Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   MyStart by Incredibar lässt mich nicht mehr in Ruhe (https://www.trojaner-board.de/118285-mystart-by-incredibar-laesst-mich-mehr-ruhe.html)

McFlyOSLw 01.07.2012 15:14

MyStart by Incredibar lässt mich nicht mehr in Ruhe
 
Hallo Leute,

ich bin neu hier im Forum und habe ein kleines Problem Namens Mystart Incredibar.

Ich habe mich hier im Forum schon darüber informiert und habe versucht das Teil zu löschen aber immer wenn ich im Firefox ein neues Tab aufmache erscheint wieder diese nervende Mystart Seite.

Anbei habe ich ein paar Logs aus Malwarebytes sowie dem ESET Online Scanner:

Hier die Logs zu Malwarebytes:

Code:


Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.30.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
McFlyOSLw :: MCFLY-PC [Administrator]

Schutz: Aktiviert

01.07.2012 02:43:38
mbam-log-2012-07-01 (02-43-38).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 238665
Laufzeit: 3 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\McFlyOSLw\AppData\Local\Temp\pJTvKwfq.exe.part (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\RemoveWGA12.exe (PUP.RemoveWGA) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.07.01.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
McFlyOSLw :: MCFLY-PC [Administrator]

Schutz: Aktiviert

01.07.2012 11:06:14
mbam-log-2012-07-01 (11-06-14).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 629522
Laufzeit: 1 Stunde(n), 19 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 9
D:\Downloads\FSX\NGX\FSX PMDG 737 600 700\FSX PMDG 737 600 700\4-PMDG 737 6789 NGX CRACK.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt.
D:\Downloads\FSX\PMDG_737-8900 NGX\PMDG_737-8900 NGX\pmdg.737ngx.patcher-patch.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt.
C:\Users\McFlyOSLw\Downloads\2534\904-tune-96\TuneUp Utilities 2010 v.9.0.4000.96\KG\core-keygen.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Patch-Cracks\Patch-Cracks\BC2_1.0\rld-bbc2.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\RemoveWAT 2.2.6\RemoveWAT 2.2.6.exe (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Stereoscopic.Player.v1.5.4.Multilingual.WinAll.Incl.Keygen-CRD\Stereoscopic.Player.v1.5.4.Multilingual.WinAll.Incl.Keygen-CRD\crd.exe (TheftMarker.Crude) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Windows7\1134\KGenWi7ultim\Windows 7 Ultimate Keygen.exe (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Windows7\Windows 7 Loader v1.7.9\Windows 7 Loader\Windows 7 Loader.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\winrar390\Keygen(FFF)\Keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Und hier noch das Log vom ESET Online Scanner:

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=3ba30ec3e4861b4d995175b4dfd046ea
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-01 01:42:46
# local_time=2012-07-01 03:42:46 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=3584 16777215 100 0 0 0 0 0
# compatibility_mode=5893 16776574 100 94 25821512 92769446 0 0
# compatibility_mode=8192 67108863 100 0 374 374 0 0
# scanned=408788
# found=16
# cleaned=0
# scan_time=10570
C:\ProgramData\Win7codecs\{3C32D47E-419E-48B9-8D9F-F9C489A2D299}\Win7codecs.msi        Win32/Packed.Autoit.E.Gen application (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\Win7codecs\{44254CD9-F195-40EE-A3EC-B58891E9FC69}\Win7codecs.msi        Win32/Packed.Autoit.C.Gen application (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\Win7codecs\{5D33C65D-EC8B-4505-B909-34F9BEACD44E}\Win7codecs.msi        Win32/Packed.Autoit.C.Gen application (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\Win7codecs\{9358A3E1-C79C-4A76-86C8-383E19BB2346}\Win7codecs.msi        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\Win7codecs\{C01237D6-4A77-4A5C-AA25-A1226A998979}\Win7codecs.msi        Win32/Packed.Autoit.E.Gen application (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\Win7codecs\{F2A27A9A-6099-48FD-8FBA-191D42C9ABDB}\Win7codecs.msi        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\Win7codecs\{3C32D47E-419E-48B9-8D9F-F9C489A2D299}\Win7codecs.msi        Win32/Packed.Autoit.E.Gen application (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\Win7codecs\{44254CD9-F195-40EE-A3EC-B58891E9FC69}\Win7codecs.msi        Win32/Packed.Autoit.C.Gen application (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\Win7codecs\{5D33C65D-EC8B-4505-B909-34F9BEACD44E}\Win7codecs.msi        Win32/Packed.Autoit.C.Gen application (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\Win7codecs\{9358A3E1-C79C-4A76-86C8-383E19BB2346}\Win7codecs.msi        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\Win7codecs\{C01237D6-4A77-4A5C-AA25-A1226A998979}\Win7codecs.msi        Win32/Packed.Autoit.E.Gen application (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\Win7codecs\{F2A27A9A-6099-48FD-8FBA-191D42C9ABDB}\Win7codecs.msi        multiple threats (unable to clean)        00000000000000000000000000000000        I
C:\Users\McFlyOSLw\Desktop\Setup_FreeFlvConverter6.97.exe        Win32/Toolbar.Widgi application (unable to clean)        00000000000000000000000000000000        I
C:\Users\McFlyOSLw\Downloads\FixCleanerSetup.exe        Win32/Adware.ErrorRepair application (unable to clean)        00000000000000000000000000000000        I
C:\Users\McFlyOSLw\Downloads\PDFCreator-1_2_3_setup.exe        Win32/Toolbar.Widgi application (unable to clean)        00000000000000000000000000000000        I
C:\Users\McFlyOSLw\Downloads\RemoveWAT 2.2.6.rar        a variant of Win32/Injector.OEM trojan (unable to clean)        00000000000000000000000000000000        I

Ich hoffe Ihr könnt mir helfen das scheiß Ding zu entfernen.

Beste Grüße
McFlyOSLw

cosinus 02.07.2012 14:58

Code:

C:\Users\McFlyOSLw\Downloads\2534\904-tune-96\TuneUp Utilities 2010 v.9.0.4000.96\KG\core-keygen.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Patch-Cracks\Patch-Cracks\BC2_1.0\rld-bbc2.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\RemoveWAT 2.2.6\RemoveWAT 2.2.6.exe (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Stereoscopic.Player.v1.5.4.Multilingual.WinAll.Incl.Keygen-CRD\Stereoscopic.Player.v1.5.4.Multilingual.WinAll.Incl.Keygen-CRD\crd.exe (TheftMarker.Crude) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Windows7\1134\KGenWi7ultim\Windows 7 Ultimate Keygen.exe (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Windows7\Windows 7 Loader v1.7.9\Windows 7 Loader\Windows 7 Loader.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\winrar390\Keygen(FFF)\Keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.


:twak: :pfui:

Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131