Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: IstBar.Lu - Bitte um Hilfe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.10.2005, 20:29   #1
Alonzo
 
IstBar.Lu - Bitte um Hilfe - Standard

IstBar.Lu - Bitte um Hilfe



Hallo,

heute hat sich auf dem Rechner meiner Frau das Firefox-Desktop-Icon umbenannt in "Mozildeproceptinla Firefox". Ein Scan mit AntiVir fand den
Trojaner TR/Dldr.IstBar.LU...

Hier das HijackThis Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 21:13:55, on 08.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Dokumente und Einstellungen\Manuela\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: klickTel Herbst 2005 - Schnellstarter.lnk = C:\Programme\klickTel\klickTel Herbst 2005\KSTART32.EXE
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: PDF in Word öffnen - res://C:\Programme\ScanSoft\OmniPagePro14.0\PdfCnv\IEShellExt.dll /500
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1107100534712
O17 - HKLM\System\CCS\Services\Tcpip\..\{01FE095E-6297-45D3-8113-4567A223D6E0}: NameServer = 192.168.6.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{01FE095E-6297-45D3-8113-4567A223D6E0}: NameServer = 192.168.6.2
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE



Kann da jemand Auffaeligkeiten erkennnen?
Wird wohl eh auf ne Neuistallation hinauslaufen... aber momentan hab ich da
eigentlich keinen Bock drauf.

Many THX

Alt 08.10.2005, 20:43   #2
cacatoa
 
IstBar.Lu - Bitte um Hilfe - Standard

IstBar.Lu - Bitte um Hilfe



Besteht das Prob immer noch?
Im Logfile ist von istbar nichts zu sehen. Es ist sauber.
cacatoa
__________________

__________________

Alt 08.10.2005, 20:54   #3
Alonzo
 
IstBar.Lu - Bitte um Hilfe - Standard

IstBar.Lu - Bitte um Hilfe



Danke, hab ich auch so gesehen.
Aktuell besteht kein Problem, weil Antivir hat den IstBar ja geloescht.
Aber heisst das was? Die Umbenennung des Icons fand ichaber schon heftig.
__________________

Alt 08.10.2005, 20:59   #4
cacatoa
 
IstBar.Lu - Bitte um Hilfe - Standard

IstBar.Lu - Bitte um Hilfe



Ja, da hat sich wohl jemand einen hintergründigen Scherz erlaubt.
"Deproceptin" gehört zu den Depramin-Beschichtungen. Hier wird etwas anderes "überlagert", eben beschichtet. Genau das hatte man mit der Istbar auf Deinem Mozilla vor...
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Antwort

Themen zu IstBar.Lu - Bitte um Hilfe
adobe, adobe reader, antivir, avgnt.exe, bho, bitte um hilfe, ebay, einstellungen, excel, explorer, hijack, hijackthis, hijackthis logfile, homepage, internet, internet explorer, logfile, messenger, microsoft, pdf, programme, scan, software, system, tan, windows, windows xp




Ähnliche Themen: IstBar.Lu - Bitte um Hilfe


  1. Ich bin verzweifelt bitte um Dringende Hilfe Bitte bitte
    Plagegeister aller Art und deren Bekämpfung - 08.01.2007 (11)
  2. Hilfe bei trojaner TR/Dldr.IstBar.nj
    Plagegeister aller Art und deren Bekämpfung - 22.01.2006 (7)
  3. Bitte um Auswertung... TR/Dldr.IstBar.JA ?
    Log-Analyse und Auswertung - 26.07.2005 (6)
  4. Hilfe, brauche dringend rat um TR/Dldr.IstBar.JA
    Plagegeister aller Art und deren Bekämpfung - 27.06.2005 (4)
  5. Hilfe mit TR/Dldr.IstBar.2821
    Plagegeister aller Art und deren Bekämpfung - 17.03.2005 (1)
  6. TRojaner JS:Istbar - Bitte Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 09.03.2005 (15)
  7. Hilfe !!!! TR/IstBar.GO
    Plagegeister aller Art und deren Bekämpfung - 08.03.2005 (22)
  8. HILFE Trojan-Downloader.JS.IstBar.b
    Plagegeister aller Art und deren Bekämpfung - 26.02.2005 (12)
  9. Hilfe: Trojanisches Pferd TR/Dldr.istBar.4608
    Plagegeister aller Art und deren Bekämpfung - 26.02.2005 (16)
  10. TR/Dldr.IstBar.A Hilfe !!!
    Plagegeister aller Art und deren Bekämpfung - 22.02.2005 (4)
  11. TR/Dldr.IstBar.A - Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 13.02.2005 (2)
  12. habe trojaner, ich denke istbar , bitte helft mir
    Log-Analyse und Auswertung - 22.12.2004 (1)
  13. Hilfe habe bei mir den TrojanDownloader.JS.IstBar.a gefunden, bekomme ihn nciht weg!
    Plagegeister aller Art und deren Bekämpfung - 27.11.2004 (7)
  14. HILFE!! TR/Dldr.IstBar.FY2
    Plagegeister aller Art und deren Bekämpfung - 14.11.2004 (14)
  15. TR/Dldr.IstBAR.PT hilfe
    Plagegeister aller Art und deren Bekämpfung - 05.11.2004 (6)
  16. TR/Dldr.IstBar.PT Trojaner! HILFE!
    Plagegeister aller Art und deren Bekämpfung - 12.10.2004 (11)
  17. Brauche Hilfe Habe TR/IstBar.S
    Plagegeister aller Art und deren Bekämpfung - 17.02.2004 (5)

Zum Thema IstBar.Lu - Bitte um Hilfe - Hallo, heute hat sich auf dem Rechner meiner Frau das Firefox-Desktop-Icon umbenannt in "Mozildeproceptinla Firefox". Ein Scan mit AntiVir fand den Trojaner TR/Dldr.IstBar.LU... Hier das HijackThis Logfile: Logfile of HijackThis - IstBar.Lu - Bitte um Hilfe...
Archiv
Du betrachtest: IstBar.Lu - Bitte um Hilfe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.