![]() |
|
Log-Analyse und Auswertung: TR Istbar.AWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() TR Istbar.A Hallo liebe Helfer, ich dachte, es wäre geschafft, aber ich werde diesen TR nicht los. Wer liest das bitte mal aus: Logfile of HijackThis v1.99.0 Scan saved at 18:37:29, on 03.02.05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WIN98\SYSTEM\KERNEL32.DLL C:\WIN98\SYSTEM\MSGSRV32.EXE C:\WIN98\SYSTEM\SPOOL32.EXE C:\WIN98\SYSTEM\MPREXE.EXE C:\WIN98\SYSTEM\MSTASK.EXE C:\TOOLS\SYGATE\SPF\SMC.EXE C:\WIN98\SYSTEM\mmtask.tsk C:\WIN98\EXPLORER.EXE C:\WIN98\SYSTEM\RNAAPP.EXE C:\WIN98\SYSTEM\TAPISRV.EXE C:\WIN98\TASKMON.EXE C:\WIN98\SYSTEM\SYSTRAY.EXE C:\TOOLS\WINAMP\WINAMPA.EXE C:\TOOLS\AVPERSONAL\AVGCTRL.EXE C:\TOOLS\AVPERSONAL\AVSCHED32.EXE C:\WIN98\SYSTEM\E_S4I0S2.EXE C:\TOOLS\ADAPTEC\EASY CD CREATOR 4\CREATECD\CREATECD.EXE C:\TOOLS\NOPOPUP 2003\NOPOPUP.EXE C:\WIN98\SYSTEM\WMIEXE.EXE C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE C:\TOOLS\TOTALCMD\TOTALCMD.EXE C:\WIN98\SYSTEM\DDHELP.EXE C:\TOOLS\HIJACK\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.stern.de/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.ewetel.net/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = EWE TEL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WIN98\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WIN98\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WIN98\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [WinampAgent] "C:\TOOLS\WINAMP\WINAMPa.exe" O4 - HKLM\..\Run: [mwavscan] "C:\WIN98\TEMP\MWAVSCAN.COM" /s O4 - HKLM\..\Run: [AVGCtrl] C:\TOOLS\AVPERSONAL\AVGCTRL.EXE /min O4 - HKLM\..\Run: [AVSCHED32] C:\TOOLS\AVPERSONAL\AVSCHED32.EXE /min O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WIN98\SYSTEM\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O7 "EPUSB1:" /M "Stylus C66" O4 - HKLM\..\Run: [mdac_runonce] C:\WIN98\SYSTEM\runonce.exe O4 - HKLM\..\Run: [SmcService] C:\TOOLS\SYGATE\SPF\SMC.EXE -startgui O4 - HKLM\..\Run: [CreateCD] C:\TOOLS\ADAPTEC\EASYCD~1\CREATECD\CREATECD.EXE -r O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [SmcService] C:\TOOLS\SYGATE\SPF\SMC.EXE O4 - HKCU\..\Run: [NoPopUp] C:\TOOLS\NOPOPUP 2003\NOPOPUP.EXE /autorun O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE Jetzt schon dank |
Themen zu TR Istbar.A |
.com, acrobat, adobe, bho, explorer, hijack, hijackthis, internet, internet explorer, microsoft, nicht, programme, registry, rundll, rundll32.exe, runonce, services, shell, software, start, sygate, system, temp, tools, win98, windows |