|
Plagegeister aller Art und deren Bekämpfung: MyStart by Incredibar lässt mich nicht mehr in RuheWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.07.2012, 15:14 | #1 |
| MyStart by Incredibar lässt mich nicht mehr in Ruhe Hallo Leute, ich bin neu hier im Forum und habe ein kleines Problem Namens Mystart Incredibar. Ich habe mich hier im Forum schon darüber informiert und habe versucht das Teil zu löschen aber immer wenn ich im Firefox ein neues Tab aufmache erscheint wieder diese nervende Mystart Seite. Anbei habe ich ein paar Logs aus Malwarebytes sowie dem ESET Online Scanner: Hier die Logs zu Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.06.30.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 McFlyOSLw :: MCFLY-PC [Administrator] Schutz: Aktiviert 01.07.2012 02:43:38 mbam-log-2012-07-01 (02-43-38).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 238665 Laufzeit: 3 Minute(n), 58 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\McFlyOSLw\AppData\Local\Temp\pJTvKwfq.exe.part (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\McFlyOSLw\Downloads\RemoveWGA12.exe (PUP.RemoveWGA) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.07.01.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 McFlyOSLw :: MCFLY-PC [Administrator] Schutz: Aktiviert 01.07.2012 11:06:14 mbam-log-2012-07-01 (11-06-14).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 629522 Laufzeit: 1 Stunde(n), 19 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 9 D:\Downloads\FSX\NGX\FSX PMDG 737 600 700\FSX PMDG 737 600 700\4-PMDG 737 6789 NGX CRACK.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt. D:\Downloads\FSX\PMDG_737-8900 NGX\PMDG_737-8900 NGX\pmdg.737ngx.patcher-patch.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt. C:\Users\McFlyOSLw\Downloads\2534\904-tune-96\TuneUp Utilities 2010 v.9.0.4000.96\KG\core-keygen.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\McFlyOSLw\Downloads\Patch-Cracks\Patch-Cracks\BC2_1.0\rld-bbc2.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\McFlyOSLw\Downloads\RemoveWAT 2.2.6\RemoveWAT 2.2.6.exe (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\McFlyOSLw\Downloads\Stereoscopic.Player.v1.5.4.Multilingual.WinAll.Incl.Keygen-CRD\Stereoscopic.Player.v1.5.4.Multilingual.WinAll.Incl.Keygen-CRD\crd.exe (TheftMarker.Crude) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\McFlyOSLw\Downloads\Windows7\1134\KGenWi7ultim\Windows 7 Ultimate Keygen.exe (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\McFlyOSLw\Downloads\Windows7\Windows 7 Loader v1.7.9\Windows 7 Loader\Windows 7 Loader.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\McFlyOSLw\Downloads\winrar390\Keygen(FFF)\Keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=3ba30ec3e4861b4d995175b4dfd046ea # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-07-01 01:42:46 # local_time=2012-07-01 03:42:46 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=3584 16777215 100 0 0 0 0 0 # compatibility_mode=5893 16776574 100 94 25821512 92769446 0 0 # compatibility_mode=8192 67108863 100 0 374 374 0 0 # scanned=408788 # found=16 # cleaned=0 # scan_time=10570 C:\ProgramData\Win7codecs\{3C32D47E-419E-48B9-8D9F-F9C489A2D299}\Win7codecs.msi Win32/Packed.Autoit.E.Gen application (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Win7codecs\{44254CD9-F195-40EE-A3EC-B58891E9FC69}\Win7codecs.msi Win32/Packed.Autoit.C.Gen application (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Win7codecs\{5D33C65D-EC8B-4505-B909-34F9BEACD44E}\Win7codecs.msi Win32/Packed.Autoit.C.Gen application (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Win7codecs\{9358A3E1-C79C-4A76-86C8-383E19BB2346}\Win7codecs.msi multiple threats (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Win7codecs\{C01237D6-4A77-4A5C-AA25-A1226A998979}\Win7codecs.msi Win32/Packed.Autoit.E.Gen application (unable to clean) 00000000000000000000000000000000 I C:\ProgramData\Win7codecs\{F2A27A9A-6099-48FD-8FBA-191D42C9ABDB}\Win7codecs.msi multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Win7codecs\{3C32D47E-419E-48B9-8D9F-F9C489A2D299}\Win7codecs.msi Win32/Packed.Autoit.E.Gen application (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Win7codecs\{44254CD9-F195-40EE-A3EC-B58891E9FC69}\Win7codecs.msi Win32/Packed.Autoit.C.Gen application (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Win7codecs\{5D33C65D-EC8B-4505-B909-34F9BEACD44E}\Win7codecs.msi Win32/Packed.Autoit.C.Gen application (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Win7codecs\{9358A3E1-C79C-4A76-86C8-383E19BB2346}\Win7codecs.msi multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Win7codecs\{C01237D6-4A77-4A5C-AA25-A1226A998979}\Win7codecs.msi Win32/Packed.Autoit.E.Gen application (unable to clean) 00000000000000000000000000000000 I C:\Users\All Users\Win7codecs\{F2A27A9A-6099-48FD-8FBA-191D42C9ABDB}\Win7codecs.msi multiple threats (unable to clean) 00000000000000000000000000000000 I C:\Users\McFlyOSLw\Desktop\Setup_FreeFlvConverter6.97.exe Win32/Toolbar.Widgi application (unable to clean) 00000000000000000000000000000000 I C:\Users\McFlyOSLw\Downloads\FixCleanerSetup.exe Win32/Adware.ErrorRepair application (unable to clean) 00000000000000000000000000000000 I C:\Users\McFlyOSLw\Downloads\PDFCreator-1_2_3_setup.exe Win32/Toolbar.Widgi application (unable to clean) 00000000000000000000000000000000 I C:\Users\McFlyOSLw\Downloads\RemoveWAT 2.2.6.rar a variant of Win32/Injector.OEM trojan (unable to clean) 00000000000000000000000000000000 I Beste Grüße McFlyOSLw |
02.07.2012, 14:58 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | MyStart by Incredibar lässt mich nicht mehr in RuheCode:
ATTFilter C:\Users\McFlyOSLw\Downloads\2534\904-tune-96\TuneUp Utilities 2010 v.9.0.4000.96\KG\core-keygen.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\McFlyOSLw\Downloads\Patch-Cracks\Patch-Cracks\BC2_1.0\rld-bbc2.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\McFlyOSLw\Downloads\RemoveWAT 2.2.6\RemoveWAT 2.2.6.exe (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\McFlyOSLw\Downloads\Stereoscopic.Player.v1.5.4.Multilingual.WinAll.Incl.Keygen-CRD\Stereoscopic.Player.v1.5.4.Multilingual.WinAll.Incl.Keygen-CRD\crd.exe (TheftMarker.Crude) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\McFlyOSLw\Downloads\Windows7\1134\KGenWi7ultim\Windows 7 Ultimate Keygen.exe (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\McFlyOSLw\Downloads\Windows7\Windows 7 Loader v1.7.9\Windows 7 Loader\Windows 7 Loader.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\McFlyOSLw\Downloads\winrar390\Keygen(FFF)\Keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt. Siehe auch => http://www.trojaner-board.de/95393-c...-software.html Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden. Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein! In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________ |
Themen zu MyStart by Incredibar lässt mich nicht mehr in Ruhe |
anti-malware, appdata, dateien, desktop, forum, heuristiks/extra, heuristiks/shuriken, malwarebytes, problem, pup.hacktool.patcher, pup.removewga, pup.toolbardownloader, riskware.tool.ck, riskware.tool.hck, speicher, theftmarker.crude, trojan.agent.ck, trojan.dropper, trojan.inject, win32/adware.errorrepair, win32/injector.oem, win32/packed.autoit.c.gen, win32/packed.autoit.e.gen, win32/toolbar.widgi |