![]() |
MyStart Search Toolbar im Firefox Browser Hey, ich habe folgendes Problem und zwar habe ich die MyStart Search Toolbar im Firefox Browser und kann sie nicht entfernen. In der Systemssteuerung habe ich das Addonn deinstalliert, was mir aber leider nicht geholfen hat. Ich habe mir Anti-Maleware bereits runtergeladen und da wurde auch etwas entfernt, aber das hat das Problem nicht behoben... Ich benutze Windows 7 und Antivir. Bitte um Hilfe, vielen Dank im vorraus! P.s. Das Problem trat auf, nachdem ich etwas bei Chip.de gedownloadet hab... |
:hallo: Ich werde dir bei deinem Problem helfen. Eine Bereinigung ist mitunter mit viel Arbeit für Dich (und mich) verbunden. Bevor es los geht, habe ich etwas Lesestoff für dich. Gelesen und verstanden? Schritt 1: AdwCleaner: Werbeprogramme suchen und löschen Schritt 2: Temporäre Dateien löschen mit TFC
Schritt 3: Scan mit DDS (+ attach) Downloade dir bitte DDS (von sUBs) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop. |
Schritt Eins ist erledigt, darf ich mit Schritt Zwei fortfahren? Danke! # AdwCleaner v2.101 - Datei am 20/12/2012 um 12:04:44 erstellt # Aktualisiert am 16/12/2012 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzer : 21031988 - 21031988-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\21031988\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\user.js Datei Gelöscht : C:\Users\21031988\AppData\Roaming\Mozilla\Firefox\Profiles\5hvnsvbo.default\searchplugins\MyStart Search.xml Ordner Gelöscht : C:\ProgramData\Trymedia ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\IM Schlüssel Gelöscht : HKCU\Software\ImInstaller Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S Schlüssel Gelöscht : HKLM\Software\IB Updater Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://mystart.incredibar.com/mb201?a=6R8Oc9SVp7&i=26 --> hxxp://www.google.com -\\ Mozilla Firefox v17.0.1 (de) Profilname : default Datei : C:\Users\21031988\AppData\Roaming\Mozilla\Firefox\Profiles\5hvnsvbo.default\prefs.js C:\Users\21031988\AppData\Roaming\Mozilla\Firefox\Profiles\5hvnsvbo.default\user.js ... Gelöscht ! Gelöscht : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb201?a=6R8Oc9SVp7&i=26"); Gelöscht : user_pref("browser.search.defaultenginename", "MyStart Search"); Gelöscht : user_pref("browser.search.selectedEngine", "MyStart Search"); Gelöscht : user_pref("extensions.incredibar_i.aflt", "orgnl"); Gelöscht : user_pref("extensions.incredibar_i.dfltLng", ""); Gelöscht : user_pref("extensions.incredibar_i.did", "10643"); Gelöscht : user_pref("extensions.incredibar_i.excTlbr", false); Gelöscht : user_pref("extensions.incredibar_i.id", "d03bf62400000000000050465d8e30a0"); Gelöscht : user_pref("extensions.incredibar_i.installerproductid", "26"); Gelöscht : user_pref("extensions.incredibar_i.instlDay", "15688"); Gelöscht : user_pref("extensions.incredibar_i.instlRef", ""); Gelöscht : user_pref("extensions.incredibar_i.ms_url_id", ""); Gelöscht : user_pref("extensions.incredibar_i.newTab", false); Gelöscht : user_pref("extensions.incredibar_i.ppd", ""); Gelöscht : user_pref("extensions.incredibar_i.prdct", "incredibar"); Gelöscht : user_pref("extensions.incredibar_i.productid", "26"); Gelöscht : user_pref("extensions.incredibar_i.prtnrId", "Incredibar"); Gelöscht : user_pref("extensions.incredibar_i.smplGrp", "none"); Gelöscht : user_pref("extensions.incredibar_i.tlbrId", "base"); Gelöscht : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8Oc9SVp7&loc=IB[...] Gelöscht : user_pref("extensions.incredibar_i.upn2", "6R8Oc9SVp7"); Gelöscht : user_pref("extensions.incredibar_i.upn2n", "92825568941881049"); Gelöscht : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14"); Gelöscht : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.149:31:31"); Gelöscht : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14"); Gelöscht : user_pref("keyword.URL", "hxxp://mystart.incredibar.com/mb201/?loc=IB_DS&a=6R8Oc9SVp7&&i=26&search="[...] ************************* AdwCleaner[R1].txt - [4371 octets] - [20/12/2012 12:03:47] AdwCleaner[R2].txt - [4431 octets] - [20/12/2012 12:04:21] AdwCleaner[S1].txt - [4250 octets] - [20/12/2012 12:04:44] ########## EOF - C:\AdwCleaner[S1].txt - [4310 octets] ########## |
Gelesen und verstanden? |
Entschuldige bitte meine Frage, ich werde versuchen solche Fragen in den nächsten Schritten zu vermeiden! Danke! # AdwCleaner v2.101 - Datei am 20/12/2012 um 12:04:44 erstellt # Aktualisiert am 16/12/2012 von Xplode # Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits) # Benutzer : 21031988 - 21031988-PC # Bootmodus : Normal # Ausgeführt unter : C:\Users\21031988\Downloads\adwcleaner.exe # Option [Löschen] **** [Dienste] **** ***** [Dateien / Ordner] ***** Datei Gelöscht : C:\user.js Datei Gelöscht : C:\Users\21031988\AppData\Roaming\Mozilla\Firefox\Profiles\5hvnsvbo.default\searchplugins\MyStart Search.xml Ordner Gelöscht : C:\ProgramData\Trymedia ***** [Registrierungsdatenbank] ***** Schlüssel Gelöscht : HKCU\Software\IM Schlüssel Gelöscht : HKCU\Software\ImInstaller Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S Schlüssel Gelöscht : HKLM\Software\IB Updater Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}] ***** [Internet Browser] ***** -\\ Internet Explorer v9.0.8112.16457 Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://mystart.incredibar.com/mb201?a=6R8Oc9SVp7&i=26 --> hxxp://www.google.com -\\ Mozilla Firefox v17.0.1 (de) Profilname : default Datei : C:\Users\21031988\AppData\Roaming\Mozilla\Firefox\Profiles\5hvnsvbo.default\prefs.js C:\Users\21031988\AppData\Roaming\Mozilla\Firefox\Profiles\5hvnsvbo.default\user.js ... Gelöscht ! Gelöscht : user_pref("browser.newtab.url", "hxxp://mystart.incredibar.com/mb201?a=6R8Oc9SVp7&i=26"); Gelöscht : user_pref("browser.search.defaultenginename", "MyStart Search"); Gelöscht : user_pref("browser.search.selectedEngine", "MyStart Search"); Gelöscht : user_pref("extensions.incredibar_i.aflt", "orgnl"); Gelöscht : user_pref("extensions.incredibar_i.dfltLng", ""); Gelöscht : user_pref("extensions.incredibar_i.did", "10643"); Gelöscht : user_pref("extensions.incredibar_i.excTlbr", false); Gelöscht : user_pref("extensions.incredibar_i.id", "d03bf62400000000000050465d8e30a0"); Gelöscht : user_pref("extensions.incredibar_i.installerproductid", "26"); Gelöscht : user_pref("extensions.incredibar_i.instlDay", "15688"); Gelöscht : user_pref("extensions.incredibar_i.instlRef", ""); Gelöscht : user_pref("extensions.incredibar_i.ms_url_id", ""); Gelöscht : user_pref("extensions.incredibar_i.newTab", false); Gelöscht : user_pref("extensions.incredibar_i.ppd", ""); Gelöscht : user_pref("extensions.incredibar_i.prdct", "incredibar"); Gelöscht : user_pref("extensions.incredibar_i.productid", "26"); Gelöscht : user_pref("extensions.incredibar_i.prtnrId", "Incredibar"); Gelöscht : user_pref("extensions.incredibar_i.smplGrp", "none"); Gelöscht : user_pref("extensions.incredibar_i.tlbrId", "base"); Gelöscht : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8Oc9SVp7&loc=IB[...] Gelöscht : user_pref("extensions.incredibar_i.upn2", "6R8Oc9SVp7"); Gelöscht : user_pref("extensions.incredibar_i.upn2n", "92825568941881049"); Gelöscht : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14"); Gelöscht : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.149:31:31"); Gelöscht : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14"); Gelöscht : user_pref("keyword.URL", "hxxp://mystart.incredibar.com/mb201/?loc=IB_DS&a=6R8Oc9SVp7&&i=26&search="[...] ************************* AdwCleaner[R1].txt - [4371 octets] - [20/12/2012 12:03:47] AdwCleaner[R2].txt - [4431 octets] - [20/12/2012 12:04:21] AdwCleaner[S1].txt - [4250 octets] - [20/12/2012 12:04:44] ########## EOF - C:\AdwCleaner[S1].txt - [4310 octets] ##########DDS Logfile: Code: DDS (Ver_2012-11-20.01) - NTFS_AMD64 . UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT . DDS (Ver_2012-11-20.01) . Microsoft Windows 7 Professional Boot Device: \Device\HarddiskVolume1 Install Date: 29.11.2012 13:52:03 System Uptime: 21.12.2012 08:56:07 (0 hours ago) . Motherboard: ASUSTeK COMPUTER INC. | | P8B75-M LX Processor: Intel(R) Pentium(R) CPU G645 @ 2.90GHz | LGA1155 | 2900/100mhz . ==== Disk Partitions ========================= . C: is FIXED (NTFS) - 466 GiB total, 422,884 GiB free. D: is CDROM () . ==== Disabled Device Manager Items ============= . ==== System Restore Points =================== . RP12: 30.11.2012 16:42:59 - Installed Java 7 Update 9 RP13: 30.11.2012 18:05:20 - Installiert Brother Software Suite RP14: 30.11.2012 18:19:33 - Windows Update RP15: 30.11.2012 18:39:46 - OpenOffice.org 3.4.1 wird installiert RP16: 10.12.2012 15:36:27 - Geplanter Prüfpunkt RP17: 12.12.2012 09:21:27 - Windows Update . ==== Installed Programs ====================== . Adobe Flash Player 11 ActiveX Adobe Flash Player 11 Plugin Adobe Reader XI - Deutsch Avira Free Antivirus Brother MFL-Pro Suite DCP-J125 Intel(R) Management Engine Components Intel(R) Rapid Storage Technology Intel(R) USB 3.0 eXtensible Host Controller Driver Intel® Trusted Connect Service Client Java 7 Update 9 Java Auto Updater Malwarebytes Anti-Malware Version 1.65.1.1000 Microsoft .NET Framework 4 Client Profile Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Mozilla Firefox 17.0.1 (x86 de) Mozilla Maintenance Service NVIDIA 3D Vision Controller-Treiber 301.42 NVIDIA 3D Vision Treiber 306.97 NVIDIA Grafiktreiber 306.97 NVIDIA HD-Audiotreiber 1.3.16.0 NVIDIA Install Application NVIDIA PhysX NVIDIA PhysX-Systemsoftware 9.12.0213 NVIDIA Stereoscopic 3D Driver NVIDIA Systemsteuerung 306.97 NVIDIA Update 1.10.8 NVIDIA Update Components OpenOffice.org 3.4.1 Platform Realtek Ethernet Controller Driver Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351) Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2) Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827) Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449) Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019) Thunder Master v1.3 Update for Microsoft .NET Framework 4 Client Profile (KB2468871) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) VIA Plattform-Geräte-Manager WinZip 16.5 . ==== End Of File =========================== |
Dann bitte: Scan mit Combofix
|
Erledigt :), danke! Combofix Logfile: Code: ComboFix 12-12-20.02 - 21031988 21.12.2012 16:21:50.1.2 - x64 |
Gut! :daumenhoc Soweit ich das sehe haben wir damit alles Schädliche entfernt. Um sicher sein zu können müssen jetzt noch ein paar Kontrollen machen. Da diese sehr lange dauern können bitte ich dich mir erst wieder zu schreiben, wenn du auch wirklich alles erledigt hast oder Probleme auftreten sollten. Schritt 1: Quick-Scan mit Malwarebytes Schritt 2: ESET Online Scanner Zitat:
Schritt 3: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck: LINK1 LINK2 |
Schritt Eins: Malwarebytes Anti-Malware (Test) 1.65.1.1000 Malwarebytes : Free anti-malware download Datenbank Version: v2012.12.20.10 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 21031988 :: 21031988-PC [Administrator] Schutz: Deaktiviert 21.12.2012 16:38:08 mbam-log-2012-12-21 (16-38-08).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 227603 Laufzeit: 34 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Schritt Zwei Keine Funde! Schritt 3 Results of screen317's Security Check version 0.99.56 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 9 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.65.1.1000 Java 7 Update 9 Adobe Flash Player 11.5.502.135 Adobe Reader XI Mozilla Firefox (17.0.1) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Hier meine Quarantäne Datein aus Anti Vir: Typ: Datei Quelle: C:\Users\21031988\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\30\1ede2ede-61aefe4e Status: Infiziert Quarantäne-Objekt: 597c7ff9.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.222 Virendefinitionsdatei: 7.11.54.112 Meldung: TR/Rogue.KD.814050.1 Datum/Uhrzeit: 20.12.2012, 11:38 Typ: Datei Quelle: C:\Users\21031988\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk Status: Infiziert Quarantäne-Objekt: 59c65aad.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.222 Virendefinitionsdatei: 7.11.54.108 Meldung: Datum/Uhrzeit: 20.12.2012, 08:59 Typ: Datei Quelle: C:\Users\21031988\wgsdgsdgdsgsd.dll Status: Infiziert Quarantäne-Objekt: 4154780c.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.222 Virendefinitionsdatei: 7.11.54.108 Meldung: TR/Rogue.KD.814050.1 Datum/Uhrzeit: 20.12.2012, 08:59 Typ: Datei Quelle: C:\Users\21031988\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51\7c283eb3-5957fb03 Status: Infiziert Quarantäne-Objekt: 41d74eaf.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.222 Virendefinitionsdatei: 7.11.54.86 Meldung: JAVA/Jogek.OS Datum/Uhrzeit: 19.12.2012, 14:37 Typ: Datei Quelle: C:\Users\21031988\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\68b1e7ff-22b2e49d Status: Infiziert Quarantäne-Objekt: 59706123.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.222 Virendefinitionsdatei: 7.11.54.86 Meldung: JAVA/Jogek.OS Datum/Uhrzeit: 19.12.2012, 14:37 |
Ja dann lösche die Quarantäne. Prima! :daumenhoc Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren
Schritt 2: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann. |
Schön, dass wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: http://www.trojaner-board.de/lob-kritik-wuensche/ |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:00 Uhr. |
Copyright ©2000-2025, Trojaner-Board