Hallo, Firefox startet mit schwarzem Bildschirm. Das Zurücksetzen und auch die Neuinstallation haben nichts gebracht. Erst nachdem ich die firefox.exe in firefox1.exe umbenannt habe, funktioniert alles wieder. Allerdings erkennt Windows firefox jetzt nicht mehr als Browser, sodass ich diesen nicht als Standardbrowser festlegen kann. Ist das Problem bekannt und wie kann ich das lösen?
Firefox startet mit schwarzem Bildschirm
-
covag -
16. Juli 2019 um 09:34 -
Erledigt
-
-
Ist das Problem bekannt
Nein, denn dann wäre nicht nur unser Forum voll mit Fragen danach
Lad dir bitte mal dieses Programm runter:
Mit AdwCleaner nach Problemen suchen
Erklärung dazu findest du im Link bzw. ganz unten auf der Seite.
Und bitte nichts löschen, sondern den Inhalt vom Scan ins nächste Antwortfenster hier kopieren.
PS:
Wenn du es möchtest, kannst du oben im Scan ( wenn vorhanden) deinen Namen durch xxx ersetzen. -
Hallo Andreas, danke für die Unterstützung. Hier der Scan:
# -------------------------------
# Malwarebytes AdwCleaner 7.3.0.0
# -------------------------------
# Build: 04-04-2019
# Database: 2019-07-15.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 07-16-2019
# Duration: 00:00:08
# OS: Windows 10 Pro
# Scanned: 27411
# Detected: 24
***** [ Services ] *****
PUP.Optional.Chip chip1click
***** [ Folders ] *****
PUP.Optional.Chip C:\Program Files (x86)\Chip Digital GmbH
PUP.Optional.Chip C:\Windows\Installer\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}
PUP.Optional.Chip C:\Windows\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{3BD9A53F-F9BC-44DF-B0FA-6DD88C79F92A}
PUP.Optional.DownloadSponsor C:\Users\xxx\AppData\Local\Temp\DMR
PUP.Optional.WebCompanion C:\ProgramData\Application Data\Lavasoft\Web Companion
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
PUP.Optional.Chip HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\chip 1-click download service
PUP.Optional.Chip HKLM\Software\Classes\Installer\Features\E49AC3054380EEC4DA29AB71FAE408A9
PUP.Optional.Chip HKLM\Software\Classes\Installer\Products\E49AC3054380EEC4DA29AB71FAE408A9
PUP.Optional.Chip HKLM\Software\Classes\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6
PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6
PUP.Optional.Chip HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E49AC3054380EEC4DA29AB71FAE408A9
PUP.Optional.Chip HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}
PUP.Optional.Conduit HKCU\Software\Microsoft\Internet Explorer\Main|Start Page
PUP.Optional.Conduit HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Web Companion
PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Web Companion
PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\LanConfig
PUP.Optional.WebCompanion HKCU\Software\Lavasoft\Web Companion
PUP.Optional.WebCompanion HKCU\Software\Microsoft\IntelliType Pro\AppSpecific\WebCompanion.exe
PUP.Optional.WebCompanion HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
PUP.Optional.WebCompanion HKLM\Software\Wow6432Node\Lavasoft\Web Companion
PUP.Optional.WebCompanion HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
PUP.Optional.WebCompanion HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries found.
***** [ Chromium URLs ] *****
No malicious Chromium URLs found.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries found.
***** [ Firefox URLs ] *****
No malicious Firefox URLs found.
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
-
Zitat
WebCompanion HKCU\Software\Lavasoft\Web Companion
Nicht gut, und alle anderen gefundenen Dinge auch nicht.
Da hast du dir ja einigen Mist eingehandelt :wink:
Nichts davon hat auf d/einem PC etwas zu suchen.
Dann lass jetzt bitte mal alles löschen was der Cleaner gefunden hat, dein PC wird dabei neu gestartet...das ist ok.
Und danach dann:
Erstell dir bitte mal einen neuen Profilordner.
Geh dazu auf: Hilfe..Informationen zur Fehlerbehebung.. und dann rechts auf den Button: "Firefox bereinigen", siehe dazu auch hier:
Firefox restaurieren – die meisten Probleme einfach lösen -
Hattest du vor dem Scan auch wirklich all diese Haken gesetzt gehabt? https://mozhelp.dynvpn.de/guide/public/u…wc-7/awc-03.png
-
-
Die o.g. Aufgaben schaffe ich nicht gleich. Ich melde mich wieder, wenn ich diese durchgeführt habe. Einstweilen Danke!
-
nicht dass du denkst du müsstest das händisch erledigen.
Mache es so:
● wenn AdwCleaner noch gestartet ist dann klicke im Dashboard auf "Bereinigen und Reparieren" (falls nicht gestartet, dann starte ihn erneut mache erneut den Suchlauf und drücke dann darauf"). Danach wirst du aufgefordert deinen Rechner neu zu starten. Lasse dies zu. https://mozhelp.dynvpn.de/guide/public/u…wc-7/awc-06.png
-
covag Einige Einträge sind von Chip. Lade am besten nichts von chip.de und ähnlichen Websites herunter. Diese sind dafür bekannt irgendwelches Zeug unterzujubeln. Programme solltest du nur von dern Herstellerseiten herunterladen.
-
Hallo, das "Bereinigen und Reparieren" hat nichts gebracht, außer dass ich jetzt weitere Probleme mit dem PC habe (allen Netzwerke wurden getrennt und lassen sich nicht einfach wieder herstellen). Ich habe für sowas keine Zeit. Es bleibt bei der Zwischenlösung und irgendwann bereinige ich das. Danke in die Runde.
-
Mit dieser Zwischenlösung gefährdest du nicht nur dich, sondern auch alle anderen Internetnutzer. Ausserdem läufst du vor deinem Problem davon. Für die ganze Malware hast du doch auch Zeit gehabt. Handel jetzt, später bleibt dir womöglich nur noch das neu aufsetzen deines Systems.
-
Du hattest zunächst den AdwCleaner reinigen lassen und DANACH das Profil bereinigt?
BTW: Du hast dir den Mist eingehandelt und hier nachgefragt. Du hast eindeutige Anweisungen erhalten, nun berichtest du, das es nicht geklappt hat, du keine Zeit hättest und die Zwischenlösung nutzt.. mach dies, aber du bist damit unsicher im Netz unterwegs und schädigst dadurch ggf. auch andere Nutzer im Netz...
Tipp: Beschäftige dich mit einem Sicherheitskonzept. Meins findest du in meiner Signatur!
Sollte die Ad-/Malware nochmal zuschlagen, hast du größere Probleme und das kostet dann richtig Zeit...
-
Hallo, ich habe mir die Kritik angenommen und noch einmal:
AdwCleaner reinigen lassen und DANACH das Profil bereinigt
Wie soll es weiter gehen?
-
Mit Administrator-Rechten machst du bitte einen Scan mit Malwarebytes
Wichtig: Nach dem Scan nichts löschen! Füge das Scanergebnis per Code </> ein.
-
Hallo Fox2Fox, sorry aber was bedeutet per Code </>?
-
was bedeutet per Code </>?
Hallo
Du fügst die Ausgabe nicht einfach in Deine Antwort ein (das sieht sch**sse aus), sondern verwendest dazu im Beitragseditor
Das sieht dann z.B. wie folgt aus:
Code
Alles anzeigen[Setup] Language=de log.file.refresh=5 startup.hide=0 startup.splash=1 main.AskIfOutboxNotEmpty=1 main.minimizeonclose=1 main.autoactivateerrorlog=0 editor.app=notepad.exe editor.params=%1 Editor.ini.app=notepad.exe Editor.ini.params=%1 Editor.msg.app=notepad.exe Editor.msg.params=%1 log.view.max=500 log.file.max=14 remote.timeout.connect=120 remote.timeout.command=120 log.file.mask=CFC0 log.view.mask=CF80 internalgroup.default=internal.misc MaxTasks=0 DefaultScriptLanguage=0 password.codebase=2 MaxScriptPWNumber=30 config.local.treefull=1 local.autostart.nntp=1 local.port.nntp=119 generate.MID=0
Gruß Ingo
-
AdwCleaner reinigen lassen
Hallo
das scheint ja nicht ganz geklappt zu haben. Zumindest der ganze Chip-Mist ist immer noch vorhanden. Den Schrott solltest Du entfernen und um diese höchst unseriöse Site zukünftig einen großen Bogen machen.
Btw, ist es Absicht, dass im Malwarebytes-Protokoll Deine voller Realname zu sehen ist? Falls nein, bearbeite Deinen Beitrag entsprechend.
Gruß Ingo
-
Code
Alles anzeigenMalwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 17.07.19 Scan-Zeit: 16:10 Protokolldatei: ae8fec22-a89c-11e9-a54e-989096ba9cdd.json -Softwaredaten- Version: 3.8.3.2965 Komponentenversion: 1.0.613 Version des Aktualisierungspakets: 1.0.11598 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 16299.1087) CPU: x64 Dateisystem: NTFS Benutzer: PC_COVAG_004\xxx -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 374345 Erkannte Bedrohungen: 11 In die Quarantäne verschobene Bedrohungen: 11 Abgelaufene Zeit: 2 Min., 11 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 2 PUP.Optional.AmazonTB, D:\Users\xxx_\AppData\Roaming\Mozilla\Firefox\Profiles\3aceabfi.default\jetpack\abb@amazon.com\simple-storage, In Quarantäne, [2019], [175409],1.0.11598 PUP.Optional.AmazonTB, D:\USERS\xxx_\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3ACEABFI.DEFAULT\JETPACK\ABB@AMAZON.COM, In Quarantäne, [2019], [175409],1.0.11598 Datei: 9 PUP.Optional.AmazonTB, D:\Users\xxx_\AppData\Roaming\Mozilla\Firefox\Profiles\3aceabfi.default\jetpack\abb@amazon.com\simple-storage\store.json, In Quarantäne, [2019], [175409],1.0.11598 PUP.Optional.GreatDealz, D:\USERS\xxx_\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3ACEABFI.DEFAULT\EXTENSIONS\@GREATDEALZ.XPI, In Quarantäne, [2004], [379679],1.0.11598 PUP.Optional.Amazon1Button, D:\USERS\xxx_\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3ACEABFI.DEFAULT\EXTENSIONS\ABB@AMAZON.COM.XPI, In Quarantäne, [3164], [493346],1.0.11598 PUP.Optional.Conduit, D:\USERS\xxx_\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3ACEABFI.DEFAULT\PREFS.JS, Ersetzt, [207], [301520],1.0.11598 PUP.Optional.ChipDe, D:\USERS\xxx\DOWNLOADS\PURESYNC - CHIP-INSTALLER.EXE, In Quarantäne, [528], [621518],1.0.11598 PUP.Optional.ChipDe, D:\USERS\xxx\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{31AD8258-894C-48D5-8149-C47506092754}\CHIP INSTALLER.MSI, In Quarantäne, [528], [594115],1.0.11598 Generic.Malware/Suspicious, D:\USERS\xxx\DOWNLOADS\SIWVIEWER.ZIP, In Quarantäne, [0], [392686],1.0.11598 PUP.Optional.ChipDe, D:\USERS\xxx\DOWNLOADS\SYNCBACK FREEWARE - CHIP-INSTALLER.EXE, In Quarantäne, [528], [621518],1.0.11598 PUP.Optional.ChipDe, C:\WINDOWS\INSTALLER\98917.MSI, In Quarantäne, [528], [557991],1.0.11598 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end)
-
Ich habe die Bereigung durchgeführt, wie geht es weiter?
-
Arbeite noch Beitrag 14 ab...
-