![]() |
Firefox öffnet ungewünschte tabs automatisch Seit kurzem öffnet Mozilla Firefox (Windows 7) immer wieder Tabs mit Werbung bzw. fehlerhaften Internetseiten, die vom Antivirenprogramm als verdächtig eingestuft werden. Mein Antivirenprogramm (Microsoft Security Essentials) und Malwarebites haben auch einige Bedrohungen gefunden. Ich weiß nicht, ob das aus den logfiles schon hervorgeht, wenn nicht, sagt mir einfach, wie ich sie hier publizieren kann, wenn nötig.. Vielen, vielen Dank für eure Hilfe!! Hier die logfiles, ich hoffe, ich habe alles richtig gemacht: Code: defogger_disable by jpshortstuff (23.02.10.1) Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 25-08-2014 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 25-08-2014 Code: GMER 2.1.19357 - hxxp://www.gmer.net |
:hallo: Ich habe dein Thema in Arbeit und melde mich so schnell wie möglich mit weiteren Anweisungen. Ich bedanke mich für deine Geduld :) |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Google Update Helper (x32 Version: 1.3.23.0 - BonanzaDeals) Hidden <==== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Bitte poste mir auch die FRST.txt du hast die Addition.txt zweimal gepostet, danke :) |
Hallo Sandra, Vielen Dank, dass du mir hilfst! Hier die beiden logfiles (sorry für 2x addition beim letzten Mal :)) FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 25-08-2014 Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 30-08-2014 |
Hallo, danke :) Bitte poste mir noch die Logs von Malwarebytes und MSE, danke :) Schritt 1 Bitte deinstalliere folgende Programme (falls vorhanden) : Google Update Helper Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Falls du ein Programm nicht deinstallieren kannst, lade dir von hier den Revo-uninstaller herunter und deinstalliere es damit, wähle dabei den moderaten Modus. Schritt 2 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Task: {2635171B-C426-4232-8508-A96CDCFD021F} - System32\Tasks\FoxTab => C:\Users\Lisa\AppData\Roaming\FoxTab\UPDATE~1\UPDATE~1.EXE <==== ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Hallo Sandra, Hier die logs. Super, dass du immer Erklärungen dabei hast :) lg Lisa Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-08-2014 |
Hallo, danke :) Mir fehlen noch die Logs von Malwarebytes und MSE ;) Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Users\Lisa\AppData\Roaming\UpdateBonanza Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Hm, ich weiß nicht, ob ich das Richtige getan habe, aber hier mal was ich gefunden habe von Malwarebytes Code: Malwarebytes Anti-Malware Code: Malwarebytes Anti-Malware Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-08-2014 02 |
Hallo, die Logs von MSE findest du unter: C:\ProgramData\Microsoft\Microsoft Antimalware Sind die Probleme noch vorhanden? Schritt 1 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 2 Starte noch einmal FRST.
|
Hallo, Die logs waren leider zu lang, ich habe sie als ZIP angehängt. Ich hoffe, das war das richtige MSE log. Und ja, gestern bestand das Problem noch. Heute hat er allerdings noch keine unerwünschte Seite aufgemacht und ich bin schon lange im Internet. lg Lisa |
Hallo, dein Backupordner ist nicht sauber: Zitat:
Bitte lade Software generell immer von Herstellerseiten, vermeide downloadportale und schau, dass du versuchst Downloads ohne Installer zu finden :) Falls das Problem wieder auftritt, poste einfach hier im Thread, ich seh das dann :) Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM-x32\...\Run: [mobilegeni daemon] => C:\Program Files (x86)\Mobogenie\DaemonProcess.exe Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Bitte poste mir die fixlog.txt bevor du delfix benutzt, sonst ist die weg, danke :) OK So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren. Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen. Schritt 2 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren
Stelle sicher, dass dein FlashPlayer nach Updates sucht. Den FlashPlayer kann man direkt bei der Installation so konfigurieren, dass er nach Updates automatisch sucht, nachträglich kann man das über folgenden Link machen: Adobe - Flash Player: Einstellungsmanager - Globale Benachrichtigungseinstellungen Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu die Datenträgerbereinigung von Windows. Windows Vista
Windows 7
Windows 8
Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Hallo, Kann ich den Ordner "LISA-HP" ganz löschen und einfach ein neues Backup anlegen? |
Wenn du den nicht mehr brauchst und alle unsere Tools samt Quarantäne runter sind (da würde eventuell wieder ein deep-scan Antivirenprogramm anschlagen) kannst du den löschen. Ich kann nicht beurteilen wie relevant das Backup für dich ist :) |
Hallo, Hier schon mal die fixlog Datei Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-08-2014 02 Danke! |
Du kannst die Festplatte damit einzeln scannen, das geht.
falls du mir das Log nicht posten möchtest oder du dir sicher bist, dass eventuell gefundene Bedrohungen gelöscht werden sollen, belasse den Haken bei: entdeckte Bedrohungen entfernen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board