Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Bitte um Auswertung... TR/Dldr.IstBar.JA ?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 19.07.2005, 11:01   #1
Munchkin
 
Bitte um Auswertung... TR/Dldr.IstBar.JA ? - Standard

Bitte um Auswertung... TR/Dldr.IstBar.JA ?



Hallo!
Unter Win2000 SP4 kann ich AVGuard nicht mehr starten, die manuelle Suche mit Antivir fand das Trojanische Pferd TR/Dldr.IstBar.JA,
E-Scan fand AltNet Spyware/Adware.
Die von Antivir erkannten zip-Dateien (s.u.) hab ich gelöscht,
bitte schaut im hjt-Log, was ich noch tun muß.
Vielen Dank!

Matthias


Auszug Antivir log:
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp
k70f1ao7.zip
ArchiveType: ZIP
HINWEIS! Das Archiv ist unbekannt oder defekt
windows98secondeditionfullretail_RaNvXsCgKmBeAaFb.zip
ArchiveType: ZIP
--> install_cheat_001.exe
[FUND!] Ist das Trojanische Pferd TR/Dldr.IstBar.JA
windows98secondeditionoem_UrYaDqYyEkLlNzSs.zip
ArchiveType: ZIP
--> install_cheat_001.exe
[FUND!] Ist das Trojanische Pferd TR/Dldr.IstBar.JA
windows98seconedition4102222_KjYyCgOnReXzJzJn.zip
ArchiveType: ZIP
--> install_cheat_001.exe
[FUND!] Ist das Trojanische Pferd TR/Dldr.IstBar.JA
yo8xjrmh.zip
ArchiveType: ZIP
HINWEIS! Das Archiv ist unbekannt oder defekt


Logfile of HijackThis v1.99.1
Scan saved at 10:54:10, on 19.07.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINNT\system32\CTHELPER.EXE
C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
C:\WINNT\system32\internat.exe
C:\Programme\WinTV\Ir.exe
C:\Programme\Belkin\Bluetooth Software\BTTray.exe
C:\WINNT\system32\SNDVOL32.EXE
C:\WINNT\system32\wuauclt.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AVPersonal\AVWIN.EXE
C:\hijack\hijackthis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [AccG160] C:\PROGRA~1\WLANQU~1\AccG160.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AutoStart IR.lnk = C:\Programme\WinTV\Ir.exe
O4 - Global Startup: BTTray.lnk = C:\Programme\Belkin\Bluetooth Software\BTTray.exe
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm
O16 - DPF: {F5078F32-C551-11D3-89B9-0000F81FE221} (XML DOM Document 3.0) - file://C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\SFX89.tmp\msxml3.cab
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

 

Themen zu Bitte um Auswertung... TR/Dldr.IstBar.JA ?
acrobat, administrator, adobe, antivir, askbar, autostart, bho, button, cyberlink, document, drivers, einstellungen, explorer, gelöscht, hijack, hijackthis, hjt-log, hotkey, internet, internet explorer, pdf, programme, senden, software, starten, suche, system, system32, windows




Ähnliche Themen: Bitte um Auswertung... TR/Dldr.IstBar.JA ?


  1. TR/DLdr.Agent.cgzd - Bitte um Hijack.this Auswertung
    Plagegeister aller Art und deren Bekämpfung - 05.04.2010 (9)
  2. dldr.istbar und konsorten :|
    Log-Analyse und Auswertung - 03.10.2007 (2)
  3. TR/Dldr.IstBar
    Plagegeister aller Art und deren Bekämpfung - 02.12.2005 (4)
  4. Trojaner TR/Dldr.IstBar.LU
    Plagegeister aller Art und deren Bekämpfung - 29.09.2005 (4)
  5. TR/Dldr.IstBar.A
    Log-Analyse und Auswertung - 08.03.2005 (1)
  6. Tr/Dldr.IstBar.gen - Tr/Dldr.Dvfuca.X - Tr/dldr.small.xo
    Plagegeister aller Art und deren Bekämpfung - 06.03.2005 (8)
  7. TR/Dldr.IstBar.A - Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 13.02.2005 (2)
  8. TR/Dldr.IstBar.A
    Log-Analyse und Auswertung - 03.02.2005 (1)
  9. Dldr.IstBar.A
    Plagegeister aller Art und deren Bekämpfung - 17.01.2005 (3)
  10. TR/Dldr.IstBar.A ... die 1000er :-<
    Plagegeister aller Art und deren Bekämpfung - 12.01.2005 (9)
  11. TR/Dldr.IstBar.A
    Log-Analyse und Auswertung - 11.01.2005 (5)
  12. TR/Dldr.INService.I und TR/Dldr.IstBar.A
    Log-Analyse und Auswertung - 03.01.2005 (2)
  13. TR/Dldr.IstBar.A
    Plagegeister aller Art und deren Bekämpfung - 27.12.2004 (7)
  14. hm... TR|DLDR.IstBar.A
    Plagegeister aller Art und deren Bekämpfung - 16.12.2004 (2)
  15. HILFE!! TR/Dldr.IstBar.FY2
    Plagegeister aller Art und deren Bekämpfung - 14.11.2004 (14)
  16. TR/Dldr.IstBAR.PT hilfe
    Plagegeister aller Art und deren Bekämpfung - 05.11.2004 (6)
  17. trojaner TR/Dldr.IstBar.Pt
    Plagegeister aller Art und deren Bekämpfung - 25.09.2004 (7)

Zum Thema Bitte um Auswertung... TR/Dldr.IstBar.JA ? - Hallo! Unter Win2000 SP4 kann ich AVGuard nicht mehr starten, die manuelle Suche mit Antivir fand das Trojanische Pferd TR/Dldr.IstBar.JA, E-Scan fand AltNet Spyware/Adware. Die von Antivir erkannten zip-Dateien (s.u.) - Bitte um Auswertung... TR/Dldr.IstBar.JA ?...
Archiv
Du betrachtest: Bitte um Auswertung... TR/Dldr.IstBar.JA ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.