Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Unerwünschte Browserweiterleitungen von Firefox zu yahoo search (https://www.trojaner-board.de/185262-unerwuenschte-browserweiterleitungen-firefox-yahoo-search.html)

ingbert 20.04.2017 21:06

Unerwünschte Browserweiterleitungen von Firefox zu yahoo search
 
Hallo ans Forum,

auch ich habe ein Problem mit unserem Laptop. Leider ist mein Wissen und sind meine Fähigkeiten Bedrohungen nachzugehen begrenzt, weshalb ich Eure Hilfe benötige.

Folgendes Problem:

Suche über Firefox wird automatisch an yahoo search weiter gleitet. Bei den Browsereinstellungen oder Add ons konnte ich nichts auffälliges finden. Mein Sohn berichtete von einem Pop up Fenster, angeblich von Microsoft, dass der PC gefährdet ist. Danach ließen sich die aufgerufenen Seiten nicht mehr schließen.

Ich deinstallierte Firefox um es dann wieder zu installieren, jedoch war das Problem dadurch nicht behoben. Anschließend deinstallierte ich Firefox erneut, und nutze nun Microsoft "edge"?

Dann habe ich mit Malwarebytes gescannt und das Programm hat einiges in Quarantäne gesetzt.
Ich werde die Ergebnisse hier mal anhängen.

hm... wie nur?

Ich hoffe ihr könnt mir helfen, und bitte vorab für Verständnis, da meine Kenntnisse echt begrenzt sind.

Ich freue mich von euch zu hören-

gruß Jörn

cosinus 21.04.2017 10:12

Zitat:

und nutze nun Microsoft "edge"?
Ja und? Wieso edge Fragezeichen? Was edge ist kannst du mit Google selbst herausfinden

--> Logs von Malwarebytes fehlen :glaskugel:



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

ingbert 21.04.2017 17:39

Liste der Anhänge anzeigen (Anzahl: 2)
Hallo Cosinus,

leider bekomme ich das nicht so hin wie erwartet. Auch finde ich unter c: nicht den Ordner in dem die Protokolldaten exportiert werden sollten.

Ich werde aus Malwarebytes mal zwei screenshots beifügen. Ich würde mich freuen, wenn du mir den Ablauf dann genau schildern könntest.

Son Mist, bekomm grad nen Anfall....

Hilfe!!!!!

cosinus 21.04.2017 20:49

Bitte meinen Beitrag richtig lesen. Logs die in Anhängen sind werde ich nicht auswerten.

ingbert 21.04.2017 22:02

Hallo Cosinus,

ich dachte, dass mir hier ggf. geholfen werden kann. Aber wie es sich abzeichnet scheint das nicht der Fall zu sein. Ich denke ich habe deutlich gemacht, dass mein Wissen begrenzt ist, ich aber gewillt bin mich in die Materie einzuarbeiten.
In der Zwischenzeit habe ich versucht, deinen Anweisungen gerecht zu werden.

Ich sitze hier nicht und warte ab mit sonst was für welchen Erwartungshaltungen sondern versuche mit meinen Möglichkeiten ebenfalls das Problem zu lösen. Ich bin gewillt dazu zu lernen und die Hintergründe zu verstehen.

Wenn ich Profi wäre, hätte ich mich nicht an Euch gewandt. Wenn Ihr offen seit für neue Registrierungen, dann müsst ihr davon ausgehen, dass sich auch Laien an Euch wenden.

Stattdessen scheint hier nur eine gewissen Elite wünschenswert zu sein, was ich wirklich schade finde.

Wenn ich Euch durch meine Unwissenheit zu viel Arbeit mache, dann sagt es mir direkt, aber nicht so wie bisher.

Trotzdem danke und ggf. wird mir doch noch geholfen Euch/Dich zu verstehen und der Lösung meines Problems näher zu kommen.

Grüße Jörn

cosinus 21.04.2017 22:19

Es geht hier nicht um Elite. Die Anleitungen sind für Anfänger ausgelegt JEDER aber WIRKLICH JEDER Schritt ist detailiert beschrieben! Selbst die Banalität mit den CODE-Tags wurde mit einem Screenshot ergänzt!

Statt einfach mal den normalen Text dann zu kopieren hier einzufügen in CODE-Tags, sprich nach der Anleitung zu handeln, gießt du deinen Text erstmal in PDF-Files. Will keiner haben! Dann noch in den Anhang erst recht nicht!

Wir helfen hier jedem, aber derjenige der Hilfe will kann nicht einfach nur fordern und jammern über Eliten sondern muss auch lesen und richtig mitmachen. Das silberne Tablett gibts gegen Kohle von einem Vor-Ort-Computer-Service.

ingbert 21.04.2017 23:13

Dann werde ich es weitern versuchen und mich dann wieder melden.
Danke

Hallo Cosinus,

sieht es so aus, kannst du damit etwas anfangen? Bin ich auf dem richtigen weg?

Code:


Malwarebytes        Anti-Malware                                       
www.malwarebytes.org                                               
                                               
Suchlaufdatum:        13.04.2017                                       
Suchlaufzeit:        09:44                                       
Protokolldatei:        mbam.txt                                       
Administrator:        Ja                                       
                                               
Version:        2.2.1.1043                                       
Malware-Datenbank:        v2017.04.13.02                                       
Rootkit-Datenbank:        v2017.04.02.01                                       
Lizenz:        Kostenlose        Version                               
Malware-Schutz:        Deaktiviert                                       
Schutz        vor        bösartigen        Websites:        Deaktiviert               
Selbstschutz:        Deaktiviert                                       
                                               
Betriebssystem:        Windows        10                               
CPU:        x64                                       
Dateisystem:        NTFS                                       
Benutzer:        Wegner                                       
                                               
Suchlauftyp:        Bedrohungssuchlauf                                       
Ergebnis:        Abgeschlossen                                       
Durchsuchte        Objekte:        358791                               
Abgelaufene        Zeit:        24        Min.,        8        Sek.       
                                               
Speicher:        Aktiviert                                       
Start:        Aktiviert                                       
Dateisystem:        Aktiviert                                       
Archive:        Aktiviert                                       
Rootkits:        Deaktiviert                                       
Heuristik:        Aktiviert                                       
PUP:        Aktiviert                                       
PUM:        Aktiviert                                       
                                               
Prozesse:        0                                       
(keine        bösartigen        Elemente        erkannt)                       
                                               
Module:        0                                       
(keine        bösartigen        Elemente        erkannt)                       
                                               
Registrierungsschlüssel:        0                                       
(keine        bösartigen        Elemente        erkannt)                       
                                               
Registrierungswerte:        1                                       
PUP.Optional.VulnerableDellSystemDetect,        HKU\S-1-5-21-3512171161-257554615-308586155-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|DellSystemDetect,        C:\Users\Wegner\AppData\Local\Apps\2.0\DDDNN0EV.XCG\RYOLZEWE.GMA\dell..tion_6d0a76327dca4869_0007.0009_d84bde3ab35e468d\DellSystemDetect.exe        4zZn5oeQk9WMM5ZBt7fsYA==,        In        Quarantäne,        [f0a6af41f1b75adc969714ad08faa35d]
                                               
Registrierungsdaten:        0                                       
(keine        bösartigen        Elemente        erkannt)                       
                                               
Ordner:        0                                       
(keine        bösartigen        Elemente        erkannt)                       
                                               
Dateien:        0                                       
(keine        bösartigen        Elemente        erkannt)                       
                                               
Physische        Sektoren:        0                               
(keine        bösartigen        Elemente        erkannt)                       
                                               
                                               
(end)


cosinus 21.04.2017 23:19

ja so ist besser :daumenhoc
ich korrigiere noch denn fehlenden slash

cosinus 21.04.2017 23:19

ja so ist besser :daumenhoc
ich korrigiere noch denn fehlenden slash


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131