![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: 1607: installshield scripting runtime... seit letzter reinigung von virenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 | |
![]() ![]() ![]() ![]() ![]() | 1607: installshield scripting runtime... seit letzter reinigung von virenZitat:
Code:
ATTFilter C:\Program Files\Common Files\InstallShield\Driver\9\Intel 32\Idriver.exe
|
| | #2 | |
![]() | 1607: installshield scripting runtime... seit letzter reinigung von virenZitat:
wenn ich jetzt C:\Programme\Gemeinsame Dateien\InstallShield\Driver\7\Intel 32\Idriver.exe /REGSERVER eingebe findet er es nicht aber bei C:\Programme\Gemeinsame Dateien\InstallShield\Driver\7\Intel 32\Idriver.exe findet er es kann das sein? also es kommt immer "C:\Programme\Gemeinsame" konnte nicht gefunden werden. stellen Sie sicher, dass Sie den Namen korrekt eingegeben haben und... allerdings habe ich nachgesehen und den pfad bis zur dateiIdriver.exe exakt kopiert. somit weiss ich nicht was es für ein problem sein kann. ps.: manuell ausführen hat auch nichts gebracht pps.: C:\Programme\Gemeinsame Dateien\InstallShield\Driver\ besitze ich nur ordner [7] [8] und [11] fehlt hierbei etwas? |
| | #3 | |
![]() ![]() ![]() ![]() | 1607: installshield scripting runtime... seit letzter reinigung von viren Da Leerzeichen vorkommen musst du " benutzen, also
__________________"C:\Programme\Gemeinsame Dateien\InstallShield\Driver\7\Intel 32\Idriver.exe" Zitat:
ciao, andreas |
| | #4 |
![]() ![]() ![]() ![]() ![]() | 1607: installshield scripting runtime... seit letzter reinigung von viren Wald, Bäume ... ![]() john.doe, gibt es nicht auch eine Möglichkeit, die Leerzeichen mit Slash und Backslash zu maskieren oder habe ich mich gerade gedanklich in die bash verirrt? Marc |
| | #5 | ||
![]() ![]() ![]() ![]() | 1607: installshield scripting runtime... seit letzter reinigung von virenZitat:
Zitat:
![]() http://www.pctools.com/de/mrc/infections/id/Worm.Warezov.UN/ ciao, andreas |
| | #6 | |
![]() | 1607: installshield scripting runtime... seit letzter reinigung von virenZitat:
ich werd das virenprogramm mal durchlaufen lassen und sehen ob es dann funktioniert übrigens, ich hab jetzt geschafft dass ich alles (bis auf das neuinstallieren von windows) gemacht habe was auf der (http://support.microsoft.com/kb/888019/de) seite beschrieben wurde... ohne erfolg. das problem ist immer noch vorhanden welche version ist denn die richtige? und kann das mit dem fehler zusammenhängen? und wie bzw. soll ich die überflüssigen dateien einfach löschen oder irgend wie deinstallieren? nicht dass ich es lösche und der pc dann abkackt ![]() danke für eure hilfe hoffe es klappt bald ps.: ich habe recht viele prozesse am laufen. soll ich irgend etwas dagegen tun? einfach beenden ist nicht so gut ![]() ![]() ausserdem ist es jedesmal beim neustart. (nur so nebenbei) |
| | #7 | ||||||
![]() ![]() ![]() ![]() | 1607: installshield scripting runtime... seit letzter reinigung von virenZitat:
Zitat:
Zitat:
Zitat:
Zitat:
![]() Zitat:
Poste alle Logfiles bitte mit Codetags umschlossen also so: HTML-Code: [code]Hier das Logfile rein![/code] 2. Start=>Systemsteuerung=>Software Deinstalliere:
4. Systembereinigung so durchführen: http://www.trojaner-board.de/51464-a...-ccleaner.html 5. Starte Hijackthis, klick auf Do a System scan only und markiere (falls noch vorhanden): Code:
ATTFilter R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Programme\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Programme\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll (file missing)
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Programme\AskTBar\bar\1.bin\ASKTBAR.DLL
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O14 - IERESET.INF: START_PAGE_URL=h**p://home.deu.chello.at/ssi/welcome/welcome.php?url=home
O20 - AppInit_DLLs: winrkbdc.dll
O20 - Winlogon Notify: autoplus - C:\WINDOWS\system32\autoplus.dll (file missing)
O20 - Winlogon Notify: dbgmgr - ifcmgr32.dll (file missing)
O22 - SharedTaskScheduler: USB Ware - {E2CA7CD1-1AD9-F1C4-3D2A-DC1A33E7AF9D} - C:\WINDOWS\system32\stickrep.dll (file missing)
O22 - SharedTaskScheduler: floripondio - {6ad686b9-ab56-4ebc-a804-9f70b55b4577} - (no file)
6. Neustart 7. Lade dir MalwareBytes herunter und erstelle einen (Quick)Scan mit dem Programm. Poste das Log dann hier. Danach sehen wir weiter. ciao, andreas |
![]() |
| Themen zu 1607: installshield scripting runtime... seit letzter reinigung von viren |
| adobe, antivir, antivirus, ask toolbar, avast, avast!, avg, avira, bho, canon, cpu, firefox, frage, google, gservice, helper, hijack, hijackthis, hkus\s-1-5-18, installation, internet, internet explorer, internet security, mozilla, netgear, nicht installiert, security, software, symantec, traces, usb, viren, windows, windows xp sp3, xp sp3 |