WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Software (http://www.wcm.at/forum/forumdisplay.php?f=5)
-   -   Hab mir da was schlimmes eingetreten!!! (http://www.wcm.at/forum/showthread.php?t=146742)

W4tl 06.10.2004 14:24

Hab mir da was schlimmes eingetreten!!!
 
hallo zusammen!

hab mir gestern beim surfen im netz(suchte einen liedertext, nicht was ihr schon wieder denkt) was schlimmes geholt. antivir meldete einige funde und ab da hängte sich der pc ständig auf.

trennte ihn also vom netz und ließ antivir suchen.

Meldung:TR/Dldr.IstBar.PT

und dass in den eigenen dateien/.../... usw. das hier gefunden wurde:

006_adult[1].cab

alles andere, noch zwei weitere sachen, löschte oder reparierte antivir.


gibt es da ein tool um das zeug loszuwerden. googeln erbrachte mir höchst aufwändige vorschläge mit "highjack this" und sonstigem.

bitte um tips.



gruss W4tl

Harika 06.10.2004 14:39

Abgesichert hochfahren und dann antivir/hijackthis laufen lassen. Eventuell hat der Virus Systemdateien befallen und Antivir hat das gelöscht. Dadurch ev. die Abstürze.

fredl 06.10.2004 17:08

is ein trojaner http://www.trojaner-board.de/showthr...3867#post73867
da wird dir geholfen

W4tl 06.10.2004 19:02

Wie funktioniert das mit hijackthis?

was ist gemeint mit fixen?

und die datei die angeführt ist, soll ich die einfach rauslöschen?

fredl 06.10.2004 20:37

du lädst hijackthis runter und machst einen scan, das logfile speicherst du und fügst es mit copy&paste in den aut. hijack-auswerter ein, welcher dir dann zeigt welche sachen du fixen (löschen) solltest.
lies aber vorher die anleitung dazu durch http://www.trojaner-board.de/showthread.php?t=6144

bhoernchen 06.10.2004 20:51

http://www.google.at/search?ie=UTF-8...%2eIstBar%2ePT


schaust du da

eAnic 07.10.2004 07:58

Und als nächsten Schritt erstellst du ein Benutzerkonto und surfst nur noch darüber.

powerman 07.10.2004 08:19

hi,
was für ein "schlechtes" virusprogramm hast du?
das vp sollte ja vorher schon die dateien blockieren???

DCS 07.10.2004 10:20

istbar ist/läuft als ein IE plugin, da kann auch kein Virusprogramm so schnell zupacken....

1. Abgesichert hochfahren
2. Antivirus laufen lassen (Option: Alle Dateien scannen, bitte prüfen!!!)
3. Ad-aware laufen lassen (cookies !!!)
4. RegEdit starten, nach "istbar" suchen, und ausnahmslos ohne Gnade alles rausschmeissen!!!!!
4a. Autostart Ordner prüfen!!
4b. Internetoptionen prüfen!!
5. Normal booten
6. nochmal Antivir inkl. update zum scannen schicken, sollte keine Funde mehr haben!!

jetzt isser wech !!

PRRonto 07.10.2004 10:30

Zitat:

Original geschrieben von DCS
istbar ist/läuft als ein IE plugin, da kann auch kein Virusprogramm so schnell zupacken....

1. Abgesichert hochfahren
2. Antivirus laufen lassen (Option: Alle Dateien scannen, bitte prüfen!!!)
3. Ad-aware laufen lassen (cookies !!!)
4. RegEdit starten, nach "istbar" suchen, und ausnahmslos ohne Gnade alles rausschmeissen!!!!!
4a. Autostart Ordner prüfen!!
4b. Internetoptionen prüfen!!
5. Normal booten
6. nochmal Antivir inkl. update zum scannen schicken, sollte keine Funde mehr haben!!

jetzt isser wech !!

Genauso wirst das Ding los.

Ich hatte mir das Ding (nachdem ich hirnlos eine AV-Warnung ignoriert hatte) auch eingefangen.

Ich hab nur statt Ad-aware halt Spybot und den CW Shredder verwendet.


Alle Zeitangaben in WEZ +2. Es ist jetzt 12:18 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag