Trojaner im Profilordner

  • Nach einem Suchlauf mit Malwarebytes kam Folgendes heraus:

    Malwarebytes Anti-Malware
    http://www.malwarebytes.org

    Suchlauf Datum: 01.05.2014
    Suchlauf-Zeit: 16:37:00
    Logdatei:
    Administrator: Ja

    Version: 2.00.1.1004
    Malware Datenbank: v2014.05.01.07
    Rootkit Datenbank: v2014.03.27.01
    Lizenz: Premium
    Malware Schutz: Aktiviert
    Bösartiger Webseiten Schutz: Aktiviert
    Chameleon: Aktiviert

    Betriebssystem: Windows 7 Service Pack 1
    CPU: x64
    Dateisystem: NTFS
    Benutzer: Heiner

    Suchlauf-Art: Bedrohungs-Suchlauf
    Ergebnis: Abgeschlossen
    Durchsuchte Objekte: 281859
    Verstrichene Zeit: 1 Std, 54 Min, 47 Sek

    Speicher: Aktiviert
    Autostart: Aktiviert
    Dateisystem: Aktiviert
    Archive: Aktiviert
    Rootkits: Aktiviert
    Shuriken: Aktiviert
    PUP: Aktiviert
    PUM: Aktiviert

    Prozesse: 0
    (No malicious items detected)

    Module: 0
    (No malicious items detected)

    Registrierungsschlüssel: 0
    (No malicious items detected)

    Registrierungswerte: 0
    (No malicious items detected)

    Registrierungsdaten: 0
    (No malicious items detected)

    Ordner: 0
    (No malicious items detected)

    Dateien: 1
    PUP.Optional.SnapDo.A, C:\Users\Heiner\AppData\Roaming\Mozilla\Firefox\Profiles\ekhthtf0.default-1380005200022\prefs.js, Gut: (), Schlecht: (user_pref("keyword.URL", "http://feed.snapdo.com/?p=mKO_AwFzXIp…KsfcLdRJ8dNj&q=");), Ersetzt,[d42c10f0808049b7f02b5d055ca8ee12]

    Physische Sektoren: 0
    (No malicious items detected)

    (end)

    Gibt es eine Möglichkeit, die URL: http://feed.snapdo.com aus dem Profilordner zu entfernen? Wenn ich sie durch Malwarebytes gelöscht habe, erscheint sie bei jedem Neustart wieder.
    Für Hilfestellung wäre ich dankbar.
    Liebe Grüße
    Lillimucki

    ________________________________________________
    WIN 10 64bit - Firefox 68.0- 8GB RAM - 2 TB Festplatte

  • ________________________________________________
    WIN 10 64bit - Firefox 68.0- 8GB RAM - 2 TB Festplatte

  • Hallo Bernd.
    soll ich alles löschen? Auch die Einträge in der Reg-Edit? Bin leider noch ziemlicher Laie auf diesem Gebiet. Verzeih daher diese vielleicht dumme Frage.
    Liebe Grüße
    lillimucki

    ________________________________________________
    WIN 10 64bit - Firefox 68.0- 8GB RAM - 2 TB Festplatte

  • Da hast du aber reichlich zugeschlagen, was Adware angeht - klicke einfach in AdwCleaner auf "Löschen"...

    Falls ohne Erfolg
    https://support.mozilla.org/de/kb/firefox-…-einfach-loesen


    * In Zukunft irgendwelche Downloader (Softonic, cnet, chip etc) meiden, besser nach der Herstellerseite googlen, zur Not fragen.

    * Nur noch benutzerdefiniert installieren (statt Standard)

    * http://unchecky.com/

    * vorher hiermit testen: http://sandboxie.com/ (wenn nicht zu kompliziert für dich)

  • Danke lieber Bernd.
    Deine Tips werde ich befolgen. Zwar habe ich keine geklauten Programme auf dem Rechner - aber manche der registrierten eben über Chip, Softonic etc. geladen. In Zukunft nur vom Hersteller - versprochen.
    Noch mal Danke und ein ruhiges Wochenende
    Liebe Grüße
    lillimucki

    ________________________________________________
    WIN 10 64bit - Firefox 68.0- 8GB RAM - 2 TB Festplatte

  • Zitat

    Zwar habe ich keine geklauten Programme auf dem Rechner


    Das habe ich nicht geschrieben, auch nicht gemeint, sondern:

    Zitat

    irgendwelche Downloader (Softonic, cnet, chip etc) meiden