Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Immediate Help needed! ISRVS, Edmond.exe (https://www.trojaner-board.de/14963-immediate-help-needed-isrvs-edmond-exe.html)

Swordian 06.03.2005 17:53

hehe cidre :) na dann. dachte du bist genervt oder gestresst *g*

mfG
Sword

Phil-Blader 06.03.2005 17:58

ok - danke! :) :) :)

ich weiss schon wie man löscht - nur wußte ich nicht genau was Swordian meinte...

hab jetzt alles so ausgeführt daß ich die bei escan aufgetauchten Dateien manuell gelöscht habe und den isearch wie eben emfpohlen von cidre...


jetzt wollte ich meinen kaspersky noch mal über alles schicken, aber er hat seinen reg.-schlüssel verloren, ist das normal?

den isrvs-ordner gibt es nun ja immernoch, aber der allein ist nicht schädlich, richtig? er beinhalte u.a. noch eine exe-anwendung mit dem Namen: ffisearch

Swordian 06.03.2005 18:00

diese ffsearch auf JEDEN FALL löschen! sowie den gesamten ordner! Steht unten schon alles :zzwhip: das ist nicht normal irgentwie...

warte mal eben bis cidre was sagt :)

Cidre 06.03.2005 18:06

@ Swordian

Full Ack.

@ Phil-Blader

Jetzt fällt es mir erst auf, da du ja scheinbar KAV verwendest.
Warum war KAV in deinem erstem Log-File nicht als laufender Prozess aufgeführt?

Swordian 06.03.2005 18:08

@ cidre

was heißt full ack.?

mfG

Phil-Blader 06.03.2005 18:09

das kann ich nich sagen - sorry...

ist nur seit der Behebung so - daß ich KAV nicht mehr starten kann da er nach einem Schlüssel fragt..

den habe ich nicht - das Programm hat mir damals ein Comp.-Profi installiert bei meinem ersten großen Trojaner-Problem...

Phil-Blader 06.03.2005 18:11

@ swordian:

ich tippe auf "acknologe" - engl. für anerkennen! ;)


wenn ich sonst schon nix weiss von der I-World :huepp:

cronos 06.03.2005 18:14

Zitat:

Zitat von Phil-Blader
@ swordian:

ich tippe auf "acknologe" - engl. für anerkennen! ;)


wenn ich sonst schon nix weiss von der I-World :huepp:

Du meinst "Acknowledge". Das bedeutet Zustimmung.

Swordian 06.03.2005 18:14

na wenn das so ist :party: :juul:

also ich muss dann leider off, hoffe dir trotzdem etwas geholfen zu haben!

mfG
Sword

Phil-Blader 06.03.2005 18:19

ohjeee... das is natürlich peinlich... :heilig:

mir kams schon falsch vor..


natürlich: acknowledge!!! - joa - die Bedeutung ist simultan und deckungsgleich...


@ cidre: welche Gedanken hast du nun bezügl. KAV?

Cidre 06.03.2005 18:33

Zunächst einmal sollte man keine Software einsetzen deren Original man nicht besitzt, also deinstalliere KAV.
Ansonsten könntest du auf sowas ausweichen -> http://www.pcwelt.de/downloads/pcwel...ervice/101842/

Als On Access Scanner könntest du AntiVir PE und als On Demand Scanner weiterhin eScan AntiVirus verwenden.

Phil-Blader 06.03.2005 18:49

@ cidre

ok... alles klar..

bezüglich des irsvs-ordners...

im abgesicherten modus den kompletten ordner löschen?


was hatte den nun KAV für eine Rolle bei der Sache, bzw. warum stiess dir das aufeinmal auf?

Cidre 06.03.2005 19:43

Zitat:

irsvs-ordners
im abgesicherten modus den kompletten ordner löschen?
JA, du solltest meine Posts aufmerksamer durchlesen.

Wenn KAV auf einem System installiert ist, dann ist es eigentlich unsinnig, dass man eScan AntiVirus anwendet, da dieser Scanner auch bzw. ebenso die Signaturen von Kaspersky verwendet.

Swordian 06.03.2005 19:44

Zitat:

Zitat von Phil-Blader
@ cidre

ok... alles klar..

bezüglich des irsvs-ordners...

im abgesicherten modus den kompletten ordner löschen?


was hatte den nun KAV für eine Rolle bei der Sache, bzw. warum stiess dir das aufeinmal auf?

ja alles löschen :)

Bazino 12.03.2005 01:36

hi leute... bin schon am verzweifeln wegen dem dreck... hab mir den heut früh eingefangen und seitdem kämpfe ich dagegen...

ich hab das neueste about-buster, das neueste hijackthis und das neueste ad-aware und ich krieg (im abgesicherten modus) fast alles weg bis auf diese hier:

O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch

und dadurch kommen dann auch immer wieder folgende neu:

O4 - HKLM\..\Run: [Desktop Search] C:\WINDOWS\isrvs\desktop.exe
O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe
O20 - Winlogon Notify: MCD - C:\WINDOWS\system32\fppq0375e.dll

gibts denn keine möglichkeit die hosts manuell richtigzustellen und dann einfach schreibzuschützen??? wenn ich unter suche nach "auto.search" oder "ieautosearch" oder "hosts" suche, dann krieg ich weder brauchbare dateien die das beinhalten, noch findet er in der registry irgendwas dazu wo ich den wert richtigstellen könnte :(

also ich kann den isrvs-ordner löschen, ich kann die start-up-einträge wirklich entfernen, etc... nur die falschen host-ips kann ich nicht richtigstellen, die sind sofort wieder falsch :headbang:

bitte, bitte helft mir, damit ich das ding wegbekomme... :heulen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131