Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: win32.istbar.is

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.05.2005, 03:31   #1
moreno111
 
win32.istbar.is - Standard

win32.istbar.is



hi!!

habe diesen virus auf meinem system.escan hat ihn gefunden!!!

wie bekomme ich den jetzt weg???

Logfile of HijackThis v1.99.1
Scan saved at 03:30:44, on 08.05.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\Programme\ICQ\Icq.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\a2\a2guard.exe
C:\Programme\a2\a2start.exe
C:\Programme\a2\a2scan.exe
C:\Programme\HLSW\hlsw.exe
C:\Programme\a2\a2start.exe
E:\Programme\SiX-Steam\Steam\Steam.exe
e:\programme\six-steam\steam\steamapps\martano@freenet.de\counter-strike\hl.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Mo\LOKALE~1\Temp\Rar$EX00.391\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Programme\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [KAV50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [a-squared] "C:\Programme\a2\a2guard.exe"
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Backward Links - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Similar Pages - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1115224505028
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/v...fo/webscan.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F0282EB-8BF9-474C-BFDE-0EEF8585AE39}: NameServer = 217.237.149.161 217.237.151.225
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus Ser

wäre nett wenn mir jemand helfen koennte!!!


mfg moreno111

Alt 08.05.2005, 08:24   #2
rock
 
win32.istbar.is - Standard

win32.istbar.is



wo wird er denn von e-scan gemeldet??

wenn du kaspersky PRO am rechner hast, solltest du mit dem einmal im abgesicherten modus scannen! weil e-scan scannt auch mit dieser engine.

also start in den abgesicherten modus, leere den Ordner DOWNLOAED PROGRAMM FILES auf deinem rechner!
plugins die du benötigst werden sich wieder bei bedarf nachladen.

dann die temporären internetfiles incl.offlineinhalte löschen! den ordner TEMP leeren, den papierkorb leeren.

JETZT mit kaspersky pro die festplatte checken. etwaigen fund elemenieren.

wieder in den normalmodus starten.
__________________


Alt 08.05.2005, 15:16   #3
moreno111
 
win32.istbar.is - Standard

win32.istbar.is



hi!


der befindet sich irgendwo in dokumente und einstellungen!!!

bekomme den einfach nich weg,kaspersky findet nichts aber escan!!!


bitte helft mir!!!


mfg moreno111
__________________

Alt 08.05.2005, 15:19   #4
rock
 
win32.istbar.is - Standard

win32.istbar.is



Zitat:
Zitat von moreno111
hi!
der befindet sich irgendwo in dokumente und einstellungen!!!
und dann kommt wahrscheinlich TEMP oder temporary internetfiles ContentIE5...dateiname...
Zitat:
Zitat von rock
also start in den abgesicherten modus
dann die temporären internetfiles incl.offlineinhalte löschen! den ordner TEMP leeren, den papierkorb leeren.
hast du irgendwas gemacht was in der antwort steht?

Antwort

Themen zu win32.istbar.is
bho, button, dateien, explorer, free, google, hijack, hijackthis, hotkey, icq, internet, internet explorer, kaspersky, links, messenger, microsoft, nvidia, programme, software, system32, t-online, temp, update, virus, windows, windows messenger, windows xp



Ähnliche Themen: win32.istbar.is


  1. Win32/Provis!rts, Win32/Ragterneb.A, Win32/Meredrop, Win32/VB.RC, TrojanDropper:Win32/Bamital.C
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (7)
  2. Trojan-Downloader.Win32.IstBar.ja im Quarantaene Ordner von Norton Antivirus
    Plagegeister aller Art und deren Bekämpfung - 20.02.2007 (3)
  3. Win32:IstBar-AJ [Trj]
    Plagegeister aller Art und deren Bekämpfung - 14.06.2005 (5)
  4. ISTbar.Slotch
    Plagegeister aller Art und deren Bekämpfung - 18.02.2005 (12)
  5. TR Istbar.A
    Log-Analyse und Auswertung - 12.02.2005 (12)
  6. TR/Dldr.IstBar.A
    Log-Analyse und Auswertung - 03.02.2005 (1)
  7. IstBar.A
    Log-Analyse und Auswertung - 23.01.2005 (1)
  8. Istbar
    Log-Analyse und Auswertung - 22.01.2005 (6)
  9. TR/Dldr.IstBar.A
    Log-Analyse und Auswertung - 11.01.2005 (5)
  10. TR/Dldr.IstBar.A
    Plagegeister aller Art und deren Bekämpfung - 27.12.2004 (7)
  11. TrojanDownloader.JS.IstBar.a
    Plagegeister aller Art und deren Bekämpfung - 02.11.2004 (12)
  12. TrojanDownloader.JS.IstBar.a
    Antiviren-, Firewall- und andere Schutzprogramme - 28.09.2004 (3)
  13. TR/IstBar.DW
    Plagegeister aller Art und deren Bekämpfung - 28.05.2004 (7)
  14. Trojaner Win32.Istbar.er ???
    Plagegeister aller Art und deren Bekämpfung - 22.05.2004 (3)
  15. TR/ISTBAR.S
    Plagegeister aller Art und deren Bekämpfung - 08.03.2004 (2)
  16. Trojaner Istbar.S
    Plagegeister aller Art und deren Bekämpfung - 02.02.2004 (5)
  17. TrojanDownloader.Win32. IstBar.s + TrojanDropper.Win32. Dialex
    Plagegeister aller Art und deren Bekämpfung - 28.01.2004 (9)

Zum Thema win32.istbar.is - hi!! habe diesen virus auf meinem system.escan hat ihn gefunden!!! wie bekomme ich den jetzt weg??? Logfile of HijackThis v1.99.1 Scan saved at 03:30:44, on 08.05.2005 Platform: Windows XP SP2 - win32.istbar.is...
Archiv
Du betrachtest: win32.istbar.is auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.