Du hast das perfekt gemacht :klasse:
Nur mal so als Zwischenfrage, funktioniert denn dein Firefox jetz wieder richtig?
Der Scan ist soweit ok, bis auf den einen PUP Eintrag.
PUP = Potentially Unwanted Program = Potentiell unerwünschtes Programm
Du hast das perfekt gemacht :klasse:
Nur mal so als Zwischenfrage, funktioniert denn dein Firefox jetz wieder richtig?
Der Scan ist soweit ok, bis auf den einen PUP Eintrag.
PUP = Potentially Unwanted Program = Potentiell unerwünschtes Programm
Hallo 2002Andreas, ja einwandfrei seit dem 09. November einwandfrei, keine Probleme .
von Gretha Themen-Starter » Fr, 09. Nov 2018 21:30
Hallo Fox2Fox
Habe mich heute endlich an die Arbeit gemacht. Und - mit der Systemwiederherstellung zu dem Zeitpunkt bevor der Firefoxcrash war, hat es funktioniert und mein Firefox ist wieder der alte... funktioniert wie gehabt.
Dieser Systemwiederherstellungspunkt wurde mir erst nicht angezeigt, erst nach ein paar Tagen. Habs einfach ausprobiert, schlimmer als es war konnte es nicht werden, doch es kam besser. Alles ist gut. - zumindest bis jetzt
Hallo liebe helfer, hier der aktuelle Scan, vor ein paar Minuten gemacht
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 15.11.18
Scan-Zeit: 23:22
Protokolldatei: f5f3b96e-e924-11e8-aee9-00262d9d4bcc.json
-Softwaredaten-
Version: 3.6.1.2711
Komponentenversion: 1.0.482
Version des Aktualisierungspakets: 1.0.7865
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Acer-PC\Acer
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 253749
Erkannte Bedrohungen: 1
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 18 Min., 5 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 1
PUP.Optional.Conduit, C:\USERS\ACER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\842WRNGF.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, [215], [301525],1.0.7865
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
Alles anzeigen
Öffne doch bitte mal deinen Profilordner vom Firefox.
Wo finde ich meinen Profilordner
oder auch unter: Hilfe..Informationen zur Fehlerbehebung..Profilordner.. Ordner anzeigen
Oder oben in die Adressleiste eingeben:
about:profiles....dann Enter...
Und da gehst du zu dem Profil mit der Bezeichnung:
"Dieses Profil wird derzeit verwendet und kann daher nicht gelöscht werden."
Dann bei "Wurzelordner" rechts auf das Icon: Ordner öffnen klicken
Im Profilordner befindet sich u.a. die Datei:
prefs.js
Rechtsklick drauf machen...Löschen.
Dann den Firefox neu starten. Die Datei prefs.js wird dann wieder neu erstellt.
Dann einen erneuten Scan machen. Jetzt sollte sich kein Eintrag mehr darin befinden.
Hallo 2002Andreas
Diese beiden Optionen waren nicht aufzufinden, jedoch (Foto).
>>>Dieses Profil wird derzeit verwendet und kann daher nicht gelöscht werden."
Dann bei "Wurzelordner" rechts auf das Icon: Ordner öffnen klicken<<<<
mir wurde der untere Pfad angezeigt, dort prefs.js gelöscht, Neustart gemacht, Scan gemacht, hier das Ergebnis, leider doch wieder ein Eintrag.
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 17.11.18
Scan-Zeit: 00:35
Protokolldatei: 4eb69f7a-e9f8-11e8-85b6-00262d9d4bcc.json
-Softwaredaten-
Version: 3.6.1.2711
Komponentenversion: 1.0.482
Version des Aktualisierungspakets: 1.0.7881
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Acer-PC\Acer
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 253789
Erkannte Bedrohungen: 1
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 20 Min., 4 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 1
PUP.Optional.Conduit, C:\USERS\ACER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\842WRNGF.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, [215], [301525],1.0.7881
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
Alles anzeigen
Soll ich das gleiche wiederholen mit dem anderen Eintrag im Profilordner?
Lieben Gruß Gretha
Nachtrag für 2002Andreas - bei dem zweiten Profil 7vg32n14.default-1381754000540 gibt es keine prefs-Script-datei.
Und - ich arbeite mit Windows7, da sieht der Inhalt des Ordners evtl. anders aus?
Guuute Nacht
Beende jeweils den betroffenen Fuchs und lösche nach einer kurzen Wartezeit den gefundenen Unterordner..
Beim Beenden werden einige Dateien "zurück geschrieben" so das die kleine Verzögerung (3-5 Sekunden) dazu dient, das Firefox auch restlos beendet ist.
gibt es keine prefs-Script-datei.
Eine prefs.js Datei befindet sich in jedem Profilordner vom Firefox.
PS:
Du musst dir dazu die versteckten Dateiendungen anzeigen lassen.
Um das einzustellen klickt man im Windows Explorer (wenn man einen Ordner offen hat) erst oben links auf Ansicht..dann rechts oben auf
"Optionen" > "Ordner und Suchoptionen ändern" > "Ansicht"
und entfernt das Häkchen bei "Erweiterungen bei bekannten Dateitypen ausblenden"
Hallo 2002Andreas
herzlichen Dank. Gemacht. War etwas Sucherei, irgendwie ist bei mir einiges anders angeordnet als bei Dir. (Ich Windows7/Prof..).
Und eine Datei gefunden mit der Erweiterung mittendrin. content-prefs.sqlite Ist es diese, die ich löschen soll? -
Und, müssen beide Fox-Profile auf meinem Rechner bleiben?
Wünsche Dir noch einen gemütlichen Samstagabend.
Hallo Boersenfeger und 2002Andreas
ich verstehe den Text von Dir, Boersenfeger nicht::
Beende jeweils den betroffenen Fuchs und lösche nach einer kurzen Wartezeit den gefundenen Unterordner..
Beim Beenden werden einige Dateien "zurück geschrieben" so das die kleine Verzögerung (3-5 Sekunden) dazu dient, das Firefox auch restlos beendet ist.
Ich schreibe lediglich über einen Fuchs, welcher das von den beiden Profilen ist, weiß ich nicht.
Und - wo wäre dann dieser "gefundene Unterordner" ?
lieben Gruß - Gretha
content-prefs.sqlite Ist es diese, die ich löschen soll?
Nein, die ist damit nicht gemeint, sondern die prefs.js
[attachment=0]Zwischenablage01.png[/attachment]
Dieses Profil wird derzeit verwendet und kann daher nicht gelöscht werden
Das ist dein benutzter und gebrauchter Profilordner, den also nicht löschen.
Den anderen Profilordner kannst du löschen wenn du keine Daten daraus mehr brauchst.
Wünsche Dir noch einen gemütlichen Samstagabend.
Danke, das wünsche ich dir auch
Hallo 2002Andreas
habe viel durchgesehen, auch geändert nach Deinen Vorgaben bzw. etwas ging nicht zu ändern::::
Also - in dem Profil 842wrngf.default ist eine prefs.js enthalten, Datum 17.11.2018
sowie jetzt auch prefs-1.js Datum 23.08.2015
sowie jetzt auch prefs.js.bak Datum 10.08.2014
sowie jetzt auch prefs.js.news Datum 10.08.2014 ...
In dem Profil 7vg32n14.default-1381754000540 ist weiterhin keine prefs.js aufzufinden. siehe Anhang Explorer 3, da sind alle vorhandenen Dateien aufgeführt. Und es gibt diese Option nicht
""Erweiterungen bei bekannten Dateitypen ausblenden" siehe Anhang Explorer 4 , 5 und 6, da ist alles aufgeführt was es an Optionen gibt.
Und ich hatte folgendes geschrieben zu Deiner Anweisung:::.
Oder oben in die Adressleiste eingeben:
about:profiles....dann Enter...
Und da gehst du zu dem Profil mit der Bezeichnung:
"Dieses Profil wird derzeit verwendet und kann daher nicht gelöscht werden."
Dann bei "Wurzelordner" rechts auf das Icon: Ordner öffnen klicken
Diese beiden Optionen waren nicht aufzufinden.
Ich denke Mal, ich kann das Profil 7vg32n14.default-1381754000540 löschen, fast alle Inhalte lassen sich nicht einlesen, ist von 2013, evtl. Reste von einem Festplattencrash?
Jetzt bin ich bereits 17 Tage mit dem Firefox-Problem zugange mit eurer Hilfe... puuuh, endlos. Auf jeden Fall funktioniert Firefox seit 8 Tagen einwandfrei.Der Rest wird mit eurer Hilfe wohl auch noch
Hab eine guuute Nacht
Hallo 2002Andreas
im Nachtrag zu meiner Mail von heute abend der Scan von heute Abend 18.11.2018 um 1.00 Uhr
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 18.11.18
Scan-Zeit: 00:06
Protokolldatei: 5b00c0b0-eabd-11e8-9379-00262d9d4bcc.json
-Softwaredaten-
Version: 3.6.1.2711
Komponentenversion: 1.0.482
Version des Aktualisierungspakets: 1.0.7897
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: System
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Zeitplaner
Ergebnis: Abgeschlossen
Gescannte Objekte: 253536
Erkannte Bedrohungen: 2
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 35 Min., 8 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 2
PUP.Optional.Conduit, C:\USERS\ACER\APPDATA\ROAMING\Microsoft\Windows\Recent\prefs.lnk, Keine Aktion durch Benutzer, [215], [301525],1.0.7897
PUP.Optional.Conduit, C:\USERS\ACER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\842WRNGF.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, [215], [301525],1.0.7897
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
Alles anzeigen
Guuute Nacht
Hallo Gretha...
du musst mit Malwarebytes diese beiden Einträge mit:
PUP.Optional.Conduit
löschen lassen, bzw. erst in Quarantäne verschieben und dann löschen lassen.
Aus meiner Sicht kannst du danach folgendes auch löschen:
prefs-1.js Datum 23.08.2015
prefs.js.bak Datum 10.08.2014
prefs.js.news Datum 10.08.2014
und auch dieses Profil:
7vg32n14.default-1381754000540
ergänzend:
Firefox sollte beim Durchlauf von Malwarebytes geschlossen sein....
Hallo Boersenfeger, herzlichen Dank für den Tip, wusste ich nicht. Habe Malwarebytes auf automatisch scannen stehen. Werde ich ändern.
Wünsche Dir noch einen guten Restabend.
Gretha
2002Andreas, hier der aktuelle Scan vom 19.11.2018, 00.05 Uhr
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 19.11.18
Scan-Zeit: 00:06
Protokolldatei: 85693e94-eb86-11e8-8305-00262d9d4bcc.json
-Softwaredaten-
Version: 3.6.1.2711
Komponentenversion: 1.0.482
Version des Aktualisierungspakets: 1.0.7909
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: System
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Zeitplaner
Ergebnis: Abgeschlossen
Gescannte Objekte: 250456
Erkannte Bedrohungen: 1
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 27 Min., 7 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 1
PUP.Optional.Conduit, C:\USERS\ACER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\842WRNGF.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, [215], [301525],1.0.7909
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
Guuute Nacht
(keine bösartigen Elemente erkannt)
(end)
Alles anzeigen
2002Andreas, habe nach dem Scan mein Profil durchgeschaut, hier die nach dem Scan gespeicherten Daten... vielleicht hilft das ja bei der Fehlerfindung...
Hallo Gretha...
ZitatErkannte Bedrohungen: 1
In die Quarantäne verschobene Bedrohungen: 0
Das ist damit gemeint:
ZitatDatei: 1
PUP.Optional.Conduit
Und diese Datei befindet sich in:
ZitatPROFILES\842WRNGF.DEFAULT\PREFS.JS
Was jetzt fehlt ist eine Reaktion von dir auf:
ZitatKeine Aktion durch Benutzer
Also entweder lässt du mit Malwarebytes die Datei löschen, das musst du in dem Scan von MWB anhaken, oder du löschst die Datei prefs.js die auf deinem Screenshot zu sehen ist selber bei geschlossenem Firefox.
Hallo 2002Andreas,
mein Firefox-Profil ließ sich bei geschlossenem Firefox nicht finden. Also diese mit Malwarebytes gelöscht. Danach mit geschlossenem Firefox neuen Scan gemacht, siehe Ergebnis
Malwarebytes, diese prefs.js ist wieder da, trotz Löschung. Habe sie in Quarantäne verschoben.
Was ist das, wieso erscheint diese prefs.js immer wieder?
Hab einen guten Montag.. lg Gretha
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 19.11.18
Scan-Zeit: 15:24
Protokolldatei: c911a12e-ec06-11e8-842d-00262d9d4bcc.json
-Softwaredaten-
Version: 3.6.1.2711
Komponentenversion: 1.0.482
Version des Aktualisierungspakets: 1.0.7917
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Acer-PC\Acer
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 250512
Erkannte Bedrohungen: 1
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 21 Min., 28 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 1
PUP.Optional.Conduit, C:\USERS\ACER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\842WRNGF.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, [215], [301525],1.0.7917
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
Alles anzeigen