Hab es durchlaufen lassen, hat was gefunden, ist entfernt.
Danke
Sprache von Webseiten in englisch
-
myfire -
14. September 2017 um 10:30 -
Erledigt
-
-
Es wäre nett, wenn du die Log-Dateien zur Verfügung stellen würdest, deine privaten Daten kannst du editieren...
-
Hier ist das Log.
Code
Alles anzeigen# AdwCleaner 7.0.2.1 - Logfile created on Fri Sep 15 15:03:57 2017 # Updated on 2017/29/08 by Malwarebytes # Database: 09-15-2017.1 # Running on Windows 7 Home Premium (X64) # Mode: scan # Support: https://www.malwarebytes.com/support ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** PUP.Optional.Legacy, C:\Users\xxxx\AppData\Roaming\DesktopIconForAmazon PUP.Optional.Legacy, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec PUP.Optional.Legacy, C:\Program Files (x86)\myfree codec PUP.Optional.Legacy, C:\ProgramData\54F3DE4E-B7BA-4EBD-8B3B-385D272CC583 PUP.Optional.Legacy, C:\ProgramData\Application Data\54F3DE4E-B7BA-4EBD-8B3B-385D272CC583 PUP.Optional.Legacy, C:\Users\All Users\54F3DE4E-B7BA-4EBD-8B3B-385D272CC583 ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Myfree Codec PUP.Optional.Legacy, [Key] - HKU\S-1-5-21-2846223611-1791028743-3009268654-1000\Software\Myfree Codec PUP.Optional.Legacy, [Key] - HKCU\Software\Myfree Codec PUP.Optional.Legacy, [Key] - HKU\S-1-5-21-2846223611-1791028743-3009268654-1000\Software\BI PUP.Optional.Legacy, [Key] - HKCU\Software\BI PUP.Optional.Legacy, [Key] - HKU\S-1-5-21-2846223611-1791028743-3009268654-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946} PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36} PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9522B3FB-7A2B-4646-8AF6-36E7F593073C} ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries. ************************* ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt ##########
Edit 2002Andreas
Text in Klammercode gesetzt. -
Zitat
myfree codec
So einen (Mist) sollte man niemals installieren. -
So einen (Mist) sollte man niemals installieren.Hab nachgeschaut, wurde wohl mit Kies von Samsung damals installiert.
-
Leider tritt das Problem wieder auf, bin wieder auf dem Stand von Beitrag #15 mit dem Bild.
Hinzufügen der deutschen Sprache wird wieder bei FF-Neustart zurückgesetzt auf Bild #15 -
.. dann lasse auch die anderen beiden Programme suchen, die ich dir verlinkt hatte..
-
Kann denn nicht mal jemand die Beiträge von myfire in einen eigenen Thread auslagern? Er hat diesen Thread gekapert und hat hier mittlerweile mehr Beiträge als der Themenersteller und es wird ihm auch immer wieder auf seine Beiträge geantwortet. Wie Sören schon weiter oben schrieb, hat sein Problem nichts mit dem Problem des Themenerstellers zu tun.
-
Gute Frage... trenne die Beiträge von myfire in einen neuen, eigenen Thread ab...Sören hätte die Macht...
-
Beiträge sind abgetrennt. :wink:
-
Danke.
Edit: Es wäre vielleicht gut, den Titel des Threads von myfire zu verändern. Bei ihm ist ja nicht die Sprache der Benutzeroberfläche von Firefox das Problem, sondern die Sprache von Webseiten.
-
Problem besteht eben immer noch.
Habe die beiden von Dir noch genannten Programme durchlaufen lassen, hier die LogsJRT-Logs, bedenkliches wurde gelöscht
Code
Alles anzeigen~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.1.4 (07.09.2017) Operating System: Windows 7 Home Premium x64 Ran by xxxxx (Administrator) on 15.09.2017 at 18:39:59,72 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 18 Successfully deleted: C:\Users\uli\AppData\Roaming\driveridentifier (Folder) Successfully deleted: C:\Users\uli\AppData\Roaming\Mozilla\Firefox\Profiles\xxxxx\searchplugins\startpage-hxxps.xml (File) Successfully deleted: C:\Users\uli\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder) Successfully deleted: C:\Users\uli\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder) Successfully deleted: C:\Users\uli\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F10YVDDD (Temporary Internet Files Folder) Successfully deleted: C:\Users\uli\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder) Successfully deleted: C:\Users\uli\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IKF2PCHQ (Temporary Internet Files Folder) Successfully deleted: C:\Users\uli\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder) Successfully deleted: C:\Users\uli\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QHR5QO3H (Temporary Internet Files Folder) Successfully deleted: C:\Users\uli\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XZFMXW1D (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F10YVDDD (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IKF2PCHQ (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QHR5QO3H (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XZFMXW1D (Temporary Internet Files Folder) Registry: 2 Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key) Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 15.09.2017 at 18:41:52,94 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
========================================================================================================
Und logs von Malwarebytes,
die Treffer habe ich in Quarantäne verschoben.Code
Alles anzeigenMalwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 15.09.17 Scan-Zeit: 18:45 Protokolldatei: 577b928c-9a35-11e7-815a-dc0ea1fe2474.json Administrator: Ja -Softwaredaten- Version: 3.2.2.2029 Komponentenversion: 1.0.188 Version des Aktualisierungspakets: 1.0.2813 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: yyy\xxxxxx -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Ergebnis: Abgeschlossen Gescannte Objekte: 325414 Erkannte Bedrohungen: 3 In die Quarantäne verschobene Bedrohungen: 0 (keine bösartigen Elemente erkannt) Abgelaufene Zeit: 3 Min., 49 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 2 PUP.Optional.DriverIdentifier, HKLM\SOFTWARE\CLASSES\driveruploader, Keine Aktion durch Benutzer, [2702], [368278],1.0.2813 PUP.Optional.SettingsProtector, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\pgafcinpmmpklohkojmllohdhomoefph, Keine Aktion durch Benutzer, [11740], [242955],1.0.2813 Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 1 PUP.Optional.CrossAd.Gen, C:\USERS\xxxxxx\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\xxxxxx\EXTENSIONS\@wordpress-theme-and-plugins-detector.xpi, Keine Aktion durch Benutzer, [8918], [184242],1.0.2813 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) (end)
-
Hallo myfire,
die Vorschläge von Bereinigungstool sind nicht von mir angefordert.
Mein Vorschlag wäre den Profilordner zu Überwachen mit dem Programm http://www.nirsoft.net/utils/folder_changes_view.html und so zu erfahren, was in deinem Problem Profil (neues Profil auch?) geändert, erstellt oder gelöscht wird.
Gruß, der_nachdenklicher
-
JRT und Malwarebytes haben ja noch einiges gefunden, was nicht wirklich auf einen PC gehört. JRT und Malwarebytes sollten die Funde jeweils bereits gelöscht bzw. in die Quarantäne verschoben haben. Bereinige nun noch dein Profil : https://support.mozilla.org/de/kb/firefox-bereinigen
I
Sollte danach immer noch das Problem vorhanden sein, dann setze bitte mal den Vorschlag mit der Profilüberwachung von der_nachdenklicher um. -
Habe Eure verschiedenen Vorschläge nochmal durchgespielt, jetzt sind seit den beiden letzten FF-Neustarts die Einstellungen wieder ok, auf DE-Sprache. Hoffe, dass es dabei bleibt
Danke, auch für die Tipps, die Programme werde ich in Zukunft öfters durchlaufen lassen.
-
Zitat von myfire Sa,16. Sep 2017 9:46
Und logs von Malwarebytes,Datei: 1
PUP.Optional.CrossAd.Gen, C:\USERS\xxxxxx\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\xxxxxx\EXTENSIONS\@wordpress-theme-and-plugins-detector.xpi, Keine Aktion durch Benutzer, [8918], [184242],1.0.2813Die Erkennungsrate der Erweiterung WordPress Theme and Plugins Detector 2.0 ist 0/59. Frage: Wie kommt es eigentlich dazu, das Malwarebytes diese als PUP.Optional.CrossAd.Gen gekennzeichnet hat?
Gruß, der_nachdenklicher
-
@ der-nachdenklicher:
False/Positives gehören zur Webwelt... :wink:
@ myfire:
Damit dir dies nicht wieder passiert, lade Software nur beim jeweiligen Hersteller.Zitat von 2002AndreasUnd bitte nie wieder etwas von der Seite Softonic downloaden
Installiere dann benutzerdefiniert, hierbei genau lesen, dann kannst du Mitbringsel (Toolbars, Startseiten-HiJacking etc. etc) oder geänderte Einstellungen in der Regel abwählen... Vielleicht auch noch interessant: Sicherheitskonzept für Windowsnutzer [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png] -
@ Boersenfeger, herzlichen Dank für Deine Beurteilung. Aus dieser Sichtweise ist es für mich nicht verständlich,
dass @myfire, die False Positive: Harmlose Datei: 1 PUP.Optional.CrossAd.Gen in die Quarantäne verschoben hat.
Bildschirmfoto von Malwarebytes Scan Profilordner mit der Erweiterung aktiv, ohne die Webseite WordPress besucht zu haben .Gruß, der_nachdenklicher
-
um einem Irrtum vorzubeugen... ich behaupte nicht, das es sich bei dieser Datei um ein False/Positive handelt.. die Möglichkeit besteht aber und der Nutzer sieht sich ggf. dazu außer Stande dies richtig einzuordnen..
Da ich Wordpress nicht nutze, kann ich dazu auch nichts weiter sagen... -
@ Boersenfeger, herzlichen Dank für Deine Beurteilung. Aus dieser Sichtweise ist es für mich nicht verständlich,
dass @myfire, die False Positive: Harmlose Datei: 1 PUP.Optional.CrossAd.Gen in die Quarantäne verschoben hat.
Bildschirmfoto von Malwarebytes Scan Profilordner mit der Erweiterung aktiv, ohne die Webseite WordPress besucht zu haben .Diese Erweiterung zeigt an, ob eine Website eine Wordpress-Site ist.
Klickt man das angezeigte WP-Symbol neben der URL an, bekommt man Infos zum verwendeten Wordpresss-Theme. Da hier auch Werbung angezeigt wird, war für mich die Einstufung zunächst plausibel, hatte sie dann aber wieder aus der Quarantäne zurückgeholt.
-