Das kannst du auch mit einer Batch-Datei machen, dann müssten die Rechner aber vernetzt sein.
Beiträge von Docc
-
-
@ Boersenfeger
Das musst du einer mit allen Wassern gewaschenen Anonymous-IT-Koryphäe nicht erklären. Der Junge will uns testen. :mrgreen:
-
-
Bin gespannt was der TO sagt, wenn er sich das Prozedere verinnerlicht hat.
-
Zitat von juarroyo
Nach einem Trojaner-Befall vor ca. 2 Wochen (BKA-Trojaner) habe ich den mit Kaspersky-Tool aufgespürt anschließend ein Cleaning-Tool verwendet (CC-Cleaner)!!
Dann ist das System ohnehin hinüber. Setze das System sauber neu auf, und gut ist.Hier eine Howto: https://www.camp-firefox.de/forum/viewtopic.php?f=12&t=93861
-
Ich würde konsequent die folgenden Programme deinstallieren. Rebooten.
ThreatFire
Avira Free Antivirus
Browser-Anonymisierer 1.0
SearchAnonymizer
xp-AntiSpy 3.97-11
COMODO Internet Security
JIT Scheduler
Java(TM) 6 Update 33Anschließend den CCleaner anwerfen und ausschließlich das löschen was mit absoluter Sicherheit diesen Programmen zugeordnet werden kann (alles andere unangetastet lassen!!)
Und wie bereits von meinen Vorpostern gesagt: Entscheide dich für ein Security Programm (z. B. Avast Free oder Avira Antivir Free)in Verbindung mit der Windows Firewall.
-
Zitat von camel-joe
Auch ergänzend dazu, für die Zukunft: Nie irgendwelche angepassten Browser verwenden, denn viele Anbieter kochen ihre ganz spezielle Suppe. Und bei winload immer schön auf die Haken achten: :mrgreen:
[Blockierte Grafik: http://www7.pic-upload.de/thumb/07.09.12/kz8veuex9g8.jpg]
Das ist leider wahr. - Um Winload.de, Softonic.de und Softpedia.com sollte man einen ganz großen Bogen machen.@ multiuse
Eventuell kannst du dir das ganze Brimborium sparen, indem du die versiffte Ping Plotter-Version sauber über ihre Deinstallationsroutine aus dem System wirfst.
Anschließend lädst du dir beim Hersteller Nessoft die saubere Version runter: http://www.nessoft.com/downloads.html
-
Zitat von scooterFF
Unsauber arbeitet Mozilla auch beim Aufräumen bei der Firefox-Löschung.
[...]
Irgendwo hat FF also diese Infos hergeholt.
Diese "Infos" stammen aus deinem Profil. Bei einer Deinstallation von Fx bleibt dein Profil mit allem Drum und Dran erhalten, es sei denn, dass du im Deinstallationsdialog die Option wählst, dass auch alle Benutzerdaten (Profil) gelöscht werden sollen. Nur dann ist alles weg. -
Dann melde dich direkt als Admin an: http://windows.microsoft.com/de-CH/windows7…n-administrator
Wahlweise kannst du auch Fx 15.0.1 noch einmal drüber installieren. Dann sollte die Deinstallation auf dem üblichen Weg wieder funktionieren.
Kann es sein, dass du mit einem Cleaning-Tool hantiert hast?
-
Gut, soll der Webmaster sich darum kümmern. Es ist schließlich seine Aufgabe, derartigen Malaisen auf den Grund zu gehen. Ich würde mich freuen, wenn du uns bei Gelegenheit sagst, was aus der Sache geworden ist. Vielleicht hilft es einem anderen.
Zitat von Atoll116Für Eure Hilfe an meinem Rechner herzlichen Dank. Es tut gut, ein Forum gefunden zu haben, was auch fachlich richtig was drauf hat. Das kommt nicht all zu oft vor, was ich sehr bedaure.
Jederzeit gerne wieder!gruß,
docc -
Zitat von Atoll116
Das habe ich gemacht, aus 41 Bedrohungen ist lediglich eine geblieben, die hier!
Ich will dir keine falschen Hoffnungen machen. Funmoods hat mit deinem ursprünglichen Problem rein gar nichts zu tun.
Funmoods stellt auch keine Bedrohung dar. Das ist lediglich eine unangenehme Toolbar.Dein ursprüngliches Problem besteht also unverändert!!!
Um der Ursache auf den Grund gehen zu können, müsstest du aber endlich mal die in diesem Thread gestellten Fragen beantworten sowie die erbetenen Reportdateien und den Screenshot posten.
Diesen String bitte durch Malwarebytes Antimalware löschen lassen. -
Dass es nach einem Rollback wieder systemübergreifend funktioniert, lässt m. E. auf Firefox oder eine Erweiterung schließen.
Nutzt du innerhalb von Firefox eine Erweiterung, die individuelle Tastenbelegungen für die Maus/Tastatur ermöglicht?
Hast du unter Fx 15.0.1 mal testweise eine andere Maus angeschlossen (z. B. eine PS/2).
-
Funmoods ist eine harmlose aber hartnäckige Toolbar.
Aber bitte nicht versuchen über "Malwarebytes Antimalware" zu deinstallieren!
Schau nach, ob du Funmoods über "Systemsteuerung > Software" deinstallieren kannst. Rebooten, testen.
Melde dich dann noch einmal hier.
-
Ich habe mir gerade mal den Registry- Auszug angesehen: TuneUp läuft, du hast dir die ASK-Toolbar eingefangen und PDFCreator.
TuneUp würde ich mal gründlich auf den Zahn fühlen. Es würde mich nicht wundern, wenn es da einen direkten Zusammenhang mit deinem Problem gibt. - Falls möglich machst du alle TuneUp-Shifts rückgängig und deinstallierst das Tool. Das Tool greift tief in die Registry ein, und beeinflusst neben dem OS auch die gesamte Softwareperipherie. Und das Tool drückt paradoxerweise heftig auf die Performance und Systemstabilität.
Ähnlich sieht es mit der ASK-Toolbar aus, die ohne irgendeinen Nutzen zu bringen so viel Traffic erzeugt, dass dein Browser nur noch mit gebremstem Schaum läuft. Versuche die ASK-Bar über "Systemsteuerung > Software" zu deinstallieren. Achte darauf, dass alle Programme/Browser geschlossen sind.
-
Zitat von Chiba
habe schon seit längerem das Problem, dass ich auf manchen Webseiten unnatürlich oft ausgeloggt werden.
Ein besonders schlimmer Fall ist eBay, wo ich auch trotz des Häkchens bei "Eingeloggt bleiben" bereits nach einigen Stunden wieder von Neuem das Passwort eingeben muss.
Dass dich ebay von Zeit zu Zeit aus der https-Verbindung raus kickt, ist okay. AFAIR ist das auch in den ebay-FAQ nachzulesen. Es ist aber auch möglich, dass dein Provider das veranlasst.Zitat von ChibaEs gibt aber auch zahlreiche Seiten, wo mir das nicht passiert, so zum Beispiel hier im Forum. Ich kann mich garnicht mehr erinnern, wann ich hier zum letzten Mal mein passwort eingegeben habe.
Das ist eine ganz andere Geschichte, und eine ungesicherte Verbindung via http. - Du bist hier in Camp Firefox nicht dauerhaft angemeldet. Das könnten wir sehen. Hier im Forum erfolgt dein Login auf Wunsch "halbautomatisch". D. h., dass du nicht immer deine Login-Daten eingeben musst, wenn du sie zuvor in deinem Browser gespeichert hast. Mit deinem Zwangs-Logout bei ebay kannst du das nicht vergleichen. -
Du möchtest also der Ursache des Problems nicht auf den Grund gehen. Dein Hoster in Kanada wird die Seite ja wohl kaum gebaut haben!?
-
Deine Verunsicherung kann ich gut verstehen, zumal du erst vor einigen Tagen einen Thread eröffnet hattest, weil deine eigene Homepage h**p://http://www.power-radio24.com von Google auf die Blacklist gesetzt worden war, weil sie von Google und Sophos als "attackierend" klassifiziert worden war.
Zur Erinnerung: https://www.virustotal.com/url/80f0477fe5…sis/1345800103/
Deine Seite h**p://http://www.power-radio24.com ist auch heute noch als "attackierend" eingestuft!!! Mittlerweile auch von dem Security-Dienstleister Scumware.org, wie du hier sehen kannst: https://www.virustotal.com/url/80f0477fe5…sis/1346951307/
Das auf deinem System einiges ganz heftig im Argen liegt, hatte ich seinerzeit bereits gesagt. Du erinnerst dich: https://www.camp-firefox.de/forum/viewtopi…=815932#p816236
Auf die in diesem Thread gegebenen Angebote zur Hilfe und Analyse hattest du nicht geantwortet!!!
Zitat von Atoll116Die Seite http:// www .angelmusik. de hat im Scannergebnis offensichtlich einen Angriff [...]
Von welchem Scan-Ergebnis sprichst du?
Oder hat Firefox diese Seite als "attackierend" gemeldet?
Mir drängt sich vor allem die Frage auf, ob du auch die Seite w*w.angelmusik.de auf deinem Server hostest.Zitat von Atoll116[...] und steht nach Aussage des Scannergebnisses auf der Goggle Blackliste.
Bitte davon einen Screenshot anfertigen und hier posten.Lade dir bitte Malwarebytes Anti-Malware runter. Dann das Tool updaten und mit Adminrechten einen Full-Scan durchführen. Anschließend ein Logfile erstellen und hier in Code Tags posten. - Funde bitte nicht löschen, sondern in Quarantäne verschieben!!!
Zitat von Atoll116Dennoch ist die Seite frei zugänglich. Ist das für einen User nun gefährlich, auf diese Seite zuzugreifen?
Das kann man so kategorisch nicht sagen. Dazu müsste man weitere Informationen haben. Aber das erfordert deine Kooperationsbereitschaft.Also beantworte bitte die Fragen. Dann kann man dir auch helfen.
-
Rechtsklick auf die Install-Datei > als Administrator ausführen.
-
Es gibt Seiten, die lassen das schlichtweg nicht zu.
XP-Antispy, das Ding ist nützlich wie ein Kropf. Hast du eine Ahnung, was das Progrämmchen hinter deinem Rücken macht?
-
Die Hardware und eine 2000er Leitung sind flott genug um durch den Alltag zu kommen. Also bremst etwas anderes.
Lade dir bitte Malwarebytes Anti-Malware runter. Dann das Tool updaten und mit Adminrechten einen Full-Scan durchführen. Anschließend ein Logfile erstellen und hier in Code Tags posten. - Funde bitte nicht löschen, sondern in Quarantäne verschieben!!!