|
Plagegeister aller Art und deren Bekämpfung: Internet browser startet ständig selbständig,Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.12.2012, 14:15 | #1 |
| Internet browser startet ständig selbständig, Habe seit einer Woche neuen Computer Windows 8 64 bit Seit etwa 3 Tagen öffnet sich nach dem Systemstart Internetbrowser mit folgenden link hxxp://192.168.2.1/redir.stm?u=CrSe. Benutze Kaspersky 2013 weiß mir keinen Rat mehr,bin für jede Hilfe dankbar Mit freundlichen Grüßen Jörg |
28.12.2012, 15:35 | #2 | |
/// TB-Ausbilder | Internet browser startet ständig selbständig,Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 2: Temporäre Dateien löschen mit TFC
Schritt 3: Customscan mit OTL
__________________ |
29.12.2012, 15:39 | #3 |
| Internet browser startet ständig selbständig, Danke das du dir die mühe machst guten Rutsch
__________________mfg Jörg |
29.12.2012, 15:43 | #4 | |
/// TB-Ausbilder | Internet browser startet ständig selbständig, Bitte nochmal:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
29.12.2012, 16:10 | #5 |
| Internet browser startet ständig selbständig, # AdwCleaner v2.103 - Datei am 29/12/2012 um 13:29:15 erstellt # Aktualisiert am 25/12/2012 von Xplode # Betriebssystem : Windows 8 (64 bits) # Benutzer : jörg - JÖRG # Bootmodus : Normal # Ausgeführt unter : C:\Users\jörg\Desktop\Haushalt\Download\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\JRG~1\AppData\Local\Temp\Uninstall.exe Ordner Gelöscht : C:\Users\jörg\AppData\Roaming\Mozilla\Firefox\Profiles\zllh3xf1.default\Searchqutoolbar ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\com.ea.Vault.919CACB699904AC5D41B606703500DD39747C02D.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16453 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v17.0.1 (de) Datei : C:\Users\jörg\AppData\Roaming\Mozilla\Firefox\Profiles\zllh3xf1.default\prefs.js C:\Users\jörg\AppData\Roaming\Mozilla\Firefox\Profiles\zllh3xf1.default\user.js ... Gelöscht ! Gelöscht : user_pref("CT2481020.1000082.isPlayDisplay", "true"); Gelöscht : user_pref("CT2481020.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...] Gelöscht : user_pref("CT2481020.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT2481020.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...] Gelöscht : user_pref("CT2481020.FirstTime", "true"); Gelöscht : user_pref("CT2481020.FirstTimeFF3", "true"); Gelöscht : user_pref("CT2481020.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT248[...] Gelöscht : user_pref("CT2481020.UserID", "UN19310517162334717"); Gelöscht : user_pref("CT2481020.addressBarTakeOverEnabledInHidden", "true"); Gelöscht : user_pref("CT2481020.autoDisableScopes", -1); Gelöscht : user_pref("CT2481020.browser.search.defaultthis.engineName", true); Gelöscht : user_pref("CT2481020.defaultSearch", "true"); Gelöscht : user_pref("CT2481020.embeddedsData", "[{\"appId\":\"129058856464656507\",\"apiPermissions\":{\"cross[...] Gelöscht : user_pref("CT2481020.enableAlerts", "false"); Gelöscht : user_pref("CT2481020.enableSearchFromAddressBar", "true"); Gelöscht : user_pref("CT2481020.firstTimeDialogOpened", "true"); Gelöscht : user_pref("CT2481020.fixPageNotFoundError", "true"); Gelöscht : user_pref("CT2481020.fixPageNotFoundErrorInHidden", "true"); Gelöscht : user_pref("CT2481020.fixUrls", true); Gelöscht : user_pref("CT2481020.installId", "conduitnsisintegration"); Gelöscht : user_pref("CT2481020.installType", "conduitnsisintegration"); Gelöscht : user_pref("CT2481020.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT2481020.isNewTabEnabled", true); Gelöscht : user_pref("CT2481020.isPerformedSmartBarTransition", "true"); Gelöscht : user_pref("CT2481020.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Gelöscht : user_pref("CT2481020.keyword", true); Gelöscht : user_pref("CT2481020.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"[...] Gelöscht : user_pref("CT2481020.openThankYouPage", "false"); Gelöscht : user_pref("CT2481020.openUninstallPage", "false"); Gelöscht : user_pref("CT2481020.search.searchAppId", "129058856464656507"); Gelöscht : user_pref("CT2481020.search.searchCount", "0"); Gelöscht : user_pref("CT2481020.searchInNewTabEnabledInHidden", "true"); Gelöscht : user_pref("CT2481020.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT2481020.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...] Gelöscht : user_pref("CT2481020.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"3\[...] Gelöscht : user_pref("CT2481020.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...] Gelöscht : user_pref("CT2481020.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT2481020.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT2481020.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...] Gelöscht : user_pref("CT2481020.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1351418395081"); Gelöscht : user_pref("CT2481020.serviceLayer_services_appsMetadata_lastUpdate", "1351418394818"); Gelöscht : user_pref("CT2481020.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1351418395986"); Gelöscht : user_pref("CT2481020.serviceLayer_services_login_10.10.27.6_lastUpdate", "1351418397394"); Gelöscht : user_pref("CT2481020.serviceLayer_services_optimizer_lastUpdate", "1351418395409"); Gelöscht : user_pref("CT2481020.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1351418396063"); Gelöscht : user_pref("CT2481020.serviceLayer_services_searchAPI_lastUpdate", "1351418393924"); Gelöscht : user_pref("CT2481020.serviceLayer_services_serviceMap_lastUpdate", "1351418393592"); Gelöscht : user_pref("CT2481020.serviceLayer_services_toolbarContextMenu_lastUpdate", "1351418395460"); Gelöscht : user_pref("CT2481020.serviceLayer_services_toolbarSettings_lastUpdate", "1351418394152"); Gelöscht : user_pref("CT2481020.serviceLayer_services_translation_lastUpdate", "1351418394973"); Gelöscht : user_pref("CT2481020.settingsINI", true); Gelöscht : user_pref("CT2481020.shouldFirstTimeDialog", "false"); Gelöscht : user_pref("CT2481020.smartbar.CTID", "CT2481020"); Gelöscht : user_pref("CT2481020.smartbar.Uninstall", "0"); Gelöscht : user_pref("CT2481020.smartbar.homepage", true); Gelöscht : user_pref("CT2481020.smartbar.toolbarName", "Ashampoo DE "); Gelöscht : user_pref("CT2481020.toolbarBornServerTime", "28-10-2012"); Gelöscht : user_pref("CT2481020.toolbarCurrentServerTime", "28-10-2012"); Gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2481020&SearchSource=1[...] Gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "Ashampoo DE Customized Web Search"); Gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2481020[...] Gelöscht : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://search.sweetim.com/search.asp?src=2&q="); Gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT2481020"); Gelöscht : user_pref("browser.search.defaultenginename", "MyStart Search"); Gelöscht : user_pref("extensions.addonfox.addit.remoteInstallItems", "{ \"software\": {\"95\": {\"id\": \"95\",[...] Gelöscht : user_pref("extensions.ffxtlbr@incredibar.com.install-event-fired", true); Gelöscht : user_pref("extensions.incredibar_i.aflt", "orgnl"); Gelöscht : user_pref("extensions.incredibar_i.dfltLng", ""); Gelöscht : user_pref("extensions.incredibar_i.did", "10643"); Gelöscht : user_pref("extensions.incredibar_i.excTlbr", false); Gelöscht : user_pref("extensions.incredibar_i.id", "06fcc5280000000000006c626d554ea9"); Gelöscht : user_pref("extensions.incredibar_i.installerproductid", "26"); Gelöscht : user_pref("extensions.incredibar_i.instlDay", "15516"); Gelöscht : user_pref("extensions.incredibar_i.instlRef", ""); Gelöscht : user_pref("extensions.incredibar_i.ms_url_id", ""); Gelöscht : user_pref("extensions.incredibar_i.newTab", false); Gelöscht : user_pref("extensions.incredibar_i.ppd", "1"); Gelöscht : user_pref("extensions.incredibar_i.prdct", "incredibar"); Gelöscht : user_pref("extensions.incredibar_i.productid", "26"); Gelöscht : user_pref("extensions.incredibar_i.prtnrId", "Incredibar"); Gelöscht : user_pref("extensions.incredibar_i.smplGrp", "none"); Gelöscht : user_pref("extensions.incredibar_i.tlbrId", "base"); Gelöscht : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQBxUn6gT&loc=IB[...] Gelöscht : user_pref("extensions.incredibar_i.upn2", "6PQBxUn6gT"); Gelöscht : user_pref("extensions.incredibar_i.upn2n", "92543121296014359"); Gelöscht : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14"); Gelöscht : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1414:48:53"); Gelöscht : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14"); Gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2481020&SearchSource=2&q=[...] ************************* AdwCleaner[S1].txt - [8612 octets] - [29/12/2012 13:29:15] ########## EOF - C:\AdwCleaner[S1].txt - [8672 octets] ########## |
29.12.2012, 16:15 | #6 |
/// TB-Ausbilder | Internet browser startet ständig selbständig, Jetzt muss ich mal nachfragen: War die Anleitung missverständlich? Addons überprüfen (Firefox)
Entferne auch diese ganzen Gutscheinplugins.
__________________ --> Internet browser startet ständig selbständig, |
30.12.2012, 11:19 | #7 |
| Internet browser startet ständig selbständig, Die Otl Datei hat 360 Kb ,die bekomme ich nur als Zipdatei hochgeladen. Video Downloade habe ich nicht installiert. Gutschein-Plug-ins sind deinsterliert. Ins Internet gehe ich übrigens Manuel ,habe Easy Box 803 LTE,ich weiß nicht ob das von Bedeutung ist. Habe jetzt alles gemacht wie du es beschrieben hast immer noch das gleiche Problem. Ich wünsche dir einen guten Rutsch Mit freundlichen Grüßen Jörg |
30.12.2012, 11:32 | #8 | |
/// TB-Ausbilder | Internet browser startet ständig selbständig, Also laut Logfile hast du so ziemlich jeden möglichen und auch unmöglichen Mist installiert den es so gibt. Erst mal was zu lesen: Warnung: Registry-Cleaner Räume da mal ein wenig auf und deinstalliere nicht benötigte Programme. Deinstalliere Tuneup! Danach: Neues OTL Logfile: Kontrollscan mit OTL
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
30.12.2012, 13:29 | #9 |
| Internet browser startet ständig selbständig, otl war wieder zu groß Registriere-Cleaner habe ich nicht benutzt hatte den cc cleaner habe den vorsichtshalber trotzdem gelöscht Tune Up habe ich auch deinsterliert. Es ist alles unverändert.Eine Frage noch was ist Mist und wer bestimmt was Mist ist,liegt glaube ich auch immer im Auge des Betrachters. mfg Jörg |
30.12.2012, 17:12 | #10 | |
/// TB-Ausbilder | Internet browser startet ständig selbständig, Aber eines von dem "Zeug" willst du ja offenbar nicht mehr und das soll ich jetzt in dem Gewusel finden ... Schritt 1: ESET Online Scanner Zitat:
Schritt 2: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
30.12.2012, 18:52 | #11 |
| Internet browser startet ständig selbständig, Eset hat nichts gefunden |
30.12.2012, 19:09 | #12 | ||
/// TB-Ausbilder | Internet browser startet ständig selbständig, Ich muss sagen dass ich da jetzt erstmal nichts absolut verdächtiges finde bis auf: Zitat:
Wenn nein, dass es bitte prüfen: Dateien überprüfen lassen Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
Warte bis unter Current status: Finished steht. Kopiere den Link aus deiner Adresszeile und poste ihn hier. Ausserdem ein Scan mit MBAM, vielleicht findet das ja was. Quick-Scan mit Malwarebytes
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
30.12.2012, 19:20 | #13 |
/// TB-Ausbilder | Internet browser startet ständig selbständig, Und das hier: Your Software Deals sieht mir auch sehr nach Werbung aus, entferne das mal.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
31.12.2012, 11:23 | #14 |
| Internet browser startet ständig selbständig,Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2012.12.31.03 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16466 jörg :: JÖRG [Administrator] Schutz: Aktiviert 31.12.2012 11:20:34 mbam-log-2012-12-31 (11-20-34).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 241246 Laufzeit: 1 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Your Software Deals habe ich auch entfernt. Ich möchte Dir und Deiner Familie ein Gesundes Neues Jahr wünschen und danke das du soviel Geduld mit mir hast mfg Jörg |
31.12.2012, 11:39 | #15 |
/// TB-Ausbilder | Internet browser startet ständig selbständig, Vielen Dank! Tritt das Problem noch auf? Wenn ja: Welcher Browser wird geöffnet? Welche Webseite wird angezeigt? Seit WANN ungefähr passiert das?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu Internet browser startet ständig selbständig, |
64 bit, browser, compu, computer, folge, folgende, folgenden, inter, interne, internet, internet browser, internet browser startet ständig selbständig, internetbrowser, kaspersky, neue, neuen, selbständig, starte, startet, systems, systemstart, tagen, windows, woche, öffnet |