Computerhilfen:

Welcome to Computerhilfen.de, your free pc help site. Please take a look at our english website at www.computerhilfen.com where you find tips and help in english and can also ask questions in our english help board.

close
Computerhilfen.de: Sicherheit: Malware, Adware, etc.



 



Malware, Adware, etc.


(Gelesen 3242 mal - 0 Mitglieder und 1 Gast betrachten dieses Thema.)
 Antwort Senden Sie dieses Thema Drucken Anmelden / Register

Internet-Sicherheit » Malware, Adware, etc.

Seiten: [1]

Saiba
Gast

Malware, Adware, etc.

« am: 06.12.04, 19:27:09 »



Hi ich hab ein Problem:

und zwar ich hab mir böse Sachen eingefangen wie istvc.exe, die ich nicht mehr löschen kann. Und sonstige Sachen, welche nicht auf dem PC sein sollten. Ich hätte hier schonma das Logfile vom HiJackThis:

Logfile of HijackThis v1.98.2
Scan saved at 19:31:05, on 06.12.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\System32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\Ati2evxx.exe
C:\windows\Explorer.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\windows\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\gotem\SndMon.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\windows\SystemTray.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\windows\mmups.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Winamp\winamp.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\windows\System32\taskmgr.exe
C:\Programme\ISTsvc\istsvc.exe
C:\Programme\Messenger\msmsgs.exe
C:\Downloads\HijackThis19802.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.ch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.winfuture.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.gamefront.de/
R3 - URLSearchHook: (no name) - _{20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {35D2430C-E26D-3FF3-8624-6D5579A12643} - (no file)
O2 - BHO: InstaFinder - {4E7BD74F-2B8D-469E-DCF7-F96DA086B434} - C:\WINDOWS\DOWNLO~1\instafin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {65DF4728-B565-1DFE-D550-64550DA82F4D} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SndMon32] C:\WINDOWS\system32\gotem\SndMon.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [SysTray] SystemTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\Run: [mediamotor.exe] C:\windows\mmups.exe
O4 - HKLM\..\Run: [nM64] C:\windows\mrvlnlhr.exe
O4 - HKLM\..\Run: [¢‰¸K0¨4W
}ïÁzî[8C:\Programme\ISTsvc\istsvc.exe] C:\windows\mrvlnlhr.exe
O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095177215843
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://cms.sunrise.ch/app/static/activex/msxml4.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) - http://desync.com/nsvplayx_vp6_aac.cab

----------------------------------------------------------------

Welche Sachen kann ich löschen? Wie und wo muss ich die betreffenden Sachen löschen? z.B. istvc.exe kann ich nicht einfach per tune up oder spybot löschen...

Wäre seeehr froh über hilfreiche Antworten..

bye saiba
Diesen Beitrag melden   Gespeichert



hansx
Gast

Re: Malware, Adware, etc.

« Antwort #1 am: 06.12.04, 19:39:19 »


LOG hier einkopieren und prüfen lassen :
http://www.hijackthis.de/
Diesen Beitrag melden   Gespeichert


saiba
Gast

Re: Malware, Adware, etc.

« Antwort #2 am: 06.12.04, 20:01:53 »


danke für deine rasche Antwort!

Dies hat mir schon ein stückchen weitergeholfen..
was nun zu befürchten war, ist, dass istvc.exe hartnäckig bleibt... er bleibt einfach drin. Auch nachdem ich es gelöschen habe... etwa 10 Registry-Einträge hat dieser Virus gemacht.. jedes mal :-/
Diesen Beitrag melden   Gespeichert


hansx
Gast

Re: Malware, Adware, etc.

« Antwort #3 am: 07.12.04, 10:30:04 »


Bitte Virenscanner aktualisieren & Adware -Prog auch (AdAwareSE oder Spybot S&D).
Im "Abgesicherten Modus" scannen mit Antivir & danach mit Spybot / AdAw .
Diesen Beitrag melden   Gespeichert


saiba
Gast

Re: Malware, Adware, etc.

« Antwort #4 am: 08.12.04, 17:14:00 »


hi

dankeschön für deine hilfe.. alles is wech... waren nur die registries von istvc drauf.. aber exe net mehr.. dann ad-aware und dann war alles vorbei =)

thx nochmal Smiley
Diesen Beitrag melden   Gespeichert

Seiten: [1]  Antwort Senden Sie dieses Thema Drucken Anmelden / Register 



Ähnliche Themen:
Malware: 72% aller Unternehmensnetze infiziert
Adware.Webprefix , Spybouncer und Adware.ZangoSeach auf dem PC. Was nun?
Malware
was ist Malware?
W32/Malware.JK
VBS:Malware-gen

add bookmark Bookmark:
Gehe zu:  
Sicherheit-Forum am 06.12.2004 | | Mobile Version (Handy, PDA)




Computerhilfen.de | Powered by SMF 2.5.1.
© 2001-2009, Lewis Media. Alle Rechte vorbehalten.