![]() |
|
Plagegeister aller Art und deren Bekämpfung: MyStart Incredibar gefangenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
![]() | #16 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() MyStart Incredibar gefangen Servus, Schritt 1 Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm vom folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter Driver:: X6va009 File:: c:\windows\SysWOW64\Drivers\X6va009 ClearJavaCache:: Wichtig:
![]()
Schritt 2
Schritt 3
Schritt 4 Starte bitte OTL.exe. Wähle unter Extra Registrierung: Benutze Safe List und klicke auf den Scan Button. Poste die OTL.txt und die Extras.txt hier in deinen Thread. Du kannst versuchen, die NewTab-Einstellungen abzuändern. Hilft das? Öffne bitte Firefox, gib in die Adresszeile ein: Code:
ATTFilter about:config Bestätige die Sicherheitsabfrage Suche bitte dort nach den Begriffen "Incredibar" bzw. "MyStart" in der Suchleiste Werden dir Einträge angezeigt, so kannst du versuchen, sie zurückzusetzen. Eventuell musst du sie auch löschen. Bitte poste mit deiner nächsten Antwort
|
![]() | #17 |
![]() ![]() | ![]() MyStart Incredibar gefangen Hallo,
__________________die Logs sind im Anhang. Chrome macht keine Probleme mehr, beim Firefox immernoch das gleiche Phänomen: Im About:Config die NewTab Einstellungen resetten funktioniert, hält aber immer nur bis zum Beenden des Browsers - beim erneuten Start sind die Einstellungen wieder "vom Benutzer festgelegt" auf die MyStart IncrediBar Startseite ![]() Gruß timecop069 |
![]() | #18 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() MyStart Incredibar gefangen Servus,
__________________Ersetze die ******* mit dem richtigen Namen, andernfalls wird der Fix scheitern ! Schritt 1 Hinweis für Mitleser: Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm vom folgenden Download-Spiegel neu herunter: BleepingComputer.comund speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)! Drücke die Windows + R Taste --> Notepad (hinein schreiben) --> OK Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument. Code:
ATTFilter KillAll:: FireFox:: FF - ProfilePath - c:\users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\1hu4p3j6.default-1341528991644\ FF - prefs.js: browser.startup.homepage - about:home Registry:: [HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\Extensions] "{336D0C35-8A85-403a-B9D2-65C292C39087}"=- Wichtig:
![]()
Schritt 2
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
![]() | #19 |
![]() ![]() | ![]() MyStart Incredibar gefangen Hallo, Habe gerade ComboFix nach Anleitung ausgeführt. Jetzt geht jedoch das Internet nicht mehr und einige Dienste werden offenbar nicht angezeigt. Das Ereignisprotokoll lässt sich ebensowenig starten und der Willkommen-Dialog hält ungewöhnlich Länge vor und geht erstmal in einen schwarzen Bildschirm über, was sonst nur beim 1. Neustart nach ComboFix passiert. Anschließende Fehlermeldung: es konnte keine Verbindung mit einem Windows Dienst hergestellt werden (Benachrichtigungsdienst für System Ereignisse), Daher können sich standardbenutzer nicht am System anmelden, weitere Details im Systemere.... (Meldung ist abgeschnitten). Was ist da los? |
![]() | #20 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() MyStart Incredibar gefangen Servus, dieses Problem höre ich zum ersten Mal. Starte den Rechner neu auf und berichte bitte. |
![]() | #21 |
![]() ![]() | ![]() MyStart Incredibar gefangen Habe ich schon mehrmals. Immer dasselbe Ich habe mal etwas nachgeforscht, der Dienst "Benachrichtigungsdienst für Systemereignisse" hat unverändert den Status "Wird gestartet" Die abhängigen Dienste RPC und COM + Ereignissystem sind jedoch normal gestartet. Alle 3 Dienste sind auf automatisch. edit. Habe einen Systemwiederherstellungspunkt vom 26.09.2012 22:11:32 drübergebügelt. Läuft wieder alles. Das bedeutet, die vorletzten Fixes werden vermutlich nicht mehr enthalten sein. Das letzte ComboFix Script führe ich aber nicht nochmal aus ![]() Wie soll ich weiter verfahren? edit2.: Ich bin jetzt mal manuell verfahren und habe es tatsächlich (soweit ersichtlich) geschafft. In einer Pref.js im Firefox Profil war sinngemäß die Änderung User-Pref von NewTab auf diese Homepage, habe das entfernt und siehe da - meine Einstellungen bleiben wieder erhalten. Kannst Du noch überprüfen, ob wirklich alles Clean ist? Noch irgendwelche Scans notwendig? Gruß timecop069 Geändert von timecop069 (27.09.2012 um 19:34 Uhr) |
![]() | #22 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() MyStart Incredibar gefangen Servus, hört sich gut an. ![]() Wir überprüfen nochmal alles mit ein paar Scans und abschließend entfernen wir die verwendeten Programme und du erhälst noch ein paar Tipps mit auf den Weg. ![]() Schritt 1
Schritt 2 ESET Online Scanner
Schritt 3 Downloade Dir bitte SecurityCheck
Bitte poste mit deiner nächsten Antwort
|
![]() | #23 |
![]() ![]() | ![]() MyStart Incredibar gefangen Hallo, MBAM und ESET haben nichts gefunden. Hier der SecurityCheck Code:
ATTFilter Results of screen317's Security Check version 0.99.51 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` ThreatFire Secunia PSI (3.0.0.3001) Malwarebytes Anti-Malware Version 1.65.0.1400 JavaFX 2.1.1 Java 7 Update 7 Adobe Flash Player 11.4.402.278 Mozilla Firefox (15.0) Google Chrome 21.0.1180.83 Google Chrome 21.0.1180.89 Google Chrome 22.0.1229.79 ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe ThreatFire TFTray.exe ThreatFire TFService.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Gruß timecop069 |
![]() | #24 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() MyStart Incredibar gefangen Servus, Wenn du keine Probleme mehr hast, dann sind wir hier fertig. Deine Logdateien sind sauber. ![]() Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. Schritt 1
Schritt 2 Ich würde dir empfehlen, 1 mal pro Woche auch mit diesem Scanner dein System zu prüfen. Möchtest Du ESET denoch deinstallieren, Drücke bitte die ![]() Code:
ATTFilter "%ProgramFiles%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe" Schritt 3 Bitte vor der folgenden Aktion wieder temporär Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren. Windows-Taste + R drücke. Kopiere nun folgende Zeile in die Kommandozeile und klicke OK. Code:
ATTFilter Combofix /Uninstall ![]() Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert, damit auch aus dieser die Schädlinge verschwinden. Nun die eben deaktivierten Programme wieder aktivieren. Schritt 4
Schritt 5 Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Schritt 6 Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich diesen Thread aus meinen Abos löschen kann. |
![]() | #25 |
![]() ![]() | ![]() MyStart Incredibar gefangen Noch eine Frage. Ich nutze aktuell MSE und ThreatFire (und jetzt noch Winpatrol u. SpywareBlaster) im Hintergrund. Kann ich trotzdem bei der Malwarebytes Kaufversion das Schutzmodul aktivieren oder "stören" sich die Programme? Gruß timecop069 |
![]() | #26 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() MyStart Incredibar gefangen Servus, bei MSE und MBAM gibt es (soweit ich weiß) keine Probleme, mit ThreatFire musst du es wohl ausprobieren. Aber es gibt ja einen 30 Tage Testlauf für die MBAM Pro Version. ![]() Ich bin froh, dass wir helfen konnten ![]() Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen. |
![]() |
Themen zu MyStart Incredibar gefangen |
add-on, browser, browsern, defogger, deinstalliert, entfern, entfernen, firefox, gefangen, gen, incredibar, mystart, mystart incredibar, quick, systems, toolbar |