![]() |
WIN 7 Firefox öffnet unaufgefordert Tabs Mir ist heute aufgefallen, dass Firefox zwischendurch unaufgefordert Tabs öffnet, die dann direkt von WOT blockiert werden. Ich habe komplette Suchläufe mit Antivir, Spyhunter und Malewarebytes, doch keines der Programme konnte etwas finden. Ich habe jetzt ein Logfile mit FRST erstellt: Code:
Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015 |
Hi, Scan mit Combofix
|
Erledigt: Combofix Logfile: Code: ComboFix 15-04-09.01 - rene 10.04.2015 9:30.1.2 - x64 A36C5E4F47E84449FF07ED3517B43A31 [/CODE] |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hier sind die Logfiles. Malewarebytes Code: Malwarebytes Anti-Malware ADWCleaner AdwCleaner Logfile: Code: # AdwCleaner v4.201 - Bericht erstellt 10/04/2015 um 20:38:40 [/CODE] JRT: JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Und FRST: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 --- --- --- FRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
ESET hat was gefunden. Die Installers kann ich einfach löschen, oder? Aber was mache ich mit den Sachen im Backup? FRST hat jetzt kein neues Addition Logfile angezeigt. Ist das richtig so? Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 1.00 FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 --- --- --- |
Installer löschen, Backups löschen, Surf und Downloadverhalten überdenken ;) CHIP-Installer - was ist das? - Anleitungen FRST bitte öffnen, Haken setzen bei Addition und scannen, poste bitte noch die Addition.txt. Noch Probleme? |
Das Problem hat sich jetzt gerade ein wenig geändert. Als ich auf den Link über den Chip-Installer geklickt habe, ist erst nach dem 2. Klick an anstatt des Artikels ein Tab aufgegangen, der sofort von WOT wieder geschlossen wurde. Danach konnte ich dann auf den Artikel zugreifen. FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-03-2015 |
Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen Spyhunter auch mit Revo runter!! Dann bitte ein frisches FRST log. |
FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-04-2015 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-04-2015 |
Noch Probleme? |
Immer noch das gleiche Problem, aber anscheinend nur auf bestimmten Seiten. Mir ist es wieder hier und bei Serienjunkies aufgefallen. :-( |
Obwohl Du FF neu installiert und zurückgesetzt hast? Adblocker als Addon installiert? |
Habe FF so zurückgesetzt, wie du es beschrieben hast und Addblocker ist drin. Es passiert nur auf bestimmten Seiten (hier, Chefkoch.de, Serienjunkies, MyFanbase), aber auch nicht immer. |
Mach mal davon bitte einen Screenshot. |
Liste der Anhänge anzeigen (Anzahl: 1) Dieser Tab ist eben aufgegangen, wobei dieses Mal WOT nicht aktiv wurde. |
Lade Dir bitte von hier ![]()
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\S-1-5-21-2350370380-465842868-3950499387-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Frisches FRST log. |
Hier ist das Fixlog. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 15-04-2015 02 FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 15-04-2015 02 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 15-04-2015 02 |
Noch Probleme? |
Immer noch das gleiche Probleme. Hin und wieder geht immer noch der verfluchte Tab auf. Ich habe jetzt auch bemerkt, wenn es soweit dass ich nicht auf einen Link klicken muss. Es genügt ein Doppelklick irgendwo auf einer der zuvor genannten Seite und der ungewollte Tab geht. Der Cursor reagiert gar nicht auf die angezeigten Links (Wird nicht zur Hand). |
Und in deinem Netzwerk hast nur Du das Problem? Eigentlich unmögliches, spätestens nach dem kompletten Deinstallieren und Reste löschen von FF, dann neu installieren und zurücksetzen, muss der Browser sauber sein. FRST öffnen, Haken setzen bei Addition und scannen, poste bitte beide Logs. |
Sorry, war krank und dann mit der Arbeit beschäftigt, so dass ich nicht richtig zum Nachschauen kam. Hier sind die Logs FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-04-2015 01 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 22-04-2015 01 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Tcpip\Parameters: [DhcpNameServer] 5.104.175.150 8.8.8.8 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
|
Liste der Anhänge anzeigen (Anzahl: 1) Bevor ich das jetzt mache, ist mir bei Amazon eine verdächtige Leiste aufgegangen (siehe Screenshot). Hat das noch mit dem bisherigen Problem zu tun, oder ist das was ganz neues? |
Möglich. Adblocker installiert? Mach bitte den Fix und poste ein frisches FRST log. |
Ja, Adblocker ist installiert. Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 26-04-2015 Selbst hier im Forum konnte ich nicht direkt schreiben. Ich musste den Text vorschreiben und schnell hier reinkopieren, oder ich wäre auch hier blockiert. |
Bitte mal den Router auf Werkseinstellungen zurücksetzen. Verbindungsdaten neu eingeben. Revo Uninstaller - Download - Filepony damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren. Dann: https://support.mozilla.org/de/kb/fi...einfach-loesen Frisches FRST log bitte. |
Erledigt. Und ich habe auch mal schnell durch die Seiten gezappt und bis jetzt ist mir nichts Ungewöhnliches aufgefallen. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-04-2015 01 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 27-04-2015 01 |
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Tcpip\Parameters: [DhcpNameServer] 104.236.121.25 8.8.8.8 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Dann bitte mal den Rechner weiter testen und berichten. |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 27-04-2015 01 |
Zitat:
|
Soweit hat Firefox genau das gemacht, was es soll. ;-) Nur eine kleine Frage: Ist es normal, dass das Add-On NoScript das Surfen so extrem verlangsamt? |
Kann sein, wenn es erst frisch drauf ist und noch nicht eingestellt ist. Du musst ja auf allen Seiten, die legitim sind, die Scripte erlauben, damit die Seiten auch funktionieren. Wenn das mal gemacht ist sollte es nicht bremsen. http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Empfehlung: http://filepony.de/icon/emsisoft_anti_malware.png Emsisoft Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board