Hab was komisches in den Firefox Erweiterungen gefunden, lässt sich irgendwie nicht entfernen. Ist sehr ärgerlich weil ich heute erst das Notebook erstanden habe....
Jedenfalls ist unter "Erweiterung" ein "search 0.1"
Habe mir auch jede Menge schrott mitinstalliert weil ich nicht drauf geachtet habe, hatte sich aber alles entfernen lassen.
Jetzt weiß ich nicht ob es einfach normal ist oder irgendein quatsch vom Hersteller
. Oder Windows Updates... habe zb Firefox restaurieren ausprobiert aber hat nichts gebracht.
vorher habe ich 4 Stunden Updates gezogen und 1 Stunde Win 8.1 installiert, wär doof wenn ich ihn wegen so nem Mist platt machen müsste
Es handelt sich um einen MSI GS70 unter Win8.1.
search 0.1
-
enjoyable -
2. März 2015 um 22:00 -
Erledigt
-
-
Mache bitte Scans mit diesen beiden Programmen:
Adwcleaner Anleitung (genau studieren):
http://www.at2907.net/downloads/adw.php
Nach dem scannen den [Bericht] öffnen, mit Ctrl-a ganzen Text markieren, mit Ctrl-c kopieren und mit Ctrl-v ins Forum laden.
Dann kannst du ALLES löschen lassen und anschliessend wird der Computer neu gestartet.
-
Anleitung für MalwareBytes Antimalware:
http://www.at2907.net/downloads/mbam.php
-
[Code]-Hilfe von Zitronella:
http://mozhelp.clan.me/dateien/forum/…e-einfuegen.gif
- -
AdwCleaner:
Code
Alles anzeigen# AdwCleaner v4.111 - Bericht erstellt 03/03/2015 um 19:24:14 # Aktualisiert 18/02/2015 von Xplode # Datenbank : 2015-03-02.3 [Server] # Betriebssystem : Windows 8.1 (x64) # Benutzername : Lisa - MSI # Gestarted von : C:\Users\Lisa\Downloads\adwcleaner_4.111.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Users\Lisa\AppData\Roaming\OpenCandy Datei Gelöscht : C:\Users\Lisa\Favorites\Startfenster.lnk Datei Gelöscht : C:\Users\Lisa\Favorites\Links\Startfenster.lnk Datei Gelöscht : C:\Users\Lisa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk Datei Gelöscht : C:\Users\Lisa\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk Datei Gelöscht : C:\Users\Lisa\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk ***** [ Geplante Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1A1F33DB-92C6-47C8-84AF-2A62E63DB1FD} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1A1F33DB-92C6-47C8-84AF-2A62E63DB1FD} Schlüssel Gelöscht : HKCU\Software\OCS ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17416 Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] -\\ Mozilla Firefox v -\\ Google Chrome v40.0.2214.115 ************************* AdwCleaner[R0].txt - [1977 Bytes] - [03/03/2015 19:20:47] AdwCleaner[S0].txt - [1583 Bytes] - [03/03/2015 19:24:14] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1642 Bytes] ##########Ich sehe schon den bekannten Mist den ich gefunden habe^^
Nach dem Neustart war auch in den Erweiterungen das lustige search 0.1 weg.trotzdem gleich mal den Malwarebytes Scan hinterher:
Code
Alles anzeigenMalwarebytes Anti-Malware http://www.malwarebytes.org Scan Date: 03.03.2015 Scan Time: 19:33:16 Logfile: Administrator: Yes Version: 2.00.4.1028 Malware Database: v2015.03.03.05 Rootkit Database: v2015.02.25.01 License: Free Malware Protection: Disabled Malicious Website Protection: Disabled Self-protection: Disabled OS: Windows 8.1 CPU: x64 File System: NTFS User: Lisa Scan Type: Threat Scan Result: Completed Objects Scanned: 383585 Time Elapsed: 6 min, 18 sec Memory: Enabled Startup: Enabled Filesystem: Enabled Archives: Enabled Rootkits: Disabled Heuristics: Enabled PUP: Enabled PUM: Enabled Processes: 0 (No malicious items detected) Modules: 0 (No malicious items detected) Registry Keys: 2 PUP.Optional.RollAround.A, HKU\S-1-5-21-1149041186-2868875461-2177845567-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{83C0E288-8FA0-43D3-ACC7-C1E839D85ABC}, , [22ff073a7614c274f1d79a7652b1fe02], PUP.Optional.RollAround.A, HKU\S-1-5-21-1149041186-2868875461-2177845567-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{83C0E288-8FA0-43D3-ACC7-C1E839D85ABC}, , [22ff073a7614c274f1d79a7652b1fe02], Registry Values: 0 (No malicious items detected) Registry Data: 0 (No malicious items detected) Folders: 0 (No malicious items detected) Files: 0 (No malicious items detected) Physical Sectors: 0 (No malicious items detected) (end)Edit 2002Andreas
Text in Klammercode gesetzt. -
Für die Zukunft vielleicht noch interessant:
Sicherheitskonzept für Windowsnutzer [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]