Problem mit Powerscan - wie entfernen |
||
---|---|---|
#0
| ||
07.07.2004, 20:43
...neu hier
Beiträge: 1 |
||
|
||
07.07.2004, 22:26
Member
Beiträge: 1095 |
#2
@Arilion
Erst mal richtig aufräumen bei dir Die mwav.exe runterladen http://www.rokop-security.de/board/index.php?showtopic=3867 Deinen Virenscanner updaten Gehe in den Abgesicherten Modus von WinXP http://www.bsi.de/av/texte/winsave.htm Fixe dies in HiJackThis R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=132047 O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll (file missing) O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Programme\ISTbar\istbar.dll (file missing) O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [msbb] c:\programme\180solutions\msbb.exe O4 - HKLM\..\Run: [Power Scan] C:\Programme\Power Scan\powerscan.exe O4 - HKLM\..\Run: [flbhcx] C:\WINDOWS\System32\jwqacwv.exe O4 - HKLM\..\Run: [bkxwxyz] C:\WINDOWS\bkxwxyz.exe O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe O4 - Global Startup: Adobe Gamma Loader.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Internet\ICQ\ICQ.exe O16 - DPF: {12398DD6-40AA-4C40-A4EC-A42CFC0DE797} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_Cra*hier nicht!*.cab O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} - http://download.abetterinternet.com/download/cabs/FON14006/thin.cab O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20030625/qtinstall.info.apple.com/abarth/de/win/QuickTimeInstaller.exe O16 - DPF: {AE1C01E3-0283-11D3-9B3F-00C04F8EF466} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab mwav.exe starten wie im oben angegeben Mit deinem Virenscanner ganze Platte scannen Während der Aktion niemals den Internet-Explorer öffnen Dann normal starten und nochmal Logfile posten Gruß paff __________ http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware |
|
|
ich habe seit ein paar Stunden mit einem Programm namens „Powerscan“ zu kämpfen. Wie und wo ich es mir eingefangen habe, weiß ich nicht, aber ich weiß, dass ich es gerne nicht mehr hätte.
Immer, wenn ich den Rechner und damit WinXp neustarte, startet auch dieses Programm. Um es deinstallieren zu können, soll man sich eine *.exe herunterladen – der Link dazu wird genannt. Das halte ich für einen ganz billigen Trick, allerdings reicht „billig“ aus, um mich völlig hilflos dastehen zu lassen, weil mir schlichtweg das Knowhow fehlt, das Programm wieder zu löschen.
Nicht nur, dass sich dieses Programm immer startet, was sich eingenistet hat, ich habe auch eine neue Toolbar im IE - „istbar“ genannt. Woher die plötzlich kommt, weiß ich ebenso wenig.
Die Suchfunktion dieses Forums hat einen Treffer zum Thema „Powerscan“ ausgespuckt, allerdings hilft mir der Thread nicht wirklich weiter. Jemand hat dort sein HijackLog ausgestellt und anhand dieses Logs wurden dann die Schritte erklärt, mit denen man das Problem behebt. Mein HiJackLog sieht natürlich anders aus – manchmal sehr ähnlich (wohl nicht weiter verwunderlich) aber ich weiß nun einfach nicht was ich machen kann, sollte, darf und überhaupt.
Man merkt – ich bin absoluter Laie und genau deshalb brauche ich Hilfe von anderen.
Weil ich so wenig Ahnung von der Materie habe, wäre es nett, wenn Erklärungen möglichst einfach gegeben werden könnte, sodass auch ich ihnen folgen kann
Was ich bisher gemacht habe:
1. das System mit Antivir gescannt -> dabei wurden Trojaner gefunden und vernichtet
2. Ad-Aware laufen lassen und die gefundenen Spione gelöscht
3. HiJack-Scan ausgeführt.
In dem anderen Thread, in dem es u.a. auch um „Powerscan“ ging, hat der Autor sein HiJack-Log angegeben.
Das mache ich nun auch einmal und hoffe dass mir irgendwer helfen kann – ich bin schlichtweg überfordert :-B
Zitat
Danke schon einmal im Voraus - und wenn mir jemand helfen kann/mag, dann bitte möglichst simpel, damit auch ich es verstehe *lächelt schief*