McFlyOSLw | 01.07.2012 15:14 | MyStart by Incredibar lässt mich nicht mehr in Ruhe Hallo Leute,
ich bin neu hier im Forum und habe ein kleines Problem Namens Mystart Incredibar.
Ich habe mich hier im Forum schon darüber informiert und habe versucht das Teil zu löschen aber immer wenn ich im Firefox ein neues Tab aufmache erscheint wieder diese nervende Mystart Seite.
Anbei habe ich ein paar Logs aus Malwarebytes sowie dem ESET Online Scanner:
Hier die Logs zu Malwarebytes: Code:
Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org
Datenbank Version: v2012.06.30.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
McFlyOSLw :: MCFLY-PC [Administrator]
Schutz: Aktiviert
01.07.2012 02:43:38
mbam-log-2012-07-01 (02-43-38).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 238665
Laufzeit: 3 Minute(n), 58 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 2
C:\Users\McFlyOSLw\AppData\Local\Temp\pJTvKwfq.exe.part (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\RemoveWGA12.exe (PUP.RemoveWGA) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Code:
Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org
Datenbank Version: v2012.07.01.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
McFlyOSLw :: MCFLY-PC [Administrator]
Schutz: Aktiviert
01.07.2012 11:06:14
mbam-log-2012-07-01 (11-06-14).txt
Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 629522
Laufzeit: 1 Stunde(n), 19 Minute(n), 37 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 9
D:\Downloads\FSX\NGX\FSX PMDG 737 600 700\FSX PMDG 737 600 700\4-PMDG 737 6789 NGX CRACK.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt.
D:\Downloads\FSX\PMDG_737-8900 NGX\PMDG_737-8900 NGX\pmdg.737ngx.patcher-patch.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt.
C:\Users\McFlyOSLw\Downloads\2534\904-tune-96\TuneUp Utilities 2010 v.9.0.4000.96\KG\core-keygen.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Patch-Cracks\Patch-Cracks\BC2_1.0\rld-bbc2.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\RemoveWAT 2.2.6\RemoveWAT 2.2.6.exe (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Stereoscopic.Player.v1.5.4.Multilingual.WinAll.Incl.Keygen-CRD\Stereoscopic.Player.v1.5.4.Multilingual.WinAll.Incl.Keygen-CRD\crd.exe (TheftMarker.Crude) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Windows7\1134\KGenWi7ultim\Windows 7 Ultimate Keygen.exe (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Windows7\Windows 7 Loader v1.7.9\Windows 7 Loader\Windows 7 Loader.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\winrar390\Keygen(FFF)\Keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) Und hier noch das Log vom ESET Online Scanner: Code:
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=3ba30ec3e4861b4d995175b4dfd046ea
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-01 01:42:46
# local_time=2012-07-01 03:42:46 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=3584 16777215 100 0 0 0 0 0
# compatibility_mode=5893 16776574 100 94 25821512 92769446 0 0
# compatibility_mode=8192 67108863 100 0 374 374 0 0
# scanned=408788
# found=16
# cleaned=0
# scan_time=10570
C:\ProgramData\Win7codecs\{3C32D47E-419E-48B9-8D9F-F9C489A2D299}\Win7codecs.msi Win32/Packed.Autoit.E.Gen application (unable to clean) 00000000000000000000000000000000 I
C:\ProgramData\Win7codecs\{44254CD9-F195-40EE-A3EC-B58891E9FC69}\Win7codecs.msi Win32/Packed.Autoit.C.Gen application (unable to clean) 00000000000000000000000000000000 I
C:\ProgramData\Win7codecs\{5D33C65D-EC8B-4505-B909-34F9BEACD44E}\Win7codecs.msi Win32/Packed.Autoit.C.Gen application (unable to clean) 00000000000000000000000000000000 I
C:\ProgramData\Win7codecs\{9358A3E1-C79C-4A76-86C8-383E19BB2346}\Win7codecs.msi multiple threats (unable to clean) 00000000000000000000000000000000 I
C:\ProgramData\Win7codecs\{C01237D6-4A77-4A5C-AA25-A1226A998979}\Win7codecs.msi Win32/Packed.Autoit.E.Gen application (unable to clean) 00000000000000000000000000000000 I
C:\ProgramData\Win7codecs\{F2A27A9A-6099-48FD-8FBA-191D42C9ABDB}\Win7codecs.msi multiple threats (unable to clean) 00000000000000000000000000000000 I
C:\Users\All Users\Win7codecs\{3C32D47E-419E-48B9-8D9F-F9C489A2D299}\Win7codecs.msi Win32/Packed.Autoit.E.Gen application (unable to clean) 00000000000000000000000000000000 I
C:\Users\All Users\Win7codecs\{44254CD9-F195-40EE-A3EC-B58891E9FC69}\Win7codecs.msi Win32/Packed.Autoit.C.Gen application (unable to clean) 00000000000000000000000000000000 I
C:\Users\All Users\Win7codecs\{5D33C65D-EC8B-4505-B909-34F9BEACD44E}\Win7codecs.msi Win32/Packed.Autoit.C.Gen application (unable to clean) 00000000000000000000000000000000 I
C:\Users\All Users\Win7codecs\{9358A3E1-C79C-4A76-86C8-383E19BB2346}\Win7codecs.msi multiple threats (unable to clean) 00000000000000000000000000000000 I
C:\Users\All Users\Win7codecs\{C01237D6-4A77-4A5C-AA25-A1226A998979}\Win7codecs.msi Win32/Packed.Autoit.E.Gen application (unable to clean) 00000000000000000000000000000000 I
C:\Users\All Users\Win7codecs\{F2A27A9A-6099-48FD-8FBA-191D42C9ABDB}\Win7codecs.msi multiple threats (unable to clean) 00000000000000000000000000000000 I
C:\Users\McFlyOSLw\Desktop\Setup_FreeFlvConverter6.97.exe Win32/Toolbar.Widgi application (unable to clean) 00000000000000000000000000000000 I
C:\Users\McFlyOSLw\Downloads\FixCleanerSetup.exe Win32/Adware.ErrorRepair application (unable to clean) 00000000000000000000000000000000 I
C:\Users\McFlyOSLw\Downloads\PDFCreator-1_2_3_setup.exe Win32/Toolbar.Widgi application (unable to clean) 00000000000000000000000000000000 I
C:\Users\McFlyOSLw\Downloads\RemoveWAT 2.2.6.rar a variant of Win32/Injector.OEM trojan (unable to clean) 00000000000000000000000000000000 I Ich hoffe Ihr könnt mir helfen das scheiß Ding zu entfernen.
Beste Grüße
McFlyOSLw |