Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Wie entfernt man das mystart.incredibar.com-zeug vom Rechner (https://www.trojaner-board.de/121982-entfernt-man-mystart-incredibar-com-zeug-rechner.html)

hannfried 13.08.2012 13:18

Wie entfernt man das mystart.incredibar.com-zeug vom Rechner
 
Guten Tag,
habe mir ebenfalls beim Versuch, eine Schriftart runterzuladen, das "mystart.incredibar.com-zeug" auf den Rechner geholt.
Dass mein Firefox mit Mystart starten wollte, konnte ich ja noch in den Einstellungen korrigieren. Nicht korrigieren konnte ich aber, dass dieses Zeug bei jedem neuen Tab wieder auftaucht und vielleicht noch sonst was auf meinem Rechner anrichtet.:headbang:

Habe "Malwarebytes Anti-Malware" installiert und den geforderten Quick-Scan mit folgendem Ergebnis durchgeführt:



Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.13.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrator :: HOME-PC [Administrator]

Schutz: Aktiviert

13.08.2012 13:06:20
mbam-log-2012-08-13 (13-37-51).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 241115
Laufzeit: 15 Minute(n), 5 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 3
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 1
C:\Programme\Registry Doktor 2009 (Rogue.RegistryDoctor) -> Keine Aktion durchgeführt.

Infizierte Dateien: 3
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\FlaemischeKanzleischriftvonSchriftartenFontsde_downloader_by_SchriftartenFontsde.exe (PUP.BundleInstaller.BI) -> Keine Aktion durchgeführt.
C:\WINDOWS\system32\MSVolume.dll (Fake.Dropped.Malware) -> Keine Aktion durchgeführt.
C:\Programme\Registry Doktor 2009\R_DSchedule.txt (Rogue.RegistryDoctor) -> Keine Aktion durchgeführt.

(Ende)

Bin pc-mäßig nicht so versiert, daher wäre eine auch für einen Laien im Rentenalter allgemein verständliche Antwort hinsichtlich der weiteren Verfahrensweise mehr als hilfreich.


Grüßle, bzw Hiiiiiiiiiiiiilfe, Hannfried

hannfried 16.08.2012 10:34

Der Aufforderung, frühestens nach drei Tagen, meinen Hilferuf zu wiederholen, möchte ich hiermit nachkommen...
Beste Grüße, hannfried

hannfried 20.08.2012 09:34

So, ich lasse nun nocheinmal einen Versuchsballon mit der Bitte um Hilfe steigen, weil ich mir einbilde, dass mein Rechner mit dem "mystart.incredibar.com-zeug" langsamer läuft und da scheinbar auch sonst noch etwas im Hintergrund läuft, was Schaden anrichten könnte....
Beste Grüße, hannfried

hannfried 28.08.2012 15:55

Habe die Hoffnung, dass mir hier geholfen werden könnte, immer noch nicht aufgegeben,
Grüßle, hannfried

hannfried 09.09.2012 08:30

Habe die Hoffnung, dass mir hier geholfen werden könnte, immer noch nicht aufgegeben,
Grüßle, hannfried


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131