Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Wie werde ich Incredibar los? (https://www.trojaner-board.de/118364-incredibar-los.html)

mno7 02.07.2012 20:20

Wie werde ich Incredibar los?
 
Hallo zusammen,

nachdem ich gestern meinen PC startete hatte ich auf einmal ein Videoprogramm auf dem Desktop, von dem ich nicht wusste, dass ich es überhaupt runtergeladen hatte. Als ich dieses deinstallierte und ins Internet ging, bemerkte ich, dass bei mir eine "incredibar" Toolbar aktiviert ist und ich auch eine andere Suchmaschine als zuvor hatte. Ich googelte nach diesem Problem und bin dabei auf dieses Forum gestoßen, ich habe versucht die angegebenen Schritte zu befolgen, wobei ich zugeben muss, dass ich in diesen Dingen schon etwas überfordert bin. Ich hoffe, irgendejemand kann mir behilflich sein, dieses Incredibar komplett von meinem PC los zu werden. Ich habe die LogDatei aus Malewarebytes sowie die OTL + Extras Datei aus dem Programm OTL hochgeladen.

Gruß und Danke für die Hilfe im vorraus

cosinus 04.07.2012 12:51

Zitat:

Keine Aktion durchgeführt.
-> No action taken.
Die Funde müssen mit Malwarebytes entfernt waren! Bitte nachholen falls noch nicht getan!

mno7 05.07.2012 21:32

OK,

habe alle Objekte die in Quarantäne standen gelöscht, wenn ich allerdings einen neuen Tab im Internet öffne kommt immer noch eine seite von incredibar. Was muss ich noch tun, bzw welche Dinge muss ich noch online stellen, damit mir weiter geholfen werden kann?

Gruß

cosinus 05.07.2012 21:43

Aus der Quarantäne solltest du eigentlich nichts löschen!
Zitat und Hinweise bitte beachten - aus dem Log von dir konnte man entnehmen, das mit den Funden rein GARNIX passiert ist und in der Anleitung zu Malwarebytes steht, dass jeder Fund in die Quarantäne soll! Aber es soll nichts voreilig aus der Q gelöscht werden

mno7 06.07.2012 13:18

Mist, ich hatte sie in Quarantäne und habe sie gestern komplett entfernt.
Ich habe die erste Log Datei offenbar erstellt bevor ich sie in Quarantäne geschoben habe. Das entfernen habe ich als komplett löschen verstanden.
Ich habe jedoch noch die Log Datei nach dem ich Objekte in Quarantäne verschoben habe herausgekramt, vllt hilft diese noch.

cosinus 06.07.2012 14:30

Naja, bei den Dateien wär es eh egal :D

Führ bitte auch ESET aus, danach sehen wir weiter.

Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden.

ESET Online Scanner

Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
  • Anmerkung für Vista und Win7 User: Bitte den Browser unbedingt so öffnen: per Rechtsklick => als Administrator ausführen
  • Dein Anti-Virus-Programm während des Scans deaktivieren.

    Button http://img695.imageshack.us/img695/1599/eset1l.jpg (<< klick) drücken.
    • Firefox-User:
      Bitte esetsmartinstaller_enu.exe downloaden.Das Firefox-Addon auf dem Desktop speichern und dann installieren.
    • IE-User:
      müssen das Installieren eines ActiveX Elements erlauben.
  • Setze den einen Haken bei Yes, i accept the Terms of Use.
  • Drücke den http://img707.imageshack.us/img707/687/starteg.jpg Button.
  • Warte bis die Komponenten herunter geladen wurden.
  • Setze einen Haken bei "Scan archives".
  • Gehe sicher das bei Remove Found Threats kein Hacken gesetzt ist.
  • http://img707.imageshack.us/img707/687/starteg.jpg drücken.
  • Die Signaturen werden herunter geladen.Der Scan beginnt automatisch.
Wenn der Scan beendet wurde
  • Klicke Finish.
  • Browser schließen.
Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und kopiere folgenden Text in das Ausführen Fenster.
Code:

"%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt"
Hinweis: Falls du ein 64-Bit-Windows einsetzt, lautet der Pfad so:

Code:

"%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt"
Poste nun den Inhalt der log.txt.

mno7 08.07.2012 21:21

So,

hier die Datei

cosinus 09.07.2012 12:28

Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

mno7 09.07.2012 20:11

Also es scheint alles ganz normal zu sein, Windows funktioniert ganz normal, leere Ordner oder Dinge die ich vermisse gibt es nicht. Das einzige was mir derzeit eben auffällt ist die Tatsache, dass ich direkt auf eine Google änliche Seite von incredibar gelange, wenn ich einen neuen Tab im Internet öffne.

Gruß

cosinus 10.07.2012 11:33

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

mno7 10.07.2012 16:58

So,

hier die Datei.

cosinus 10.07.2012 21:28

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.

mno7 11.07.2012 15:56

So,

hier die nächste Datei.

cosinus 11.07.2012 22:02

Kannst du dir Logs bitte direkt in den Beitrag posten - mit CODE-Tags?
Es ist etwas umständlich jedes Mal eine Textdatei runterzuladen

mno7 11.07.2012 22:23

OK,

kann ich gerne machen, was sind denn CODE Tags?


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131