Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Wie deinstalliere ich mystart incredibar wieder? (https://www.trojaner-board.de/122663-deinstalliere-mystart-incredibar.html)

Tanja A. 23.08.2012 13:28

Wie deinstalliere ich mystart incredibar wieder?
 
Hallo.
Leider habe ich mir wohl heute beim downloaden eines Programmes den o.g. Trojaner eingefangen. Ich habe nun den kompletten Scan im Malwarebytes Anti-Malware gestartet. Dieser läuft zur Zeit noch. Was tue ich danach?
Ich bin nicht so ein Mega-Experte, deshalb wäre ich für leicht verständliche, konkrete Anweisungen sehr, sehr dankbar!
LG

t'john 23.08.2012 15:35

:hallo:

Logs posten!

Tanja A. 23.08.2012 15:38

Malwarebytes Anti-Malware (Test) 1.62.0.1300
Malwarebytes : Free anti-malware download

Datenbank Version: v2012.08.23.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Sebastian Aßmann :: BASTISRECHNER [Administrator]

Schutz: Aktiviert

23.08.2012 13:59:00
mbam-log-2012-08-23 (13-59-00).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 273846
Laufzeit: 1 Stunde(n), 12 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

t'john 23.08.2012 17:57

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

Tanja A. 23.08.2012 21:21

# AdwCleaner v1.801 - Logfile created 08/23/2012 at 22:21:23
# Updated 14/08/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Sebastian Aßmann - BASTISRECHNER
# Boot Mode : Normal
# Running from : C:\Dokumente und Einstellungen\Sebastian Aßmann\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Tarma Installer
File Found : C:\user.js

***** [Registry] *****

Key Found : HKCU\Software\IM
Key Found : HKCU\Software\ImInstaller
Key Found : HKCU\Software\Softonic
Key Found : HKCU\Software\Web Assistant
Key Found : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Key Found : HKLM\SOFTWARE\Tarma Installer
Key Found : HKLM\SOFTWARE\Web Assistant
Value Found : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

***** [Registre - GUID] *****

Key Found : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[HKCU\Software\Microsoft\Internet Explorer\Main - Secondary Start Pages] = go.gmx.net/tab2
hxxp://mystart.incredibar.com/mb165?a=6R8CWJKRKm&i=26
hxxp://www.google.de/

*************************

AdwCleaner[R1].txt - [1992 octets] - [23/08/2012 22:21:23]

########## EOF - C:\AdwCleaner[R1].txt - [2120 octets] ##########

t'john 24.08.2012 00:26

Sehr gut! :daumenhoc


  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.




danach:


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html

Tanja A. 24.08.2012 10:20

Teil 1:


# AdwCleaner v1.801 - Logfile created 08/24/2012 at 11:15:34
# Updated 14/08/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Sebastian Aßmann - BASTISRECHNER
# Boot Mode : Normal
# Running from : C:\Dokumente und Einstellungen\Sebastian Aßmann\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [2121 octets] - [23/08/2012 22:21:23]
AdwCleaner[S1].txt - [2252 octets] - [24/08/2012 08:18:12]
AdwCleaner[S2].txt - [861 octets] - [24/08/2012 11:10:00]
AdwCleaner[R2].txt - [920 octets] - [24/08/2012 11:15:05]
AdwCleaner[S3].txt - [852 octets] - [24/08/2012 11:15:34]

########## EOF - C:\AdwCleaner[S3].txt - [979 octets] ##########

Teil 2:

Emsisoft Anti-Malware - Version 6.6
Letztes Update: 24.08.2012 08:31:31

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\
Archiv Scan: An
ADS Scan: An

Scan Beginn: 24.08.2012 08:35:20

C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Temp\ezLooker-S-Setup_Suite1.exe gefunden: Adware.Win32.FCVRETQ.AMN!E1
C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Temp\Imaxel\NTFSFP2.exe gefunden: Trojan.SuspectCRC!E2
C:\Dokumente und Einstellungen\Sebastian Aßmann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\2e975948-762b06b4 -> Atomic.class gefunden: Exploit.Java.CVE-2012!E2
C:\Dokumente und Einstellungen\Sebastian Aßmann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\2e975948-762b06b4 -> Third.class gefunden: Exploit.Java.CVE-2012!E2
C:\Dokumente und Einstellungen\Sebastian Aßmann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\2e975948-762b06b4 -> Need.class gefunden: Java.CVE!E2
C:\Dokumente und Einstellungen\Sebastian Aßmann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\2e975948-762b06b4 -> Suio.class gefunden: JAVA.Agent!E2

Gescannt 575507
Gefunden 6

Scan Ende: 24.08.2012 11:02:29
Scan Zeit: 2:27:09

t'john 24.08.2012 15:20

Sehr gut! :daumenhoc



Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

Tanja A. 24.08.2012 20:29

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=44291f9e3dc28840a2116c63d67b989c
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-24 06:31:54
# local_time=2012-08-24 08:31:54 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=8192 67108863 100 0 290 290 0 0
# scanned=87961
# found=9
# cleaned=9
# scan_time=4206
C:\Dokumente und Einstellungen\Sebastian Aßmann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\2e975948-762b06b4 multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Sebastian Aßmann\Eigene Dateien\Downloads\SoftonicDownloader_fuer_pixlr-o-matic (1).exe a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Sebastian Aßmann\Eigene Dateien\Downloads\SoftonicDownloader_fuer_pixlr-o-matic (2).exe a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Sebastian Aßmann\Eigene Dateien\Downloads\SoftonicDownloader_fuer_pixlr-o-matic.exe a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Cache\f_008470 a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Cache\f_008471 a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Cache\f_008472 a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Temp\ezLooker-S-Setup_Suite1.exe probably a variant of Win32/Adware.FCVRETQ application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Temp\YontooSetup-S.exe Win32/Adware.Yontoo application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

t'john 24.08.2012 20:54

Sehr gut! :daumenhoc

Lasse die Funde loeschen, dann:

Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

Tanja A. 24.08.2012 21:33

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=44291f9e3dc28840a2116c63d67b989c
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-24 06:31:54
# local_time=2012-08-24 08:31:54 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=8192 67108863 100 0 290 290 0 0
# scanned=87961
# found=9
# cleaned=9
# scan_time=4206
C:\Dokumente und Einstellungen\Sebastian Aßmann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\2e975948-762b06b4 multiple threats (deleted - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Sebastian Aßmann\Eigene Dateien\Downloads\SoftonicDownloader_fuer_pixlr-o-matic (1).exe a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Sebastian Aßmann\Eigene Dateien\Downloads\SoftonicDownloader_fuer_pixlr-o-matic (2).exe a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Sebastian Aßmann\Eigene Dateien\Downloads\SoftonicDownloader_fuer_pixlr-o-matic.exe a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Cache\f_008470 a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Cache\f_008471 a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Cache\f_008472 a variant of Win32/SoftonicDownloader.D application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Temp\ezLooker-S-Setup_Suite1.exe probably a variant of Win32/Adware.FCVRETQ application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\Dokumente und Einstellungen\Sebastian Aßmann\Lokale Einstellungen\Temp\YontooSetup-S.exe Win32/Adware.Yontoo application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

t'john 24.08.2012 23:05

Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 6 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck

Tanja A. 24.08.2012 23:56

Leider bekomme ich es nicht installiert. Es wird mir jedes mal folgendes angezeigt:
Installation fehlgeschlagen
Der Vorgang wurde vor der vollständigen Installation unterbrochen...
??
Habe es mehrere male versucht. Auch nach nochmaligem Hochfahren ging es nicht?!

t'john 25.08.2012 15:30

Was wird hier angezeigt: PluginCheck

Tanja A. 26.08.2012 10:12

PluginCheck

Der PluginCheck hilft die größten Sicherheitslücken beim Surfen im Internet zu schliessen.
Überprüft wird: Browser, Flash, Java und Adobe Reader Version.
Chrome 21.0.1180.83 ist aktuell
Flash 11,3,31,230 ist veraltet!
Aktualisieren Sie bitte auf die neueste Version!

Java (1,7,0,6) ist aktuell.
Adobe Reader ist nicht installiert oder aktiviert.

Wenn ich den Flash Player aktualisieren möchte, wird mir folgendes angezeigt:


Ihr Google Chrome Browser beinhaltet bereits Adobe® Flash® Player. Google Chrome wird automatisch Aktualisierungen vornehmen, sobald eine neue Version von Flash Player verfügbar ist.

Acrobat Reader ist der 5.0


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131