Bring den TrojanHorseDownloader Istbar.5.V nich weg!! :(

#0
13.12.2004, 21:40
...neu hier

Beiträge: 3
#1 Hallo an alle,
bin voll verzweifelt, habe die Antworten von Sabine gelesen zu diesem Virus, komme aber voll nicht nach.
Zu dem habe ich den PC auf spanisch, und noch besser, ...ich bin total eine 0 mit dem PC und verstehe nicht so komplizierte Erklärungen.
Also kurzgefasst, ich habe diese Trojaner in :
C/WINDOWS\DownloadedProgramFiles\ISTachivex.dll
Ich hab den mit dem AVG scann gefunden und Virus Vault geklickt. Leider ist er immer noch da! Dann habe ich dieses istachivex.dll gesucht und habe jede menge dokus gefunden (ist immernoch am suchen! hilfe) :

setupapi.log
BACKUP.RDB
xDB2206.TMP
xDBA095.TMP
bis zu 113 files gefunden


Ich hab auch den a2 aktiviert, der hat aber nichts gefunden.
Mein ZoneAlarm funktioniert seltsam, es popt jede 5 min eine Nachricht auf:
(uebersetze vom spanischen):
Alert Advisor
Security Server Zugang blockiert ins Internet für meinen PC, NetBIOS von 62.248.4.94 UDP Port1045

Wie kommt dieser Trojan in mein PC? Ich hab ja den Zone Alarm?Ist der nicht gut genug?
Bitte kann mir jemand Schritt fuer Schritt helfen, und erklären was dieser Virus bewirkt?
Vielen Dank im Voraus!

hasta luego

Susi
Seitenanfang Seitenende
14.12.2004, 08:57
Member
Avatar Pan

Beiträge: 36
#2 Hi Susi,

vielleicht hast Du etwas heruntergeladen, worin der Virus versteckt war. Beim Ausführen war es dann passiert.
Viren treten auch unter unterschiedlichen Namen auf und jeder Hersteller von Antiviren Software benutzt oft andere Namen als ein anderer. Ich würde mich an den Hersteller der Software wenden, falls Du nichts brauchbares an Infos findest.

Im Sophos Virenlexikon gibt es mehrere ähnliche Viren. Vielleicht hilft das weiter.

Klick mich
__________
Gruss Pan
Seitenanfang Seitenende
14.12.2004, 20:34
...neu hier

Themenstarter

Beiträge: 3
#3 Hallo Pan,

danke für den Hinweis, ich habe diese Seite angeklickt, habe aber meinen Trojaner Downloader Istbar5.V nicht gefunden.
Muss ich den Antivirus von Sophos herunterladen? Ist dieser kostenlos?

Was nun? ;)(((

gruss
Seitenanfang Seitenende
14.12.2004, 20:50
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#4 Ich benutzte eScan
Information über eScan http://www.da-s.com/microworld/deutsch/efaq.htm
Downloadseite http://www.mwti.net/antivirus/escan/escandl_antivirus.asp
15-Tage trail
__________
MfG Argus
Seitenanfang Seitenende
14.12.2004, 21:48
...neu hier

Themenstarter

Beiträge: 3
#5 Hallo Arnold,

Ich habe den Ad-Aware heruntergeladen, und alle kritischen files (jede Menge) gelöscht,... ich hoffe ich hab keinen mist gebaut.

Jetzt scan ich nochmals mit dem Ad-Aware und habe 0 kritische files.
Wie kann ich jetzt sicher gehen, dass ich diesen Virus abgemurxt hab?¿

*heul*
Dieser Beitrag wurde am 15.12.2004 um 15:05 Uhr von Sabina editiert.
Seitenanfang Seitenende
15.12.2004, 00:57
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#6 Ad-aware? Sie meinen eScan
__________
MfG Argus
Dieser Beitrag wurde am 15.12.2004 um 01:11 Uhr von Arnold editiert.
Seitenanfang Seitenende
15.12.2004, 15:05
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#7 Hallo@susanita

Dein Pc ist auf spanisch -->nenhum problema :p

HijackThis/1.99 BETA Version
Download: http://www.merijn.org/files/beta/hijackthis199_beta.zip
Alternativ: http://www.hijackthis.de/downloads/...his199_beta.zip

1.Log
Lade/entpacke das Tool --> scan --> save--> es öffnet sich der Editor -->
nun das
KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 15.12.2004 um 15:06 Uhr von Sabina editiert.
Seitenanfang Seitenende