probleme mit mirar-toolbar

Dieses Thema im Forum "Browser" wurde erstellt von Youman2, 17. April 2005.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. Youman2

    Youman2 Byte

    Registriert seit:
    6. August 2004
    Beiträge:
    36
    hallo
    ich habe mir, ich weiß nich wie, irgendwie so eine toolbar auf den computer geholt, die nennt sich mirar und die zeigt dauernd irgendwelche perversen ****o-links und so an.
    ich habe schon versucht es auszuschalten(rechtsklick auf toolbar und häkchen weg)aber es geht nicht.
    ist es ein virus oder was ist das problem?
    wie kann ich es wegmachen?
    mfg
    Youman2
     
  2. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Registriert seit:
    2. Dezember 2003
    Beiträge:
    17.262
    Prüfe dein System mit nem Virenscanner (falls du keinen hast, AntiVir und AVG gibts kostenlos).

    Lass zusätzlich noch Spybot S&D sowie Ad-aware scannen.

    Erstelle mit HijackThis ein Log und jag es durch die Automatische Auswertung ( http://www.hijackthis.de/ )
    Den Link zum Ergebnis ("Auswertung speichern", nach der Auswertung ganz unten auf der Seite) postest du dann hier. Nur den Link, nicht das komplette Log.
    Und Vorsicht, die automatische Auswertung ist nicht perfekt. Nicht einfach alles löschen was dort als "böse" angezeigt wird.
     
  3. maierovi

    maierovi ROM

    Registriert seit:
    26. Juli 2002
    Beiträge:
    4
    Hi,
    habe seit gestern ein ähnliches problem Toolbar AZESearch.
    Habe deine Info ausprobiert und Sybot bringt mir auch einen Eintrag Coolwwwserach.
    Den habe ich eliminiert und alles immunisiert. Trotzdem ist der Hijacker? beim nächsten Mal wieder da. Habe auch deinen Tip mit Hijackthis ausprobiert. Habe ein Logfile unten zum durchsuchen angeklickt. Als Auswertung kommt aber nur, dass kein Virenprogramm installiert ist und die Firewall nicht existiert oder nicht bekannt ist. Mein Norton 2004 ist aber aktuell und läuft (Virenstand 19.04.05).
    Wie werde ich das Ding wieder los?
     
  4. Suruga

    Suruga Guest

    Mirar Toolbar entferenen: http://www.scanspyware.net/info/MirarToolbar.htm

    Als Tip:
    Highjackthis Logfile erstellen wie beschrieben.

    Mit den gängigen Anty-Adware Tools scannen,Adaware, spybot-... etc. CWshredder benutzen. und wieder melden.
     
  5. maierovi

    maierovi ROM

    Registriert seit:
    26. Juli 2002
    Beiträge:
    4
    Besten Dank an Suruga und TheDoctor.
    Hat jetzt alles geklappt. PC scheint wieder sauber.

    Gruß
    Michael
     
  6. Kevin30

    Kevin30 ROM

    Registriert seit:
    24. Mai 2002
    Beiträge:
    4
    Hi Leute, erste einmal tausend Dank, dass es Leute wie euch gibt, die einen weiterhelfen, ich habe mir auch die Mirar Toolbar eingefangen und alles durchlaufen lassen wie von euch beschrieben, hier das log file, wäre super wenn ihr mir helfen könntet, tausend Dank im voraus :)

    gruß Kevin :) :)
    hier der link zum logfilehttp://www.hijackthis.de/logfiles/66c3542d9336bdf5a134e7493c19f5ed.html
     
  7. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Registriert seit:
    2. Dezember 2003
    Beiträge:
    17.262
    @ Kevin30
    Du hast einen Backdoor-Trojaner drauf:

    O4 - HKLM\..\Run: [JVM0.12] C:\WINDOWS\System32\npdoiff.exe
    O4 - HKLM\..\Run: [JVM0.14] C:\WINDOWS\System32\leohb.exe



    -------

    Infiziertes System neu aufsetzen:

    Den infizierten Rechner sofort von Internet und Heimnetzwerk trennen

    Auf einem nicht infizierten System den aktuellen Service Pack für dein Windows sowie falls im SP nicht enthalten die Patches gegen Blaster und Sasser runterladen und auf CD brennen.

    Auf dem infizierten System:
    - wichtige Daten sichern (sofern noch möglich)
    - Windows neu installieren mit NTFS-Neuformatierung der Systempartition
    (oder ein sauberes Image zurückspielen)
    - die Service Packs und Patches von der CD installieren
    - Unnötige Dienste beenden mit dem Skript von http://www.ntsvcfg.de/
    - Virenwächter installieren (AntiVir und AVG gibts kostenlos)
    - sämtliche Passwörter ändern
    - Spybot S&D installieren und das System immunisieren
    - den IE mit dem Zonenmodell sicherer machen
    - die automatische Windows-Update Funktion aktivieren
    - alle anderen Partitionen auf Schädlinge prüfen
    - die gesicherten Daten erst nach intensiver Prüfung zurückspielen (nur wenn absolut unvermeidbar).
    NIE ausführbare Dateien zurückspielen

    -------
     
  8. Kevin30

    Kevin30 ROM

    Registriert seit:
    24. Mai 2002
    Beiträge:
    4
    Vielen Dank Doctor, da hilft wohl nur ein Neuinstalation, dann ist das Problem mit der Mirar auch erled. :)

    Gruß Kevin
     
  9. AntiDepressiva

    AntiDepressiva CD-R 80

    Registriert seit:
    22. April 2003
    Beiträge:
    7.651
    Verstehe ich gar nicht.
    Wenn die Toolbar lauter lecker Bilder und geile Links bringt, warum will's jeder wieder loswerden?

    Wo kannsch 'n die bekommen?

    *fg*
     
  10. MoonDog

    MoonDog ROM

    Registriert seit:
    2. Mai 2005
    Beiträge:
    3
    hallo doctor

    ich komm damit nicht klar (bin auch kein profi oder so) welchen link unten meinst du
    habe 7 oder 8 "böse" dateien bekomm das mirar aber trotzdem nicht weg
    brauch dringend hilfe!!!!!!

    danke MoonDog
     
  11. Suruga

    Suruga Guest

    wenn dein Logfile ausgewertet ist, dann drückst du auf >speichern<

    dann kopierst du die adresse aus der Adresszeile und fügst sie hier als Link ein. (Erweitert)
     
  12. MoonDog

    MoonDog ROM

    Registriert seit:
    2. Mai 2005
    Beiträge:
    3
  13. AntiDepressiva

    AntiDepressiva CD-R 80

    Registriert seit:
    22. April 2003
    Beiträge:
    7.651
  14. MoonDog

    MoonDog ROM

    Registriert seit:
    2. Mai 2005
    Beiträge:
    3
    großes danke!!!!!
    scheint alles wieder in ordnung mal sehen wies weitergeht

    danke
     
  15. Jasager

    Jasager Viertel Gigabyte

    Registriert seit:
    6. Dezember 2004
    Beiträge:
    2.642
    Hallo,
    offensichtlich hast du das Posting von Antidepressiva nicht richtig verstanden, du musst dein System neu aufsetzen, weil du beispielsweise den hier auf deinem System hattest:
    http://www.sophos.com/virusinfo/analyses/w32poebotf.html
    (Man beachte die schöne Liste an "side effects"). Also tue dir und allen anderen Internetusern einen gefallen und nimm die Virenschleuder vom Netz und setze sie gemäß den Tipps von TheDoctor neu auf, achte besonders darauf dass dein System immer die aktuellen Patches hat.


    Grüße Jasager
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen