Suchfelder auf Webseiten werden nicht zurückgesetzt

  • Hallo. Seit einiger Zeit werden die Suchfelder auf Webseiten in Firefox nicht mehr geleert, wenn man über den Zurück-Button auf die Seite zurückkehrt (per Browser-Schaltfläche, Rücktaste, Alt+Linkspfeil usw.)...

    Beispiel: Ich gebe auf der Wikipedia-Startseite das Wort "Firefox" in das Suchfeld ein und drücke Enter, der Wikipedia-Artikel "Firefox" wird geöffnet. Wenn ich dann auf die Startseite zurückgehe, dann steht dort im Suchfeld immer noch das Wort "Firefox".

    Früher war das Suchfeld in so einem Fall wieder leer, also zurückgesetzt. Das war praktischer. Weiß jemand, warum es nicht mehr geht, oder wie man es ändern kann?

    Danke im Voraus!

  • Ein paar Infos wären gut:

    [Blockierte Grafik: http://i58.tinypic.com/24ffrsn.png] Unter Hilfe => Informationen zur Fehlerbehebung kopierst du den Inhalt des Feldes durch Drücken des Buttons [Blockierte Grafik: http://i57.tinypic.com/2vv3k41.jpg]
    und fügst den Inhalt in Klammer Code (siehe Bild unten) in deinen nächsten Beitrag.

    [Blockierte Grafik: http://i44.tinypic.com/21jx9qp.jpg]

    http://mozhelp.dynvpn.de/dateien/forum/…e-einfuegen.gif

  • Hallo,
    nachfolgend die gewünschten "Informationen zur Fehlerbehebung" meiner Firefox-Version. Hoffentlich könnt ihr damit was anfangen:


    Was ist zu tun, wenn das Problem im abgesicherten Modus nicht auftritt (noch nicht getestet, Ergebnis folgt...)?
    Danke im Voraus für jede weitere Hilfe!

  • Zitat von bergerado
    Code
    Der Profilordner besitzt eine user.js-Datei


    Das ist schon einmal höchst verdächtig und weist in 99% auf Ad/Malware hin, wenn diese Datei nicht explizit selbst von Hand erstellt wurde (und das wüsstest du dann)

    Daher mache auch
    ● mit AdwCleaner suchen ➔ http://mozhelp.dynvpn.de/guide/mit-adwcleaner3-suchen

    Anstatt bei Schritt 3a der Anleitung den Inhalt auf paste.nn-d.de hochzuladen,
    fügst du stattdessen den Inhalt hier direkt ins Forum per Code ein.

    Hilfe auch im deutschsprachigen Matrix-Chat möglich oder im IRC-Chat
    Meine Anleitungstexte dürfen gerne "geklaut" und weiter verwendet/kopiert werden ;)

  • Hi, danke für die Tipps!
    + Im abgesichtern Modus tritt das Problem nicht auf.
    + Nachfolgend der Bericht von ADWcleaner:

  • Ich habe nun ein paar der Funde von ADWcleaner manuell entfernt, z.B. die Einträge von Ask.com... Nach einem Neustart von Firefox trat das Problem aber wieder auf, speziell das Wikipedia-Suchfeld wird also nicht geleert, wenn man von einem Artikel auf die Startseite zurückgeht.

    Falls das bloße Vorhandensein von "user.js" wirklich ein Zeichen für Ad-/Malware ist, nachfolgend der komplette Inhalt der Datei:

    Code
    user_pref("network.http.max-persistent-connections-per-server", 4);
    user_pref("nglayout.initialpaint.delay", 600);
    user_pref("content.notify.interval", 600000);
    user_pref("content.max.tokenizing.time", 1800000);
    user_pref("content.switch.threshold", 600000);
    user_pref("dom.disable_window_open_feature.minimizable", true);
    user_pref("dom.disable_window_open_feature.menubar", true);


    Die Zeilen scheinen nicht mit Suchfeldern zusammzuhängen... Sollte ich davon irgendwas entfernen?
    Für weitere Vorschläge wäre ich dankbar!

  • Nur ein paar Einträge löschen bringt nix. Du musst schon alles löschen lassen, denn dein PC ist voll von Malware. Davon hat nix auf deinem PC zu suchen. Lass AdwCleaner nochmals laufen und diesmal alles löschen lassen. Dann machst du bitte auch noch einen Scan mit Malwarebytes Antimalware, davon das Ergebnis ebenfalls hier posten : Malwarebytes Anti Malware
    Danach lässt du den Firefox das Profil bereinigen : Firefox bereinigen - Add-ons und Einstellungen zurücksetzen

    Normalerweise würde ich ja sagen, bei so massiven Funden gehört die Kiste komplett neu aufgesetzt. Aber versuchen kannst du es ja mal.

    Chromebook Lenovo IdeaPad Flex 5 - chromeOS 122 (Stable Channel) - Linux Debian Bookworm: Firefox ESR 115.8.0 und Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Zitat von AngelOfDarkness

    Nur ein paar Einträge löschen bringt nix. Du musst schon alles löschen lassen, denn dein PC ist voll von Malware. Davon hat nix auf deinem PC zu suchen.


    Das glaube ich so nicht, denn einige Funde von ADWcleaner waren definitiv keine Ad- oder Malware! Ich habe sonst auch keine Probleme, weder mit FF noch dem PC allgemein, also ist mir die manuelle Methode einfach sicherer...

    Der ADWcleaner ist ja doch ein sehr einfaches Tool, das nur eine Liste von Dateinamen, -pfaden und Einträgen abgleicht, die andere Benutzer zusammengetragen haben, deren Schadenspotenzial aber weder geprüft noch erklärt wird. (Speziell zum Bereinigen der Registry gibt es bessere Tools, da lasse ich ich nicht aufs Blaue irgendwas löschen... und CLSIDs sind ja nur Verweise auf andere Reg.-Einträge, die durch das Löschen der CLSID nicht entfernt werden!)

    Ich versuche aber nochmal den anderen Malware-Scanner... Ergebnis folgt! Danke so weit.

    Einmal editiert, zuletzt von bergerado (30. März 2016 um 18:08)

  • Zitat von Fox2Fox

    Wenn du alle bisherigen Vorschläge umgesetzt hast, aktualisiere den Treiber der GraKa.


    Das würde ich genre tun, und habe auch schon mehrfach gesucht, aber es gibt wohl keinen neueren Grafiktreiber für meinen Onboard-Chip!
    PS: Was hat der eigentlich mit meinem Firefox-Problem zu tun?

  • Zitat von bergerado

    Das glaube ich so nicht, denn einige Funde von ADWcleaner waren definitiv keine Ad- oder Malware!


    Von AdwCleaner gibt es sehr selten false positive!

    Wenn du dem nicht traust, ist es einfach unberechtigt.
    Aber wenn du es besser weißt, dann mach mal...

    Zitat

    Was hat der eigentlich mit meinem Firefox-Problem zu tun?


    Wahrscheinlich nix. War ein Bonus-Angebot.

  • Zitat von Fox2Fox

    Von AdwCleaner gibt es sehr selten false positive!


    Das mag auf Systemen zutreffen, die regelmäßig gescannt und bereinigt werden ;) Typische 'false positives' sind z.B. andere Virenscanner, wie in meinem Fall ein harmloser Toolbar-Entferner oder ein Desktop-Videoplayer... dieses Spiel heißt dann "Spy versus Spy" ;)
    Ich habe schon aggressive Viren erlebt, die den PC lahmlegen, aber davon kann hier keine Rede sein... Vermutlich liegt es nur an einem meiner vielen Add-Ons. Ich werde also mal ein neues FF-Profil anlegen, die Add-Ons einzeln nach Priorität installieren und sehen, mit welchem das Problem wieder auftritt. Ergebnis folgt...

    Hier noch die Liste der Funde von Malwarebytes:

  • Code
    Backdoor.Agent
    Trojan.Agent.PS

    Da kannst du deinen Rechner neu aufsetzen!

    MBAM zeigt Funde. Es hilft nicht, dass diese Funde gelöscht werden, denn ein befallenes System kann nicht bereinigt/repariert werden.

    Dann freunde dich mit einem Neuaufsetzen deines Systems an. Danach alle Passwörter ändern!
    Lies diesen Artikel - wichtig ab Punkt #4
    http://www.microsoft.com/germany/techne…les/600574.mspx Säubern eines gefährdeten Systems [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]

    Malware - was nun?
    * Daten sichern (Dokumente, Musik, Bilder usw. kopieren)
    * Windows-CD/DVD einlegen, booten
    * mit Windows-CD/DVD Systemlaufwerk formatieren
    * Windows neu installieren
    * alle Windows-Updates installieren
    * sicheren Browser benutzen
    * nur Programme aus sicheren Quellen installieren
    * Sicherheitskonzept überdenken!
    * nicht mehr als Admin surfen!

    Warum man bei Infektionen den Rechner neu installieren sollte [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]

    Und du liegst mit deiner Verharmlosung mehr als daneben!

  • Das ist wirklich Unsinn! Windows neu zu installieren steht in keinem rationalen Verhältnis zum hier geposteten Problem (wenn man es denn so nennen kann) "Suchfelder auf Webseiten"...!

    Die von MBAM als 'Backdoor' bzw. 'Trojan Agent' eingestuften Progs sind: 1. ein alter Bildschirmschoner ("rocket_clock.scr") und 2. ein sehr nützlicher, nur etwas schlampig prorammierter Audiokonverter ("AudioConverter.EXE")... Die anderen Funde betreffen überwiegend Programme, die ich gar nicht benutze (z.B. Firefox 3.6 oder Google Chrome) oder nur 'potenziell unerwünscht' sind (PUP/M). Also bitte: keine Panik!

    Der 'klinisch reine' Rechner ist ein Mythos, den es ebensowenig gibt wie das klinisch saubere Auto (außer ab Werk, vielleicht). Beides sind Gebrauchsgeräte, die mit der Zeit alles Mögliche ansammeln, deswegen aber nicht gleich entsorgt werden. Du packst ja auch nicht dein Auto in Watte in die Garage, aus Angst, dass es dreckig werden könnte... ;)

  • Zitat von bergerado

    ...Die von MBAM als 'Backdoor' bzw. 'Trojan Agent' eingestuften Progs sind: 1. ein alter Bildschirmschoner ("rocket_clock.scr") und 2. ein sehr nützlicher, nur etwas schlampig prorammierter Audiokonverter ("AudioConverter.EXE")...

    Du weisst aber schon das Trojaner und auch z.B. Würmer ein Wirtsprogramm benötigen oder? Und da ist es egal, ob dieses ein Schlampiger AudioConverter oder ein Screensaver ist. Gerade bei Codecs, Audio- und VideoGrabbern und Tools sind diese gerne und sehr oft mit dabei. So auch wie noch zu Win95 und XP Zeiten da gerne mal eine screensaver .scr der Wirt war. Mach dich mal schlau über die genannten Funde. Desweiteren könntest du sogar Teil eines Botnet somit sein. Jetzt wo du drauf hingewiesen wurdest von uns, wärest du sogar wissentlich ein "Mittäter". Denke dann auch, wenn schon nicht an deine eigene Sicherheit bzw. die deines PC, an die Sicherheit anderer im Netz. Dadurch das Malware bei dir existiert, kannst du als Teil eines Botnet auch als Sender und Verbreiter "missbraucht" werden. Von den bei dir ggf. schon ausgespäten Daten mal ganz abgesehen. Das sind ja nur deine, die du da "teilst".

    Chromebook Lenovo IdeaPad Flex 5 - chromeOS 122 (Stable Channel) - Linux Debian Bookworm: Firefox ESR 115.8.0 und Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Zugegeben, daran hatte ich nicht gedacht... finde es aber auch paranoid, wegen so unbedeutender Schwachstellen das ganze Windows neu zu installieren! Der mögliche Nutzen, ob für mich oder andere, rechtfertigt einfach nicht den Aufwand...

    (Um im Beispiel mit dem Auto zu bleiben: Man nimmt ja auch in Kauf, dass z.B. Straßenschmutz auf nachfolgenden Autos landet. Absolute Sicherheit gibt es nur, wenn man tot ist... ;)

    Ansonsten versuche ich gerade, den Fehler mithilfe der FF-Fehlerbehebungsverfahren zu finden (Add-Ons einzeln deaktivieren). Also bitte etwas Geduld... ;)

  • andererseits magst du auch keinen Dreck und Müll bei dir im Haus. Geschweige denn Ungeziefer (Malware) und du räumst auf und gelegentlich wird mal renoviert (PC neu aufsetzen). Es redet ja niemand davon, dass du dir ein neues Haus (den PC) kaufen sollst. Oder kaufst du dir etwa nen neues Auto, wenn der Aschenbecher voll ist? Eher nicht , reicht ja wenn der Müll da raus gemacht wird (Malware entfernen ) ;) Und unbedeutend möchte ich Keylogger und andere Passwortausspäher sowie DNS Redirecter/Trojaner nicht nennen. Auch nur ein Fund wäre Grund genug für mich mein Haus zu restaurieren. Einmal gehabt den Müll, seitdem weiß ich warum ich ne Datentrennung zwischen nur System (C:\) und persönlichen Daten (D:\) und ne externe sicherung habe und mein System innerhalb von max. 2-3 Stunden wieder frisch einsatzbereit ist.

    Chromebook Lenovo IdeaPad Flex 5 - chromeOS 122 (Stable Channel) - Linux Debian Bookworm: Firefox ESR 115.8.0 und Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Freilich, mag ja alles sein... Hat aber rein gar nichts mit dem vergleichsweise kleinen Problem zu tun, dessentwegen ich dieses Thema gestartet habe (siehe oben...)! Also: Eins nach dem Anderen, und zwar in der Reihenfolge der Wichtigkeit!