Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   windows start öffnet sich firefox mit werbung (https://www.trojaner-board.de/144697-windows-start-oeffnet-firefox-werbung.html)

cosinus 18.11.2013 16:12

Wie läuft der Rechner mittlerweile?

Eiss85 18.11.2013 16:16

wie schon oben gesagt sauber und schnell ganz vergessen wie schneller er sein kann ;p
auch der browser lädt extrem schnell das ist unglaublich aber er macht immer noch die seite von selber auf

cosinus 18.11.2013 16:18

Von welchen Browsern ist da eigentlich die Rede??

Eiss85 18.11.2013 16:38

Firefox 26.0 Beta 4

wen ich den rechner neu starte öffnet sich firefox automatisch mit einer russischen webseite
hatte auch mal firefox neu installiert aber das brachte gar nix

cosinus 18.11.2013 22:51

Wieso bitte verwendest du eine instabile Betaversion...
Installier den aktuellen stabilen Firefox. Und richte ein neues Browserprofil ein. => https://support.mozilla.org/de/kb/fi...n-und-loeschen

Eiss85 19.11.2013 16:05

dachte es ist immer gut die neuste version zu haben auch wen es die beta ist... naja hab jetzt Firefox 25.0.1 final drauf und das ganze zeug von der letzten version bei der deinstallation mit gelöscht aber nach wie vor das gleiche problem

cosinus 19.11.2013 16:23

Zitat:

dachte es ist immer gut die neuste version zu haben auch wen es die beta ist
Es ist immer gut die aktuelle stabile Version zu benutzen, nicht Beta!
Betaversionen sind noch nicht völlig durchgetestete Versionen und können Stabilitätsprobleme haben und evtl auch noch andere grobe Fehler.

Und nicht nur den Browser neu installieren, du solltest auch mal ein neues Firefoxprofil erstellen und testen

Eiss85 19.11.2013 16:27

ja das hab ich gemacht neues profil und dann lapie aus/ein und die seite öffnet sich ganz alleine wieder von selber....

cosinus 19.11.2013 16:46

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

HKLM-x32\...\Run: [Babakan] - cmd.exe /k if %date:~6,4%%date:~3,2%%date:~0,2% LEQ 20131027 (exit) else (start http://dinoraptzor.org && exit)

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Eiss85 19.11.2013 16:53

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-11-2013
Ran by Pain at 2013-11-19 16:52:55 Run:2
Running from C:\Users\Pain\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
HKLM-x32\...\Run: [Babakan] - cmd.exe /k if %date:~6,4%%date:~3,2%%date:~0,2% LEQ 20131027 (exit) else (start hxxp://dinoraptzor.org && exit)
       
*****************

HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Babakan => Value deleted successfully.

==== End of Fixlog ====


cosinus 19.11.2013 16:55

So! Werbung weg?

Eiss85 19.11.2013 17:06

ha ja ist weg man du/ihr hier bei trojaner-board seid so gut
echt danke ^_^

kannst du mir noch ein tipp für die zukunft geben was ich machen soll damit es sauber bleibt auf dem lapie

z.b. was für ein antivirus programm oder soll ich von zeit zur zeit adwcleaner laufen lassen???

cosinus 19.11.2013 23:17

Sieht soweit ok aus :daumenhoc

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?


Lesestoff:
Goldene Sicherheitsregeln
Halte Dich am besten grob an diese Regeln:
  1. Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
  2. Halte Windows und alle verwendeten Programme immer aktuell - unterstützen kann dich dabei Secunia PSI
  3. Führe regelmäßig Backups auf externe Medien durch
  4. Arbeite mit eingeschränkten Rechten
  5. automatische Wiedergabe von allen Laufwerken komplett deaktivieren, denn das ist ein unnötiges Sicherheitsrisiko
  6. Bei der Installation von Software möglichst darauf achten, dass die Setups aus offiziellen Quellen stammen und du bei der Installation nach Möglichkeit die benutzerdefinierte Methode wählst - dann hast du die Möglichkeit etwaigen Schrott (wie Toolbars oder sowas wie RegistryBooster) abzuwählen, welcher sonst einfach mitinstalliert wird.
  7. Bösartige bzw. ungewollte Sites von vornherein blockieren lassen mit Hilfe der MVPS Hosts File => Blocking Unwanted Parasites with a Hosts File
  8. Finger weg von: TuneUp, Registry-Cleanern aller Art, Softonic sowie illegalen Cracks/Keygens oder anderen "Tools" um ein kommerzielles Programm ohne Lizenz nutzen zu können
  9. dubiose Seiten bzw. Kinofilm-Streaming-Portale ebenfalls sein lassen, erstens handelt man sich dort schnell Malware ein oder kann in Abofallen geraten und zweitens bewegen sich diese Seiten in einer rechtlichen Grauzone.


Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131