Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner mystart.incredibar

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.06.2012, 14:26   #1
huebner84
 
Trojaner mystart.incredibar - Standard

Trojaner mystart.incredibar



Hi seit einigen Tagen kann ich meine Startseite nicht mehr einstellen. Es springt immer wieder auf diese Startseite hxxp://mystart.incredibar.com/mb124.

Da ich nicht wirklich Ahnung hab, musste ich mich hier anmelden. Hab mit Malwarebytes Anti-Malware schon mal eine Untersuchung ausgeführt und diese als Textdatei abgespeichert. Bitte helfen sie mir den Virus/Trojaner loszuwerden.

Hier ist die Fehlerbeschreibung von Malwarebytes Anti-Malware:

www.malwarebytes.org

Datenbank Version: v2012.06.11.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Jens Hübner :: JENSHÜBNER-PC [Administrator]

Schutz: Aktiviert

11.06.2012 20:37:13
mbam-log-2012-06-11 (22-57-44).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 384900
Laufzeit: 2 Stunde(n), 19 Minute(n), 35 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 15
HKCR\CLSID\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCR\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCR\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCR\MyNewsBarLauncher.IE5BarLauncherBHO.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCR\MyNewsBarLauncher.IE5BarLauncherBHO (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCR\CLSID\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCR\MyNewsBarLauncher.IE5BarLauncher.1 (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCR\MyNewsBarLauncher.IE5BarLauncher (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: VShareTB -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} (PUP.VShareRedir) -> Daten: -> Keine Aktion durchgeführt.

Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://startsear.ch/?aff=1&cf=6ebc064b-28c6-11e1-9e68-14dae9bd1e1a) Gut: (hxxp://www.google.com) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (PUP.VShareRedir) -> Keine Aktion durchgeführt.
C:\Users\Jens Hübner\Downloads\SoftonicDownloader_fuer_mp3directcut.exe (PUP.ToolbarDownloader) -> Keine Aktion durchgeführt.
C:\Users\Jens Hübner\Downloads\Xilisoft.Video.Converter.Ultimate.v6.5.3.0310.German-MPT-PLZ\MPT-Patch\xilisoft.video.converter.ultimate.6.5.3.0310-MPT.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt.

(Ende)



Viele Grüße jens Hübner

Alt 14.06.2012, 14:06   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner mystart.incredibar - Standard

Trojaner mystart.incredibar



Zitat:
C:\Users\Jens Hübner\Downloads\Xilisoft.Video.Converter.Ultimate.v6.5.3.0310.German-MPT-PLZ\MPT-Patch\xilisoft.video.converter.ultimate.6.5.3.0310-MPT.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt.
Sry aber bei illegaler Software gibt es hier nur noch Hilfe zur Datensicherung + Neuinstallation von Windows

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________

__________________

Alt 19.06.2012, 09:25   #3
huebner84
 
Trojaner mystart.incredibar - Standard

Trojaner mystart.incredibar



ja sorry ich weiß ich hab einen fehler gemacht. bin auch dabei das zeug zu entfernen. brauch aber echt hilfe. nicht das meine wichtigen daten echt alle drauf gehen oder passwörter ausspioniert werden.
__________________

Alt 19.06.2012, 11:28   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojaner mystart.incredibar - Standard

Trojaner mystart.incredibar



Deswegen machst du ja eine Neuinstallation

Aber bereinigt wird von unserer Seite die Kiste nicht mehr

Zum Thema Datensicherung von infizierten Systemen; mach das über ne Live-CD wie Knoppix, Ubuntu (zweiter Link in meiner Signatur) oder über PartedMagic. Grund: Bei einem Live-System sind keine Schädlinge des infizierten Windows-Systems aktiv, damit ist dann auch eine negative Beeinflussung des Backups durch Schädlinge ausgeschlossen.

Du brauchst natürlich auch ein Sicherungsmedium, am besten dürfte eine externe Platte sein. Sofern du nicht allzuviel sichern musst, kann auch ein USB-Stick ausreichen.

Hier eine kurze Anleitung zu PartedMagic, funktioniert prinzipell so aber fast genauso mit allen anderen Live-Systemen auch.

1. Lade Dir das ISO-Image von PartedMagic herunter, müssten ca. 180 MB sein
2. Brenn es per Imagebrennfunktion auf CD, geht zB mit ImgBurn unter Windows
3. Boote von der gebrannten CD, im Bootmenü von Option 1 starten und warten bis der Linux-Desktop oben ist



4. Du müsstest ein Symbol "Mount Devices" finden, das doppelklicken
5. Mounte die Partitionen wo Windows installiert ist, meistens isses /dev/sda1 und natürlich noch etwaige andere Partitionen, wo noch Daten liegen und die gesichert werden müssen - natürlich auch die der externen Platte (du bekommmst nur Lese- und Schreibzugriffe auf die Dateisysteme, wenn diese gemountet sind)
6. Kopiere die Daten der internen Platte auf die externe Platte - kopiere nur persönliche Dateien, Musik, Videos, etc. auf die Backupplatte, KEINE ausführbaren Dateien wie Programme/Spiele/Setups!!
7. Wenn fertig, starte den Rechner neu, schalte die ext. Platte ab und boote von der Windows-DVD zur Neuinstallation (Anleitung beachten)
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Trojaner mystart.incredibar
administrator, anti-malware, autostart, browser, dateien, dateisystem, explorer, heuristiks/extra, heuristiks/shuriken, hijack.startpage, malwarebytes, microsoft, mystart.incredibar, nicht mehr, pup.hacktool.patcher, pup.toolbardownloader, pup.vshareredir, registrierung, seite, service, software, startseite, trojaner, wirklich




Ähnliche Themen: Trojaner mystart.incredibar


  1. Trojaner MyStart Incredibar
    Log-Analyse und Auswertung - 27.04.2015 (1)
  2. Windows 7: MyStart - Incredibar entfernen, möglicher Trojaner Befall?
    Log-Analyse und Auswertung - 19.07.2014 (9)
  3. MyStart/Incredibar
    Plagegeister aller Art und deren Bekämpfung - 05.10.2013 (9)
  4. Trojaner incredibar mystart
    Log-Analyse und Auswertung - 27.05.2013 (13)
  5. MyStart by IncrediBar.com
    Log-Analyse und Auswertung - 06.05.2013 (11)
  6. MYstart Incredibar Trojaner
    Plagegeister aller Art und deren Bekämpfung - 17.11.2012 (13)
  7. Trojaner MyStart Incredibar, wie werde ich das wieder los?
    Plagegeister aller Art und deren Bekämpfung - 08.11.2012 (18)
  8. Mystart.Incredibar
    Plagegeister aller Art und deren Bekämpfung - 14.10.2012 (37)
  9. mystart.incredibar.com
    Log-Analyse und Auswertung - 29.09.2012 (2)
  10. Mystart.Incredibar
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (3)
  11. mystart incredibar
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (2)
  12. MyStart @ Incredibar und MyStart Search trotz Deinstallation des Programms
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (2)
  13. MyStart incredibar trojaner Hilfe!
    Log-Analyse und Auswertung - 01.09.2012 (2)
  14. MyStart Incredibar
    Plagegeister aller Art und deren Bekämpfung - 15.07.2012 (3)
  15. MyStart incredibar- Trojaner eingefangen!
    Log-Analyse und Auswertung - 11.07.2012 (1)
  16. Mystart by incredibar
    Plagegeister aller Art und deren Bekämpfung - 04.07.2012 (1)
  17. mystart.incredibar.com
    Log-Analyse und Auswertung - 07.06.2012 (9)

Zum Thema Trojaner mystart.incredibar - Hi seit einigen Tagen kann ich meine Startseite nicht mehr einstellen. Es springt immer wieder auf diese Startseite hxxp://mystart.incredibar.com/mb124. Da ich nicht wirklich Ahnung hab, musste ich mich hier anmelden. - Trojaner mystart.incredibar...
Archiv
Du betrachtest: Trojaner mystart.incredibar auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.