Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.Downloader.IstBar.ER

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.03.2005, 03:44   #1
Versus
 
Trojan.Downloader.IstBar.ER - Standard

Trojan.Downloader.IstBar.ER



mein Viren Progi findet es blockt es aber löschen , Umbenennen geht nicht

die Datei is unter Windows ausgelagert und heisst: Gunist.exe

von hand löschen geht auch nicht ...

Gunist.exe kann nicht gelöscht werden , Quelldatei vom Quelldatenträger kann nicht gelesen werden ....


wer kann da helfen ? wie löschen ich den Burschen ?? oder bleibt mir nur ne neuinsntall ??

Alt 14.03.2005, 08:42   #2
big_surfer
 
Trojan.Downloader.IstBar.ER - Standard

Trojan.Downloader.IstBar.ER



Probier mal folgende Vorgehensweise:

Keiner der am Markt angebotenen Virenscanner ist perfekt. Es ist deshalb eine gute Idee mit einem zweiten oder dritten Antivirenprogramm zu scannen. Sehr leistungsfähige (kostenlose) Virenscanner sind escan (Kaspersky Engine) und BitdefenderFree.

Da aber alle Virenscanner Probleme mit Trojanern und Spyware haben, grundsätzlich mit Spyware- und Trojanerscanner zusätzlich prüfen: Spybot Search&Destroy und a² (emisoft). Für alle eingesetzten Programme gilt: Vor dem Einsatz aktualisieren (updaten)!

Dannach checken mit HijackThis und MSConfig.

Dann Systemwiederherstellung (nur Windows XP) deaktivieren und im abgesicherten Modus booten. Nochmal Virenscanner, Spybot und a² drüber laufen lassen und mit HijackThis überprüfen/fixen. Wenn keine Fehler mehr, neu booten und die Systemwiederherstellung wieder aktivieren.

Eine Garantie, dass der Schädling weg ist, hast du aber nicht. Hier hilft nur Formatieren und Neuinstallation der Festplatte.

Du solltest dir aber mal grundlegende Gedanken machen, warum du den Schädling bekommen hast und entsprechende Vorsorgemaßnahmen ergreifen (Stichwort 10 goldene Regeln).

Infos und Downloads zum Thema findest du auf meiner Webpage.
__________________


Alt 14.03.2005, 10:53   #3
Gigamail
 
Trojan.Downloader.IstBar.ER - Standard

Trojan.Downloader.IstBar.ER



@ Versus

Vermutlich ist noch mehr im System, daher lade den eScann und checke damit Deinen PC

Erstelle für den eScan einen neuen Ordner (=Verzeichnis) "bases" auf "c:\". Lade den eScan runter, entpacke ihn mit einem Zip-Programm in diesen neuen Ordner. Beachte dazu die Anleitung . Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus. Der eScan braucht ca 1 Stunde. Die gefundenen Viren werden von hand gelöscht. Wir geben am Forum Anleitung dazu.


--> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus:

=> Total Files Scanned:
=> Total Virus(es) Found:
=> Total Disinfected Files:
=> Total Files Renamed:
=> Total Deleted Files:
=> Total Errors:
=> Time Elapsed:
=> Virus Database Date:
=> Virus Database Count:
=>Total Number of Files Scanned:
=>Total Number of Virus(es) Found:
***** Scanning complete. *****

--> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert)
__________________
__________________

Alt 14.03.2005, 20:01   #4
Versus
 
Trojan.Downloader.IstBar.ER - Standard

Trojan.Downloader.IstBar.ER



File C:\WINDOWS\system32\Commctrl.exe infected by "Backdoor.Win32.BodomBot.c" Virus. Action Taken: File Deleted.
File C:\WINDOWS\system32\shell32.exe infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File C:\DOKUME~1\user\LOKALE~1\Temp\bisC1.exe infected by "not-a-virus:AdWare.Lop.e" Virus. Action Taken: File Deleted.
File C:\DOKUME~1\user\LOKALE~1\Temp\bisC7.exe infected by "not-a-virus:AdWare.Lop.e" Virus. Action Taken: File Deleted.
File C:\DOKUME~1\user\LOKALE~1\Temp\Temporary Internet Files\Content.IE5\Q5WTA1OL\a270[1].js infected by "Trojan-Downloader.JS.Small.af" Virus. Action Taken: File Deleted.
File C:\DOKUME~1\user\LOKALE~1\Temp\upd.exe tagged as not-a-virus:RiskWare.Tool.PsKill.110. No Action Taken.

Aber den Istar Trojaner den mein BitDefender Prof findet , findet e scan nicht , komisch ...nützt wohl alles nix und muss neuinstall machen

Alt 14.03.2005, 20:32   #5
dartus
 
Trojan.Downloader.IstBar.ER - Standard

Trojan.Downloader.IstBar.ER



Hallo Versus,

eine Neuinstallation nach dieser Anleitung

http://www.trojaner-board.de/showthread.php?t=12154

ist bei einem Trojaner mit Backdoorfunktionen dringend zu empfehlen.

C:\WINDOWS\system32\Commctrl.exe infected by "Backdoor.Win32.BodomBot.c

# Ermöglicht Dritten den Zugriff auf den Computer
# Löscht Dateien vom Computer
# Stiehlt Daten
# Lädt Code aus dem Internet herunter

Thema Datensicherung:

http://www.trojaner-board.de/showpos...8&postcount=11

dartus


Alt 14.03.2005, 20:36   #6
Versus
 
Trojan.Downloader.IstBar.ER - Standard

Trojan.Downloader.IstBar.ER



Also die der Backdoor Bottom wurde Deletet , habe noch 3 durchgänge gefahren und er findet auch nix mehr ausser halt den Trojan.istbar <--- der geht nich weg

Alt 14.03.2005, 21:02   #7
Gigamail
 
Trojan.Downloader.IstBar.ER - Standard

Trojan.Downloader.IstBar.ER



@ Versus

mit einfach löschen ist es bei einem backdoor nicht getan, wie dartus es dir beschrieben hat
# Ermöglicht Dritten den Zugriff auf den Computer
# Löscht Dateien vom Computer
# Stiehlt Daten
# Lädt Code aus dem Internet herunter
Dein System ist also Kompromittiert das bedeutet es gehört Dir nicht mehr allein. Lese den Link mal in Ruhe durch und dann auch meine Empfehlung stze dein System wie dartus beschrieben hat neu auf
__________________
Gruß Gigamail

eScan-Anleitung und Download



Antwort

Themen zu Trojan.Downloader.IstBar.ER
block, blockt, datei, geht nicht, gelöscht, heiss, helfen, kann nicht gelöscht werden, löschen, quelldatei, troja, umbenennen, viren, windows




Ähnliche Themen: Trojan.Downloader.IstBar.ER


  1. Windows7:Kapersky findet HEUR:Trojan.Win32.generic und Trojan.Downloader.Win32MultiDL (Arbeitspc!)
    Log-Analyse und Auswertung - 15.11.2013 (9)
  2. Hartnäckige Tasks (Trojan.FraudPack & Trojan.Downloader lt. Malwarebytes Anti-Malware)
    Log-Analyse und Auswertung - 23.09.2013 (16)
  3. Trojan.Downloader, Riskware.tool.ck, exploit.drop.gs & Trojan.Ransom.SUGen in different locations!
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (1)
  4. Trojan.Downloader, Trojan.Agent.VGENX, Trojan.Agent, PUP.Pantsoff.PasswordFinder, TR/spy.banker.gen5
    Log-Analyse und Auswertung - 27.10.2012 (1)
  5. Trojan.Dropper & Trojan.FakeAlert & Trojan.Downloader
    Plagegeister aller Art und deren Bekämpfung - 14.10.2012 (17)
  6. Spyware.Zbot/Trojan Downloader/Trojan.Hiloti Viren Problem!
    Plagegeister aller Art und deren Bekämpfung - 04.10.2010 (3)
  7. Malewarebytes meldet 2 verschiedene Trojaner (Trojan.Downloader und Trojan.FakeAlert)
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (0)
  8. Trojan Downloader IstBar 32.j
    Log-Analyse und Auswertung - 01.07.2009 (0)
  9. Trojan.Win32.Agent.acra, Trojan-Downloader.JS.gen und noch ein paar weitere
    Log-Analyse und Auswertung - 09.09.2008 (3)
  10. Trojan.Vundo/Trojan.Downloader/Trojan.Agent/Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 02.08.2008 (2)
  11. Brauche Hilfe! trojan-agent-winlogonhook, trojan-downloader-zlob, ...
    Plagegeister aller Art und deren Bekämpfung - 05.02.2008 (0)
  12. Trojan-Downloader.Win32.IstBar.ja im Quarantaene Ordner von Norton Antivirus
    Plagegeister aller Art und deren Bekämpfung - 20.02.2007 (3)
  13. Trojan.Downloader.Istbar.NN wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 30.07.2006 (4)
  14. Trojan.Downloader.IstBar.NZ und LU
    Plagegeister aller Art und deren Bekämpfung - 18.12.2005 (2)
  15. Trojan.Downloader.IstBar.ET ?!
    Plagegeister aller Art und deren Bekämpfung - 28.11.2005 (6)
  16. HILFEEEE!!!trojan-downloader-ruin, trojan-downloader-wareout
    Log-Analyse und Auswertung - 16.09.2005 (1)
  17. HILFE Trojan-Downloader.JS.IstBar.b
    Plagegeister aller Art und deren Bekämpfung - 26.02.2005 (12)

Zum Thema Trojan.Downloader.IstBar.ER - mein Viren Progi findet es blockt es aber löschen , Umbenennen geht nicht die Datei is unter Windows ausgelagert und heisst: Gunist.exe von hand löschen geht auch nicht ... Gunist.exe - Trojan.Downloader.IstBar.ER...
Archiv
Du betrachtest: Trojan.Downloader.IstBar.ER auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.