Entfernen von: search.certified-toolbar.com

  • Hallo Experten,
    habe mir wohl beim dowload von freeware den o.a. Browser-Hijacker eingefangen und werde ihn nicht mehr los. Beim Aufruf von FF 22.0 blendet WOT immer ein das ich die site nicht besuchen soll.
    Wie werde ich diese Meldung wieder los bzw. wie werde ich die Toolbar wieder los!
    Hoffe das jemand einen Rat weiß,
    herzliche Grüße,
    guenhol

  • Hallo,
    habe wie vorgerschlagen mit ADWCleaner gelöscht und danach deinstalliert. Im FF ist die site jedoch nicht verschwunden.
    Was kann ich jetzt noch tun? hab ich was verkehrt gemacht?
    Das Protokoll sagt ja aus, das jede Menge gelöscht wurde - die site wird jedoch immer noch aufgerufen.

    Folgendes Protokoll habe ich erhalten:
    # AdwCleaner v1.404 - Bericht hergestellt am 08/07/2013 um 18:20:04
    # Update am 04/01/2012 bei Xplode
    # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Benutzername : guenhol - GUENHOL-PC (Administrator)
    # Ausgeführt von : D:\SecurityProgs\adwcleaner.exe
    # Option [Löschen]

    ***** [Dienste] *****

    ***** [Dateien / Ordner] *****

    Ordner Gelöscht : C:\ProgramData\Tarma Installer
    Ordner Gelöscht : C:\Users\guenhol\AppData\Roaming\Babylon
    Ordner Gelöscht : C:\Users\guenhol\AppData\Roaming\OpenCandy
    Ordner Gelöscht : C:\Users\guenhol\AppData\Local\Conduit
    Ordner Gelöscht : C:\Users\guenhol\AppData\LocalLow\Conduit
    Ordner Gelöscht : C:\Program Files (x86)\Conduit
    Ordner Gelöscht : C:\Users\guenhol\AppData\Roaming\Mozilla\Firefox\Profiles\0vdhc0da.default\Conduit
    Ordner Gelöscht : C:\Users\guenhol\AppData\Roaming\Mozilla\Firefox\Profiles\0vdhc0da.default\ConduitCommon
    Ordner Gelöscht : C:\Users\guenhol\AppData\Roaming\Mozilla\Firefox\Profiles\0vdhc0da.default\smartbar

    ***** [Registry] *****

    Schlüssel Gelöschte : HKCU\Software\DataMngr
    Schlüssel Gelöschte : HKCU\Software\SweetIm
    Schlüssel Gelöschte : HKCU\Software\AppDataLow\Software\Conduit
    Schlüssel Gelöschte : HKCU\Software\AppDataLow\Software\PriceGong
    Schlüssel Gelöschte : HKLM\SOFTWARE\Babylon
    Schlüssel Gelöschte : HKLM\SOFTWARE\Conduit
    Schlüssel Gelöschte : HKLM\SOFTWARE\DataMngr
    Schlüssel Gelöschte : HKLM\SOFTWARE\Software
    Schlüssel Gelöschte : HKLM\SOFTWARE\SweetIM
    Schlüssel Gelöschte : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
    Schlüssel Gelöschte : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
    Schlüssel Gelöschte : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
    Schlüssel Gelöschte : HKLM\SOFTWARE\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}
    Schlüssel Gelöschte : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44b0-A826-84C829536E93}
    Schlüssel Gelöschte : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Schlüssel Gelöschte : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
    Schlüssel Gelöschte : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
    Schlüssel Gelöschte : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    Schlüssel Gelöschte : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Schlüssel Gelöschte : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Schlüssel Gelöschte : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
    Schlüssel Gelöschte : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Wert Gelöschte : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

    ***** [Registry (x64)] *****

    Schlüssel Gelöschte : HKLM\SOFTWARE\Tarma Installer

    ***** [Browser] *****

    -\\ Internet Explorer v9.10.9200.16614

    [OK] Die registry enthält keine unerwünscht Eintrag.

    -\\ Mozilla Firefox v22.0 (de)

    Profil : 0vdhc0da.default
    Dateien : C:\Users\guenhol\AppData\Roaming\Mozilla\Firefox\Profiles\0vdhc0da.default\prefs.js

    C:\Users\guenhol\AppData\Roaming\Mozilla\Firefox\Profiles\0vdhc0da.default\user.js ... Gelöscht !

    Gelöschte : user_pref("CommunityToolbar.EngineHiddenByUser", true);
    Gelöschte : user_pref("CommunityToolbar.EngineOwner", "CT2269050");
    Gelöschte : user_pref("CommunityToolbar.EngineOwnerGuid", "{872b5b88-9db5-4310-bdd0-ac189557e5f5}");
    Gelöschte : user_pref("CommunityToolbar.EngineOwnerToolbarId", "dvdvideosofttb");
    Gelöschte : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Tue Mar 22 2011 16:46:00 GMT+01[...]
    Gelöschte : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
    Gelöschte : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Jun 17 2011 15:44:21 GMT+0200");
    Gelöschte : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
    Gelöschte : user_pref("CommunityToolbar.alert.locale", "en");
    Gelöschte : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
    Gelöschte : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sat Jun 18 2011 11:24:42 GMT+0200");
    Gelöschte : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
    Gelöschte : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
    Gelöschte : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
    Gelöschte : user_pref("CommunityToolbar.alert.showTrayIcon", false);
    Gelöschte : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
    Gelöschte : user_pref("CommunityToolbar.alert.userId", "2806e311-71ab-40bb-b494-9747c2cc6876");
    Gelöschte : user_pref("browser.search.defaulturl", "hxxp://http://search.conduit.com/ResultsExt.aspx?ctid=CT2319825&Sea[...]

    -\\ Opera v [Impossible d'obtenir la version]

    Dateien : C:\Users\guenhol\AppData\Roaming\Opera\Opera\operaprefs.ini

    [OK] Die datei enthält keine unerwünscht Eintrag.

    *************************

    AdwCleaner[S1].txt - [5304 octets] - [08/07/2013 18:20:04]

    *************************

    Temporäre Ordner : : 26 ordner) und 518 gelöschte dateien

    ########## EOF - C:\AdwCleaner[S1].txt - [5523 octets] ##########

  • mache folgendes:
    ● Firefox zurücksetzen (ab Version 13) ➜ http://justpaste.it/Firefox-zuruecksetzen
    Warte bis Firefox ganz von selbst wieder startet. Deine Lesezeichen und Passwörter bleiben dabei erhalten, deine Erweiterungen müsstest du dann erneut installieren.

    Wenn alles wie gewünscht funktioniert, kannst du den Ordner "Alte Firefox Daten" von deinem Desktop löschen.

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

  • Zitat von guenhol

    Was kann ich jetzt noch tun?


    Und wichtig ist, dass du dich genau an die Anleitung hältst :!:

    Mit Administrator-Rechten machst du bitte einen Scan mit http://www.malwarebytes.org/products/malwarebytes_free

    http://www.hijackthis-forum.de/tipps-tricks/2…html#post174914.

    Vor dem Scan ein Update von Malwarebytes machen, Haken bei "Aktiviere kostenlosen Test von Malwarebytes ANTI-Malware PRO" entfernen, dann einen vollständigen Suchlauf durchführen und den Inhalt des Logfiles in deinen nächsten Post in Klammer CODE einfügen. Wichtig: Nach dem Scan nichts löschen!

  • Hallo zitronella,
    habe erstmal versucht, wie vorgeschlagen, FF zurückzusetzen - funktioniert aber nicht!
    Wenn ich auf den Button klicke verschwindet FF und man sieht kurz die Eieruhr, was wohl heißt das das System einen Befehl empfangen hat- mehr passiert nicht! Oder muss ich länger warten (etwa wie lange?) bis FF sich ausschaltet und von selbst wieder hochfährt?
    Gruß,
    guenhol

  • Hi,
    habe mehr als fünf Minuten gewartet - nichts! Bringts was wenn ich FF lösche und neu installiere? Wenn dann das Problem noch besteht sollte ich gem. Vorschlag von Fox2Fox verfahren?

    Habe gerade versucht im abgesicherten Modes (deaktivierte AddOns) zu starten- auch das geht nicht- die Eieruhr wird kurz angezeigt und verlöscht.

  • Hallo Fox2Fox,
    anbei das Protokoll von MBAM

    habe vorher FF neu installiert (mit altem Profil), abgesicherter Modus geht nicht.

    Gruß,
    guenhol

  • Sorry, das muss ich wohl überlesen haben, hier nun der vollständige scan:

    herzlichen Dank für Eure Geduld und herzlichen Gruß,
    guenhol

  • Hallo,
    der post des ausführlichen Scans hat, wie bei mir, wohl für Verwirrung gesorgt, da niemand bisher darauf reagiert hat. Trotz des Null-Ergebnisses, die certified-toolbar wurde beim Browseraufruf immer noch als erstes angezeigt, hab ich weiter versucht das Ding loszuwerden.
    Da es nach der Neuinstallation immer noch vorhanden war, muss es sich ja wohl im FF-Profil eingenistet haben. Nach einigem rumprobieren hab ich diese toolbar bei den Cookies gefunden und schließlich auch löschen können, sowie auch blockiert und die Starseite neu eingestellt (bing). Jetzt scheint es verschwunden zu sein, aber -
    mindestens beim zweiten Aufruf des FF erhalte ich eine Absturzmeldung- was mich mittlerweile wieder zur Verzweiflung bringt.
    Gibt es noch eine Lösung oder muss ich darauf warten das meine Absturzmeldung, die ich mit meiner Adresse an Mozilla gesandt habe, beantwortet wird?
    herzliche Grüße,
    guenhol

  • Eine Antwort wird es nicht geben....
    Verlinke die Absturzmeldungen [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]
    Klicke auf Hilfe :arrow: Informationen zur Fehlerbehebung :arrow: Firefox zurücksetzen
    Dies wird Firefox auf die Standardeinstellungen zurücksetzen. Deine Lesezeichen und Passwörter gehen dabei nicht verloren. Die bisherigen Erweiterungen musst du allerdings neu installieren. Nach dem Zurücksetzen werden die alten Profildaten in einem Ordner namens „Alte Firefox Daten“ abgelegt. Wenn das Zurücksetzen das Problem nicht behebt, können einige der Daten, die nicht ins neue Profil übernommen wurden, von dort in das neue Profil kopiert werden. Wenn der Ordner nicht mehr benötigt wird, sollte man diesen löschen, da sensible Daten darin enthalten sind.

  • Hallo,
    Danke für die Hinweise! Bezgl. der Absturzberichte ist seit dem 13.6. wieder Ruhe eingekehrt, nachstehend das Protokoll der letzten Tage, mit dem ich allerdings, mangels Wissen, nichts anfangen kann:
    [attachment=0]Absturzberichte.JPG[/attachment]

    Leider funktioniert das "zurücksetzen" von FF und "mit deaktivierten AddOns im abgesicherten Modus starten" nicht! In beiden Fällen verschwindet FF beim klick auf den Button, der PC wird aber nicht heruntergefahren.
    In meiner Verzweiflung habe ich mir in den "Informationen zur Fehlersuche" mal die Rohdaten angesehen und runtergeladen, dort stehen bei keyword.URL immer noch irgendwelche Schweinereien von search.certified-toolbar.
    Hier das Protokoll:

    keine Ahnung ob das was damit zu tun hat, hoffe allerdings das jemand was damit anfangen kann,
    herzliche Grüße,
    guenhol

  • Falls du es hast, deinstalliere loadtubes bzw. loadtbs via Systemsteuerung bei geschlossenen Firefox. Danach fahre den Rechner runter und starte ihn erneut und danach nochmals versuchen Firefox zurückzusetzen.

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

  • Hallo Zitronella,
    habe loadtbs in den FF-AddOns gelöscht weil es in der Systemsteuerung bei den Programmen gar nicht aufgeführt war. Danach wieder vergeblich versucht FF zurückzusetzen, auch "mit deaktivierten AddOns neu starten" funktioniert nicht.
    Was kann ich noch tun?
    verzweifelte Grüße,
    guenhol

  • drücke die Windowstaste und die R Taste gleichzeitig (siehe http://s01.justpaste.it/files/justpaste/wintaster03.png ) und gib bei "Ausführen" folgendes ein: %appdata%\Mozilla\Firefox\Profiles\ dort ist dann dein Profilordner drin (er endet meist auf .default) In dem findest du die Datei places.sqlite <--dort sind deine gesamten Lesezeichen drin.
    Passwörter sind in key3.db und signons.sqlite

    Ich würde nun vorschlagen diese 3 Dateien zur Sicherheit bei geschlossenen Firefox nochmals an einen sicheren Ort zu kopieren. Danach in dem Profilordner ALLE Dateien und Ordner bei geschlossenen Firefox löschen AUSSER die 3 genannten Dateien. (Also: im Ordner ****.default sollte nun nur noch die Dateien places.sqlite , key3.db und signons.sqlite drin sein)
    Danach startest du Firefox wieder ganz normal. Es sollte nun alles weg sein außer eben deine Lesezeichen und Passwörter. Du brauchst mit dieser Methode dann auch nicht mehr Firefox zurücksetzen.
    Teile mit ob danach alles wieder funktioniert und gib uns dann auch bitte nochmals die Auflistung:

    1.) ● [FIREFOX] ➜ Hilfe ➜ Informationen zur Fehlerbehebung
    2.) ● jetzt die Schaltfläche "Text in die Zwischenablage kopieren "anklicken
    3.) ● jetzt den kopierten Text aus der Zwischenablage als Code hier ins Forum einfügen. siehe dazu

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

    Einmal editiert, zuletzt von Zitronella (16. Juli 2013 um 18:54)