Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: MyStart by Incredibar lässt mich nicht mehr in Ruhe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.07.2012, 15:14   #1
McFlyOSLw
 
MyStart by Incredibar lässt mich nicht mehr in Ruhe - Standard

MyStart by Incredibar lässt mich nicht mehr in Ruhe



Hallo Leute,

ich bin neu hier im Forum und habe ein kleines Problem Namens Mystart Incredibar.

Ich habe mich hier im Forum schon darüber informiert und habe versucht das Teil zu löschen aber immer wenn ich im Firefox ein neues Tab aufmache erscheint wieder diese nervende Mystart Seite.

Anbei habe ich ein paar Logs aus Malwarebytes sowie dem ESET Online Scanner:

Hier die Logs zu Malwarebytes:

Code:
ATTFilter
 
 Malwarebytes Anti-Malware  (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.30.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
McFlyOSLw :: MCFLY-PC [Administrator]

Schutz: Aktiviert

01.07.2012 02:43:38
mbam-log-2012-07-01 (02-43-38).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 238665
Laufzeit: 3 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\McFlyOSLw\AppData\Local\Temp\pJTvKwfq.exe.part (PUP.ToolbarDownloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\RemoveWGA12.exe (PUP.RemoveWGA) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.07.01.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
McFlyOSLw :: MCFLY-PC [Administrator]

Schutz: Aktiviert

01.07.2012 11:06:14
mbam-log-2012-07-01 (11-06-14).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 629522
Laufzeit: 1 Stunde(n), 19 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 9
D:\Downloads\FSX\NGX\FSX PMDG 737 600 700\FSX PMDG 737 600 700\4-PMDG 737 6789 NGX CRACK.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt.
D:\Downloads\FSX\PMDG_737-8900 NGX\PMDG_737-8900 NGX\pmdg.737ngx.patcher-patch.exe (PUP.Hacktool.Patcher) -> Keine Aktion durchgeführt.
C:\Users\McFlyOSLw\Downloads\2534\904-tune-96\TuneUp Utilities 2010 v.9.0.4000.96\KG\core-keygen.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Patch-Cracks\Patch-Cracks\BC2_1.0\rld-bbc2.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\RemoveWAT 2.2.6\RemoveWAT 2.2.6.exe (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Stereoscopic.Player.v1.5.4.Multilingual.WinAll.Incl.Keygen-CRD\Stereoscopic.Player.v1.5.4.Multilingual.WinAll.Incl.Keygen-CRD\crd.exe (TheftMarker.Crude) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Windows7\1134\KGenWi7ultim\Windows 7 Ultimate Keygen.exe (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Windows7\Windows 7 Loader v1.7.9\Windows 7 Loader\Windows 7 Loader.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\winrar390\Keygen(FFF)\Keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
Und hier noch das Log vom ESET Online Scanner:

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=3ba30ec3e4861b4d995175b4dfd046ea
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-07-01 01:42:46
# local_time=2012-07-01 03:42:46 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=3584 16777215 100 0 0 0 0 0
# compatibility_mode=5893 16776574 100 94 25821512 92769446 0 0
# compatibility_mode=8192 67108863 100 0 374 374 0 0
# scanned=408788
# found=16
# cleaned=0
# scan_time=10570
C:\ProgramData\Win7codecs\{3C32D47E-419E-48B9-8D9F-F9C489A2D299}\Win7codecs.msi	Win32/Packed.Autoit.E.Gen application (unable to clean)	00000000000000000000000000000000	I
C:\ProgramData\Win7codecs\{44254CD9-F195-40EE-A3EC-B58891E9FC69}\Win7codecs.msi	Win32/Packed.Autoit.C.Gen application (unable to clean)	00000000000000000000000000000000	I
C:\ProgramData\Win7codecs\{5D33C65D-EC8B-4505-B909-34F9BEACD44E}\Win7codecs.msi	Win32/Packed.Autoit.C.Gen application (unable to clean)	00000000000000000000000000000000	I
C:\ProgramData\Win7codecs\{9358A3E1-C79C-4A76-86C8-383E19BB2346}\Win7codecs.msi	multiple threats (unable to clean)	00000000000000000000000000000000	I
C:\ProgramData\Win7codecs\{C01237D6-4A77-4A5C-AA25-A1226A998979}\Win7codecs.msi	Win32/Packed.Autoit.E.Gen application (unable to clean)	00000000000000000000000000000000	I
C:\ProgramData\Win7codecs\{F2A27A9A-6099-48FD-8FBA-191D42C9ABDB}\Win7codecs.msi	multiple threats (unable to clean)	00000000000000000000000000000000	I
C:\Users\All Users\Win7codecs\{3C32D47E-419E-48B9-8D9F-F9C489A2D299}\Win7codecs.msi	Win32/Packed.Autoit.E.Gen application (unable to clean)	00000000000000000000000000000000	I
C:\Users\All Users\Win7codecs\{44254CD9-F195-40EE-A3EC-B58891E9FC69}\Win7codecs.msi	Win32/Packed.Autoit.C.Gen application (unable to clean)	00000000000000000000000000000000	I
C:\Users\All Users\Win7codecs\{5D33C65D-EC8B-4505-B909-34F9BEACD44E}\Win7codecs.msi	Win32/Packed.Autoit.C.Gen application (unable to clean)	00000000000000000000000000000000	I
C:\Users\All Users\Win7codecs\{9358A3E1-C79C-4A76-86C8-383E19BB2346}\Win7codecs.msi	multiple threats (unable to clean)	00000000000000000000000000000000	I
C:\Users\All Users\Win7codecs\{C01237D6-4A77-4A5C-AA25-A1226A998979}\Win7codecs.msi	Win32/Packed.Autoit.E.Gen application (unable to clean)	00000000000000000000000000000000	I
C:\Users\All Users\Win7codecs\{F2A27A9A-6099-48FD-8FBA-191D42C9ABDB}\Win7codecs.msi	multiple threats (unable to clean)	00000000000000000000000000000000	I
C:\Users\McFlyOSLw\Desktop\Setup_FreeFlvConverter6.97.exe	Win32/Toolbar.Widgi application (unable to clean)	00000000000000000000000000000000	I
C:\Users\McFlyOSLw\Downloads\FixCleanerSetup.exe	Win32/Adware.ErrorRepair application (unable to clean)	00000000000000000000000000000000	I
C:\Users\McFlyOSLw\Downloads\PDFCreator-1_2_3_setup.exe	Win32/Toolbar.Widgi application (unable to clean)	00000000000000000000000000000000	I
C:\Users\McFlyOSLw\Downloads\RemoveWAT 2.2.6.rar	a variant of Win32/Injector.OEM trojan (unable to clean)	00000000000000000000000000000000	I
         
Ich hoffe Ihr könnt mir helfen das scheiß Ding zu entfernen.

Beste Grüße
McFlyOSLw

Alt 02.07.2012, 14:58   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
MyStart by Incredibar lässt mich nicht mehr in Ruhe - Standard

MyStart by Incredibar lässt mich nicht mehr in Ruhe



Code:
ATTFilter
C:\Users\McFlyOSLw\Downloads\2534\904-tune-96\TuneUp Utilities 2010 v.9.0.4000.96\KG\core-keygen.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Patch-Cracks\Patch-Cracks\BC2_1.0\rld-bbc2.exe (RiskWare.Tool.HCK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\RemoveWAT 2.2.6\RemoveWAT 2.2.6.exe (Trojan.Inject) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Stereoscopic.Player.v1.5.4.Multilingual.WinAll.Incl.Keygen-CRD\Stereoscopic.Player.v1.5.4.Multilingual.WinAll.Incl.Keygen-CRD\crd.exe (TheftMarker.Crude) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Windows7\1134\KGenWi7ultim\Windows 7 Ultimate Keygen.exe (Trojan.Dropper) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\Windows7\Windows 7 Loader v1.7.9\Windows 7 Loader\Windows 7 Loader.exe (RiskWare.Tool.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\McFlyOSLw\Downloads\winrar390\Keygen(FFF)\Keygen.exe (Trojan.Agent.CK) -> Erfolgreich gelöscht und in Quarantäne gestellt.
         



Siehe auch => http://www.trojaner-board.de/95393-c...-software.html

Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support ohne jegliche Diskussion beenden.

Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!!

Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!


In Zukunft Finger weg von: Softonic, Registry-Bereinigern und illegalem Zeugs Cracks/Keygens/Serials
__________________

__________________

Antwort

Themen zu MyStart by Incredibar lässt mich nicht mehr in Ruhe
anti-malware, appdata, dateien, desktop, forum, heuristiks/extra, heuristiks/shuriken, malwarebytes, problem, pup.hacktool.patcher, pup.removewga, pup.toolbardownloader, riskware.tool.ck, riskware.tool.hck, speicher, theftmarker.crude, trojan.agent.ck, trojan.dropper, trojan.inject, win32/adware.errorrepair, win32/injector.oem, win32/packed.autoit.c.gen, win32/packed.autoit.e.gen, win32/toolbar.widgi



Ähnliche Themen: MyStart by Incredibar lässt mich nicht mehr in Ruhe


  1. Mystart by IncrediBar.com lässt sich nicht aus den Tabs entfernen
    Plagegeister aller Art und deren Bekämpfung - 10.05.2014 (11)
  2. Mystart incredibar hat mich unter Chrome u. Firefox erwischt
    Plagegeister aller Art und deren Bekämpfung - 16.02.2013 (11)
  3. Toolbar INCREDIBAR lässt sich nicht mehr löschen
    Plagegeister aller Art und deren Bekämpfung - 21.01.2013 (13)
  4. MyStart by IncrediBar - Toolbar lässt sich nicht mehr entfernen
    Log-Analyse und Auswertung - 30.12.2012 (7)
  5. Incredibar by MyStart lässt sich nicht löschen!
    Plagegeister aller Art und deren Bekämpfung - 28.10.2012 (4)
  6. MyStart Incredibar bei neuen Tabs lässt sich nicht beseitigen
    Plagegeister aller Art und deren Bekämpfung - 27.09.2012 (55)
  7. mystart.incredibar.com.... lässt sich nicht entfernen
    Log-Analyse und Auswertung - 26.09.2012 (5)
  8. mystart incredibar lässt sich nicht aus Firefox beseitigen
    Log-Analyse und Auswertung - 19.09.2012 (9)
  9. MyStart Incredibar lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (34)
  10. MyStart By IncrediBar lässt sich nicht Löschen
    Log-Analyse und Auswertung - 16.09.2012 (27)
  11. mystart.incredibar.com.... lässt sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 10.09.2012 (4)
  12. MyStart @ Incredibar und MyStart Search trotz Deinstallation des Programms
    Plagegeister aller Art und deren Bekämpfung - 09.09.2012 (2)
  13. JUHU -_- Und nun hat es auch mich erwischt! ( mystart.incredibar )
    Plagegeister aller Art und deren Bekämpfung - 17.08.2012 (5)
  14. Trojaner Crypt.XPACK.Gen2/3/8 lässt mich nicht in Ruhe
    Log-Analyse und Auswertung - 09.02.2012 (3)
  15. Floodbot lässt mich nicht mehr ins irc connecten
    Plagegeister aller Art und deren Bekämpfung - 01.02.2007 (1)
  16. Downloader.Swizzor lässt mich nicht in ruhe!
    Plagegeister aller Art und deren Bekämpfung - 11.11.2004 (2)
  17. Trojaner lässt mich nicht in ruhe...
    Plagegeister aller Art und deren Bekämpfung - 19.06.2004 (3)

Zum Thema MyStart by Incredibar lässt mich nicht mehr in Ruhe - Hallo Leute, ich bin neu hier im Forum und habe ein kleines Problem Namens Mystart Incredibar. Ich habe mich hier im Forum schon darüber informiert und habe versucht das Teil - MyStart by Incredibar lässt mich nicht mehr in Ruhe...
Archiv
Du betrachtest: MyStart by Incredibar lässt mich nicht mehr in Ruhe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.