MyStart by Incredibar

MyStart by Incredibar Descrição

ScreenshotO MyStart é um seqüestrador de navegador que usa a barra de ferramentas do MyStart by Incredibar, bem como um componente que seqüestra o navegador e obriga suas vítimas a visitar o site MyStart.Incredibar.com. Esse site é um mecanismo de busca de baixa qualidade que exibe muito mais anúncios do que resultados legítimos. Pior ainda, alguns dos resultados de pesquisa do MyStart podem levar os usuários de computador a sites com conteúdo malicioso. Embora o MyStart realmente forneça uma suposta ferramenta para remover esse componente do navegador da vítima, os pesquisadores de segurança do ESG recomendam desconsiderar esse componente e, em vez disso, remover o MyStart com a ajuda de um utilitário anti-malware de boa procedência.

O MyStart pode referir-se tanto ao mecanismo de busca de baixa qualidade quanto à barra de ferramentas do navegador associada a esta ameaça. O site do MyStart usa um design e modelo que é uma réplica do design bem conhecido do mecanismo de busca do Google. Infelizmente, as semelhanças entre o MyStart e o Google param por aí, já que o MyStart tem sido associado a vários ataques de malware e outros problemas. Os pesquisadores de malware têm observado que contato com o MyStart, muitas vezes, expõem os usuários de computador às seguintes ameaças de malware :

  • Entre os resultados de uma pesquisa relizada pelo MyStart, analistas de segurança de PC têm observado anúncios de sites que promovem produtos de segurança desonestos. Esses falsos aplicativos de segurança são projetados para enganar usuários de computador inexperientes, fazendo parecer que eles precisam adquirir um programa anti-vírus inútil e falso.
  • Os resultados de busca do MyStart também podem expor os usuários de computador a sites que usam exploits para instalar Trojans ransomware ou Trojans backdoor nos computadores dos visitantes. Utilizando exploits em plataformas de terceiros, tais como Java ou Flash, os criminosos podem usar esse tipo de site para instalar malware sem o consentimento da vítima.
  • Os anúncios contidos nos resultados de busca do MyStart também podem levar a sites de phishing. Eles são disfarçados como sites legítimos que tentam enganar a vítima e faze-la fornecer as suas informações pessoais, senhas ou informações de cartão de crédito. Por exemplo, no início de 2012, os analistas de malware observaram um site de phishing no Twitter que, disfarçado como o verdadeiro site do Twitter, tentou enganar os usuários de computador e convence-los a fornecer as suas informações de login do Twitter.

Os analistas de malware do ESG têm observado que os sintomas de redirecionamento do navegador para a página do MyStart são muito semelhantes aos sintomas do chamado Google Redirect Virus. Essa infecção por malware, que é um componente comum nas ameaças de rootkit mais graves, altera os resultados de busca on-line para que os links levem a sites maliciosos ou arriscados. Os redirecionamentos do MyStart também podem forçar os usuários de computador a visitar o site do MyStart através de janelas pop-up ou aleatoriamente direcionando as atividade on-line da vítima.

Você Suspeita que o Seu PC pode ter sido Infectado por MyStart by Incredibar e Outras Ameaças? Digitalize o Seu PC with o SpyHunter

O SpyHunter é uma poderosa ferramenta de proteção e remediação de malware, projetada para ajudar a fornecer aos usuários de PC análises detalhadas da segurança do sistema, detecção e remoção de uma ampla gama de ameaças, tais como MyStart by Incredibar, bem como um serviço de suporte técnico individualizado. Download SpyHunter's FREE Malware Remover
Note: SpyHunter's scanner is only for malware detection. If SpyHunter detects malware on your PC, you will need to purchase SpyHunter's malware removal tool to remove the malware threats. Read more on SpyHunter. Free Remover allows you to run a one-off scan and receive, subject to a 48-hour waiting period, one remediation and removal. Free Remover subject to promotional details and Special Promotion Terms. To understand our policies, please also review our EULA, Privacy Policy and Threat Assessment Criteria. If you no longer wish to have SpyHunter installed on your computer, follow these steps to uninstall SpyHunter.

Problemas de segurança não permitem que você baixe o SpyHunter ou acesse a Internet?

Soluções: O seu computador pode ter malware escondido na memória, o que impede que qualquer programa, inclusive o SpyHunter, seja executado no seu computador. Siga as instruçōes para baixar o SpyHunter e obter acesso à Internet:
  • Use um navegador alternativo. O malware pode desativar o seu navegador. Se estiver usando o IE, por exemplo, e tiver problemas ao fazer o download do SpyHunter, você deve abrir o navegador do Firefox, Chrome ou Safari.
  • Use uma mídia removível. Faça o download do SpyHunter em outro computador que esteja limpo, grave-o em uma unidade flash USB, DVD/CD ou qualquer mídia removível que você preferir, instale-o no seu computador infectado e execute o digitalizador do SpyHunter.
  • Inicie o Windows no Modo de Segurança. Se não conseguir acessar o ambiente de trabalho do Windows, reinicie o computador no "Modo de Segurança com Rede" e Instale o SpyHunter no Modo de Segurança.
  • Usuários do IE: Desabilitem os servidores proxy do Internet Explorer para navegar na Internet com o Internet Explorer ou atualizem os seus programas anti-spyware. O malware modifica as configurações do Windows para usar um servidor proxy e impedir que você navegue na rede com o IE.
Se você continua não conseguindo instalar o SpyHunter? Veja outras possíveis causas para os problemas de instalação.

Informação Técnica

Detalhes Sobre os Arquivos do Sistema

MyStart by Incredibar cria o(s) seguinte(s) arquivo(s):
# Nome do arquivo
1 %Temp%\incredibarApp.dll
2 %Temp%\incredibarTlbr.dll
3 C:\Program Files\Incredibar-Games_EN\Incredibar-Games_ENToolbarHelper.exe
4 C:\Program Files\Incredibar-Games_EN\ldrtbIncr.dll
5 %Temp%\bh\incredibar.dll
6 %Temp%\incredibarsrv.exe
7 C:\Program Files\Incredibar-Games_EN\uninstall.exe
8 C:\Program Files\Incredibar-Games_EN\prxtbIncr.dll
9 %Program Files%\Incredibar\Incredibar.exe
10 %Temp%\incredibarEng.dll
11 %Temp%\uninstall.exe
12 C:\Program Files\Incredibar-Games_EN\tbIncr.dll
13 %UserProfile%\Start Menu\Incredibar\Help.lnk
14 %Temp%\incredibar.crx
15 C:\Program Files\Incredibar-Games_EN\ToolbarContextMenu.xml
16 %AppData%\[trojan name]\toolbarstat.log
17 %AppData%\[trojan name]\toolbarcouponsmerchants2.xml
18 %AppData%\[trojan name]\toolbarlog.txt
19 %AppData%\[trojan name]\toolbarstats.dat
20 %AppData%\[trojan name]\toolbarguid.dat
21 %UserProfile%\Start Menu\Incredibar\Incredibar.lnk
22 %UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Incredibar.lnk
23 C:\Program Files\Incredibar-Games_EN\GottenAppsContextMenu.xml
24 C:\Program Files\Incredibar-Games_EN\OtherAppsContextMenu.xml
25 %AppData%\[trojan name]\toolbarversion.xml
26 %AppData%\[trojan name]\toolbarcouponscategories.xml
27 %AppData%\[trojan name]\toolbaruninstallIE.dat
28 %AppData%\[trojan name]\toolbarpreferences.dat
29 %UserProfile%\Desktop\Incredibar.lnk
30 %UserProfile%\Start Menu\Incredibar\Registration.lnk
31 C:\Program Files\Incredibar-Games_EN\toolbar.cfg
32 C:\Program Files\Incredibar-Games_EN\SharedAppsContextMenu.xml
33 %Temp%\[trojan name]\toolbar-manifest.xml
34 %AppData%\[trojan name]\toolbarcouponsmerchants.xml
35 %AppData%\[trojan name]\toolbardtx.ini
36 %AppData%\[trojan name]\toolbaruninstallStatIE.dat

Detalhes sobre o Registro

MyStart by Incredibar cria a seguinte entrada de registro ou entradas de registro:
HKEY..\..\..\..{RegistryKeys}
HKEY_CURRENT_USER\Software\ImInstaller\Incredibar
HKEY_CURRENT_USER\Software\IM\38 "PPD"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar "Incredibar-Games EN Toolbar"
HKEY_LOCAL_MACHINE\SOFTWARE\Incredibar-Games_EN\toolbar
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "13376694984709702142491016734454"
HKEY_CURRENT_USER\Software\Conduit\RevertSettings "http://mystart.Incredibar.com?a=1ex6GUYANIc&i=38"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main StartPage "http://mystart.Incredibar.com?a=1ex6GUYANIc&i=38"
HKEY_LOCAL_MACHINE\SOFTWARE\Conduit\Toolbars "Incredibar-Games EN Toolbar"
HKEY_CURRENT_USER\Software\13376694984709702142491016734454
HKEY_CURRENT_USER\Software\Incredibar
HKEY_CURRENT_USER\Software\Incredibar-Games_EN
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Incredibar-Games EN Toolbar

Isenção de Responsabilida do Site

O Enigmasoftware.com não é associado, afiliado, patrocinado ou pertence aos criadores ou distribuidores dos malwares que são mencionados neste artigo. Este artigo NÃO deve ser julgado equivocadamente ou confundido como sendo associado, de alguma forma, com a promoção ou o endosso de malware. A nossa intenção é fornecer informações que vão elucidar os usuários de computador sobre como detectar, e no final remover as ameaças de malware dos seus PCs, com a ajuda do SpyHunter e/ou das instruções para a remoção manual fornecidas neste artigo.

Este artigo foi escrito com base nas condições atuais existentes e unicamente com propósitos de informação e esclarecimento. Seguindo qualquer uma das instruções contidas neste artigo, você concorda em ficar vinculado à nossa isenção de responsabilidade. Nós não garantimos que este artigo vá ajuda-lo a remover completamente as ameaças de malware existentes no seu PC. O spyware sofre modificações regularmente, portanto, é muito difícil limpar manualmente, e de forma completa, uma máquina infectada.

Deixar uma Resposta

Por favor NÃO utilize este sistema de comentários para perguntas sobre pagamentos e suporte. Para solicitações de suporte técnico do SpyHunter, entre em contato diretamente com a nossa equipe de suporte técnico, abrindo um ticket de suporte ao cliente através do seu SpyHunter. Para problemas com pagamento, por favor acesse a página "Problemas ou Perguntas referentes ao Pagamento". Para solicitações genéricas (reclamaçōes, questōes legais, imprensa, marketing, direitos autorais) visite a nossa página "Perguntas e Comentários"