google.com/search umleitungen zu google.com/webhp aber nur manchmal

Nach dem Internet, wenn google.com/search umleitungen zu google.com/webhp, es bedeutet, dass Search Conduit den Browser entführt hat. In meinem Fall passiert folgendes:

https://www.google.com/search?ie=utf-8&oe=utf-8&rls=org.mozilla:en:official&client=firefox-a&channel=fflb#channel=fflb&q=scrubs&rls=org.mozilla:en:official

Leitet zu

https://www.google.com/webhp?ie=utf-8&oe=utf-8&rls=org.mozilla:en:official&client=firefox-a&channel=fflb#channel=fflb&q=scrubs&rls=org.mozilla:en:official

Jedoch

https://www.google.com/search?q=scrubs

Und

https://www.google.com/#q=scrubs

Nicht.

Das scheint wirklich kein großes Problem zu sein. Die erste URL ist eine manuell geänderte URL, die generiert wurde, als ich "Scrubs" in die Adressleiste eingegeben habe. Die automatisch generierte URL nicht umleitung zu a google.com/webhp adresse. Ich würde es jedoch vorziehen, dass keine unsicheren Weiterleitungen vom Browser ausgeführt werden, da ich normalerweise nicht vorsichtig genug bin, um sie zu bemerken. Ich habe diesen nur bemerkt, weil ich tatsächlich mit der URL gespielt habe. Ich habe damit gespielt, weil ich etwas Seltsames bemerkt habe: Die URL war

https://www.google.com/search?q=google+.com&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:en:official&client=firefox-a&channel=fflb#channel=fflb&q=scrubs&rls=org.mozilla:en:official

Ich löschte den seltsamen Teil q=google+.com&, der die erste URL gab, und der umgeleitet wurde. Aus irgendeinem Grund kann ich die Generierung des q=google+.com& - Teils jetzt nicht replizieren. Aber ich bin sehen Sie es in meinem Browserverlauf.

Conduit Search - war installiert auf meinem computer. Ich habe mein Bestes getan, um es zu entfernen, einschließlich eines Malwarebytes Anti-Malware-Scans. Ich habe einen Scan erneut ausgeführt, nachdem ich dies gerade bemerkt hatte, und mit den neuen Updates wurde ein weiterer Registrierungsschlüssel gefunden, der als WELPE kategorisiert wurde.Optional.Softonic.A, das anscheinend mit Conduit in Verbindung gebracht wird, je nachdem, was ich bei Google gefunden habe. Nachdem Malwarebytes Anti-Malware jedoch angewiesen wurde, dies unter Quarantäne zu stellen und die computer, nichts hat sich geändert - die Umleitung ist noch an.

Meine Fragen:

  • Wie funktioniert die google.com/webhp sache Arbeit? Meine Argumentation ist, dass der Grund dafür, dass es unsicher ist, keine DNS-Auflösung sein sollte. Wenn einige Malware die Art und Weise ändern würde, wie meine DNS-Abfragen gelöst werden, müsste sie nicht auf die Änderung der URL zurückgreifen, oder? Ich denke also, es deutet auf etwas namens "webhp" hin, das wirklich von Google erstellt wurde und wahrscheinlich weniger sicher ist als das andere von Google erstellte Ding namens "search". jemand oder etwas kann eine Chance bekommen, zu belauschen oder was auch immer. Habe ich Recht? Und im Allgemeinen, wieder, was ist die webhp Sache? Ist es überhaupt gefährlich?

  • Was hat google+.com in der automatisch generierten URL gemacht, wenn ich nur "scrubs"eingegeben habe? Warum macht das Entfernen dieses Teils eine Umleitung möglich?

  • Wie kann ich diesem Verhalten endlich ein Ende setzen?

Mein Browser ist Firefox 28.0 unter Windows 7.

Author: Ben N, 2014-04-15

1 answers

Google.com/webhp ist eine gültige Google-Website. Genau wie Google.com/ncr oder Google.com/jp es ist etwas, das Google verwendet, um bei der Lokalisierung zu helfen, damit Sie basierend auf Ihrem Gebietsschema zum richtigen Google-Server gelangen.

Sie denken über die Umleitungen als schädlich. Die Umleitungen an sich sind nicht schädlich,die Umleitungen sind jedoch.

So entfernen Sie die Leitung:

Schritt 1: Conduit Search von Control deinstallieren Panel.

Klicken Sie auf die Schaltfläche Start und dann auf Systemsteuerung und dann auf "Programm deinstallieren" oder Option Programme hinzufügen/entfernen. Sie erhalten eine Liste, die alle installierten Programme aufgelistet haben, klicken Sie nun mit der rechten Maustaste auf "Suche geschützt durch Conduit" oder "Conduit Engine" und klicken Sie dann auf Deinstallationsoption.

Schritt 2: So entfernen Sie die Conduit-Suche aus Mozilla Firefox.

  • Öffnen Sie Mozilla Firefox und klicken Sie auf das Menü Extras (drücken Sie " alt" key once to active menu bar) dann zu Optionen gehen, danach wird eine Konfigurationsseite geöffnet werden, klicken Sie dann auf die Registerkarte Allgemein und dann auf dem ersten Abschnitt als Start benannt aussehen. Unter Start sehen Sie ein HOME PAGE Edit Box, unter diesem edit Box sehen Sie www.search.conduit.com, bitte ersetzen sie es mit www.google.com, dann klicken Sie auf übernehmen und schließen.

  • Firefox Browser neu starten

  • Öffnen Sie Firefox und gehen Sie dann zum Menü Extras (Drücken Sie einmal die Taste" F10", um aktiv zu werden Menüleiste) Klicken Sie auf Add-ons, erhalten Sie eine Seite klicken Sie auf Erweiterungen aus dem linken Seitenbereich. schauen Sie nun auf der rechten Seite Fenster sehen Sie alle installierten Add-ons dort aufgelistet bekommen. Deaktivieren oder Entfernen search.conduit.com addon, deaktivieren Sie auch alle unbekannten / unerwünschten Add-Ons von dort.

  • Öffnen Sie Firefox und gehen Sie dann zum Hilfe-Menü (Drücken Sie einmal die Taste " F10 " in der aktiven Menüleiste)

  • Gehen Sie zum Menü Hilfe und klicken Sie dann auf " Informationen zur Fehlerbehebung" Hinweis: Sie können dies auch öffnen seite Öffnen Sie auf diese Weise Firefox und geben Sie diesen Befehl in die Adressleiste "about:support" (ohne Anführungszeichen) ein und drücken Sie die Eingabetaste oder OK.

  • Sie erhalten eine Seite "Informationen zur Fehlerbehebung", hier erhalten Sie die Option" Firefox zurücksetzen " auf der rechten Seite der Seite.

  • Klicken Sie auf Firefox zurücksetzen Option. und folgen Sie ihren Anweisungen zum Zurücksetzen. Jetzt wurde Ihr Mozilla Firefox auf die Standardeinstellungen zurückgesetzt.

Schritt 3: So entfernen Sie die Kanalsuche aus der Registrierung

  • Drücken sie "window key + R" (Flag sign key + R) sie erhalten Run box dann typ "REGEDIT" in die run box dann klicken sie auf OK. Sie erhalten ein Registrierungseditorfenster. Sichern Sie zuerst die Registrierung mit File / Export!

  • Klicken Sie im Registrierungseditor auf Menü bearbeiten und dann auf Option suchen, Sie erhalten Bearbeitungsfeld, um eine beliebige Zeichenfolge im Registrierungseditor zu suchen

  • Geben Sie "suchen".conduit " in die find box und dann klicken Sie auf Weiter suchen.

  • Das Suchergebnis hebt den Schlüssel oder Wert hervor, der die Conduit-Zeichenfolge enthält.

  • Löschen Sie nun den Registrierungsschlüssel / Wert/Wert-Daten, wenn einer enthält "search.conduit.com" string Hinweis: - Löschen Sie nicht die vollständigen Wertdaten, sondern löschen Sie einfach die search.conduit.com nur Pfad

  • Verwenden Sie F3-Taste, um Weiter zu finden. und machen Sie den letzten Schritt zu allen Ergebnissen.

Schritt 4: So entfernen Sie conduit aus Startup

  • Drücken sie "window key + R" (Flag sign key + R) sie erhalten Run box dann typ "MSCONFIG in die run box dann klicken sie auf OK. Sie erhalten ein msconfig-Fenster.

  • Klicken Sie im msconfig-Fenster auf die Registerkarte Start, hier erhalten Sie alle Starteinträge, also schauen Sie in die Liste und deaktivieren Sie dann die Einträge, die conduit enthalten. Auch Un-check alle anderen Einträge, die Sie unerwünscht gefunden. klicken Sie dann auf OK, um alle Anpassungen.

  • Klicken Sie im msconfig-Fenster auf die Registerkarte Dienste, hier erhalten Sie alle Startdienste Liste, klicken Sie auf" Windows-Dienste ausblenden " Alle Windows-bezogenen Dienste werden ausgeblendet. jetzt wird nur noch die installierten Dienste von Drittanbietern angezeigt, schauen Sie jetzt in die Liste und deaktivieren Sie dann den Dienst, der eine Conduit-Zeichenfolge enthält. Überprüfen Sie auch alle unbekannten / unerwünschten Dienste. klicken Sie dann auf OK, um alle Änderungen zu übernehmen.

Leitung löschen Verwandte Dateien vom computer

C:\Users\user22\Appdata\Local\Conduit\BackgroundContainer\BackgroundContainer.dll
C:\Users\user22\Appdata\Local\Conduit\BackgroundContainer\TBUpdaterLogic_1.0.0.1.dll
C:\Users\user22\Appdata\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W21JBUFV\TBUpdaterLogic[1].dll
C:\program files\SearchProtect\Main\bin\CltMngSvc.exe
C:\program files\SearchProtect\SearchProtect\bin\cltmng.exe
C:\program files\SearchProtect\UI\bin\cltmngui.exe
C:\Users\user22\Appdata\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\M4T11GDL\DefaultTabSetup[1].exe
C:\Users\user22\Appdata\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XL68N412\SearchProtectGeneric2[1].exe
C:\Users\user22\Appdata\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2QWWNA9U\how-to-remove-conduit-search[1].htm
C:\Users\user22\Appdata\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\51YLL6DN\search_conduit_com[2].htm
C:\Users\user22\Appdata\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\RQ3R17KE\Conduit[1].htm
C:\Users\user22\Appdata\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\RQ3R17KE\Conduit[2].htm
C:\Users\user22\Appdata\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\RQ3R17KE\remove-conduit-search-1024×346[1].png

>Ordner vom Computer löschen

C:\program files\Conduit
C:\ProgramData\Conduit
C:\Users\user\Appdata\Local\Conduit
C:\Users\user\Appdata\Local\Conduit\BackgroundContainer
C:\Users\user\Appdata\LocalLow\Conduit
C:\program files\SearchProtect
C:\program files\SearchProtect\SearchProtect
C:\Users\user\Appdata\Local\SearchProtect
C:\Users\user\Appdata\Local\SearchProtect\SearchProtect
Delete conduit related registry keys
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\tree\BackgroundContainer Startup Task
HKEY_LOCAL_MACHINE\SOFTWARE\Conduit
HKEY_CURRENT_USER\SOFTWARE\Conduit
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\Software\BackgroundContainer
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\Software\Conduit
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\Software\ConduitSearchScopes
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\Software\uTorrentControl_v6\toolbar\Repository\conduit_CT3289075
HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\windows\Currentversion\Uninstall\DefaultTab
HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\windows\Currentversion\Uninstall\SearchProtect
Delete conduit related registry value
HKEY_CURRENT_USER\SOFTWARE\microsoft\windows\Currentversion\run :: BackgroundContainer ::: “C:\Windows\system32\Rundll32.exe” “C:\Users\user
\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll”,DllRun
HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\windows\Currentversion\Uninstall\IECT3289075 :: DisplayIcon ::: C:\ProgramData\Conduit\IE\CT3289075\SetupIcon.ico
Delete conduit related registry value data
HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\windows\Currentversion\Uninstall\SearchProtect :: Publisher ::: Conduit
HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\windows\Currentversion\Uninstall\SearchProtect :: DisplayName ::: Search Protect
HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\windows\Currentversion\Uninstall\SearchProtect :: DisplayIcon ::: C:\PROGRA~1\SearchProtect\SearchProtect\bin\cltmng.exe
HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\windows\Currentversion\Uninstall\SearchProtect :: UninstallString ::: “C:\PROGRA~1\SearchProtect\Main\bin\uninstall.exe” /S
HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\windows\Currentversion\Uninstall\IECT3289075 :: UninstallString ::: C:\ProgramData\Conduit\IE\CT3289075\UninstallerUI.exe -ctid=CT3289075 -toolbarName=uTorrentControl_v6 -toolbarEnv=conduit -type=IE -origin=AddRemove -userMode=1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} :: (Default) ::: Conduit Community Alerts
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}\InprocServer32 :: (Default) ::: C:\Program Files\Conduit\Community Alerts\Alert.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{40FA19B4-9006-41DA-BB11-F936BE177162} :: AppPath ::: C:\Users\user\AppData\Local\Conduit\CT3289075
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{97192212-B1FB-4A85-90CD-7A8DF6BB0CEC} :: Path ::: \BackgroundContainer Startup Task
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\Software\BackgroundContainer\LogicFileManager :: LogicFilePath ::: C:\Users\user\AppData\Local\Conduit\BackgroundContainer\TBUpdaterLogic_1.0.0.1.dll
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\Software\Conduit\Community Alerts\Settings :: ALPClientsServerName ::: http://alert.client.conduit.com
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\Software\Conduit\Community Alerts\Settings :: ALPServicesServerName ::: http://alert.services.conduit.com
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\Software\Conduit\RevertSettings :: ConduitLatestHomePage ::: http://search.conduit.com?SearchSource=10&CUI=UN39173047331940281&UM=1&ctid=CT3289075&SSPV=IE_No_DUM_G
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\Software\uTorrentControl_v6\toolbar :: GroupingServerURL ::: http://grouping.services.conduit.com/
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\Software\uTorrentControl_v6\toolbar :: SearchServerUrl ::: http://search.conduit.com
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\Software\uTorrentControl_v6\toolbar :: Server ::: users.conduit.com
HKEY_CURRENT_USER\SOFTWARE\AppDataLow\Software\uTorrentControl_v6\toolbar :: UsageURL ::: http://usage.users.conduit.com/UsersWebService.asmx/UsersRequests
HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\windows\Currentversion\Uninstall\DefaultTab :: DisplayName ::: DefaultTab
HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\windows\Currentversion\Uninstall\DefaultTab :: InstallLocation ::: “C:\Users\user22\AppData\Roaming\DefaultTab\DefaultTab”
HKEY_LOCAL_MACHINE\SOFTWARE\microsoft\windows\Currentversion\Uninstall\DefaultTab :: UninstallString ::: “C:\Users\user22\AppData\Roaming\DefaultTab\DefaultTab\uninstalldt.exe”
HKEY_CURRENT_USER\SOFTWARE\microsoft\windows\Currentversion\Uninstall\Save Sense :: DisplayName ::: Save Sense (remove only)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01} :: (Default) ::: DefaultTab Browser Helper
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01}\InprocServer32 :: (Default) ::: C:\Users\user22\AppData\Roaming\DefaultTab\DefaultTab\DefaultTabBHO.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01}\ProgID :: (Default) ::: DefaultTabBHO.DefaultTabBrowser.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01}\VersionIndependentProgID :: (Default) ::: DefaultTabBHO.DefaultTabBrowser

Reboot

 4
Author: Travis,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2014-04-15 13:11:43