Poste den Inhalt des Logfiles in der Klammer CODE in deiner nächsten Antwort.
[Blockierte Grafik: http://i44.tinypic.com/21jx9qp.jpg]
Wenn dein Problem nicht behoben ist, führe Junkware Removal Tool aus.
Download:
http://www.bleepingcomputer.com/download/junkware-removal-tool/
Anleitung:
http://mozhelp.dynvpn.de/guide/junkware-removal-tool
Klicke nun noch im Firefox auf Hilfe :arrow: Informationen zur Fehlerbehebung :arrow: Firefox bereinigen
Dies wird Firefox auf die Standardeinstellungen zurücksetzen. Deine Lesezeichen und Passwörter gehen dabei nicht verloren. Die bisherigen Erweiterungen musst du allerdings neu installieren. Nach dem Zurücksetzen werden die alten Profildaten in einem Ordner namens „Alte Firefox Daten“ auf dem Desktop abgelegt. Wenn das Zurücksetzen das Problem nicht behebt, können einige der Daten, die nicht ins neue Profil übernommen wurden, von dort in das neue Profil kopiert werden. Wenn der Ordner nicht mehr benötigt wird, sollte man diesen löschen, da sensible Daten darin enthalten sind.
Damit dir dies nicht wieder passiert, lade Software nur beim jeweiligen Hersteller.
Zitat von 2002AndreasUnd bitte nie wieder etwas von der Seite Softonic downloaden
Installiere dann benutzerdefiniert, hierbei genau lesen, dann kannst du Mitbringsel (Toolbars, Startseiten-HiJacking etc. etc) oder geänderte Einstellungen in der Regel abwählen... Vielleicht auch noch interessant: Sicherheitskonzept für Windowsnutzer [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
Mache zur Überprüfung einen Scan mit Malwarebytes
Anleitung [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
Zitat von BoersenfegerAlles anzeigenDanke für deine Mitteilung.. oder möchtest du Hintergründe wissen? :lol:
Vermutlich hast du dir Schadware eingefangen...
Benutze AdwCleaner [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
Poste den Inhalt des Logfiles in der Klammer CODE in deiner nächsten Antwort.
[Blockierte Grafik: http://i44.tinypic.com/21jx9qp.jpg]
Wenn dein Problem nicht behoben ist, führe Junkware Removal Tool aus.
Download:
http://www.bleepingcomputer.com/download/junkware-removal-tool/
Anleitung:
http://mozhelp.dynvpn.de/guide/junkware-removal-toolKlicke nun noch im Firefox auf Hilfe :arrow: Informationen zur Fehlerbehebung :arrow: Firefox bereinigen
Dies wird Firefox auf die Standardeinstellungen zurücksetzen. Deine Lesezeichen und Passwörter gehen dabei nicht verloren. Die bisherigen Erweiterungen musst du allerdings neu installieren. Nach dem Zurücksetzen werden die alten Profildaten in einem Ordner namens „Alte Firefox Daten“ auf dem Desktop abgelegt. Wenn das Zurücksetzen das Problem nicht behebt, können einige der Daten, die nicht ins neue Profil übernommen wurden, von dort in das neue Profil kopiert werden. Wenn der Ordner nicht mehr benötigt wird, sollte man diesen löschen, da sensible Daten darin enthalten sind.Damit dir dies nicht wieder passiert, lade Software nur beim jeweiligen Hersteller.
Installiere dann benutzerdefiniert, hierbei genau lesen, dann kannst du Mitbringsel (Toolbars, Startseiten-HiJacking etc. etc) oder geänderte Einstellungen in der Regel abwählen... Vielleicht auch noch interessant: Sicherheitskonzept für Windowsnutzer [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]Mache zur Überprüfung einen Scan mit Malwarebytes
Anleitung [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
Habe die Kiste neu gestartet Addon ist weg...
Frage,wo finde ich "Poste den Inhalt des Logfiles in der Klammer CODE in deiner nächsten Antwort. "
danke
du findest den Klammer- Code im vollständigen Editor. Also nicht die Schellantwort nutzen. Und bitte keine Vollzitate mehr, denn wir wissen, was wir geschrieben haben
Zitat von AngelOfDarknessdu findest den Klammer- Code im vollständigen Editor. Also nicht die Schellantwort nutzen. Und bitte keine Vollzitate mehr, denn wir wissen, was wir geschrieben haben
Verstehe ich leider nicht,habe den AdwCleaner laufen lassen-bereinigt
alles no problems.danke.
Ach ja Schnellanwort nicht benutzt sondern Zitat.
Klar kannst du die Schnellantwort nutzen oder den vollständigen Editor. Nur du sollst keine vollständigen Zitate machen.
Ausserdem sollst du den Scanbericht vom AdwCleaner hier posten, wie das geht steht ja oben im Link erklärt.
Zitat von AngelOfDarknessKlar kannst du die Schnellantwort nutzen oder den vollständigen Editor. Nur du sollst keine vollständigen Zitate machen.
Ausserdem sollst du den Scanbericht vom AdwCleaner hier posten, wie das geht steht ja oben im Link erklärt.
sorry, erst jetzt habe ich alles verstanden.Leider Log nicht kopiert,danke für die Hilfe :wink:
Zitat von alibabasorry, erst jetzt habe ich alles verstanden.
Daran habe ich große Zweifel!
Denn du generierst immer noch Vollzitate!
Vollquottel [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
auf Laufwerk C: im Ordner \AdwCleaner befindet sie die Log-Datei. S1.txt deren Inhalt einfach hier zwischen dem Klammer-Code posten.
# AdwCleaner v5.201 - Bericht erstellt am 04/07/2016 um 18:30:05
# Aktualisiert am 30/06/2016 von ToolsLib
# Datenbank : 2016-07-04.1 [Server]
# Betriebssystem : Windows 10 Home (X64)
# Benutzername :
# Gestartet von : C:\Users\xx\Downloads\adwcleaner_5.201.exe
# Option : Löschen
# Unterstützung : https://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
[-] Ordner gelöscht : C:\Users\xx\AppData\Local\YSearchUtil
[-] Ordner gelöscht : C:\Users\xx\AppData\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil
***** [ Dateien ] *****
[-] Datei gelöscht : C:\WINDOWS\SysWOW64\lavasofttcpservice.dll
[-] Datei gelöscht : C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini
[-] Datei gelöscht : C:\Users\xxx\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\elicpjhcidhpjomhibiffojpinpmmpil
[-] Datei gelöscht : C:\WINDOWS\SysNative\LavasoftTcpService64.dll
[-] Datei gelöscht : C:\WINDOWS\SysNative\LavasoftTcpServiceOff.ini
***** [ DLLs ] *****
***** [ WMI ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
[-] Geplante Aufgabe gelöscht : Browsing Secure Updater
***** [ Registrierungsdatenbank ] *****
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\npdicihegicnhaangkdmcgbjceoemeoo
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
[-] Schlüssel gelöscht : HKCU\Software\OCS
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Lavasoft\Web Companion
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Daten wiederhergestellt : HKU\S-1-5-21-43909106-3217155594-2386356487-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6ADDF093-1A96-457C-AD6A-AFA7BF851193}
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Schlüssel gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6ADDF093-1A96-457C-AD6A-AFA7BF851193}
[-] Daten wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Daten wiederhergestellt : HKU\S-1-5-21-43909106-3217155594-2386356487-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
***** [ Internetbrowser ] *****
[-] [C:\Users\xx\AppData\Roaming\Mozilla\Firefox\Profiles\ttx728jo.default-1450258159227\prefs.js] gelöscht : user_pref("browser.newtab.url", "hxxp://www.bing.com/?pc=COSP&ptag=D010516-A6B219395BABB4E59ADF&form=CONMHP&conlogo=CT3332005");
[-] [C:\Users\xxx\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] gelöscht : elicpjhcidhpjomhibiffojpinpmmpil
[-] [C:\Users\xx\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] gelöscht : npdicihegicnhaangkdmcgbjceoemeoo
*************************
:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
*************************
C:\AdwCleaner\AdwCleaner[C1].txt - [5490 Bytes] - [04/07/2016 18:30:05]
C:\AdwCleaner\AdwCleaner[S1].txt - [6143 Bytes] - [04/07/2016 18:26:23]
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [5636 Bytes] ##########
Alles anzeigen
Edit 2002Andreas
Text in Klammercode gesetzt.
danke für den Tippp Laufwerk C.
Was kann man daraus lesen?
Du hast dir, wie vermutet, Schadware eingefangen bzw. ein Programm heruntergeladen und nicht benutzerdefiniert installiert. Dabei hättest du ggf. die Adware abwählen können.. Nur du weißt, was du installiert hast!
ggf. könntest du dies mitteilen. Auch, von wo diese heruntergeladen wurde...