Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 8.1 / Firefox, falsche Startseite homepage-web.com

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 07.04.2015, 21:04   #22
sopran
 
Windows 8.1 /  Firefox, falsche Startseite homepage-web.com - Standard

Windows 8.1 / Firefox, falsche Startseite homepage-web.com



N'Abend, Jürgen,

hier ist der Fixlog:
Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by Andrea at 2015-04-07 21:49:59 Run:1
Running from C:\Users\Andrea\Desktop
Loaded Profiles: Andrea &  (Available profiles: Andrea)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
CloseProcesses:
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-3849078824-1998892333-212427256-1001\...\RunOnce: [Application Restart #4] => C:\Users\Andrea\AppData\Local\Pokki\Engine\
HKU\S-1-5-21-3849078824-1998892333-212427256-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\RunOnce: [Application Restart #4] => C:\Users\Andrea\AppData\Local\Pokki\
C:\Users\Andrea\AppData\Local\Pokki\ 
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3849078824-1998892333-212427256-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage-web.com/?s=hp&m=start
HKU\S-1-5-21-3849078824-1998892333-212427256-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage-web.com/?s=hp&m=start
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3849078824-1998892333-212427256-1001 -> {C2C51AE5-D5FE-11E4-829C-A0D3C14240F3} URL = hxxp://search.homepage-web.com/?src=omnibox&partner=hp&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3849078824-1998892333-212427256-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {C2C51AE5-D5FE-11E4-829C-A0D3C14240F3} URL = hxxp://search.homepage-web.com/?src=omnibox&partner=hp&q={searchTerms}
CHR StartupUrls: Default -> "hxxp://homepage-web.com/?s=hp&m=start"
         
*****************

Processes closed successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => value deleted successfully.
HKU\S-1-5-21-3849078824-1998892333-212427256-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Application Restart #4 => value deleted successfully.
HKU\S-1-5-21-3849078824-1998892333-212427256-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Application Restart #4 => value deleted successfully.
C:\Users\Andrea\AppData\Local\Pokki => Moved successfully.
C:\windows\system32\GroupPolicy\Machine => Moved successfully.
C:\windows\system32\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
HKU\S-1-5-21-3849078824-1998892333-212427256-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
HKU\S-1-5-21-3849078824-1998892333-212427256-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
"HKU\S-1-5-21-3849078824-1998892333-212427256-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C2C51AE5-D5FE-11E4-829C-A0D3C14240F3}" => Key deleted successfully.
HKCR\CLSID\{C2C51AE5-D5FE-11E4-829C-A0D3C14240F3} => Key not found. 
"HKU\S-1-5-21-3849078824-1998892333-212427256-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C2C51AE5-D5FE-11E4-829C-A0D3C14240F3}" => Key deleted successfully.
HKCR\CLSID\{C2C51AE5-D5FE-11E4-829C-A0D3C14240F3} => Key not found. 
Chrome StartupUrls deleted successfully.


The system needed a reboot. 

==== End of Fixlog 21:50:15 ====
         

Zitat:
Zitat von deeprybka Beitrag anzeigen
Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche?[/COLOR][/B]
Hm, nein, mir ist nichts aufgefallen Ich benutze ja nur FF und die genannte Webseite wird nicht mehr geöffnet. Startmenü Pokki macht keine Probleme mehr, ist sozusagen von der Bildfläche verschwunden Allerdings suche ich noch nach einer Tipp, an alle meine Programme zu kommen ...
Ich hatte gesehen, dass ich noch eine Software von Pokki am Laufen habe, nämlich Audible und überlege, ob ich die auch deinstallieren sollte. Damit kann man halt Hörbücher von der Audible-Webseite hören, aber das geht auch übers iPhone und die beiden synchronisieren sich.

Was ist mit dem Fund, welches Eset aufgespürt hat? Dieses "Variante von Win32/DownloadSponsor.C" - was ist das?

 

Themen zu Windows 8.1 / Firefox, falsche Startseite homepage-web.com
appdata, browser, dateien, desktop, ergebnis, explorer, falsche, falsche startseite, firefox, gelöscht, google, internet explorer, löschen, microsoft, mozilla, neue, opera, ordner, problem, roaming, seite, server, software, startseite, systemwiederherstellung, windows




Ähnliche Themen: Windows 8.1 / Firefox, falsche Startseite homepage-web.com


  1. Windows 8.1: Als Firefox-Startseite erscheint http://homepage-web.com/?s=acer&m=start
    Plagegeister aller Art und deren Bekämpfung - 17.11.2015 (11)
  2. Windows 7: gotut.ru als Startseite beim Firefox, IExplorer und crome
    Log-Analyse und Auswertung - 18.09.2015 (19)
  3. Windows 7: gotut.ru als Startseite beim Firefox, IExplorer und crome
    Log-Analyse und Auswertung - 09.09.2015 (4)
  4. Pokki Update bringt homepage-web.com als Startseite
    Plagegeister aller Art und deren Bekämpfung - 16.04.2015 (8)
  5. Win 8.1 Firefox Startseite http://homepage-web.com/?s=acer&m=start
    Plagegeister aller Art und deren Bekämpfung - 08.04.2015 (13)
  6. falsche Startseite auf einmal hinterlegt homepage-web.com/?s=lenovo&m=start
    Plagegeister aller Art und deren Bekämpfung - 31.03.2015 (12)
  7. Win 8.1 : Mozilla Tab-falsche Startseite und Chinesische Schriftzeichen, Windows-Start "Startmenü aktualisiert"
    Log-Analyse und Auswertung - 15.03.2015 (33)
  8. Firefox falsche Startseite homepage-web.com/?s=acer&m=tab
    Log-Analyse und Auswertung - 10.02.2015 (3)
  9. Windows 8.1: Firefox ruft falsche Internetseiten auf
    Log-Analyse und Auswertung - 05.08.2014 (2)
  10. Windows 7: Firefox fehlermeldung : Proxy-Server verweigert die Verbindung, Internet Explorer falsche Startseite, viel werbung
    Log-Analyse und Auswertung - 22.04.2014 (23)
  11. Windows 8 -Firefox zeigt falsche Links
    Log-Analyse und Auswertung - 29.03.2014 (12)
  12. Windows 7 Firefox zeigt immer Nation Zoom als Startseite
    Log-Analyse und Auswertung - 18.12.2013 (12)
  13. Windows 7: qv06 als Startseite/Tab im Mozilla Firefox (nach download von softonic)
    Plagegeister aller Art und deren Bekämpfung - 07.09.2013 (9)
  14. Alle URLs leiten plötzlich auf "falsche" Homepage
    Log-Analyse und Auswertung - 21.09.2012 (5)
  15. Google Suche - Klick auf homepage - Weiterleitung über mehrere Seiten auf eine falsche Seite
    Plagegeister aller Art und deren Bekämpfung - 28.08.2012 (23)
  16. Falsche Weiterleitungen in Firefox nach Google-Suche | Windows 7
    Plagegeister aller Art und deren Bekämpfung - 11.09.2011 (9)
  17. Virus auf Homepage Startseite
    Plagegeister aller Art und deren Bekämpfung - 25.08.2010 (24)

Zum Thema Windows 8.1 / Firefox, falsche Startseite homepage-web.com - N'Abend, Jürgen, hier ist der Fixlog: Code: Alles auswählen Aufklappen ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015 Ran by Andrea at 2015-04-07 21:49:59 - Windows 8.1 / Firefox, falsche Startseite homepage-web.com...
Archiv
Du betrachtest: Windows 8.1 / Firefox, falsche Startseite homepage-web.com auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.