|
Plagegeister aller Art und deren Bekämpfung: Isamini.exe ProblemeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.11.2006, 14:23 | #1 | |
| Isamini.exe Probleme Hallo; also aller erstes mal mein logfile für die ersten Eindrücke! Zitat:
Folgendes: Ich habe mir ein Programm heruntergeladen weiß nicht mehr wie das heißt auf jeden fall installiert habe ich es bekommen und runter laut Computer auch! Aber es befindet sich manchmal in dem Taskmanager Prozesse die das ausführen eine z.B. isamini.exe oder isa" nochmalwas".exe und die öffnen solche Felder (siehe Anhang). Früher wasr noch etwas in der Symbol leiste drin etwas von Virusbooster. Auf jeden fqall habe ich kein bock immer diese Dateien in dem Datei-Manager sonder einmal und dass ganze weghaben. Danke schonmal Adios
__________________ wieder mal ein dummer und sinnloser kommentar von uws0500 |
27.11.2006, 16:56 | #2 | ||
Administrator > Competence Manager | Isamini.exe Probleme Hallo.
__________________Arbeite das hier ab: 1.) Deinstalliere das Programm "Gold Codec", über Start->Systemsteuerung->Software (sowie alle dir nicht bekannten Programme!) 2.) Lade dir dieses Tool -> SmitfraudFix, starte das Programm gleich mit Option "2", danach den Inhalt der Report.txt hier in einen Beitrag posten. 3.) Lade dir nun die Killbox. (diese brauchst du gleich!) Starte nun das System (bei ausgeschalteter Systemwiederherstellung!) in den abgesicherten Modus, fixe nun mit HijackThis folgende Einträge: (sofern noch vorhanden!) Zitat:
(sofern noch vorhanden!) Zitat:
4.) Poste ein neues Hijacklog. Gruß Sunny
__________________ |
01.12.2006, 11:41 | #3 |
| Isamini.exe Probleme Hallo,
__________________sorry ich war eine Zeit lang nicht da habe eine Systemwiderherstellung gemaht werde aber trotzdem es verusuchen Danke!
__________________ |
01.12.2006, 11:46 | #4 |
| Isamini.exe Probleme smitfrau logfile SmitFraudFix v2.126 Scan done at 11:43:48,12, 01.12.2006 Run from C:\Dokumente und Einstellungen\User\Desktop\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT Fix run in normal mode »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files C:\Programme\Virus-Bursters\ Deleted »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done.
__________________ wieder mal ein dummer und sinnloser kommentar von uws0500 |
01.12.2006, 12:10 | #5 |
| Isamini.exe Probleme Logfile of HijackThis v1.99.1 Scan saved at 11:59:58, on 01.12.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\NOTEPAD.EXE C:\Dokumente und Einstellungen\All Users\Dokumente\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programme\Gemeinsame Dateien\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{10400721-DB80-4082-BB05-C755D75E034E}: NameServer = 192.168.2.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{10400721-DB80-4082-BB05-C755D75E034E}: NameServer = 192.168.2.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{10400721-DB80-4082-BB05-C755D75E034E}: NameServer = 192.168.2.1 O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Boonty Games - BOONTY - C:\Programme\Gemeinsame Dateien\BOONTY Shared\Service\Boonty.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Programme\RealVNC\VNC4\WinVNC4.exe" -service (file missing) Und noch der Hijack log die hälfte der dateien habe ich ned geufundne die ich killen sollte
__________________ wieder mal ein dummer und sinnloser kommentar von uws0500 |
Themen zu Isamini.exe Probleme |
adobe, antivirus, appinit_dlls, bho, computer, desktop, dll, drivers, einstellungen, excel, explorer, helper, hijack, hijackthis, internet, internet explorer, logfile, nvidia, problem, prozesse, rundll, settings manager, software, symantec, system, taskmanager, windows, windows xp |