1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. klusch

Beiträge von klusch

  • automatisch anmelden

    • klusch
    • 11. August 2015 um 15:36

    Die automatische Anmeldung beim FfForum funktioniert mit Ff39 unter win10 nicht. Paswörter werden auch bei anderen sites nicht gemerkt. AutocompleteOff ist schon auf false gestellt.
    Ausserdem kommt wiederholt beim Aufruf von weiterführenden Seiten (z.B. aus dem 1un1Controllcenter) lediglich die Meldung: An error has occured:not found.
    Die probleme gibt es bei MsEdge nicht.

  • Webseiten sperren

    • klusch
    • 28. Januar 2014 um 13:04
    Zitat von Fox2Fox

    klusch:
    Es gibt noch kein dargestelltes Ergebnis von dir. Wirst du noch heimgesucht?

    Siehe Beitrag 4 und auch die logfiles in Beitrag 7. Ein Qickscan mit Malwarebytes bei Windows 8.1 und eine zusätzliche Behandlung mit Adwcleaner bei Windows 7 hat alle Heimsuchungen in Firefox nachhaltig beseitigt. Der Internet Erxplorer war sowieso kaum betroffen.

    Zitat

    klusch

  • Webseiten sperren

    • klusch
    • 27. Januar 2014 um 21:55
    Zitat von Boersenfeger

    ..dann gleich weiter mit dem Lernen... :D
    ...und das abschließende

    immer verwenden...[/quote]

    was hat die folgende Auflistung in Deinem Beitrag zu bedeuten ? Habe ich das mit dem quote jetzt richtig gemacht?

    Stand 27.01.2014
    Mozilla/5.0 (Windows NT 6.1; WOW64; rv:26.0) /20100101 Firefox/26.0
    Mozilla/5.0 (Windows NT 6.1; WOW64; rv:27.0) /20140124 Firefox/27.0b9
    Mozilla/5.0 (Windows NT 6.1; WOW64; rv:28.0) /20140127 Firefox/28.0a2
    Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:29.0) /20140127 Firefox/29.0a1

    Zitat

    klusch

  • Webseiten sperren

    • klusch
    • 27. Januar 2014 um 15:56

    [quote='Fox2Fox']Möchte Beitrag #2 noch um die entsprechenden Anleitungen ergänzen:


    Sorry. Als Juniormitglied wußte ich mit Deiner Post- und Codeanweisung nicht viel anzufangen.
    Ich lerne jetzt dazu. Meine Logfiles findest Du in Beitrag 7.

  • Webseiten sperren

    • klusch
    • 27. Januar 2014 um 15:46
    Zitat von Boersenfeger

    .. die Log-Dateien sind für die weitere Hilfe bei anderen Nutzern u.U. sehr hilfreich, wäre nett, wenn du diese noch posten könntest, anonymisiere sie vorher.. Vielen Dank für deine Mitarbeit..

    Nachstehend die nach meiner Meinung aussagefähigen Logdateien:

    Code
    Malwarebytes Anti-Malware (Test) 1.75.0.1300
    http://www.malwarebytes.org
    
    
    Datenbank Version: v2014.01.26.06
    
    
    Windows 8 x64 NTFS
    Internet Explorer 11.0.9600.16476
    Waldemar :: WALDMARNOTEBOOK [Administrator]
    
    
    Schutz: Aktiviert
    
    
    26.01.2014 22:34:43
    mbam-log-2014-01-26 (22-34-43).txt
    
    
    Art des Suchlaufs: Quick-Scan
    Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
    Deaktivierte Suchlaufeinstellungen: P2P
    Durchsuchte Objekte: 238096
    Laufzeit: 6 Minute(n), 39 Sekunde(n)
    
    
    Infizierte Speicherprozesse: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Speichermodule: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Registrierungsschlüssel: 6
    HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
    HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
    HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
    HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
    HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
    HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
    
    
    Infizierte Registrierungswerte: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Dateiobjekte der Registrierung: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Verzeichnisse: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Dateien: 4
    C:\Users\Waldemar\AppData\Roaming\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
    C:\Users\Waldemar\AppData\Local\Temp\bCOxwo29.exe.part (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
    C:\Users\Waldemar\AppData\Local\Temp\lcFe9JQs.exe.part (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
    C:\Users\Waldemar\AppData\Local\Temp\RZi1R6mk.exe.part (PUP.Optional.InstallMonetizer) -> Erfolgreich gelöscht und in Quarantäne gestellt.
    
    
    (Ende)
    
    
    Malwarebytes Anti-Malware 1.75.0.1300
    http://www.malwarebytes.org
    
    
    Datenbank Version: v2014.01.27.04
    
    
    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 11.0.9600.16476
     WALDEMAR-PC [Administrator]
    
    
    27.01.2014 10:30:22
    mbam-log-2014-01-27 (10-30-22).txt
    
    
    Art des Suchlaufs: Quick-Scan
    Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
    Deaktivierte Suchlaufeinstellungen: P2P
    Durchsuchte Objekte: 226396
    Laufzeit: 7 Minute(n), 5 Sekunde(n)
    
    
    Infizierte Speicherprozesse: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Speichermodule: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Registrierungsschlüssel: 5
    HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Keine Aktion durchgeführt.
    HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt.
    HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Keine Aktion durchgeführt.
    HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Keine Aktion durchgeführt.
    HKLM\SOFTWARE\DomaIQ (PUP.Optional.DomaIQ.A) -> Keine Aktion durchgeführt.
    
    
    Infizierte Registrierungswerte: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Dateiobjekte der Registrierung: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Verzeichnisse: 0
    (Keine bösartigen Objekte gefunden)
    
    
    Infizierte Dateien: 2
    C:\Users\xxxxx\Downloads\PetrolPricesSetup.exe (PUP.Optional.Inbox) -> Keine Aktion durchgeführt.
    C:\Users\xxxxx\Downloads\Player_Setup.exe (PUP.Optional.BundleInstaller.NS) -> Keine Aktion durchgeführt.
    
    
    (Ende)
    
    
    # AdwCleaner v3.017 - Bericht erstellt am 27/01/2014 um 10:59:05
    # Aktualisiert 12/01/2014 von Xplode
    # Betriebssystem : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Benutzername : WALDEMAR-PC
    # Gestartet von : C:\Users\xxxx\Downloads\AdwCleaner.exe
    # Option : Löschen
    
    
    ***** [ Dienste ] *****
    
    
    Dienst Gelöscht : Yontoo Desktop Updater
    
    
    ***** [ Dateien / Ordner ] *****
    
    
    Ordner Gelöscht : C:\ProgramData\Babylon
    Ordner Gelöscht : C:\ProgramData\Tarma Installer
    Ordner Gelöscht : C:\ProgramData\Uniblue\DriverScanner
    Ordner Gelöscht : C:\Program Files\Yontoo
    Ordner Gelöscht : C:\Users\xxxx\AppData\LocalLow\Delta
    Ordner Gelöscht : C:\Users\xxxx\AppData\Roaming\Babylon
    Ordner Gelöscht : C:\Users\xxxx\AppData\Roaming\Yontoo
    Datei Gelöscht : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\qpys3jmq.default\invalidprefs.js
    Datei Gelöscht : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\qpys3jmq.default\searchplugins\Babylon.xml
    Datei Gelöscht : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\qpys3jmq.default\user.js
    
    
    ***** [ Verknüpfungen ] *****
    
    
    
    
    ***** [ Registrierungsdatenbank ] *****
    
    
    Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
    Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Yontoo Desktop]
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\driverscanner
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
    Schlüssel Gelöscht : HKLM\SOFTWARE\a6dd88bc6aea43
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
    Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
    Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Schlüssel Gelöscht : HKCU\Software\APN PIP
    Schlüssel Gelöscht : HKCU\Software\BabSolution
    Schlüssel Gelöscht : HKCU\Software\DataMngr
    [#] Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
    Schlüssel Gelöscht : HKLM\Software\Babylon
    Schlüssel Gelöscht : HKLM\Software\DataMngr
    Schlüssel Gelöscht : HKLM\Software\DomaIQ
    Schlüssel Gelöscht : HKLM\Software\PIP
    Schlüssel Gelöscht : HKLM\Software\Tarma Installer
    Schlüssel Gelöscht : HKLM\Software\Uniblue
    Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
    Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
    Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
    Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
    
    
    ***** [ Browser ] *****
    
    
    -\\ Internet Explorer v11.0.9600.16428
    
    
    
    
    -\\ Mozilla Firefox v26.0 (de)
    
    
    [ Datei : C:\Users\xxxx\AppData\Roaming\Mozilla\Firefox\Profiles\qpys3jmq.default\prefs.js ]
    
    
    Zeile gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "bestvideodownloader,brain/default2,easyinline/dock,superfish,superfishgoogleeil,yontooinstalled,yontoonewoffers,dropdowndeals");
    Zeile gelöscht : user_pref("extentions.y2layers.installId", "0f18ee38-7680-4d57-a63b-912ada447fc7");
    
    
    *************************
    
    
    AdwCleaner[R0].txt - [5531 octets] - [27/01/2014 10:57:17]
    AdwCleaner[S0].txt - [5381 octets] - [27/01/2014 10:59:05]
    
    
    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5441 octets] ##########
    Alles anzeigen
  • Webseiten sperren

    • klusch
    • 27. Januar 2014 um 11:27
    Zitat von madperson

    hallo klusch, das hört sich nach einem problem mit adware auf deinem computer an! das sperren von bestimmten webseiten wäre da bloße symptom-bekämpfung und nicht wirklich hilfreich... du solltest dich daher besser daran machen, die ursache des problems anzugehen.

    versuche bitte folgendes:
    - als erstes setze firefox zurück, indem du zu firefox > hilfe > informationen zur fehlerbehebung gehst und im tab, das sich öffnest auf "firefox zurücksetzen" klickst (deine lesezeichen und passwörter bleiben dabei erhalten).
    - unmittelbar danach, schau bitte nach ob unter firefox > addons > erweiterungen noch irgendwelche unbekannten einträge gelistet sind und falls ja, deaktiviere diese.
    - gehe in die systemsteuerung > programme und deinstalliere toolbars oder andere verdächtige einträge
    - lasse einen vollständigen scan über dein system mit folgenden 2 sicherheitsprogrammen laufen: http://de.malwarebytes.org/products/malwarebytes_free & http://www.bleepingcomputer.com/download/adwcleaner/

    Vielen Dank für den schnellen und ausführlichen Tip. Er war sofort erfolgreich: beim Laptop mit windows 8.1 genügte ein Quick-scan mit malwarebytes, beim Pc mit windows 7 war ein zusätzlicher Scan mit adwcleaner erforderlich. :D

  • Webseiten sperren

    • klusch
    • 26. Januar 2014 um 16:00

    kann ich im firefox 26 webseiten sperren? ich werde im minutentakt von hxxp:// www .lpcloudsvr302.com ,
    hxxp:// free.filesharefanatic.com und hxxp:// www .playhe.com/ heimgesucht und aufgefordert, programme und sogar updates für das soeben installierte firefox 26 zu laden. Neuinstallation von firefox und löschen der app data hat nichts genützt.

    Info Road-Runner: Links entschärft

Unterstütze uns!

Jährlich (2025)

92,9 %

92,9% (604,17 von 650 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon