![]() |
Internet browser startet ständig selbständig, Habe seit einer Woche neuen Computer Windows 8 64 bit Seit etwa 3 Tagen öffnet sich nach dem Systemstart Internetbrowser mit folgenden link hxxp://192.168.2.1/redir.stm?u=CrSe. Benutze Kaspersky 2013 weiß mir keinen Rat mehr,bin für jede Hilfe dankbar Mit freundlichen Grüßen Jörg |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen
Schritt 2: Temporäre Dateien löschen mit TFC
Schritt 3: Customscan mit OTL
|
Danke das du dir die mühe machst guten Rutsch mfg Jörg |
Bitte nochmal:
|
# AdwCleaner v2.103 - Datei am 29/12/2012 um 13:29:15 erstellt # Aktualisiert am 25/12/2012 von Xplode # Betriebssystem : Windows 8 (64 bits) # Benutzer : jörg - JÖRG # Bootmodus : Normal # Ausgeführt unter : C:\Users\jörg\Desktop\Haushalt\Download\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\Users\JRG~1\AppData\Local\Temp\Uninstall.exe Ordner Gelöscht : C:\Users\jörg\AppData\Roaming\Mozilla\Firefox\Profiles\zllh3xf1.default\Searchqutoolbar ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\com.ea.Vault.919CACB699904AC5D41B606703500DD39747C02D.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} ***** [Internet Browser] ***** -\\ Internet Explorer v10.0.9200.16453 [OK] Die Registrierungsdatenbank ist sauber. -\\ Mozilla Firefox v17.0.1 (de) Datei : C:\Users\jörg\AppData\Roaming\Mozilla\Firefox\Profiles\zllh3xf1.default\prefs.js C:\Users\jörg\AppData\Roaming\Mozilla\Firefox\Profiles\zllh3xf1.default\user.js ... Gelöscht ! Gelöscht : user_pref("CT2481020.1000082.isPlayDisplay", "true"); Gelöscht : user_pref("CT2481020.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...] Gelöscht : user_pref("CT2481020.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT2481020.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...] Gelöscht : user_pref("CT2481020.FirstTime", "true"); Gelöscht : user_pref("CT2481020.FirstTimeFF3", "true"); Gelöscht : user_pref("CT2481020.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT248[...] Gelöscht : user_pref("CT2481020.UserID", "UN19310517162334717"); Gelöscht : user_pref("CT2481020.addressBarTakeOverEnabledInHidden", "true"); Gelöscht : user_pref("CT2481020.autoDisableScopes", -1); Gelöscht : user_pref("CT2481020.browser.search.defaultthis.engineName", true); Gelöscht : user_pref("CT2481020.defaultSearch", "true"); Gelöscht : user_pref("CT2481020.embeddedsData", "[{\"appId\":\"129058856464656507\",\"apiPermissions\":{\"cross[...] Gelöscht : user_pref("CT2481020.enableAlerts", "false"); Gelöscht : user_pref("CT2481020.enableSearchFromAddressBar", "true"); Gelöscht : user_pref("CT2481020.firstTimeDialogOpened", "true"); Gelöscht : user_pref("CT2481020.fixPageNotFoundError", "true"); Gelöscht : user_pref("CT2481020.fixPageNotFoundErrorInHidden", "true"); Gelöscht : user_pref("CT2481020.fixUrls", true); Gelöscht : user_pref("CT2481020.installId", "conduitnsisintegration"); Gelöscht : user_pref("CT2481020.installType", "conduitnsisintegration"); Gelöscht : user_pref("CT2481020.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT2481020.isNewTabEnabled", true); Gelöscht : user_pref("CT2481020.isPerformedSmartBarTransition", "true"); Gelöscht : user_pref("CT2481020.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}"); Gelöscht : user_pref("CT2481020.keyword", true); Gelöscht : user_pref("CT2481020.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"[...] Gelöscht : user_pref("CT2481020.openThankYouPage", "false"); Gelöscht : user_pref("CT2481020.openUninstallPage", "false"); Gelöscht : user_pref("CT2481020.search.searchAppId", "129058856464656507"); Gelöscht : user_pref("CT2481020.search.searchCount", "0"); Gelöscht : user_pref("CT2481020.searchInNewTabEnabledInHidden", "true"); Gelöscht : user_pref("CT2481020.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}"); Gelöscht : user_pref("CT2481020.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...] Gelöscht : user_pref("CT2481020.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"3\[...] Gelöscht : user_pref("CT2481020.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...] Gelöscht : user_pref("CT2481020.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT2481020.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...] Gelöscht : user_pref("CT2481020.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...] Gelöscht : user_pref("CT2481020.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1351418395081"); Gelöscht : user_pref("CT2481020.serviceLayer_services_appsMetadata_lastUpdate", "1351418394818"); Gelöscht : user_pref("CT2481020.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1351418395986"); Gelöscht : user_pref("CT2481020.serviceLayer_services_login_10.10.27.6_lastUpdate", "1351418397394"); Gelöscht : user_pref("CT2481020.serviceLayer_services_optimizer_lastUpdate", "1351418395409"); Gelöscht : user_pref("CT2481020.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1351418396063"); Gelöscht : user_pref("CT2481020.serviceLayer_services_searchAPI_lastUpdate", "1351418393924"); Gelöscht : user_pref("CT2481020.serviceLayer_services_serviceMap_lastUpdate", "1351418393592"); Gelöscht : user_pref("CT2481020.serviceLayer_services_toolbarContextMenu_lastUpdate", "1351418395460"); Gelöscht : user_pref("CT2481020.serviceLayer_services_toolbarSettings_lastUpdate", "1351418394152"); Gelöscht : user_pref("CT2481020.serviceLayer_services_translation_lastUpdate", "1351418394973"); Gelöscht : user_pref("CT2481020.settingsINI", true); Gelöscht : user_pref("CT2481020.shouldFirstTimeDialog", "false"); Gelöscht : user_pref("CT2481020.smartbar.CTID", "CT2481020"); Gelöscht : user_pref("CT2481020.smartbar.Uninstall", "0"); Gelöscht : user_pref("CT2481020.smartbar.homepage", true); Gelöscht : user_pref("CT2481020.smartbar.toolbarName", "Ashampoo DE "); Gelöscht : user_pref("CT2481020.toolbarBornServerTime", "28-10-2012"); Gelöscht : user_pref("CT2481020.toolbarCurrentServerTime", "28-10-2012"); Gelöscht : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2481020&SearchSource=1[...] Gelöscht : user_pref("Smartbar.ConduitSearchEngineList", "Ashampoo DE Customized Web Search"); Gelöscht : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2481020[...] Gelöscht : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://search.sweetim.com/search.asp?src=2&q="); Gelöscht : user_pref("Smartbar.keywordURLSelectedCTID", "CT2481020"); Gelöscht : user_pref("browser.search.defaultenginename", "MyStart Search"); Gelöscht : user_pref("extensions.addonfox.addit.remoteInstallItems", "{ \"software\": {\"95\": {\"id\": \"95\",[...] Gelöscht : user_pref("extensions.ffxtlbr@incredibar.com.install-event-fired", true); Gelöscht : user_pref("extensions.incredibar_i.aflt", "orgnl"); Gelöscht : user_pref("extensions.incredibar_i.dfltLng", ""); Gelöscht : user_pref("extensions.incredibar_i.did", "10643"); Gelöscht : user_pref("extensions.incredibar_i.excTlbr", false); Gelöscht : user_pref("extensions.incredibar_i.id", "06fcc5280000000000006c626d554ea9"); Gelöscht : user_pref("extensions.incredibar_i.installerproductid", "26"); Gelöscht : user_pref("extensions.incredibar_i.instlDay", "15516"); Gelöscht : user_pref("extensions.incredibar_i.instlRef", ""); Gelöscht : user_pref("extensions.incredibar_i.ms_url_id", ""); Gelöscht : user_pref("extensions.incredibar_i.newTab", false); Gelöscht : user_pref("extensions.incredibar_i.ppd", "1"); Gelöscht : user_pref("extensions.incredibar_i.prdct", "incredibar"); Gelöscht : user_pref("extensions.incredibar_i.productid", "26"); Gelöscht : user_pref("extensions.incredibar_i.prtnrId", "Incredibar"); Gelöscht : user_pref("extensions.incredibar_i.smplGrp", "none"); Gelöscht : user_pref("extensions.incredibar_i.tlbrId", "base"); Gelöscht : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQBxUn6gT&loc=IB[...] Gelöscht : user_pref("extensions.incredibar_i.upn2", "6PQBxUn6gT"); Gelöscht : user_pref("extensions.incredibar_i.upn2n", "92543121296014359"); Gelöscht : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14"); Gelöscht : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1414:48:53"); Gelöscht : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14"); Gelöscht : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2481020&SearchSource=2&q=[...] ************************* AdwCleaner[S1].txt - [8612 octets] - [29/12/2012 13:29:15] ########## EOF - C:\AdwCleaner[S1].txt - [8672 octets] ########## |
Jetzt muss ich mal nachfragen: War die Anleitung missverständlich? Addons überprüfen (Firefox)
Entferne auch diese ganzen Gutscheinplugins. |
Die Otl Datei hat 360 Kb ,die bekomme ich nur als Zipdatei hochgeladen. Video Downloade habe ich nicht installiert. Gutschein-Plug-ins sind deinsterliert. Ins Internet gehe ich übrigens Manuel ,habe Easy Box 803 LTE,ich weiß nicht ob das von Bedeutung ist. Habe jetzt alles gemacht wie du es beschrieben hast immer noch das gleiche Problem. Ich wünsche dir einen guten Rutsch Mit freundlichen Grüßen Jörg |
Also laut Logfile hast du so ziemlich jeden möglichen und auch unmöglichen Mist installiert den es so gibt. Erst mal was zu lesen: Warnung: Registry-Cleaner Räume da mal ein wenig auf und deinstalliere nicht benötigte Programme. Deinstalliere Tuneup! Danach: Neues OTL Logfile: Kontrollscan mit OTL
|
otl war wieder zu groß Registriere-Cleaner habe ich nicht benutzt hatte den cc cleaner habe den vorsichtshalber trotzdem gelöscht Tune Up habe ich auch deinsterliert. Es ist alles unverändert.Eine Frage noch was ist Mist und wer bestimmt was Mist ist,liegt glaube ich auch immer im Auge des Betrachters. mfg Jörg |
Aber eines von dem "Zeug" willst du ja offenbar nicht mehr und das soll ich jetzt in dem Gewusel finden ... Schritt 1: ESET Online Scanner Zitat:
Schritt 2: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
Eset hat nichts gefunden |
Ich muss sagen dass ich da jetzt erstmal nichts absolut verdächtiges finde bis auf: Zitat:
Wenn nein, dass es bitte prüfen: Dateien überprüfen lassen Bitte lasse die Datei aus der Code-Box bei Virustotal überprüfen.
Zitat:
Warte bis unter Current status: Finished steht. Kopiere den Link aus deiner Adresszeile und poste ihn hier. Ausserdem ein Scan mit MBAM, vielleicht findet das ja was. Quick-Scan mit Malwarebytes
|
Und das hier: Your Software Deals sieht mir auch sehr nach Werbung aus, entferne das mal. |
Code: Malwarebytes Anti-Malware (Test) 1.70.0.1100 Your Software Deals habe ich auch entfernt. Ich möchte Dir und Deiner Familie ein Gesundes Neues Jahr wünschen und danke das du soviel Geduld mit mir hast mfg Jörg |
Vielen Dank! :) Tritt das Problem noch auf? Wenn ja: Welcher Browser wird geöffnet? Welche Webseite wird angezeigt? Seit WANN ungefähr passiert das? |
Firefox habe ich als Standard Programm festgelegt und das Problem besteht leider immer noch. Ich fürchte unsere Möglichkeiten gehen langsam zu Ende. mfg Jörg |
Vielleicht magst du meine Fragen beantworten? |
Firefox öffnet sich mit folgenden Link:hxxp://192.168.2.1/redir.stm?u=CrSe das passiert ungefähr seit 5 Tagen mfg Jörg hxxp://192.168.2.1/redir.stm?u=CrSe ,Entschuldigung das ist der korrekte Link habe den Link zweimal kopiert und jedes mal irgendwie falsch und zwar http: anstatt hxxp mfg Jörg |
Also nach einiger Suche scheint das ein internes Problem der Easy-Box zu sein. Setze dich bitte mit dem technischen Support deines Provides in Verbindung, die sollten dir das erklären können. Malware habe ich zumindest keine entdecken können. |
Mit anderen Worten sind wir fertig ? oder wie verbleiben wir! mfg Jörg |
Wenn du keine weiteren Fragen hast? |
Es ist die Easy Box habe habe sie vom Computer entfernt neu gestartet und das Problem trat nicht mehr auf.Trotsdem nochmals vielen Dank,somit haben wir den Computer mal richtig durchgeschaut und es scheint alles ok zu sein. Ich habe auch einiges dabei lernen können. nochmals Danke mfg Jörg |
Na ich schätze der Treiber der Box wollte dich auf was aufmerksam machen und hat daher versucht dich auf die interne Seite der Easybox zu leiten. Ein gutes neues Jahr! :) Damit ist das Thema beendet. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:53 Uhr. |
Copyright ©2000-2025, Trojaner-Board