Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Brauche dringend hilfe mit C:\Programme\ISTsvc\istsvc.exe (https://www.trojaner-board.de/10555-brauche-dringend-hilfe-c-programme-istsvc-istsvc-exe.html)

Shadowdance 09.12.2004 23:54

@ Blueman

lade das Clear Prog runter, leere damit die Ordner TEMP, Temporary Internet Files, Cookies, den Verlauf und diese Ordner:

File C:\DOKUME~1\JACINT~1\LOKALE~1\Temp
File C:\Dokumente und Einstellungen\Jacinto Denjean\Lokale Einstellungen\Temp

--> Leere den Ordner

File C:\Programme\Norton AntiVirus\Quarantine

--> Leere die Ordner

File C:\System Volume Information\_restore{4D9D015B-6326-4B48-B9B9-902F55722BD1}\RP194
File C:\System Volume Information\_restore{4D9D015B-6326-4B48-B9B9-902F55722BD1}\RP201
File C:\System Volume Information\_restore{4D9D015B-6326-4B48-B9B9-902F55722BD1}\RP203
File C:\System Volume Information\_restore{4D9D015B-6326-4B48-B9B9-902F55722BD1}\RP205
File C:\System Volume Information\_restore{4D9D015B-6326-4B48-B9B9-902F55722BD1}\RP207

von Hand löschen:

1.) --> "Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren" (Cidre)

2.) --> Boote dann in den abgesicherten Modus, deaktiviere die Systemwiederherstellung, und "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und in die Windows Suche übertragen -> löschen:" (Cidre)

File C:\Programme\YourSiteBar\ysb.dll infected by "not-a-virus:AdWare.ToolBar.YourSiteBar.b" Virus. Action Taken: No Action Taken.

File C:\Programme\ISTsvc\istsvc.exe infected by "Trojan-Downloader.Win32.IstBar.gm" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\netut80ex.vxd infected by "not-a-virus:AdWare.BargainBuddy.n" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\TFTP2000 infected by "Worm.Win32.Lovesan.a" Virus. Action Taken: No Action Taken.

File C:\WINDOWS\Downloaded Program Files\YSBactivex.dll infected by "Trojan-Downloader.Win32.IstBar.gk" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\netut80ex.vxd infected by "not-a-virus:AdWare.BargainBuddy.n" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\system32\TFTP2000 infected by "Worm.Win32.Lovesan.a" Virus. Action Taken: No Action Taken.
File D:\Programme\Stadtpl.Stuttgart\class\CityMetrics.class tagged as not-a-virus:JavaClass.ChatProperties. No Action Taken.
File D:\System Volume Information\_restore{4D9D015B-6326-4B48-B9B9-902F55722BD1}\RP207\A0074261.dll tagged as not-a-virus:RiskWare.Downloader.SpyGame. No Action Taken.
File D:\System Volume Information\_restore{4D9D015B-6326-4B48-B9B9-902F55722BD1}\RP207\A0074262.dll infected by "not-a-virus:AdWare.Toolbar.OWS" Virus. Action Taken: No Action Taken.
File C:\WINDOWS\Downloaded Program Files\YSBactivex.dll infected by "Trojan-Downloader.Win32.IstBar.gk" Virus. Action Taken: No Action Taken.

--> Nach dem löschen in den normalen Modus booten und die Systemwiederherstellung wieder aktivieren

--> Lade Dir das CleanerTool gegen Anti W32.Lovsan - MBlaster runter und reinige damit Deinen Rechner.

Erstelle ein neues Hijack This Logfile und poste es.

SD

Lutz 10.12.2004 09:13

Zitat:

Zitat von Shadowdance
--> Leere die Ordner

File C:\System Volume Information\_restore{4D9D015B-6326-4B48-B9B9-902F55722BD1}\RP194
File C:\System Volume Information\_restore{4D9D015B-6326-4B48-B9B9-902F55722BD1}\RP201
File C:\System Volume Information\_restore{4D9D015B-6326-4B48-B9B9-902F55722BD1}\RP203
File C:\System Volume Information\_restore{4D9D015B-6326-4B48-B9B9-902F55722BD1}\RP205
File C:\System Volume Information\_restore{4D9D015B-6326-4B48-B9B9-902F55722BD1}\RP207

....


von Hand löschen:

1.) --> "Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren" (Cidre)

2.) --> Boote dann in den abgesicherten Modus, deaktiviere die Systemwiederherstellung, und "öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und in die Windows Suche übertragen -> löschen:" (Cidre)


File D:\System Volume Information\_restore{4D9D015B-6326-4B48-B9B9-902F55722BD1}\RP207\A0074261.dll tagged as not-a-virus:RiskWare.Downloader.SpyGame. No Action Taken.
File D:\System Volume Information\_restore{4D9D015B-6326-4B48-B9B9-902F55722BD1}\RP207\A0074262.dll infected by "not-a-virus:AdWare.Toolbar.OWS" Virus. Action Taken: No Action Taken.
SD

Na, das will ich sehen... *kopfschüttel*

MountainKing 10.12.2004 11:47

Von Hand löschen wird zwar schwer, aber da SD doch empfohlen hat, die Systemwiederherstellung zu deaktivieren/aktivierten, sind die Ordner dann ja trotzdem leer. :)

Lutz 10.12.2004 12:04

...und Bluemann sucht sich nen Wolf nach den Dateien.

Shadowdance 12.12.2004 23:07

... sorry ...

... ich gelobe Besserung.

Ich schätze, ich brauche mehr Zeit und mehr Konzentration für Euch TB'ler ... bloß woher nehmen? :heulen:

Danke @ Lutz
Danke @ MountainKing.

SD

wasnet 15.12.2004 17:40

Istsvc arbeitet offesichtlich mit einem anderen Prozess zusammen, den die Scanner nicht als malware erkennen und der istsvc immer wieder startet.
Ein Name für diesen Prozess ist glnmra.exe. Lösche alle Files und Reg-einträge mit diesem Namen und es sollte wieder Ruhe sein. Es kann aber auch sein, dass dieser Prozess anders heißt. Probier mal im Taskmanager einzeln verdächtige Prozesse und istsvc zu beenden.
Wenn istsvc nicht mehr startet wars der richtige.

Alles Gute für Alle

wasnet


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131