![]() |
MyStart by IncrediBar.com / Ergebnis des Scan mit Malwarebytes Anti-Malware Hallo, habe das selbe Problem wie viele andre und habe mir MyStart by IncrediBar.com "eingefangen"! Habe bereits in google-Chrome die Suchmaschine gelöscht und mit CCleaner deinstalliert. Anbei die Scan-Ergebnisse vom Suchlauf von Malwarebytes: Malwarebytes Anti-Malware (Test) 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.12.23.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Marina :: MARINA-PC [Administrator] Schutz: Aktiviert 23.12.2012 09:41:56 mbam-log-2012-12-23 (10-32-47).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|S:\|X:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 327590 Laufzeit: 50 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 X:\Neuer Ordner\PmsDView.exe (Malware.Packer) -> Keine Aktion durchgeführt. (Ende) Hat jemand eine Lösung für mich? Vielen Dank schon mal! |
Klar! :hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: Deinstalliere Ccleaner Schritt 2: Sag mir bitte was Laufwerk X und der neue Ordner ist? Schritt 3: AdwCleaner: Werbeprogramme suchen und löschen Schritt 4: Temporäre Dateien löschen mit TFC
Schritt 5: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
Hallo ryder, ich habe alles nach Plan abgearbeitet und sende dir nun hier meine Antworten : 2. auf Laufwerk X werden meine gesamten Dateien / Dokumente gespeichert den Ordner "Neuer Ordner" kann ich leider nichts zuordnen und ich benötige diesen auch nicht 3. AdwCleaner # AdwCleaner v2.102 - Datei am 25/12/2012 um 22:22:25 erstellt # Aktualisiert am 23/12/2012 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzer : Marina - MARINA-PC # Bootmodus : Normal # Ausgeführt unter : X:\Eigene Dateien\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\user.js Datei Gelöscht : C:\Users\Marina\AppData\Roaming\Mozilla\Firefox\Profiles\c3kpnux7.default\searchplugins\MyStart Search.xml Datei Gelöscht : C:\Users\Marina\AppData\Roaming\Mozilla\Firefox\Profiles\c3kpnux7.default\searchplugins\SweetIm.xml Datei Gelöscht : X:\Eigene Dateien\Desktop Marina\Search The Web.url Datei Gelöscht : X:\Eigene Dateien\Desktop Marina\sweetpcfix.url Ordner Gelöscht : C:\Users\Marina\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn Ordner Gelöscht : C:\Users\Marina\AppData\Local\Google\Chrome\User Data\Default\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg Ordner Gelöscht : C:\Users\Marina\AppData\Roaming\Mozilla\Firefox\Profiles\c3kpnux7.default\extensions\ffxtlbr@incredibar.com Ordner Gelöscht : C:\Users\Marina\AppData\Roaming\Mozilla\Firefox\Profiles\c3kpnux7.default\extensions\staged Ordner Gelöscht : C:\Windows\SysWOW64\WNLT Ordner Gelöscht : D:\Programme (x86)\Perion ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\IM Schlüssel Gelöscht : HKCU\Software\ImInstaller Schlüssel Gelöscht : HKCU\Software\SweetIM Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826} Schlüssel Gelöscht : HKLM\Software\IB Updater Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS Schlüssel Gelöscht : HKLM\Software\SweetIM Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB} Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB} Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://mystart.incredibar.com/mb205?a=6OyXR3X7DI&i=26 --> hxxp://www.google.com -\\ Mozilla Firefox v15.0.1 (de) Datei : C:\Users\Marina\AppData\Roaming\Mozilla\Firefox\Profiles\c3kpnux7.default\prefs.js C:\Users\Marina\AppData\Roaming\Mozilla\Firefox\Profiles\c3kpnux7.default\user.js ... Gelöscht ! Gelöscht : user_pref("browser.startup.homepage", "hxxp://mystart.incredibar.com/mb205?a=6OyXR3X7DI&i=26"); Gelöscht : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb205?a=6OyXR3X7DI&i=26"); Gelöscht : user_pref("browser.search.defaultenginename", "MyStart Search"); Gelöscht : user_pref("browser.search.selectedEngine", "MyStart Search"); Gelöscht : user_pref("keyword.URL", "hxxp://mystart.incredibar.com/mb205/?loc=IB_DS&a=6OyXR3X7DI&&i=26&search="[...] -\\ Google Chrome v23.0.1271.97 Datei : C:\Users\Marina\AppData\Local\Google\Chrome\User Data\Default\Preferences Gelöscht [l.16] : urls_to_restore_on_startup = [ "hxxp://www.google.com/", "hxxp://mystart.incredibar.com/mb[...] Gelöscht [l.2371] : urls_to_restore_on_startup = [ "hxxp://www.google.com/", "hxxp://mystart.incredibar.com/mb205[...] ************************* AdwCleaner[S1].txt - [4207 octets] - [25/12/2012 22:22:25] ########## EOF - C:\AdwCleaner[S1].txt - [4267 octets] ########## 5. DDS ScanDDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows 7 Professional Boot Device: \Device\HarddiskVolume1 Install Date: 19.09.2012 22:46:04 System Uptime: 25.12.2012 23:03:57 (0 hours ago) . Motherboard: ASUSTeK Computer Inc. | | K50IJ Processor: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz | Socket 478 | 1197/200mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 61 GiB total, 34,351 GiB free. D: is FIXED (NTFS) - 29 GiB total, 25,217 GiB free. E: is CDROM () S: is FIXED (NTFS) - 49 GiB total, 13,516 GiB free. X: is FIXED (NTFS) - 75 GiB total, 73,442 GiB free. . ==== Disabled Device Manager Items ============= . Class GUID: Description: Device ID: ROOT\UNKNOWN\0000 Manufacturer: Name: PNP Device ID: ROOT\UNKNOWN\0000 Service: . ==== System Restore Points =================== . RP100: 13.12.2012 13:51:32 - Windows Update RP102: 13.12.2012 14:24:08 - Removed Update Manager for SweetPacks 1.1 RP104: 13.12.2012 14:24:48 - Removed SweetIM for Messenger 3.7 RP106: 13.12.2012 14:26:35 - Removed Internet Explorer Toolbar 4.6 by SweetPacks RP108: 14.12.2012 11:04:32 - Installed LibreOffice 3.6 RP110: 14.12.2012 12:50:10 - Installed LibreOffice 3.6 RP112: 22.12.2012 08:00:34 - Windows Update RP113: 25.12.2012 21:33:20 - Windows-Sicherung . ==== Installed Programs ====================== . Adobe Flash Player 11 Plugin Adobe Reader X (10.1.4) - Deutsch ATK Package DHTML Editing Component DriverFinder ElsterFormular ETDWare PS/2-x64 7.0.5.7_WHQL fotokasten comfort 5.0 FreeTorrentViewer G-Filter Google Chrome Java 7 Update 7 Java Auto Updater LibreOffice 3.6 LibreOffice 3.6 Help Pack (German) Malwarebytes Anti-Malware Version 1.65.1.1000 Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft .NET Framework 4 Extended Microsoft .NET Framework 4 Extended DEU Language Pack Microsoft .NET Framework 4 Multi-Targeting Pack Microsoft Application Error Reporting Microsoft Help Viewer 1.0 Microsoft Help Viewer 1.0 Language Pack - DEU Microsoft SQL Server Compact 3.5 SP2 DEU Microsoft SQL Server Compact 3.5 SP2 x64 DEU Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Visual C++ 2010 Express - DEU Microsoft Visual Studio 2010 Express Prerequisites x64 - DEU Mozilla Firefox 15.0.1 (x86 de) Mozilla Firefox 16.0.1 (x86 de) Mozilla Maintenance Service Mozilla Thunderbird 15.0.1 (x86 de) Mozilla Thunderbird 17.0 (x86 de) MSXML 4.0 SP2 (KB954430) MSXML 4.0 SP2 (KB973688) Recuva Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Security Update for Microsoft .NET Framework 4 Extended (KB2487367) Security Update for Microsoft .NET Framework 4 Extended (KB2656351) StarMoney StarMoney 8.0 Turbo Lister 2 Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) Update for Microsoft .NET Framework 4 Extended (KB2468871) Update for Microsoft .NET Framework 4 Extended (KB2533523) Update for Microsoft .NET Framework 4 Extended (KB2600217) Windows XP Mode Zipper ZoneAlarm Antivirus ZoneAlarm Firewall ZoneAlarm Free Antivirus + Firewall ZoneAlarm LTD Toolbar ZoneAlarm Security ZoneAlarm Security Toolbar . ==== End Of File =========================== Ich warte auf weitere Anweisungen :stirn: Viele Grüße - kleinewolke |
Dann machen wir auch weiter: Schritt 1: Ich würde die ZoneAlarm Firewall deaktivieren normalerweise brauchst du keine andere als die in Windows integrierte. Schritt 2: Scan mit Combofix
|
Combofix ist auch erledigt - hier der Log: Code: ComboFix 12-12-25.02 - Marina 26.12.2012 21:59:10.1.2 - x64 |
Okay wir werden jetzt ein paar Dateien zur weiteren Analyse einsenden. Bitte dieses Anleitung genau folgen! Schritt 1: Combofix-Skript
Schritt 2: Nur weiter machen, wenn der Upload geklappt hat. Combofix wird dir das mitteilen. Schritt 3: Upload zur Analyse bei Trojaner-Board
|
Das Hochladen sollte geklappt haben. Aber sobald das Internetprogramm bzw. den Ordner zippe bekomme ich folgende Meldung: Es wurde versucht, einen Registrierungsschlüssel einem unzulässigen Vorgang zu unterziehen der zum Lõschen markiert wurde. HILFE |
Dann lies mal meine Anleitung richtig, das kann schon mal passieren. Schritt 3 ist noch nicht erfolgt. |
ich war mir nicht sicher ob ich auch bei diesem Abschnitt den PC neu starten darf - aber dies habe ich nun gemacht und die Fehlermeldung ist weg! Punkt 3 - Upload zur Analyse bei Trojaner-Board - ist nun auch erledigt! |
Sehr schön bekomme ich auch das Logfile von Combofix zum sehen? |
aber klar doch - hab ich total vergessen: Code: ComboFix 12-12-25.02 - Marina 26.12.2012 23:23:20.2.2 - x64 |
vollständig ist das aber nicht ... und bevor es dann weiter geht: Hast du noch Probleme mit Werbung? |
hier nochmals komplett (sorry - mein sohnemann wollte auch mal drücken ;-)) die werbung ist jetzt eigentlich weg ... Code: ComboFix 12-12-25.02 - Marina 26.12.2012 23:23:20.2.2 - x64 |
Dein Kleiner kriegt eins auf die Flossen, wenn er mich hier stört :D Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
zu 1. Code: Malwarebytes Anti-Malware (Test) 1.65.1.1000 zu 3. Code: Results of screen317's Security Check version 0.99.56 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board