|
Plagegeister aller Art und deren Bekämpfung: Wie deinstalliere ich mystart incredibar wieder?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.08.2012, 13:28 | #1 |
| Wie deinstalliere ich mystart incredibar wieder? Hallo. Leider habe ich mir wohl heute beim downloaden eines Programmes den o.g. Trojaner eingefangen. Ich habe nun den kompletten Scan im Malwarebytes Anti-Malware gestartet. Dieser läuft zur Zeit noch. Was tue ich danach? Ich bin nicht so ein Mega-Experte, deshalb wäre ich für leicht verständliche, konkrete Anweisungen sehr, sehr dankbar! LG |
23.08.2012, 15:35 | #2 |
/// Helfer-Team | Wie deinstalliere ich mystart incredibar wieder?Logs posten!
__________________ |
23.08.2012, 15:38 | #3 |
| Wie deinstalliere ich mystart incredibar wieder? Malwarebytes Anti-Malware (Test) 1.62.0.1300
__________________Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.08.23.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Sebastian Aßmann :: BASTISRECHNER [Administrator] Schutz: Aktiviert 23.08.2012 13:59:00 mbam-log-2012-08-23 (13-59-00).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 273846 Laufzeit: 1 Stunde(n), 12 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) |
23.08.2012, 17:57 | #4 |
/// Helfer-Team | Wie deinstalliere ich mystart incredibar wieder? Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
23.08.2012, 21:21 | #5 |
| Wie deinstalliere ich mystart incredibar wieder? # AdwCleaner v1.801 - Logfile created 08/23/2012 at 22:21:23 # Updated 14/08/2012 by Xplode # Operating system : Microsoft Windows XP Service Pack 3 (32 bits) # User : Sebastian Aßmann - BASTISRECHNER # Boot Mode : Normal # Running from : C:\Dokumente und Einstellungen\Sebastian Aßmann\Eigene Dateien\Downloads\adwcleaner.exe # Option [Search] ***** [Services] ***** ***** [Files / Folders] ***** Folder Found : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer File Found : C:\user.js ***** [Registry] ***** Key Found : HKCU\Software\IM Key Found : HKCU\Software\ImInstaller Key Found : HKCU\Software\Softonic Key Found : HKCU\Software\Web Assistant Key Found : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd Key Found : HKLM\SOFTWARE\Tarma Installer Key Found : HKLM\SOFTWARE\Web Assistant Value Found : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}] ***** [Registre - GUID] ***** Key Found : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826} Key Found : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087} Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} ***** [Internet Browsers] ***** -\\ Internet Explorer v8.0.6001.18702 [HKCU\Software\Microsoft\Internet Explorer\Main - Secondary Start Pages] = go.gmx.net/tab2 hxxp://mystart.incredibar.com/mb165?a=6R8CWJKRKm&i=26 hxxp://www.google.de/ ************************* AdwCleaner[R1].txt - [1992 octets] - [23/08/2012 22:21:23] ########## EOF - C:\AdwCleaner[R1].txt - [2120 octets] ########## |
24.08.2012, 00:26 | #6 |
/// Helfer-Team | Wie deinstalliere ich mystart incredibar wieder? Sehr gut!
danach: Malware-Scan mit Emsisoft Anti-Malware Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm. Lade über Jetzt Updaten die aktuellen Signaturen herunter. Wähle den Freeware-Modus aus. Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers. Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten. Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________ --> Wie deinstalliere ich mystart incredibar wieder? |
24.08.2012, 10:20 | #7 |
| Wie deinstalliere ich mystart incredibar wieder? Teil 1: # AdwCleaner v1.801 - Logfile created 08/24/2012 at 11:15:34 # Updated 14/08/2012 by Xplode # Operating system : Microsoft Windows XP Service Pack 3 (32 bits) # User : Sebastian Aßmann - BASTISRECHNER # Boot Mode : Normal # Running from : C:\Dokumente und Einstellungen\Sebastian Aßmann\Eigene Dateien\Downloads\adwcleaner.exe # Option [Delete] ***** [Services] ***** ***** [Files / Folders] ***** ***** [Registry] ***** ***** [Registre - GUID] ***** ***** [Internet Browsers] ***** -\\ Internet Explorer v8.0.6001.18702 [OK] Registry is clean. ************************* AdwCleaner[R1].txt - [2121 octets] - [23/08/2012 22:21:23] AdwCleaner[S1].txt - [2252 octets] - [24/08/2012 08:18:12] AdwCleaner[S2].txt - [861 octets] - [24/08/2012 11:10:00] AdwCleaner[R2].txt - [920 octets] - [24/08/2012 11:15:05] AdwCleaner[S3].txt - [852 octets] - [24/08/2012 11:15:34] ########## EOF - C:\AdwCleaner[S3].txt - [979 octets] ########## Teil 2: Emsisoft Anti-Malware - Version 6.6 Letztes Update: 24.08.2012 08:31:31 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Rootkits, Speicher, Traces, C:\ Archiv Scan: An ADS Scan: An Scan Beginn: 24.08.2012 08:35:20 C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Temp\ezLooker-S-Setup_Suite1.exe gefunden: Adware.Win32.FCVRETQ.AMN!E1 C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Temp\Imaxel\NTFSFP2.exe gefunden: Trojan.SuspectCRC!E2 C:\Dokumente und Einstellungen\Sebastian Aßmann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\2e975948-762b06b4 -> Atomic.class gefunden: Exploit.Java.CVE-2012!E2 C:\Dokumente und Einstellungen\Sebastian Aßmann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\2e975948-762b06b4 -> Third.class gefunden: Exploit.Java.CVE-2012!E2 C:\Dokumente und Einstellungen\Sebastian Aßmann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\2e975948-762b06b4 -> Need.class gefunden: Java.CVE!E2 C:\Dokumente und Einstellungen\Sebastian Aßmann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\2e975948-762b06b4 -> Suio.class gefunden: JAVA.Agent!E2 Gescannt 575507 Gefunden 6 Scan Ende: 24.08.2012 11:02:29 Scan Zeit: 2:27:09 |
24.08.2012, 15:20 | #8 |
/// Helfer-Team | Wie deinstalliere ich mystart incredibar wieder? Sehr gut! Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
24.08.2012, 20:29 | #9 |
| Wie deinstalliere ich mystart incredibar wieder? ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=44291f9e3dc28840a2116c63d67b989c # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-24 06:31:54 # local_time=2012-08-24 08:31:54 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=8192 67108863 100 0 290 290 0 0 # scanned=87961 # found=9 # cleaned=9 # scan_time=4206 C:\Dokumente und Einstellungen\Sebastian Aßmann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\2e975948-762b06b4 multiple threats (deleted - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Sebastian Aßmann\Eigene Dateien\Downloads\SoftonicDownloader_fuer_pixlr-o-matic (1).exe a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Sebastian Aßmann\Eigene Dateien\Downloads\SoftonicDownloader_fuer_pixlr-o-matic (2).exe a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Sebastian Aßmann\Eigene Dateien\Downloads\SoftonicDownloader_fuer_pixlr-o-matic.exe a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Cache\f_008470 a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Cache\f_008471 a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Cache\f_008472 a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Temp\ezLooker-S-Setup_Suite1.exe probably a variant of Win32/Adware.FCVRETQ application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Temp\YontooSetup-S.exe Win32/Adware.Yontoo application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C |
24.08.2012, 20:54 | #10 |
/// Helfer-Team | Wie deinstalliere ich mystart incredibar wieder? Sehr gut! Lasse die Funde loeschen, dann: Deinstalliere: Emsisoft Anti-Malware ESET Online Scanner Vorbereitung
|
24.08.2012, 21:33 | #11 |
| Wie deinstalliere ich mystart incredibar wieder? ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=44291f9e3dc28840a2116c63d67b989c # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-08-24 06:31:54 # local_time=2012-08-24 08:31:54 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=8192 67108863 100 0 290 290 0 0 # scanned=87961 # found=9 # cleaned=9 # scan_time=4206 C:\Dokumente und Einstellungen\Sebastian Aßmann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\2e975948-762b06b4 multiple threats (deleted - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Sebastian Aßmann\Eigene Dateien\Downloads\SoftonicDownloader_fuer_pixlr-o-matic (1).exe a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Sebastian Aßmann\Eigene Dateien\Downloads\SoftonicDownloader_fuer_pixlr-o-matic (2).exe a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Sebastian Aßmann\Eigene Dateien\Downloads\SoftonicDownloader_fuer_pixlr-o-matic.exe a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Cache\f_008470 a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Cache\f_008471 a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Cache\f_008472 a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Temp\ezLooker-S-Setup_Suite1.exe probably a variant of Win32/Adware.FCVRETQ application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Temp\YontooSetup-S.exe Win32/Adware.Yontoo application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C |
24.08.2012, 23:05 | #12 |
/// Helfer-Team | Wie deinstalliere ich mystart incredibar wieder? Java aktualisieren Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck |
24.08.2012, 23:56 | #13 |
| Wie deinstalliere ich mystart incredibar wieder? Leider bekomme ich es nicht installiert. Es wird mir jedes mal folgendes angezeigt: Installation fehlgeschlagen Der Vorgang wurde vor der vollständigen Installation unterbrochen... ?? Habe es mehrere male versucht. Auch nach nochmaligem Hochfahren ging es nicht?! |
25.08.2012, 15:30 | #14 |
/// Helfer-Team | Wie deinstalliere ich mystart incredibar wieder? Was wird hier angezeigt: PluginCheck |
26.08.2012, 10:12 | #15 |
| Wie deinstalliere ich mystart incredibar wieder? PluginCheck Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen. Überprüft wird: Browser, Flash, Java und Adobe Reader Version. Chrome 21.0.1180.83 ist aktuell Flash 11,3,31,230 ist veraltet! Aktualisieren Sie bitte auf die neueste Version! Java (1,7,0,6) ist aktuell. Adobe Reader ist nicht installiert oder aktiviert. Wenn ich den Flash Player aktualisieren möchte, wird mir folgendes angezeigt: Ihr Google Chrome Browser beinhaltet bereits Adobe® Flash® Player. Google Chrome wird automatisch Aktualisierungen vornehmen, sobald eine neue Version von Flash Player verfügbar ist. Acrobat Reader ist der 5.0 |
Themen zu Wie deinstalliere ich mystart incredibar wieder? |
anti-malware, dankbar, deinstalliere, downloaden, heute, incredibar, komplette, kompletten, leicht, malwarebytes, malwarebytes anti-malware, mystart, mystart incredibar, programmes, scan, troja, trojan.agent/gen-fraudload, trojaner, verständliche |