Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Dldr.IstBar.3304

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.01.2005, 15:42   #1
sinno
 
Dldr.IstBar.3304 - Standard

Dldr.IstBar.3304



Hallo,

kann mir vielelicht jemand bei meinem Problem helfen.
Antivir findet den Trojaner/Virus und ich lösch den aber es kommt immer wieder.

Hier ist mein Log:

Logfile of HijackThis v1.99.0
Scan saved at 15:39:11, on 17.01.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\winasp.exe
C:\WINDOWS\SOINTGR.EXE
C:\WINDOWS\soundman.exe
C:\WINDOWS\System32\Studio.exe
C:\WINDOWS\System32\tasksys.exe
C:\WINDOWS\System32\sxs.exe
C:\WINDOWS\System32\svhost.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\SystemReg16.exe
C:\WINDOWS\System32\winmp.exe
C:\WINDOWS\System32\hess.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Winamp\Winamp.exe
C:\Programme\Opera\opera.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\Michele\Desktop\hijackthis199\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.saturn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.saturn.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.saturn.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SO5 Integrator Pass Two] C:\WINDOWS\SOINTGR.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [soundmanager] soundman.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Sygate Personal Block] Studio.exe
O4 - HKLM\..\Run: [Windows Taskbar System] tasksys.exe
O4 - HKLM\..\Run: [Microsoft Intrenet Explorer] sxs.exe
O4 - HKLM\..\Run: [Servicio Local] svhost.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Registry System16 Checkup Monitor] SystemReg16.exe
O4 - HKLM\..\Run: [MSIdll] winmp.exe
O4 - HKLM\..\Run: [wzservice] hess.exe
O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\xfjdm.exe
O4 - HKLM\..\Run: [NvCplScan] winasp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [Sygate Personal Block] Studio.exe
O4 - HKLM\..\RunServices: [Windows Taskbar System] tasksys.exe
O4 - HKLM\..\RunServices: [Microsoft Intrenet Explorer] sxs.exe
O4 - HKLM\..\RunServices: [Servicio Local] svhost.exe
O4 - HKLM\..\RunServices: [Registry System16 Checkup Monitor] SystemReg16.exe
O4 - HKLM\..\RunServices: [MSIdll] winmp.exe
O4 - HKLM\..\RunServices: [NvCplScan] winasp.exe
O4 - HKLM\..\RunOnce: [NvCplScan] winasp.exe
O4 - HKCU\..\Run: [Sygate Personal Block] Studio.exe
O4 - HKCU\..\Run: [Microsoft Intrenet Explorer] sxs.exe
O4 - HKCU\..\Run: [Servicio Local] svhost.exe
O4 - HKCU\..\Run: [Registry System16 Checkup Monitor] SystemReg16.exe
O4 - HKCU\..\Run: [NvCplScan] winasp.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [NvCplScan] winasp.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MedionShop - {811DDDB7-933B-4717-8A6B-4F86A67E0F9F} - http://www.medionshop.de/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.mediamarkt.com/
O17 - HKLM\System\CCS\Services\Tcpip\..\{05936624-A8E5-4DEB-AFDE-436679000647}: NameServer = 213.191.92.87 213.191.74.18
O17 - HKLM\System\CS1\Services\Tcpip\..\{05936624-A8E5-4DEB-AFDE-436679000647}: NameServer = 213.191.92.87 213.191.74.18
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: WAN Miniport (ATW) Service - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

Alt 17.01.2005, 16:04   #2
chaosman
 
Dldr.IstBar.3304 - Standard

Dldr.IstBar.3304



@sinno
da du uns keine infos gibst betreffende pfad oder name,
der ist im system
und zwar
C:\WINDOWS\System32\winasp.exe
und der hier
ist im system, C:\WINDOWS\System32\svhost.exe
ick kann dir nur empfehlen dein system neu aufzusetzen
hier ein paar tips

http://www.trojaner-board.de/showpos...28&postcount=2

sry
chaosman
__________________

__________________

Antwort

Themen zu Dldr.IstBar.3304
.inf, adobe, antivir update, askbar, bho, desktop, einstellungen, explorer, file missing, hijack, hijackthis, internet, internet explorer, intrenet, log, mein log, messenger, microsoft, monitor, nvidia, opera, problem, programme, registry, rundll, software, soundmanager, system, system32, tcpip, trojaner/virus, update, windows, windows xp



Ähnliche Themen: Dldr.IstBar.3304


  1. TR/dldr.IstBar.BM -Trojaner
    Plagegeister aller Art und deren Bekämpfung - 26.06.2008 (3)
  2. TR/Dldr.IstBar
    Plagegeister aller Art und deren Bekämpfung - 02.12.2005 (4)
  3. Trojaner TR/Dldr.IstBar.LU
    Plagegeister aller Art und deren Bekämpfung - 29.09.2005 (4)
  4. TR/Dldr.Istbar.OK.2 Logfile
    Log-Analyse und Auswertung - 23.05.2005 (1)
  5. TR/Dldr.IstBar.A
    Log-Analyse und Auswertung - 08.03.2005 (1)
  6. Tr/Dldr.IstBar.gen - Tr/Dldr.Dvfuca.X - Tr/dldr.small.xo
    Plagegeister aller Art und deren Bekämpfung - 06.03.2005 (8)
  7. TR/Dldr.IstBar.A
    Log-Analyse und Auswertung - 03.02.2005 (1)
  8. Dldr.IstBar.A
    Plagegeister aller Art und deren Bekämpfung - 17.01.2005 (3)
  9. TR/Dldr.IstBar.A ... die 1000er :-<
    Plagegeister aller Art und deren Bekämpfung - 12.01.2005 (9)
  10. TR/Dldr.IstBar.A
    Log-Analyse und Auswertung - 11.01.2005 (5)
  11. TR/Dldr.INService.I und TR/Dldr.IstBar.A
    Log-Analyse und Auswertung - 03.01.2005 (2)
  12. TR/Dldr.IstBar.A
    Plagegeister aller Art und deren Bekämpfung - 27.12.2004 (7)
  13. verdacht auf Dldr.IstBar.A
    Log-Analyse und Auswertung - 18.12.2004 (1)
  14. hm... TR|DLDR.IstBar.A
    Plagegeister aller Art und deren Bekämpfung - 16.12.2004 (2)
  15. Trojaner? DLdr.IstBar.gen
    Plagegeister aller Art und deren Bekämpfung - 27.11.2004 (3)
  16. HILFE!! TR/Dldr.IstBar.FY2
    Plagegeister aller Art und deren Bekämpfung - 14.11.2004 (14)
  17. TR/Dldr.IstBAR.PT hilfe
    Plagegeister aller Art und deren Bekämpfung - 05.11.2004 (6)

Zum Thema Dldr.IstBar.3304 - Hallo, kann mir vielelicht jemand bei meinem Problem helfen. Antivir findet den Trojaner/Virus und ich lösch den aber es kommt immer wieder. Hier ist mein Log: Logfile of HijackThis v1.99.0 - Dldr.IstBar.3304...
Archiv
Du betrachtest: Dldr.IstBar.3304 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.