Hallo beisammen,

ich finde es ja super dass es so was wie hier gibt.

Ich habe mir (dumm, dumm) eine Software heruntergeladen und gleich wieder deinstalliert aber jetzt hab ich in Firefox und IE jeweils die Toolbar von Incredibar und krieg sie nicht wieder weg ! Startseite ist jetzt immer "MyStart".

Ich hab hier schon ein wenig mitgelesen und gleich Angst gekriegt, weil das hier alles für mich "böhmische Dörfer" sind. Deswegen hoffe ich, dass sich einer erbarmt und mir (so dass auch ich es schaffe) so helfen kann das Dings wieder loszuwerden.

Hilfe !!!

Ein paar Infos noch:
1. Ich möchte meine vielen Tabs in firefox und im IE nicht verlieren, wenn das geht.
2. Ich habe den Avira Free Antivirus (und auch schon laufen lassen).
3. Ich habe eine mobile Festplatte, nur zum Datenspeichern. Kann ich die (USB) einfach abstöpseln oder muss die auch überprüft werden ?
4. Ich habe die Programme - wie gefordert - heruntergeladen:
   * defogger
   * OTL (Ergebnisse nächstes Posting)
   * ich habe als Systemtyp einen X86-basierten PC

Aber das Programm GMER starten, übersteigt meine Möglichkeiten. Ich habe hier im Haus noch einen Laptop, WLAN, wenn ich das abkopple / ausschalte, krieg ich das ohne fremde Hilfe vor Ort NIEMALS wieder hin. Das will ich eigentlich nicht machen, wenns irgendwie geht.

Avira Free Antivirus - soll ich das deinstallieren ?

Also, so weit bin ich im Moment und nervlich am Ende.
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Incredibar Toolbar gefangen und blutiger Anfänger ... ! Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________ |
![]() | #3 |
Erstmal vielen Dank, dass jemand so nett ist und sich meiner Probleme annimmt, wirklich super !!
Am Router musst du nichts ändern! Und die Windows-Firewall kann auch aktiv bleiben
adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
![]() | #10 |
Hätte da mal drei Fragen bevor es weiter geht (wir sind noch nicht fertig!)

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
3.) Die Werbeeinblendungen bzw Weiterleitungen wie zB Incredibar oder Mystart sind nun weg?
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #11 |
1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
=> Bei Windows hatte ich keine Einschränkungen bemerkt. Gibt es da etwas auf was man ein besonderes Augenmerk haben müsste ?

2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
=> Keine leeren Ordner und soweit ich das überblicke fehlt auch nichts.

3.) Die Werweeinblendungen bzw Weiterleitungen wie zB Incredibar oder Mystart sind nun weg?
Also im IE (den ich weniger benutze scheint alles normal zu sein). In Firefox ist zwar die Toolbar von Incredibar weg, aber die Startseite wart bis jetzt immer noch Mystart. Ich hab jetzt mal Google wieder als neue Startseite eingerichtet .... klappt ! Google ist nun wieder Startseite.

Das einzige, was noch erkennbar anders ist: Im IE ist die obere Leiste (Menueleiste) wie früher, die untere Leiste (Lesezeichen-Symbolleiste) erscheint mir in etwas größerer Schrift und anderer Schriftart als früher.

Bis jetzt ist das Ergebnis jedenfalls schon super, vielen vielen Dank für die Hilfe !

(Kann man das Trojanerboard eigentlich mit Spenden unterstützen ?)
![]() | #12 |
Mach bitte ein neues OTL-Log.
ATTFilter hier steht das Log Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #13 |
Also, wie spenden hier geht hab ich gefunden und auch schon gemacht ...
![]() | #14 |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)
ATTFilter :OTL FF - user.js - File not found FF - prefs.js..browser.search.defaultenginename: "MyStart Search" FF - prefs.js..extensions.enabledAddons: ffxtlbr@incredibar.com:1.5.0 FF - prefs.js..keyword.URL: "http://mystart.incredibar.com/mb174/?loc=IB_DS&a=6R8FQJiBhA&&i=26&search=" [2010.11.08 17:08:35 | 000,000,000 | ---D | M] (BlockSite) -- C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\kdie60r2.default\extensions\{dd3d7613-0246-469d-bc65-2a3cc1668adc} [2012.09.21 16:18:25 | 000,000,000 | ---D | M] (incredibar.com) -- C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\kdie60r2.default\extensions\ffxtlbr@incredibar.com [2012.09.21 16:18:18 | 000,002,203 | ---- | M] () -- C:\Users\User\AppData\Roaming\mozilla\firefox\profiles\kdie60r2.default\searchplugins\MyStart Search.xml O4 - HKU\S-1-5-21-2451268535-3787092718-403381534-1000..\Run: [] File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ] :Files C:\myTeVii C:\Users\User\Documents\Mixed\Computer\washandgo.exe C:\Users\User\Documents\Mixed\Rest\t-online\EMAIL2\ANLAGEN\filme\einfach_gut.zip F:\Dateien\Mixed\Rest\t-online\EMAIL2\ANLAGEN\filme\einfach_gut.zip C:\Users\User\Downloads\VideoConverterSetup.exe C:\Users\User\Downloads\WinMaximizer.exe F:\Dateien\Mixed\Computer\washandgo.exe ipconfig /flushdns /c :Commands [purity] [emptytemp] [resethosts] Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #15 |
Schaut gut aus (also auch die Schrift in Firefox ist wieder normal).
ATTFilter All processes killed ========== OTL ========== Prefs.js: "MyStart Search" removed from browser.search.defaultenginename Prefs.js: ffxtlbr@incredibar.com:1.5.0 removed from extensions.enabledAddons Prefs.js: "hxxp://mystart.incredibar.com/mb174/?loc=IB_DS&a=6R8FQJiBhA&&i=26&search=" removed from keyword.URL C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\kdie60r2.default\extensions\{dd3d7613-0246-469d-bc65-2a3cc1668adc}\chrome folder moved successfully. C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\kdie60r2.default\extensions\{dd3d7613-0246-469d-bc65-2a3cc1668adc} folder moved successfully. C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\kdie60r2.default\extensions\ffxtlbr@incredibar.com\content\imgs\flgs folder moved successfully. C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\kdie60r2.default\extensions\ffxtlbr@incredibar.com\content\imgs folder moved successfully. C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\kdie60r2.default\extensions\ffxtlbr@incredibar.com\content folder moved successfully. C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\kdie60r2.default\extensions\ffxtlbr@incredibar.com folder moved successfully. C:\Users\User\AppData\Roaming\mozilla\firefox\profiles\kdie60r2.default\searchplugins\MyStart Search.xml moved successfully. Registry value HKEY_USERS\S-1-5-21-2451268535-3787092718-403381534-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! C:\autoexec.bat moved successfully. ========== FILES ========== C:\myTeVii\Skins folder moved successfully. C:\myTeVii\Plugins folder moved successfully. C:\myTeVii\Languages folder moved successfully. C:\myTeVii\Decoders folder moved successfully. C:\myTeVii folder moved successfully. C:\Users\User\Documents\Mixed\Computer\washandgo.exe moved successfully. C:\Users\User\Documents\Mixed\Rest\t-online\EMAIL2\ANLAGEN\filme\einfach_gut.zip moved successfully. F:\Dateien\Mixed\Rest\t-online\EMAIL2\ANLAGEN\filme\einfach_gut.zip moved successfully. C:\Users\User\Downloads\VideoConverterSetup.exe moved successfully. C:\Users\User\Downloads\WinMaximizer.exe moved successfully. F:\Dateien\Mixed\Computer\washandgo.exe moved successfully. < ipconfig /flushdns /c > Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. C:\Users\User\Downloads\cmd.bat deleted successfully. C:\Users\User\Downloads\cmd.txt deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public User: User ->Temp folder emptied: 685446088 bytes ->Temporary Internet Files folder emptied: 3254434890 bytes ->Java cache emptied: 3708450 bytes ->FireFox cache emptied: 350997802 bytes ->Flash cache emptied: 14803 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 538764146 bytes RecycleBin emptied: 1460621607 bytes Total Files Cleaned = 6.002,00 mb C:\Windows\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version log created on 09262012_134005 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... |
![]() |
Themen zu Incredibar Toolbar gefangen und blutiger Anfänger ... ! |
anfänger, anlage, antivirus, avira, continue, einfach, ergebnisse, fedex, festplatte, firefox, free, fremde, gen, gmer, incredibar toolbar, infos, install.exe, krieg, laptop, platte, plug-in, programme, seite, software, speicher, starten, startseite, super, system, usb, verlieren, wlan |