Probleme mit "oursurfing.com"-Maleware

StylezQ

PC-Selbstbauer(in)
Hallo in die Runde,

ich habe mir coretemp von Core Temp geladen und erst danach gemekt, dass die Datei Maleware enthält (auch wenn man beim setup alle zusätzlichen Programme abwählt. Beim öffnen von Firefox ist "oursurfing" als Startseite festgelegt. Ich habe mit Malewarebytes den PC durchleuchtet und einige verdächtige Dateien gefunden. Vor allem der Ordner "XTab" wurde mehrfach beanstandet. Zwar habe ich Malewarebytes alles löschen lassen, aber oursurfing ist immer noch die Startseite. Mit Hilfes dieses Guides habe ich versucht Firefox davon zu befreien - leider Ergebnislos.

Könnt ihr weiterhelfen?
 
So wie es aussieht hat es sich im Firefox eingenistet,oder?Entweder müßte Firefox komplett deinstallieren,was nachteile hat wegen persönliche Einstellungen gehen verloren ect.

Persönliche Daten und Einstellungen entfernen

Der Deinstallations-Assistent löscht keine persönlichen Nutzerdaten wie Chronik oder Lesezeichen. Um diese Daten vollständig zu entfernen, müssen Sie den Firefox Benutzerprofil-Ordner manuell löschen:

Klicken Sie auf die Schaltfläche Start.
Geben Sie in das Suchfeld %APPDATA% ein und drücken Sie die Eingabetaste, um den versteckten Ordner Roaming zu öffnen.
Öffnen Sie den Ordner Mozilla.
Löschen Sie den Ordner Firefox.

Nach der aktion kannste mal den Browser neuinstallieren und dinge die du benötigst nur von vertrauenswürdigen Websites runterladen.Haste es auch mit Anti-Maleware versucht???


grüße Brex
 
Ich weiß nicht ob es daran lag, aber ich habe eben CoreTemp an sich desinstalliert und danach ist es weg.
Kennt jemand ein zuverlässiges Programm, welches den kompletten PC durchleuchtet (oder reicht MWB + Microsoft Defender)? Ich möchte ja nicht, dass sich irgendwas im Hintergrund einmistet.

EDIT: Ich muss mich korrigieren!

Ich habe eben meine Surface neugestartet und diese blöde Seite ist wieder beim ersten Start von Firefox da :(
 
Zuletzt bearbeitet:
AW: Probleme mit "oursurfing.com"-Maleware

Sobald einmal infiziert: Neuinstallieren.

Die einzige Möglichkeit sicher zu gehen dass nicht irgendwo eine Hintertür oder ein Rest ist.

Du kannst dich auf die Reinigungs Tools verlassen, aber ich würde das System dann nicht mehr produktiv einsetzen, geschweige denn online banking oder ähnliches.

Wenn es nur Adware ist dann reicht wie oben beschrieben vielleicht die Säuberung vom Browser, aber ganz sicher kann man immer nur bei einer Neuinstallation sein.
 
Hast du außer CoreTemp nichts anderes installiert ? Ich kann mir eigentlich nicht vorstellen, dass CoreTemp mit Malware verseucht ist, was du verlinkt hast ist immerhin deren offizielle Seite.

Vielleicht war beim Installieren doch irgendwelche Zusatzsoftware ausgewählt ?

Ich würde einfach mal die Liste der installierten Software durchgehen und alles löschen, was du nicht kennst.
 
Falls es wirklich nur Adware war, die mit installiert wurde, weil du nen Haken nicht wegemacht hast bei der installation, kannst du dir mal AdwCleaner bei chip.de runterladen. Der schmeißt den ganzen Kram runter. Evtl. musst du im Nachhinein noch einmalig die Startseite wieder zurückstellen, das wars dann aber auch schon.
AdwCleaner - Download - CHIP
Fall es aber wirklich Malware ist, hilft dir das hier auch nicht.
 
Rechts klick auf die Firefox Verknüpfung, Eigenschaften und dort oben unter Ziel diese Adresse e tfernen, dass nur noch Firefox gestartet wird
 
Also ehrlich gesagt würde ich bei Chip nix runterladen.
Die können auch meisterhaft irgendwelche eigenen Installer oder Toolbars installieren oder andere Startseiten bzw andere Browser als Standard definieren.

Ist eh eine Unart geworden. :flop:
 
AW: Probleme mit "oursurfing.com"-Maleware

Sobald einmal infiziert: Neuinstallieren.

Die einzige Möglichkeit sicher zu gehen dass nicht irgendwo eine Hintertür oder ein Rest ist.

Du kannst dich auf die Reinigungs Tools verlassen, aber ich würde das System dann nicht mehr produktiv einsetzen, geschweige denn online banking oder ähnliches.

Wenn es nur Adware ist dann reicht wie oben beschrieben vielleicht die Säuberung vom Browser, aber ganz sicher kann man immer nur bei einer Neuinstallation sein.

Die komplette Deinstallation von Firefox hat gewirkt. Das Surface werde ich spätesten zum Win 10 Start neu aufsetzen. Bisher habe ich keine kritischen bzw. persönlichen Daten gespeichert und Online Banking mache ich sowieso nicht.

Hast du außer CoreTemp nichts anderes installiert ? Ich kann mir eigentlich nicht vorstellen, dass CoreTemp mit Malware verseucht ist, was du verlinkt hast ist immerhin deren offizielle Seite.

Vielleicht war beim Installieren doch irgendwelche Zusatzsoftware ausgewählt ?

Ich würde einfach mal die Liste der installierten Software durchgehen und alles löschen, was du nicht kennst.

Ich scheine nicht der einzige zu sein, der Probleme mit CoreTemp hat.
Das Surface besitze ich seit Freitag und dementsprechen sind kaum Programme installiert. Hier die komplette Liste: Programme_010615.PNG

Ich beobachte die ganze Zeit die laufenden Prozesse inkl. Datennutzung und kann bisher nichts ungewöhnliches feststellen, aber wie bereits werde ich den PC bald komplett platt machen und Win 10 wird installiert - wenn es sich lohnt.
 
Zuletzt bearbeitet:
Zurück