1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. TPD-Andy

Beiträge von TPD-Andy

  • www.Startseite.de beim Starten von FF

    • TPD-Andy
    • 3. Juli 2024 um 20:22

    slaty

    Sieh es mal so: Wie lange dauert das suchen nach Resten von Adware und Malware ohne sicher zu sein das alles beseitigt wurde gegenüber dem Zeitaufwand für eine neue Installation des Betriebssystem wo die Malware ganz sicher nicht mehr vorhanden ist.

  • Mozilla bittet um eure Hilfe zum Aufspüren von Firefox-Installationsprogrammen durch Drittanbieter

    • TPD-Andy
    • 3. Juli 2024 um 07:13

    Artist vielen Dank für die Klarstellung :thumbup:

  • Firefox lässt sich nicht installieren

    • TPD-Andy
    • 1. Juli 2024 um 16:44

    dejavu :thumbup:Vielen Dank für die schnelle Info. Wieder etwas dazu gelernt.

  • www.Startseite.de beim Starten von FF

    • TPD-Andy
    • 1. Juli 2024 um 16:43

    slaty

    Hat der ADWcleaner viele Schadprogramme gefunden?

    Und unabhängig vom Firefox Problem:

    Hast du dir auch überlegt ein Konzept für eine Datensicherung umzusetzen, eventuell mit Sachkundiger Unterstützung? Alleine aus dem Grund wenn eine Festplatte defekt wird oder andere Hardware.

    Mir sind durch einen defektes Netzteil 3 Festplatten zusammen defekt geworden, der Materialschaden war überschaubar, aber die Kosten für den professionellen Datenrettungs-Service waren nicht ohne.

  • Firefox lässt sich nicht installieren

    • TPD-Andy
    • 30. Juni 2024 um 22:46
    Zitat von .DeJaVu
    Zitat von TPD-Andy

    Avira bis die es noch nicht einmal das Standard Eicar-Test-Virus erkannt haben

    Das wird vielen anderen auch nicht erkannt, oder als "not a virus eicar" gemeldet. Diese Datei ist Null und nichtig. Wichtig wäre, PUP und PUM richtig zu erkennen, aber dafür müsste man die Einstellungen bearbeiten, weil die per Standard geduldet werden.

    :thumbup:

    PUP und PUM werden auch vom MS Defender erkannt ohne die ganzen anderen Probleme.

    Microsoft Defender for Endpoint Demonstrationsszenarien - Microsoft Defender for Endpoint
    Listen Microsoft Defender for Endpoint Demonstrationsszenarien, die Sie ausführen können.
    learn.microsoft.com

    Zitat von ludwigklr

    Habe Avira deinstalliert. Hat an meinem ursprünglichen Problem nicht geholfen. Es werden immer noch Webseiten nicht angezeigt die an Edge angezeigt werden. Als Problem habe ich den Ethernetadapter ausgemacht. Jetzt mit einem USB Ethernet
    Adapter läuft es wieder ordentlich.

    Hast du es mal mit neuen oder anderen Treibern des Hersteller versucht?

  • Autostart nicht abzustellen

    • TPD-Andy
    • 30. Juni 2024 um 22:22

    schlingo und 2002Andreas Ja stimmt, danke für den Hinweis.

    Zitat

    Auch mit autoruns finde ich nichts (siehe Anlage!). Er startet mit dem Rechner, was immer ich einstelle...

    Sollte Autoruns das trotzdem nicht irgendwie anzeigen? :/

  • Autostart nicht abzustellen

    • TPD-Andy
    • 30. Juni 2024 um 22:09
    Zitat

    Auch mit autoruns finde ich nichts (siehe Anlage!). Er startet mit dem Rechner, was immer ich einstelle...

    Eventuell befindet sich in der Registry noch etwas oder wenn es eine Windows 10 Professional Version ist in den Gruppenrichtlinien für Autostart?

    Vor dem verändern der Registry sollte ein Backup oder Image des Windows-Betriebssystem angelegt werden.

    Code
    Run keys (individual user)
    
        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
        HKCU\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run (only on 64-bit systems)
        HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run
        HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce (runs the program/command only once, clears it as soon as it is run)
        HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx (runs the program/command only once, clears it as soon as execution completes)
        HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
        HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
    
    Run keys (machine, all users)
    
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
        HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run (only on 64-bit systems)
        HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce (runs the program/command only once, clears it as soon as it is run)
        HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx (runs the program/command only once, clears it as soon as execution completes)
        HKLM\System\CurrentControlSet\Services
        HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
        HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
    
    Other autostart keys
    
    Active Setup has been designed to execute commands once per user during logon.
    
        HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
        HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components
    
    Undocumented autostart feature.
    
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
        HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
    
    Shell related autostart entries, e.g. items displayed when you right-click on files or folders.
    
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellServiceObjects
        HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellServiceObjects
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
        HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
        HKCU\Software\Classes\*\ShellEx\ContextMenuHandlers
        HKLM\Software\Wow6432Node\Classes\*\ShellEx\ContextMenuHandlers
        HKCU\Software\Classes\Drive\ShellEx\ContextMenuHandlers
        HKLM\Software\Wow6432Node\Classes\Drive\ShellEx\ContextMenuHandlers
        HKLM\Software\Classes\*\ShellEx\PropertySheetHandlers
        HKLM\Software\Wow6432Node\Classes\*\ShellEx\PropertySheetHandlers
        HKCU\Software\Classes\Directory\ShellEx\ContextMenuHandlers
        HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers
        HKLM\Software\Wow6432Node\Classes\Directory\ShellEx\ContextMenuHandlers
        HKCU\Software\Classes\Directory\Shellex\DragDropHandlers
        HKLM\Software\Classes\Directory\Shellex\DragDropHandlers
        HKLM\Software\Wow6432Node\Classes\Directory\Shellex\DragDropHandlers
        HKLM\Software\Classes\Directory\Shellex\CopyHookHandlers
        HKCU\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers
        HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers
        HKLM\Software\Wow6432Node\Classes\Directory\Background\ShellEx\ContextMenuHandlers
        HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers
        HKLM\Software\Wow6432Node\Classes\Folder\ShellEx\ContextMenuHandlers
        HKLM\Software\Classes\Folder\ShellEx\DragDropHandlers
        HKLM\Software\Wow6432Node\Classes\Folder\ShellEx\DragDropHandlers
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers
        HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers
    
    
    
    Misc Startup keys
    
        HKLM\Software\Classes\Filter
        HKLM\Software\Classes\CLSID\{083863F1-70DE-11d0-BD40-00A0C911CE86}\Instance
        HKLM\Software\Wow6432Node\Classes\CLSID\{083863F1-70DE-11d0-BD40-00A0C911CE86}\Instance
        HKLM\Software\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance
        HKLM\Software\Wow6432Node\Classes\CLSID\{7ED96837-96F0-4812-B211-F13C24117ED3}\Instance
        KLM\System\CurrentControlSet\Control\Session Manager\KnownDlls
        HKCU\Control Panel\Desktop\Scrnsave.exe
        HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries
        HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64
    Alles anzeigen
  • Autostart nicht abzustellen

    • TPD-Andy
    • 30. Juni 2024 um 21:40
    Zitat von 2002Andreas
    Zitat von wowa

    Auch mit autoruns finde ich nichts

    Ich vermute mal:

    Avira System Speedup

    PS:

    Eine für mich völlig unnötige Software.

    Kann es sein das in einer der vielen Windows-Autostart-Funktionen sich ein Eintrag für den Autostart von Firefox befindet, eventuell durch die Murks-Software Avira System Speedup verursacht?

  • Firefox lässt sich nicht installieren

    • TPD-Andy
    • 30. Juni 2024 um 21:37
    Zitat

    Schmeiß den Mist von deinem PC!

    Die sind für reichlich Probleme bekannt.

    Deaktivieren reicht nicht, denn dann könnte das auch jede Schadware machen.

    2002Andreas Stimmt 100% :thumbup:

    ludwigklr

    Avira ist kein Antivirus-Schutzprogramm, Avira ist (fast) selbst Adware mit Tendenzen in Richtung Malware. Ich war eine Zeit lang Beta-Tester für Avira bis die es noch nicht einmal das Standard Eicar-Test-Virus erkannt haben was sonst jede Antimalware erkennt.

    Allg. - avira? nein danke ...
    Die Standard Aktionen selbst einstellen, wie es in SecurityEssentials ging, hab ich in Windows 8 Defender allerd noch nich gefunden. Is wohl nich so…
    forum.planet3dnow.de
    Download Anti Malware Testfile - EICAR
    Download Anti Malware Testfile, What is the eicar test file? Who needs the Anti-Malware Testfile, Download Anti Malware Testfile
    www.eicar.org
  • www.Startseite.de beim Starten von FF

    • TPD-Andy
    • 30. Juni 2024 um 21:25
    Zitat von .DeJaVu
    Zitat von schlingo
    Zitat von .DeJaVu

    Ich würde noch einen Schritt weitergehen und das System komplett neu aufsetzen

    Hallo :)

    dem kann ich mich nur zu 100% anschließen. Und anschließend die obigen Tipps beherzigen, sowie die Finger von Schlangenöl wie (Un-) Sicherheitssoftware und "Tuning"-Tools lassen.

    Gruß Ingo

    Schau dir mal die Liste dazu an, darin findest du auch Einträge von oben. U.a. auch diverse Fake-Seiten wie die für VLC.

    Ich stimme dejavu und schlingo zu 100% zu.

    Zum Thema vlc_de das Rating von https://www.virustotal.com/gui/domain/vlc.de/detection

    Zitat von 2002Andreas
    Zitat von .DeJaVu

    Manch Werbeblocker ist da gar nicht mal so dumm

    :thumbup:

    Stimmt auch :thumbup:

  • Formularfeld speichert keine Eingabe mehr

    • TPD-Andy
    • 29. Juni 2024 um 17:13
    Zitat von 2002Andreas

    Der User hat doch extra geschrieben:

    Zitat von Supporter

    An den entsprechenden Rechner komme ich leider erst nächste Woche, aber dann gebe ich hier Feedback.

    Ok, meine Anmerkung war nicht auf den Zeitpunkt bezogen sondern auf die verfügbaren Infos wie z.B. das es auf anderen Geräten keine Probleme gibt und das es ein neues Profil gibt in dieser Firefox-Installation.

  • Formularfeld speichert keine Eingabe mehr

    • TPD-Andy
    • 29. Juni 2024 um 14:00

    Ohne mehr Informationen zu bekommen wird es schwierig eine Lösung zu finden.

  • Mozilla bittet um eure Hilfe zum Aufspüren von Firefox-Installationsprogrammen durch Drittanbieter

    • TPD-Andy
    • 29. Juni 2024 um 13:04
    Zitat von 2002Andreas
    Zitat von TPD-Andy

    Einer der Kanditaten ist chip.de .

    Es wäre besser, du würdest das gleich in das Berichtsformular einfügen.

    Das habe ich direkt nach erscheinen der Nachricht 11 mal mit verschiedenen Seiten gemacht.:saint:


    Wichtig ist dass die Angebote der Trittbrettfahrer reduziert werden.

  • Mozilla bittet um eure Hilfe zum Aufspüren von Firefox-Installationsprogrammen durch Drittanbieter

    • TPD-Andy
    • 27. Juni 2024 um 21:36

    Einer der Kanditaten ist chip.de . Dort wird ein Direktlink angeboten zum chip.de CDN und nicht zum CDN von Mozilla.

  • Über 110.000 Websites verteilen Malware durch Supply-Chain-Attacke

    • TPD-Andy
    • 26. Juni 2024 um 20:36

    dejavu Auch an dich Dankeschön.:thumbup:

    AdNauseam verwendet auch ublock Filterlisten, ich vermute die URLs werden kurzfristig integriert.

  • Über 110.000 Websites verteilen Malware durch Supply-Chain-Attacke

    • TPD-Andy
    • 26. Juni 2024 um 18:51
    Zitat von BrokenHeart

    In uBlock Origin Ist die Domain jetzt standardmäßig als Malware-Site gelistet:

    Danke für die Info. :thumbup: Für die Erweiterung AdNauseam habe ich mir die URLs als Filter manuell angelegt. https://addons.mozilla.org/de/firefox/add…_content=search

  • Formularfeld speichert keine Eingabe mehr

    • TPD-Andy
    • 26. Juni 2024 um 18:30
    Zitat von 2002Andreas
    Zitat von TPD-Andy

    Wurde der Kundienst

    Warum, wenn...:/

    Zitat von Supporter

    Auf allen anderen Rechnern der Organisation wird der Benutzername gespeichert und auf diesem einen System klappte es bis vor kurzem auch noch.

    Weil mir die Ideen ausgehen was es noch sein könnte und ich versuche meine Erfahrungen anzuwenden.

  • Formularfeld speichert keine Eingabe mehr

    • TPD-Andy
    • 26. Juni 2024 um 11:17

    Supporter

    Wurde der Kundienst des Seitenbetreibers kontaktiert und ein Ticket eröffnet?

  • Weshalb sind eigentlich in diesem Forum Reaktionen zu einem Beitrag deaktiviert?

    • TPD-Andy
    • 25. Juni 2024 um 19:31

    Ich bin in 2 verschiedenen Foren Moderator. In beiden gibt es nur die Möglichkeit zu positiven Reaktionen. Das finde ich deswegen gut, weil es immer wieder Personen gibt, welche sticheln und provozieren und die ein Reaktionssystem dazu verwenden. Ich denke Sören Hentzschel hat unter anderem aus diesem Grund diese Funktion nicht aktiviert.

  • Formularfeld speichert keine Eingabe mehr

    • TPD-Andy
    • 25. Juni 2024 um 19:20

    Supporter Ist das eine Seite aus einem Firmen Intranet?

Unterstütze uns!

Jährlich (2025)

101,9 %

101,9% (662,48 von 650 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon