Hallo tentaculum,
Zitatalles mit deaktivierten Sicherheitsprogrammen/Firewalls
Bitte mal aufzählen, was damit im Detail gemeint ist.
gruß,
docc
Hallo tentaculum,
Zitatalles mit deaktivierten Sicherheitsprogrammen/Firewalls
Bitte mal aufzählen, was damit im Detail gemeint ist.
gruß,
docc
Hallo Joe Cook,
Zitat- Beide dargestellten Probleme hatte ich auch, als ich für längere Zeit sämtliche Add-Ons deinstalliert hatte, also keinerlei Add-Ons in FF vorhanden waren.
Das reine Deinstallieren reicht nicht aus, um ein quer liegendes Add-on als Ursache auszuschließen. Wenn z. B. das Profil in irgend einer Weise beschädigt wäre, müsste schon mit einem neuen, jungfräulichen Profil (wie es Maximale Eleganz bereits vorgeschlagen hat) getestet werden.
Davon abgesehen ist denkbar, dass die Web.de-Toolbar ein Eigenleben entwickelt hat. Auch ein Alice-affiner Prozess könnte ursächlich sein.
Poste bitte ein HijackThis-Logfile. - Bitte nichts fixen oder löschen!!
gruß,
docc
Hallo poet-man,
eine Wechselwirkung, ausgehend von einem Prozess oder einer Software in der Peripherie, wäre denkbar. Vor allem, weil nicht nur Firefox sondern auch der IE betroffen ist.
Poste bitte ein HijackThis-Logfile. - Bitte nichts fixen oder löschen!!
gruß,
docc
Gab es in der Vergangenheit Probleme mit Malware?
Falls ja, welche Maßnahmen wurden ergriffen?
Ich mache hier dicht, da es offenbar keinen weiteren Diskussionsbedarf mit Bezug auf das Threadthema gibt. - Das Off-Topic-Gesummse verschiebe ich nach Lost Threads.
@ Alive
@ Fox2Fox
Für den Fall, dass man sich gegenseitig nicht riechen kann, gibt es denn Ignore-Button. Aber auch ohne sollte es möglich sein, dass Ihr Euch aus dem Weg geht.
gruß,
docc
Die Funde sind nicht weiter dramatisch. Sie sind lästige aber weitgehend harmlos.
Schau bitte nach, ob es unter "Start > Systemsteuerung > Software" Programmeinträge analog zu folgenden Stichworten gibt: "Hotbar" sowie "Seekmo". Falls ja, versuche eine Deinstallation mit anschließendem Reboot (Neustart).
In Firefox deinstallierst du bitte "Shopper.Reports" und "QuestBrowse", sofern dir diese Option angeboten wird. (Siehe Menüleiste "Extras > Add-ons > Erweiterungen").
Die von Malwarebytes detektierten Funde lösche bitte via Malwarebytes ("Entferne Auswahl"). Anschließend die Caches von Firefox und von Internet Explorer löschen und den Rechner erneut rebooten.
Wenn das durch ist bitte mit Malwarebytes einen neuen Fullscan machen und das Logfile nach bekannter Manier hier in den Thread kopieren.
Dann öffne bitte Avast und schau nach, ob es Fundreports aus jüngster Zeit gibt, die einen positiven Befund aufweisen. Falls ja, melde dich.
Anschließend führst du bitte einen Fullscan mit Avast durch, und sagst uns das Ergebnis.
PS
Spaghetti mit Hackfleischsoße, Hack-Nudel-Blattspinat-Auflauf und Kaffee und Kuchen nehme ich gerne in dieser Reihenfolge. Gibt es Platzkarten? :mrgreen:
Die Sache macht ja gute Fortschritte. :klasse:
wg. Malwarebytes
Noch ein Versuch, es dir einfacher zu machen (Keine Sorge, du kannst nichts falsch machen):
Auf der Homepage von Malwarebytes wählst du die Version "Free" und klickst den Button "Download now" (der Download des Programms ist ruck zuck durchgelaufen).
Die Installationsdatei heißt "mbam-setup-1.60.0.1800.exe".
Anschließend geht es so weiter:
- Doppelklick auf die Installationsdatei "mbam-setup-1.60.0.1800.exe".
- Jetzt installiert sich Malwarebytes.
- Im Zuge der Installation wird dir die Teilnahme an einer Testphase angeboten. Das lehnst du bitte konsequent ab.
- Auf der Programmoberfläche von Malwarebytes findest du oben den Reiter "Aktualisieren". Den klickst du an. Jetzt aktualisiert Malwarebytes seine Datenbank. Das dauert einige Sekunden.
- Anschließend klickst du auf den Reiter "Suchlauf", markierst "Vollständigen Suchlauf durchführen" und startest die Analyse mit einem Klick auf den Button "Scannen".
- Wenn der Scan durchgelaufen ist, erstellt Malwarebytes selbstständig eine Reportdatei (Log-Datei), die du mit einem Klick auf den Reiter "Logdateien" aufrufen kannst.
- Innerhalb der Logdatei findest du die folgenden Zeilen:
( Am Ende jeder Zeile sollte eine Null stehen.)
z. B.
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
@ all
Hallo zusammen,
ich hatte gerade ein sehr angenehmes Gespräch per PN mit dimannia, in dem sie mir ihre Sorgen, Nöte und Ängste in Bezug auf unseren Support erklärt hat.
Wenn ihr aber in "Schreibschrift" postet, und eure Tipps und Lösungsansätze laienkompatibel formuliert und sie etwas ausführlicher erklärt, werden wir das Kind schon schaukeln. - Dimannia wird eure Fragen gerne beantworten.
Hier ein paar weiterführende Infos aus der PN:
- diamannia nutzt den CCleaner regelmäßig
- RU Botted ist parallel mit Avast und der Windows-Firewall installiert
Ich habe sie diesbezüglich bereits auf mögliche unangehme Wechsel- und Nebenwirkungen hingewiesen und ihr die Deinstallation beider Programme empfohlen.
gruß,
docc
PS
Ich habe dimannia verraten, dass ihr manchmal zwar bärbeißig und brummelig seid, aber nicht beißt und ein ganz weiches Fell habt. :mrgreen:
Hallo dimannia,
wir helfen gerne. Wenn du weiterhin Hilfe haben möchtest, halte dich bitte mit deinen unsachlichen Schimpfkanonaden zurück. Die Helfer hier sind lange genug mit der Materie vertraut, um zu wissen, welche Tipps zielführend sind. Wenn du deinen Konfrontationskurs fortführst, werde ich den Thread dicht machen!
gruß,
docc
btt: Vom User definierte Proxies gehen nicht ohne weiteres verloren. Und falls doch, wurden sie von einer mit Rechten versehenen Instanz neu definiert. Wenn die von dir gewünschten Proxyeinstellungen also nicht angenommen werden, musst du deinem System auf den Zahn fühlen.
Gab es in der Vergangenheit Probleme mit Malware?
Falls ja, welche Maßnahmen wurden deinerseits ergriffen?
Lade dir Malwarebytes Anti-Malware runter, dann das Tool updaten, einen Full-Scan durchführen. Anschließend ein Logfile erstellen und hier posten. - Funde bitte nicht löschen, sondern in Quarantäne verschieben!!!
Zitat von AliveHoffe auch Du bist gut in 2012 angekommen!
Ja, zwar etwas wackelig, aber bei bester Gesundheit. Vielen Dank. Auch dir einen guten Start.
gruß,
docc
Zitat von europanoramaCleanup, das proggi.
Wenn mit "Cleanup" das Progrämmchen "Registry Cleanup" gemeint ist, ist auch die im Eröffnungsthread geschilderte Problematik nachvollziehbar. Das System wurde sehr wahrscheinlich über den Jordan gecleant. "Gute" Cleaner bieten immerhin eine Rollback-Funktion, mit der der Unfug (mehr oder weniger komplett) rückgängig gemacht werden kann. Ansonsten war's das.
Hallo laggo52,
halte auch mal den folgenden Thread im Auge. Die Problematik ist vergleichbar:
https://www.camp-firefox.de/forum/viewtopi…=772981#p772981
gruß,
docc
Na ja, wirklich raten muss man beim Stichwort "Desktophintergrund" nicht. Der wird vom Betriebssystem bereitgestellt, und kann außer vom Betriebssystem selbst nur von systemfernen Styling- oder Tuningtools sowie von User-seitigen Fehlkonfigurationen (negativ) beeinflusst werden.
Hallo ven9yy,
poste bitte mal einen konkreten Link. Dann ist das Problem für die Helfer wesentlich besser nachzuvollziehen.
gruß,
docc
Zitat von AliveDanke @ Docc, die Warnung das Tool als weniger versierter Anwender zu benutzen, hab ich sofort gelesen, weshalb ich fragte.
Gerne wieder. - Es gibt nun mal Tools, die a priori nicht für den Hausgebrauch gemacht sind. Wenn man diesen Umstand akzeptiert, hat man all jenen Usern einen großen Erkenntnisvorsprung voraus, die ebenso konzept- wie planlos mit beliebigen Analyse- und Removaltools auf ihrem mehr oder weniger kompromittierten System fuhrwerken und Wunder erwarten.
ZitatAuf Grund der sehr netten Moderationm möchte ich keuine Streitigkeiten (öffentlich)-austragen, via PN bin ich da nicht abgeneigt
Zu dieser begrüßenswerten Rücksichtnahme kann ich Dich nur beglückwünschen. Leider ist das Gegenteil die Regel.
Guten Rutsch,
docc
Hallo Alive,
ComboFix ist für Otto Normaluser definitiv nicht geeignet, um damit Malware zu detektieren oder diese zu entfernen.
Der Einsatz dieses Tools kommt etwa einer Operation am offenen Herzen bei gleichzeitig geöffneter Schädeldecke gleich. Kurzum, auch wenn sich im Nachhinein herausstellt, dass das gescannte System "clean" war, entstehen durch Bedienungsfehler beim Einsatz von Combofix fast immer schwere Systemfehler/-konflikte.
Wer dennoch etwas mehr sehen möchte als den Blick durchs Schlüsselloch, den z. B. Malwarebytes Anti-Malware ermöglicht, sollte sich mal das Tool O.T.L. anschauen. Das Tool arbeitet jedoch nicht im Alleingang. Auch wer darauf hofft, dass ihm die Schädlinge auf dem Silbertablett serviert werden, ist auf dem falschen Dampfer.
OTL erstellt lediglich ein sehr umfangreiches Systemlog. Die darin enthaltenen Informationen muss der User selbst filtern, analysieren und bewerten. Um ein belastbares Ergebnis zu erhalten sind jedoch zwingen sehr gute Kenntnisse der gesamten Windows-Architektur sowie der Softwareperipherie erforderlich.
Da dieses fundierte Wissen meist fehlt, sind fehlerhafte Analysen und Fehleinschätzungen eher die Regel als die Ausnahme. Leider fehlt es vielen User jedoch an der Erkenntnis, ihr eigenes IT-Wissen realistisch einzuschätzen. Das führt dann immer wieder dazu, dass im Logfile schädliche Symptome zwar dargestellt werden, diese vom User jedoch nicht richtig interpretiert und dann letztlich übersehen werden.
gruß,
docc
Nach dem gleichen Schema kannst du jetzt den BHOs und Toolbars zu Leibe rücken. Sie bringen keinen nennenswerten Nutzen, vergrößern jedoch die Angriffsfläche gegenüber Schädlingen.
Zitat von originell
Wenn ich mich an ein Programm anpassen muss statt umgekehrt läuft etwas grundsätzliches schief.
Unfug, das nennt man Realität. - Du kannst nicht erwarten, dass eine globale Software an die persönlichen Wünsche einzelner User angepasst wird. Ganz davon abgesehen, dass so ein Unsinn gar nicht zu finanzieren ist, müssten ja auch noch sämtliche Hotfixes, Patches und Securityupdates analog angepasst werden.
Genau so gut könnte man sich an den Bundesverkehrsminister wenden und eine persönliche Autobahnauffahrt verlangen. Über ein derart egomanisches Anspruchsdenken kann man eigentlich nur fassungslos den Kopf schütteln.
Setzte Häkchen vor den folgenden Log-Einträgen und klicke unten links auf den Button "fix checked".
Rebooten, testen und bitte noch einmal hier melden.
C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\datamngrUI.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchqu.com/414
O2 - BHO: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~2\WIA6EB~1\Datamngr\ToolBar\searchqudtx.dll
O2 - BHO: DataMngr - {9D717F81-9148-4f12-8568-69135F087DB0} - C:\PROGRA~2\WIA6EB~1\Datamngr\BROWSE~1.DLL
O3 - Toolbar: Searchqu Toolbar - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~2\WIA6EB~1\Datamngr\ToolBar\searchqudtx.dll
O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~2\WIA6EB~1\Datamngr\DATAMN~1.EXE
Alles anzeigen