![]() |
Neues Laptop mit Windows 8 MYSTARTSEARCH als Startseite Hallo Team von Trojaner-Board, gestern haben wir unser neues Laptop eingerichtet. Wir bekommen als Startseite immer und immer wieder die Seite "MYSTARTSEARCH" angezeigt. Die Seite selber bietet eine Deinstallation an, die aber nicht korrekt und nur in Englisch durchgeführt wird. Nach langem stöbern haben wir dann festgestellt, das die Deinstallation nur mit der Vollversion möglich ist und die kostet 40€. Aber wer will denn das Programm oder was auch immer haben?!? Könnt Ihr mir dabei helfen? Wir glauben auch das wir uns damit auch schon was eingefangen haben. Ich lasse zur Zeit den Virenscanner laufen, da wir gestern schon (obwohl Laptop ganz neu) schon Warnungen durch Avira erhalten haben. Sobald der Scan durchgelaufen ist, werde ich Euch auch den Bericht mitteilen. Für Eure Hilfe und Unterstützung bedanke ich mich schon jetzt. Lieben Gruß Christine |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Ein anderer Vorschlag: Du liest dir hiermit: http://www.pc-magazin.de/download/wi...r-2447518.html Den Produktkey aus. Ladest dir hier: http://windows.microsoft.com/de-de/w...-refresh-media Windows 8.1 runter. So bist du den ganzen vorinstallierten Müll mit einem Schlag los ganz egal was darauf war, und du hast ein jungfräuliches Windows. |
Vielen Dank für Eure schnelle Reaktion. Als erstes möchte ich gerne wissen was für Meldungen das alles bei mir sind und was sich noch so alles auf meinem Laptop befindet. Danach kann ich mich gerne um ein Update von Windows kümmern. Hier nun die gewünschten Logdateien: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015 Zitat:
habe eben gesehen, das ich bereits Windows 8.1 (Bing) drauf habe. Gruß Christine |
Hi, aber du hast keine/n DVD/Stick, das heißt du hast kein Medium zum formatieren, willst du das haben so musst du dir eine DVD brennen bzw. einen Stick erstellen, wenn du wissen willst was auf deinem System drauf ist so warte die Antwort von cosinus ab er wird sich sicherlich bald melden und formatiere erst nach seiner Analyse. |
Junkware...mal wieder... Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Schritt 1 erledigt: Code: # AdwCleaner v4.200 - Bericht erstellt 02/04/2015 um 15:15:48 Schritt 2 erledigt: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015 |
FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKLM\...\Run: [] => [X] Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015 |
Okay, dann Kontrollscans mit MBAM und ESET bitte: Downloade Dir bitte ![]()
ESET Online Scanner
|
Code: Malwarebytes Anti-Malware Code: ESETSmartInstaller@High as downloader log: |
FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: C:\Windows\Installer\217bb.msi Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015 |
Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) empfehle ich die Erweiterung Ghostery, diese verhindert weitgehend Usertracking bzw. das Anzeigen von Werbebannern. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
Hallo Cosinius, das sind tolle Nachrichten das soweit alles Okay ist, das freut mich wirklich sehr. Wir lassen den Verlauf und alles andere beim Beenden immer löschen, also wird da soweit nichts gespeichert. Ich habe noch einmal einen Scan mit Avira durchgeführt, hier das Ergebnis: Code:
Lieben Dank und schöne Ostern Gruß Christine |
Dann wären wir durch! :daumenhoc Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Es empfiehlt sich Malwarebytes Anti-Malware zu behalten und damit wöchentlich nach Malware zu scannen. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Neues Laptop mit Windows 8 MYSTARTSEARCH als Startseite Hallo Consius, ich kann in unserem Thread: http://www.trojaner-board.de/165708-...tartseite.html nicht mehr antworten. Ich bekomme immer diesen Hinweis: vBulletin-Systemmitteilung Ihr Seitenaufruf konnte nicht verarbeitet werden, da das Securitytoken nicht mehr gültig war. Bitte klicken Sie auf "Zurück" und laden Sie die vorherige Seite neu, bevor Sie fortfahren. Habe mich schon ab-und angemeldet, aber das Problem besteht immer noch. Was ist denn da jetzt auf einmal los???? Danke Gruß Christine |
Ich hab die Themen mal verknüpft. Bitte nicht durch einen Email-Link ins Forum gehen, sondern rufe die Startseite auf, navigiere dann über dein Kontrollzentrum in diesen Thread, dann sollte es wieder klappen :) |
Zitat:
Hallo Schrauber, mein Weg ist es immer direkt über die HP zu gehen, da ich mich immer anmelden muss. Gehe dann auf "meine Themen" und finde dann den letzten Beitrag. Wenn ich das allerdings mit dem Laptop mache bekomme ich immer einen veralteten Stand angezeigt. Der letzte Beitrag soll sein von Consius von gestern 21:03 und das stimmt ja überhaupt nicht. Selbst Dein Beitrag wird mir dort garnicht angezeigt. Ich habe bereits versucht einen Abzug zu machen, aber das klapt nicht. Dazu kommt noch das Laptop friert immer wieder ein. Ich kann mich auch noch erinnern, als ich meinen letzten Beitrag geschrieben habe, das er immer und immer wieder die Seite neu aktualisiert hat. Ich konnt das nur noch indem ich den Browser verlassen habe abstellen. Ich kann noch nicht einmal die letzten To Do's durchführen, da ich mit dem Laptop nicht mehr soweit komme. Gruß Christine |
Ich hab dich vor meinem Abschlussposting mit dem Leitfaden für die wichtigsten Updates noch extra gefragt ob alles ok sei. Das hast du bejaht. Warum/seit wann spinnt dein Notebook jetzt erneut rum? |
Hallo Cosinus, es war ja auch alles OK... genau mit dem Beitrag den ich geschrieben habe, das soweit alles OK sei, fing es an. Ich habe auf antworten gedrückt und dann hat sich die Seite laufend neu geladen. Ich konnte das nur noch abbrechen, indem ich den Browser geschlossen habe. Dann wollte ich wieder ins Forum und da konnte ich schon keinen Beitrag mehr schreiben und das Laptop friert ein. Irgendwann löst sich meine Maus dann wieder und ich kann weiter arbeiten. Schließe aber vorher den Browser und öffne ihn dann erneut. Ab da hat sich Eure Seite auch nicht mehr aktualisiert. Ich hatte immer wieder denselben Stand indem Du das Abschlußposting geschrieben hast, ich konnte selbst meinen Beitrag nicht sehen. Gestern konnte ich aber schon wieder aktuelle Themen aus unserem Thread lesen. Ob ich antworten kann, hab ich noch nicht ausprobiert. Ich schreibe die ganze Zeit vom Hauptrechner aus. Werde ich aber später mal versuchen. Ich hoffe es ist ausführlich beschrieben. Sorry, Was nun? Gruß Christine |
Kann ich so nicht ganz nachvollziehen und eine Ursache ist daraus so nicht ableitbar... Problem nur im Browser? Nur wenn der offen ist? Und welcher Browser? |
Nein, nicht nur im Browser. Das gesamte Laptop. Browser = IE Version weiß ich jetzt nicht. |
Erstell dir über die Systemsteuerung erstmal testweise ein neues Benutzerkonto mit Adminrechten. Starte anschließend neu und log dich in das neue Konto ein und teste, berichte... |
Ich habe jetzt ein neues Konto eingerichtet. Ein bisschen getestet. Mir wird mit diesem Konto der aktuelle Status dieser Seite angezeigt. Dieser Beitrag wird auch über das Laptop geschrieben. Will mich nicht allzu weit aus dem Fenster lehnen, aber das scheint soweit zu laufen. Und nun....? |
Dein altes Profil ist defekt...musst mit dem neuen weitermachen. |
aha...und eine andere Lösung gibt es nicht? Wie kann das denn passiert sein? Woran kann das liegen? Wäre toll das zu wissen, vllt. haben wir ja was gemacht was falsch war soll sich ja auch nicht wiederholen. Danke Gruß Christine |
Wie soll man das nachvollziehen? Wir waren hier fertig und dann ging es los. Durch das Posten eines Beitrages kann das gesamte Userprofil nicht zerstört werden. Du könntest aber mal das Dateisystem checken: chkdsk der Systempartition 1. Klick auf Start, Ausführen 2. Tipp ein cmd und bestätige mit ok, die Konsole öffnet sich. 3. Tipp dort ein: chkdsk %systemdrive% /f /r /v und bestätige mit enter. 4. Die folgende Abfrage mit j bestätigen und enter drücken. 5. Windows neu starten, es sollte ein Hinweis auf eine geplante Datenträgerüberprüfung erscheinen - die Zeit verstreichen lassen, keine Taste drücken!! 6. Abwarten bis der Vorgang abgeschlossen ist. Bei großen Partitionen kann es u.U. recht lange dauern. Windows bootet automatisch neu. |
funktioniert nicht, da steht: Zugriff verweigert, das Sie nicht über ausreichende Berechtigungen verfügen. Sie müssen dieses Hilfsprogramm mit erhöhten rechten ausführen. Andere Frage: Macht es Sinn das Laptop komplett neu aufzusetzen und ganz von vorne anzufangen? Es ist ja wirklich nagelneu, nichts dran gemacht. Wenn das alles nicht funktioniert, geben wir es zurück, noch habe ich die Chance dazu. Schönen Sonntag |
Du musst die Eingabeaufforderung per Rechtsklick als Administrator ausführen |
Hallo Consius, leider konnte ich Dein letztes To Do nicht mehr ausführen. Ich war die Woche beruflich unterwegs und mein Mann hat das Laptop direkt am Montag umgetauscht. Ich möchte mich auf diesem Wege für Deine Hilfe und Unterstützung herzlich bedanken. Der Beitrag kann somit geschlossen werden. Ganz Liebe Grüße Christine |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board