1. Nachrichten
  2. Forum
    1. Unerledigte Themen
    2. Forenregeln
  3. Spenden
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. camp-firefox.de
  2. steffen123456789

Beiträge von steffen123456789

  • Spam Startseite

    • steffen123456789
    • 21. September 2016 um 15:02

    Danke, diese Tipps werde ich auf alle Fälle berücksichtigen.

    Anbei noch der Code:

    Code
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Malwarebytes
    Version: 8.0.7 (07.03.2016)
    Operating System: Windows 10 Home x64 
    Ran by xxx (Administrator) on 21.09.2016 at 14:58:30,80
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    
    
    
    
    
    
    
    
    File System: 15 
    
    
    Successfully deleted: C:\ProgramData\1449817367.bdinstall.bin (File) 
    Successfully deleted: C:\ProgramData\1455630888.bdinstall.bin (File) 
    Successfully deleted: C:\ProgramData\1458816431.bdinstall.bin (File) 
    Successfully deleted: C:\ProgramData\1458816440.bdinstall.bin (File) 
    Successfully deleted: C:\ProgramData\1458816448.bdinstall.bin (File) 
    Successfully deleted: C:\ProgramData\1458816455.bdinstall.bin (File) 
    Successfully deleted: C:\ProgramData\1458816464.bdinstall.bin (File) 
    Successfully deleted: C:\ProgramData\1459527077.bdinstall.bin (File) 
    Successfully deleted: C:\ProgramData\1465914920.bdinstall.bin (File) 
    Successfully deleted: C:\ProgramData\1465914931.bdinstall.bin (File) 
    Successfully deleted: C:\Users\skufa_000\AppData\Local\pdfforge (Folder) 
    Successfully deleted: C:\Users\skufa_000\AppData\Roaming\pdfforge (Folder) 
    Successfully deleted: C:\Users\skufa_000\Documents\add-in express (Folder) 
    Successfully deleted: C:\WINDOWS\system32\Tasks\PCDEventLauncherTask (Task)
    Successfully deleted: C:\WINDOWS\system32\Tasks\PCDoctorBackgroundMonitorTask (Task)
    
    
    
    
    
    
    Registry: 1 
    
    
    Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{862F6A2C-1F2E-4F77-A1B9-673602522BC6} (Registry Key)
    
    
    
    
    
    
    
    
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 21.09.2016 at 15:00:23,07
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Alles anzeigen
  • Spam Startseite

    • steffen123456789
    • 20. September 2016 um 19:35

    So ich habe alles gelöscht und Firefox bereinigt.

    Die Startseite ist weg!

    Tausend Dank für diese tolle und schnelle Hilfe!!!

  • Spam Startseite

    • steffen123456789
    • 20. September 2016 um 19:08

    Erstemal vielen Dank für die schnelle Hilfe. Ich habe nichts installiert. Es gab ein automatisches Update von Microsoft Office. Daneben hat sich dann irgendein chinesisches Programm installiert, das ich bereits deinstalliert habe.

    Code
    # AdwCleaner v6.020 - Bericht erstellt am 20/09/2016 um 18:55:23
    # Aktualisiert am 14/09/2016 von ToolsLib
    # Datenbank : 2016-09-20.3 [Server]
    # Betriebssystem : Windows 10 Home  (X64)
    # Benutzername : skufa_000 - STEFFEN
    # Gestartet von : C:\Users\skufa_000\Downloads\adwcleaner_6.020.exe
    # Modus: Suchlauf
    # Unterstützung : https://toolslib.net/forum
    
    
    
    
    
    
    ***** [ Dienste ] *****
    
    
    Dienst Gefunden: winsaber
    
    
    
    
    ***** [ Ordner ] *****
    
    
    Ordner Gefunden: C:\Users\skufa_000\AppData\Local\PackageAware
    Ordner Gefunden: C:\Users\skufa_000\AppData\Roaming\Browser-Security
    Ordner Gefunden: C:\Users\skufa_000\AppData\Roaming\OpenCandy
    Ordner Gefunden: C:\Users\skufa_000\AppData\Roaming\Corner Sunshine
    Ordner Gefunden: C:\ProgramData\sozy
    Ordner Gefunden: C:\Program Files (x86)\WinSaber
    Ordner Gefunden: C:\Program Files (x86)\winsaber
    
    
    
    
    ***** [ Dateien ] *****
    
    
    Keine schädlichen Dateien gefunden.
    
    
    
    
    ***** [ DLL ] *****
    
    
    Keine infizierten DLLs gefunden.
    
    
    
    
    ***** [ WMI ] *****
    
    
    Keine schädlichen Schlüssel gefunden.
    
    
    
    
    ***** [ Verknüpfungen ] *****
    
    
    Verknüpfung infiziert: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk ( hxxp://www.mylucky123.com/?type=sc&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem4m2o2m4z&from=wpm0616&uid=ST1000LM024XHN
    Verknüpfung infiziert: C:\Users\skufa_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk ( hxxp://www.mylucky123.com/?type=sc&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem4m2o2m
    Verknüpfung infiziert: C:\Users\skufa_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.mylucky123.com/?type=sc&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem
    Verknüpfung infiziert: C:\Users\skufa_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk ( hxxp://www.mylucky123.com/?type=sc&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1
    
    
    
    
    ***** [ Aufgabenplanung ] *****
    
    
    Keine schädlichen Aufgaben gefunden.
    
    
    
    
    ***** [ Registrierungsdatenbank ] *****
    
    
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\iGrafxMTBVB.clsDistMTBHelper
    Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\iGrafxMTBVB.clsDistMTBHelper
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\AppID\{06DEB529-DE09-43EC-B6E2-451AAB0FF000}
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2}
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36}
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\CLSID\{744E0E81-BC79-4719-A58B-C98F7E78EE5D}
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\CLSID\{987D9269-F8A1-408F-BF62-4397D2F5363E}
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323}
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\CLSID\{E0722BEB-FDA1-4AA1-A2A8-15A74A5B3F70}
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA}
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Interface\{744E0E81-BC79-4719-A58B-C98F7E78EE5D}
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\TypeLib\{06DEB529-DE09-43EC-B6E2-451AAB0FF000}
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\TypeLib\{E00DE9B9-B128-4C39-B732-B5D85013FA48}
    Schlüssel Gefunden: HKU\S-1-5-21-206531109-1747366242-3788160241-1001\Software\OCS
    Schlüssel Gefunden: HKU\S-1-5-21-206531109-1747366242-3788160241-1001\Software\PRODUCTSETUP
    Schlüssel Gefunden: HKU\S-1-5-21-206531109-1747366242-3788160241-1001\Software\csastats
    Schlüssel Gefunden: HKU\S-1-5-21-206531109-1747366242-3788160241-1001\Software\Corner Sunshine
    Schlüssel Gefunden: HKCU\Software\OCS
    Schlüssel Gefunden: HKCU\Software\PRODUCTSETUP
    Schlüssel Gefunden: HKCU\Software\csastats
    Schlüssel Gefunden: HKCU\Software\Corner Sunshine
    Schlüssel Gefunden: HKLM\SOFTWARE\WinSaberSvc
    Schlüssel Gefunden: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0A7D6F3C-F2AB-48ED-BE23-99791BFF87D6}
    Schlüssel Gefunden: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Browser-Security
    Schlüssel Gefunden: HKLM\SOFTWARE\CLIENTS\News
    Schlüssel Gefunden: HKLM\SOFTWARE\CLIENTS\Corner Sunshine
    Schlüssel Gefunden: [x64] HKCU\Software\OCS
    Schlüssel Gefunden: [x64] HKCU\Software\PRODUCTSETUP
    Schlüssel Gefunden: [x64] HKCU\Software\csastats
    Schlüssel Gefunden: [x64] HKCU\Software\Corner Sunshine
    Schlüssel Gefunden: [x64] HKLM\SOFTWARE\CLIENTS\News
    Schlüssel Gefunden: [x64] HKLM\SOFTWARE\CLIENTS\Corner Sunshine
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Installer\Features\C3F6D7A0BA2FDE84EB329997B1FF786D
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\Installer\Products\C3F6D7A0BA2FDE84EB329997B1FF786D
    Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\C3F6D7A0BA2FDE84EB329997B1FF786D
    Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\C3F6D7A0BA2FDE84EB329997B1FF786D
    Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\Installer\Features\C3F6D7A0BA2FDE84EB329997B1FF786D
    Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Classes\Installer\Products\C3F6D7A0BA2FDE84EB329997B1FF786D
    Daten Gefunden: HKU\S-1-5-21-206531109-1747366242-3788160241-1001\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.mylucky123.com/?type=hp&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem4m2o2m4z
    Daten Gefunden: HKU\S-1-5-21-206531109-1747366242-3788160241-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.mylucky123.com/?type=hp&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem4m
    Daten Gefunden: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.mylucky123.com/?type=hp&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem4m2o2m4z&from=wpm0616&uid=ST1000LM024XHN-M101MBB_S2WZ
    Daten Gefunden: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.mylucky123.com/?type=hp&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem4m2o2m4z&from=wpm0616&uid=ST1000LM024XHN-M101MB
    Daten Gefunden: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.mylucky123.com/?type=hp&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem4m2o2m4z&from=wpm0616&uid=ST1000LM024XHN-M101MB
    Daten Gefunden: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.mylucky123.com/search/?type=ds&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem4m2o2m4z&from=wpm0616&uid=ST1000LM024X
    Daten Gefunden: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.mylucky123.com/search/?type=ds&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem4m2o2m4z&from=wpm0616&uid=ST1000LM024XHN-M101
    Daten Gefunden: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.mylucky123.com/?type=hp&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem4m2o2m4z&from=wpm0616&uid=ST1000LM024XHN-M101MBB_S2WZ
    Daten Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.mylucky123.com/?type=hp&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem4m2o2m4z&from=wpm0616&uid=ST1000LM024XHN-M101MBB_S2
    Daten Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.mylucky123.com/?type=hp&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem4m2o2m4z&from=wpm0616&uid=ST1000LM024XHN-M101
    Daten Gefunden: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.mylucky123.com/?type=hp&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem4m2o2m4z&from=wpm0616&uid=ST1000LM024XHN-M101
    Daten Gefunden: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.mylucky123.com/search/?type=ds&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem4m2o2m4z&from=wpm0616&uid=ST1000LM02
    Daten Gefunden: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.mylucky123.com/search/?type=ds&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem4m2o2m4z&from=wpm0616&uid=ST1000LM024XHN-M1
    Daten Gefunden: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.mylucky123.com/?type=hp&ts=1474277270&z=dbc1c41ab57853c9f58492eg2z9mez1oem4m2o2m4z&from=wpm0616&uid=ST1000LM024XHN-M101MBB_S2
    Schlüssel Gefunden: HKU\S-1-5-21-206531109-1747366242-3788160241-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Daten Gefunden: HKU\S-1-5-21-206531109-1747366242-3788160241-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - 
    Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Daten Gefunden: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - 
    Schlüssel Gefunden: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Daten Gefunden: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - 
    Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Daten Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - 
    Schlüssel Gefunden: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Daten Gefunden: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - 
    Daten Gefunden: HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [Default] - "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
    Daten Gefunden: HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command [Default] - "C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
    Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
    Schlüssel Gefunden: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
    Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
    Schlüssel Gefunden: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
    Wert Gefunden: HKU\S-1-5-21-206531109-1747366242-3788160241-1001\Software\Microsoft\Windows\CurrentVersion\Run [safe_urls768]
    Wert Gefunden: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [safe_urls768]
    Wert Gefunden: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [safe_urls768]
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Schlüssel Gefunden: HKLM\SOFTWARE\Classes\c
    
    
    
    
    ***** [ Internetbrowser ] *****
    
    
    Keine schädlichen Elemente in Firefox basierten Browsern gefunden.
    Keine schädlichen Elemente in Chrome basierten Browsern gefunden.
    
    
    *************************
    
    
    C:\AdwCleaner\AdwCleaner[S0].txt - [11148 Bytes] - [20/09/2016 18:55:23]
    
    
    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11222 Bytes] ##########
    Alles anzeigen

    Ich hoffe, so ist das richtig

  • Spam Startseite

    • steffen123456789
    • 20. September 2016 um 18:44

    Hallo zusammen,

    seit gestern öffnet sich bei mir immer die Startseite "mylucky123" beim Öffnen von Firefox. Wie sich nach einer kurzen Recherche raustellte, ist dies ein Art Virus. Diesen würde ich nun natürlich gerne loswerden, jedoch bekomme ich die Startseite nicht mehr geändert, obwohl ich es in den Einstellungen geändert habe sowie Firefox auf die Standardeinstellungen zurückgesetzt habe.

    Hatte jemand von Ihnen schon einmal das gleiche Problem und bestenfalls gar eine Lösung?

    Vielen Dank für eine kurze Antwort
    Steffen

Unterstütze uns!

Jährlich (2025)

92,9 %

92,9% (604,17 von 650 EUR)

Jetzt spenden
  1. Kontakt
  2. Datenschutz
  3. Impressum
Community-Software: WoltLab Suite™
Mastodon