C:\windows\prefetch\msmsgs.exe-32066ba5.pf

#0
02.05.2007, 12:11
Member

Beiträge: 1132
#16 Das mit der gelöschten Systemdatei habe ich mir schon gedacht. Deshalb der Wunsch nach den Namen der infizierten Dateien! Vielleicht genügt es dann, einfach nur die eine infrage kommende Datei wieder herzustellen.

Versuche die Datei MSMSGS.EXE-32066BA5.pf im abgesicherten Modus zu löschen (Rechner neu starten und dabei F8 drücken bis das Auswahlmenü erscheint und dann "Abgesicherter Modus" wählen).

Du kannst versuchen, die Registry mit dem CCleaner http://www.ccleaner.de/?protecus.de zu reinigen. Aber Vorsicht! Lege vorher eine Sicherungskopie der Registry an oder setze einen Systemwiederherstellungspunkt.

Gruß
Heron
__________
"Die Welt ist groß, weil der Kopf so klein"
Wilhelm Busch
Dieser Beitrag wurde am 02.05.2007 um 12:16 Uhr von Heron editiert.
Seitenanfang Seitenende
02.05.2007, 14:42
Member

Beiträge: 519
#17 @ Heron

beim CCleaner kann man ja auswählen, was gelöscht werden soll. (hätt ich also auch empfohlen).
______________________________
Die datei, die vom Virenscanner erkannt wurde, vll. dann auch mal bei nem onliine scanner scannen lassen...
Seitenanfang Seitenende
02.05.2007, 18:22
Member

Beiträge: 1132
#18 NeedHelp2007 schrieb

Zitat

beim CCleaner kann man ja auswählen, was gelöscht werden soll. (hätt ich also auch empfohlen)
Otter ist offenbar nicht der Allererfahrenste am PC. Deshalb: Vorsicht ist die Mutter der Porzellankiste!

Gruß
Heron
__________
"Die Welt ist groß, weil der Kopf so klein"
Wilhelm Busch
Seitenanfang Seitenende
03.05.2007, 16:48
Member

Beiträge: 519
#19 @ Otter

hi, hast du inzwischen Zeit gefunden, es im abgesichrerten zu versuchen, bzw. die
kompletten INfos über die Funde raus zu suchen ?
Seitenanfang Seitenende
04.05.2007, 01:10
Member

Themenstarter

Beiträge: 11
#20 Hallo, das mit dem abgesicherten klappt nicht, nach der Bestätigung wird der Bildschirm schwarz und im linken oberen Eck blinkt ein Korsobalken, nach 3-4 Min
immer noch keine Reaktion.

Wie und welche kompletten Infos, keine Ahnung, da bräuchte ich noch nähere und genauere Infos, was ich da suchen und machen muß.

Der Dr.Web bringt keine Fehler und kein Virus.


Gruß Otter
Seitenanfang Seitenende
04.05.2007, 17:20
Member

Beiträge: 519
#21 Also, du öffnest deinen Kaspersky. Dann gehst du in den Quarantäne-Breich. Dort hast du ja ne Liste mit den Viren angezeigt. Dann rehctsklick auf die einzelenen Viren, Eigenschaften und dann steht da der Ordner (z.B. C:\Programme\Virus) aus dem der Virus gelöscht wurde. Und diesen "Link" kopierst du dann hier zu jedem mit natürlich dem Virennamen rein.
Seitenanfang Seitenende
05.05.2007, 09:46
Member

Themenstarter

Beiträge: 11
#22 Hallo, im Quarantäne-Bereich steht nichts drin.
Im Backup-Bereich sind die Viren aufgelistet, aber da geht bei rechter Maustaste
nichts mit Eigenschaften.
So ein krempel, alos ich selber bin lange mit Bitdefender besser zurecht gekommen,
hatte aber auch nach langem suchen kein passenden Key mehr gefunden.


Gruß Otter
Seitenanfang Seitenende
05.05.2007, 10:11
Member

Beiträge: 1132
#23 Hallo Otter,

es ist ganz einfach, gehe folgendermaßen vor:
Öffne das Kaspersky-Hauptfenster => klicke "Service" => "Datenverwaltung" und dann im rechten Fenster auf "Quarantäne" oder "Backup". Dann klicke auf den Reiter "Gefunden". Achte darauf, dass in diesem Fenster das Kästchen "infizierte Objekte anzeigen" unten links angehakt ist. Jetzt solltest Du in der Spalte "Objekt" auch den Namen der gelöschten Dateien finden.
Klicke auf den Knopf "Speichern unter ..." und Du kannst den Report als Textdatei abspeichern.
Öffne diese Textdatei, markiere den gesamten Inhalt mit Strg+A und kopiere ihn (Strg+C) und füge den Text dann hier ein (Strg+V).

Gruß
Heron
__________
"Die Welt ist groß, weil der Kopf so klein"
Wilhelm Busch
Seitenanfang Seitenende
05.05.2007, 12:11
Member

Themenstarter

Beiträge: 11
#24 Hallo, da kommt schon das nächste Problem!

Unten links ist nur ein Kästchen, das ist für Desinfizierte Objekte, nicht für
infizierte Objekte.

Es sind 10 Dateien drin alle nicht rot sondern grün markiert.

-gelöscht: Adware not-a-virus:AdWare.Win32.Virtumonde.is
-Datei: C:\Dokumente und Einstellungen\VO - Bayern\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\11g60vnu.default\Cache\0DE202E5d01

Das ist so eine Zeile von den 10, soll ich die so nacheinander hier reinschreiben.
Seitenanfang Seitenende
05.05.2007, 12:20
Member

Beiträge: 1132
#25 Ja, wir sind schon mal auf dem richtigen Weg! Poste alle 10 Einträge.

Klicke den Knopf "Speichern unter..." an, dann kannst Du alle Einträge auf einmal als Textdatei sichern und mit der Methode wie oben beschrieben hierher posten.

Gruß
Heron
__________
"Die Welt ist groß, weil der Kopf so klein"
Wilhelm Busch
Seitenanfang Seitenende
05.05.2007, 19:05
Member

Beiträge: 1132
#26 Hallo Otter,

ist zum Glück keine Systemdatei bei den gelöschten Daten!
Das Ereignis-Protokoll brauchen wir eigentlich nicht, es macht den Thread nur unübersichtlich. Bitte, editiere den Beitrag und lösche den Teil mit dem Ereignis-Report.

Führe CleanUp! mit den im Link beschriebenen Einstellungen durch und leere auch den Cache des Firefox.

Danach noch mal versuchen, im abgesicherten Modus Cureit durchzuführen.

Gruß
Heron
__________
"Die Welt ist groß, weil der Kopf so klein"
Wilhelm Busch
Seitenanfang Seitenende
06.05.2007, 00:53
Member

Themenstarter

Beiträge: 11
#27

Zitat

Heron postete
Hallo Otter,

ist zum Glück keine Systemdatei bei den gelöschten Daten!
Das Ereignis-Protokoll brauchen wir eigentlich nicht, es macht den Thread nur unübersichtlich. Bitte, editiere den Beitrag und lösche den Teil mit dem Ereignis-Report.

Führe CleanUp! mit den im Link beschriebenen Einstellungen durch und leere auch den Cache des Firefox.

Danach noch mal versuchen, im abgesicherten Modus Cureit durchzuführen.

Gruß
Heron
Hab doch schon geschrieben, daß das mit abgesichert auch nicht geht,
Korso im oberen linken Bildschirm usw.
Seitenanfang Seitenende
06.05.2007, 09:08
Member

Beiträge: 1132
#28 Seufz! Jetzt hast Du wieder alle Ergebnis-Protokolle von Kaspersky gelöscht!
Der Report aus dem Fenster "Gefunden" hättest Du drin lassen sollen.

Hast Du CleanUp! durchgeführt? Wenn ja, noch Probleme beim Start?

Ich habe geschrieben: nochmal im abgesicherten Modus versuchen.

Mache soviele online Scanns als möglich http://virus-protect.org/onlinescan.html

Gruß
Heron
__________
"Die Welt ist groß, weil der Kopf so klein"
Wilhelm Busch
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: