Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Phishing-Mail geöffnet, sicherheitshalber Rechner untersuchen (https://www.trojaner-board.de/217657-phishing-mail-geoeffnet-sicherheitshalber-rechner-untersuchen.html)

Allzweckuser 05.12.2025 16:31

Entschuldige mein unklares Gebrabbel.
Wenn ich zuletzt eines von

C:\Program Files\Mozilla Firefox,
C:\Program Files (x86)\Mozilla Firefox, oder
%Appdata%\Mozilla\Firefox

in die Taskleiste eingab, erhielt ich die Meldung "Keine Ergebnisse gefunden". Das nahm ich als Startschuss für die Neuinstallation von Firefox.

Ich habe die Installation über den von Dir angegebenen Link gestartet. Beim ersten Öffnen nach Abarbeiten der Installation wurde eine Nachrichtenleiste mit der Schaltfläche "Firefox bereinigen" angezeigt. Den Vorschlag bejahte ich.

Ich wollte schon die Lesezeichen aus der Sicherung installieren, da erinnerte mich Firefox daran, mich an meinem Mozilla-Konto anzumelden. Die Synchronisation mit diesem Konto sollte das doch eigentlich auch erledigen, oder verstehe ich das falsch? Was mich dann auch auf den Gedanken bringt, damit könnte ich mir den Quatsch mit Startfenster wieder einhandeln. Andererseits wurde er auf diese Weise auch nicht auf meinen anderer Rechner übertragen.

Frage: Sollte ich mich also erst mit dem Konto synchronisieren, dann die Lesezeichen aus der Sicherungsdatei installieren, oder umgekehrt, oder einen der beiden Schritte ganz weglassen?

Nachsatz: Dieser Post hat sich mit Deinem letzten Beitrag zeitlich überschnitten. Ich war mir nicht sicher, ob alles gesagt war, oder ob Du noch einmal kommentieren würdest.

M-K-D-B 05.12.2025 18:15

Zitat:

Zitat von Allzweckuser (Beitrag 1794189)
Ich wollte schon die Lesezeichen aus der Sicherung installieren, da erinnerte mich Firefox daran, mich an meinem Mozilla-Konto anzumelden. Die Synchronisation mit diesem Konto sollte das doch eigentlich auch erledigen, oder verstehe ich das falsch? Was mich dann auch auf den Gedanken bringt, damit könnte ich mir den Quatsch mit Startfenster wieder einhandeln. Andererseits wurde er auf diese Weise auch nicht auf meinen anderer Rechner übertragen.

Frage: Sollte ich mich also erst mit dem Konto synchronisieren, dann die Lesezeichen aus der Sicherungsdatei installieren, oder umgekehrt, oder einen der beiden Schritte ganz weglassen?

Wenn du ein Konto hast, dann log dich ein und syncronisiere... mal sehen, was passiert... bin gespannt, ob Startfenster wieder auftaucht oder nicht.

Allzweckuser 06.12.2025 13:58

Synchronisation erfolgreich, alle Lesezeichen sind da, aber Startfenster ist draußen. Ganz herzlichen Dank (Spende folgt)!

Spende ist raus

Und weiter geht's: Ich hatte Firefox 2 oder 3 Mal aufgemacht und wieder geschlossen, kein Startfenster, die letzte Antwort auf diesen Thread aber in Vivaldi geschrieben. Ich schloss alle Browser nachdem ich die Spende abgeschlossen hatte, dann fiel mir noch was ein, ich öffnete Firefox ... und schaute in ein Startfenster. Ich öffnete im Firefox "Einstellungen/Startseite", da stand "startfenster.de" unter "Legen Sie fest, was als Startseite sowie in neuen Fenstern und Tabs geöffnet wird"/"Benutzerdefinierte Adressen". Ich konnte das zu "Leere Seite" oder "Firefox-Standardseite" ändern, dann war Startfenster weg. Zumindest bisher.

Wenn ich es richtig verstehe, schickst Du mir noch ein Script, das die Überbleibsel des ganzen Prozesses aufräumt. Oder soll ich FRST, Malwarebytes etc. selbst löschen?

M-K-D-B 06.12.2025 14:26

Ohne Syncronisation wäre das mit Startfenster vermutlich nicht passiert.
Vielen Dank für die Spende, sie dient zur Erhaltung des Forums. :applaus:




Malwarebytes kannst du über Start > Einstellungen > Apps deinstallieren, wir empfehlen es aber für regelmäßige Kontrollscans.



KpRm entfernt die anderen verwendeten Tools.
Entfernung der verwendeten Tools
Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.




FRST und alle dazugehörigen Elemente kannst du wie folgt entfernen:
  • Rechtsklicke auf die Datei FRST64.exe und wähle Umbenennen.
  • Benenne FRST64 in Uninstall um.
  • Starte die Datei Uninstall.exe.
  • FRST entfernt sich vollständig. Dazu wird ein Neustart eingeleitet.




Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob du mit uns und unserer Hilfe zufrieden warst...:dankeschoen:





Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen:



Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Allzweckuser 07.12.2025 19:41

Code:

# Run at 07.12.2025 18:02:25
# KpRm (Kernel-panik) version 2.21.0
# Website https://kernel-panik.me/tool/kprm/
# Run by Johan from C:\Users\Johan\Desktop
# Computer Name: PC2024-ZIMT
# OS: Windows 11 X64 (26100) (10.0.26100.7171)
# Number of passes: 1

- Checked options -

    ~ Delete Tools

- Delete Tools -


  ## AdwCleaner
    [OK] C:\Users\Johan\Desktop\adwcleaner.exe deleted

  ## ESET Online Scanner
    [OK] C:\Users\Johan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk deleted

  ## FRST
    [OK] C:\Users\Johan\Desktop\Fixlog.txt deleted
    [OK] C:\Users\Johan\Desktop\FRST64.exe deleted

- Other Lines -


  ## Quarantines keeped
    ~ C:\AdwCleaner (AdwCleaner)
    ~ C:\FRST (FRST)

-- KPRM finished in 1.21s --

KpRm hat FRST schon gelöscht, da muss ich also nichts mehr machen. Malwarebytes hat mir nur eine Lizenz für 2 Wochen gegeben, werde ich wohl den Vorschlag übernehmen, alle 2 Wochen aktuell zu scannen.

Ich habe beinahe alle Empfehlungen von

https://www.trojaner-board.de/96344-anleitung-massnahmen-absicherung-rechners.html

umgesetzt, bis auf

- Backup: Will ich mit einem RASPI umsetzen.

- Admin-/Arbeits-/Gast-Kontensteuerung: Wollte ich längst, habe aber bisher nicht herausgefunden, wie man das mit Admin- + Arbeitskonto mit der Tatsache in Einklang bringt, dass man nur ein Microsoft-Konto hat. Hättest Du Ideen, wo ich dazu Informationen finden kann?

Grüße
AU

M-K-D-B 07.12.2025 20:45

Servus,



Du hast KpRm scheinbar nicht richtig ausgeführt:
Zitat:

## Quarantines keeped
~ C:\AdwCleaner (AdwCleaner)
~ C:\FRST (FRST)
Die Quarantäne-Ordner von AdwCleaner und FRST hast du nicht entfernen lassen. Vermutlich hast du vergessen ein Häkchen zu setzen. :)
Das kannst du aber manuell nachholen. ;)



Zitat:

Zitat von Allzweckuser (Beitrag 1794216)
- Backup: Will ich mit einem RASPI umsetzen.

Auch gut... Hauptsache Backups werden regelmäßig gemacht.



Zitat:

Zitat von Allzweckuser (Beitrag 1794216)
- Admin-/Arbeits-/Gast-Kontensteuerung: Wollte ich längst, habe aber bisher nicht herausgefunden, wie man das mit Admin- + Arbeitskonto mit der Tatsache in Einklang bringt, dass man nur ein Microsoft-Konto hat. Hättest Du Ideen, wo ich dazu Informationen finden kann?

Dazu gibt es haufenweise Anleitungen im Internet, ein Beispiel.
:D

M-K-D-B 11.12.2025 21:50

Wir sind froh, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:11 Uhr.

Copyright ©2000-2026, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132