Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win32:IstBar-AJ [Trj] (https://www.trojaner-board.de/18945-win32-istbar-aj-trj.html)

SAX 14.06.2005 13:33

Win32:IstBar-AJ [Trj]
 
Hallo habe heute nen schrecklichen fund bei mir gemacht und kann nix über diese datei bei google finden !

Win32:IstBar-AJ [Trj] :pfui:

wie kam das teil rein und wie bekomm ich den wieder weg !?

HELP

Haui45 14.06.2005 13:35

Hallo,

wo hat welcher Virenscanner welche Datei als infiziert gemeldet (z.B. AntiVir hat den Trojaner in der Datei C:\Windows\System2\abcd.exe gefunden)?

Poste außerdem ein HijackThis-Logfile.

SAX 14.06.2005 13:38

Scan saved at 14:37:31, on 14.06.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\eScan\TRAYSSER.EXE
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\eScan\TRAYICOS.EXE
C:\PROGRA~1\eScan\MAILDISP.EXE
C:\PROGRA~1\eScan\AVPMWrap.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\PROGRA~1\eScan\avpm.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
D:\Gesammelte Programme\Proxomitron\Proxomitron.exe
C:\PROGRA~1\eScan\MAILSCAN.EXE
C:\PROGRA~1\eScan\SPOOLER.EXE
C:\PROGRA~1\eScan\kavss.exe
d:\Programme\No-IP\DUC20.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\PROGRA~1\eScan\AvpM.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\Alwil Software\Avast4\ashSimpl.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Winamp\winamp.exe
D:\Mozilla\firefox.exe
D:\Gesammelte Programme\Sonstige\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - d:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - (no file)
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: (no name) - {5AA06644-BC46-4220-A460-47A6EB47C96D} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"


Ich kann zwar jetzt nicht mehr nach gucken wo das ziel genau war weil der AV noch läuft ! <-- änder das gleich aber es war im Windows\eigene dateien\benutzername\blabla

Haui45 14.06.2005 13:42

  • Du hast anscheinend 2 AV-Programme laufen. Entscheide dich für eins!
  • Dein Windows ist nicht auf dem neusten Stand!
  • Das HijackThis-Log schaut unvollständig aus!

SAX 14.06.2005 13:49

habe auch nen paar tools aus dem autostart genommen die ich nicht benötige deshalb so ne kleine list hihi

kann ich echt nicht beide nehmen ?

joar mein windows is zwar nicht auf den neusten stand aber ich versuch so alles dicht zu kriegen ! wenn ich das update mache funtzen einige programme nicht :teufel3:

Haui45 14.06.2005 17:13

Zitat:

Zitat von SAX
habe auch nen paar tools aus dem autostart genommen die ich nicht benötige deshalb so ne kleine list hihi

Wenn du meinst, es wäre das komplette Logfile, kann ich nichts dran ändern.

O2 - BHO: (no name) - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - (no file)
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: (no name) - {5AA06644-BC46-4220-A460-47A6EB47C96D} - (no file)

Das kannst du fixen.


Zitat:

kann ich echt nicht beide nehmen ?
Du kannst generell so viele verwenden wie du willst, ob es was bringt ist eine andere Geschichte...
Aktiv sein sollte aber immer nur einer.


Zitat:

joar mein windows is zwar nicht auf den neusten stand aber ich versuch so alles dicht zu kriegen ! wenn ich das update mache funtzen einige programme nicht :teufel3:
Die Sicherheit fängt beim OS an! Um welche Programme handelt es sich. Die meisten Probleme sollten durch aktualisieren der Software behoben werden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131