Problem mit MSN Messenger |
||
---|---|---|
#0
| ||
02.04.2008, 14:15
Ehrenmitglied
Beiträge: 29434 |
||
|
||
02.04.2008, 17:53
Member
Themenstarter Beiträge: 16 |
#17
Also ich hab den Laufen lassen und er hat nix gefunden. Absolut nix. Der sagt mir es wäre alles in Ordnung!
Aber der Virus ist erst gestern abend wieder zum Vorschein gekommen, wie kann es dann sein,dass der nix findet? |
|
|
||
02.04.2008, 19:04
Ehrenmitglied
Beiträge: 6028 |
#18
Malwarebytes Anti-Malware
Download MBAM zum Desktop Doppelklick mbam-setup und waehle Deutsch,das Program wird jetzt ge-updatet Waehle bei Reiter “Scanner”> "Schnell Scan durchfuehren" . Waehle alle Laufwerke >Scan laufen lassen Wenn am Ende infizierungen gefunden werden,anhaacken und entfernen lassen Unter Scanberichte stet das log (mbam-log-XX-XX-XXXX.txt) Poste dessen inhalt hier ins Forum Note: Wenn MBAM Schwierigkeiten damit hat Daten zu entfernen wird es gemeldet und klicke OK Danach wird gefragt den Rechner neu zu starten,lass es zu http://virus-protect.org/artikel/tools/malwarebytes.html __________ MfG Argus |
|
|
||
02.04.2008, 20:19
Member
Themenstarter Beiträge: 16 |
#19
Malwarebytes' Anti-Malware 1.10
Datenbank Version: 583 Scan Art: Schnell Scan Objekte gescannt: 28579 Scan Dauer: 9 minute(s), 4 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 0 Infizierte Registrierungsschlüssel: 3 Infizierte Registrierungswerte: 0 Infizierte Datei Objekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: (Keine Malware Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\Typelib\{50ccd00a-66b6-4d95-aaef-8ee959498f92} (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Classes\stfngdvw.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine Malware Objekte gefunden) Infizierte Datei Objekte der Registrierung: (Keine Malware Objekte gefunden) Infizierte Verzeichnisse: (Keine Malware Objekte gefunden) Infizierte Dateien: (Keine Malware Objekte gefunden) |
|
|
||
02.04.2008, 20:26
Ehrenmitglied
Beiträge: 6028 |
#20
Wie hat er sich bemerkbar gemacht
Zitat Aber der Virus ist erst gestern abend wieder zum Vorschein gekommen __________ MfG Argus |
|
|
||
02.04.2008, 20:51
Member
Themenstarter Beiträge: 16 |
#21
Ich bin aufmal aus MSN Messenger rausgeflogen und in dem Moment wurde an alle online kontake folgender link versendet (Hab ihn von jdm zurückgeshcickt bekomm)
hey check this .. //very.c00lthings.info .. brb !! |
|
|
||
02.04.2008, 21:57
Ehrenmitglied
Beiträge: 6028 |
||
|
||
02.04.2008, 23:06
Member
Themenstarter Beiträge: 16 |
#23
- Logdatei MSNCleaner 1.6.2 by www.forospyware.com
- Erstelle Logdatei: 02.04.2008 on 22:05:42 - Bestriebssystem: Windows XP - Starte: Normaler _________________________________________ Gefundene dateien: 0 Gelöschte dateien: 0 Nicht gelöschte dateien: 0 <<<<<<< Datei nicht gefunden >>>>>>> |
|
|
||
02.04.2008, 23:31
Ehrenmitglied
Beiträge: 29434 |
#24
Hallo,
deinstalliere den Windows Live\Messenger komplett und lade ihn neu, dann berichte http://www.chip.de/downloads/Windows-Live-Messenger-2008_13002821.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.04.2008, 12:31
Member
Themenstarter Beiträge: 16 |
#25
Also bis jetzt ist noch nichts wieder vorgefallen, aber werd mich in einer Woche nochmal melden ....
aber noch ein andres Problem, ich hab nun dies Kaspersky Removal Tool geladen,wollte es wieder löschen (Arbeitsplatz, Software, Programm entfernen) hat auch geklappt... aber auf dem Lokalen Datenträger ist es noch drauf (weswegen auch immer beim Start Popups erscheinen) und ich kann es nicht löschen, da die Warnung sagt dass es entweder benutzt oder schreibgeschützt ist. Wie kann ich es löschen? |
|
|
||
04.04.2008, 15:23
Ehrenmitglied
Beiträge: 29434 |
#26
im Log vom HijackTHis kannst du es sehen, fixe den Eintrag.
dann Kaspersky deaktivieren: klick Start -> Ausführen>> schreibe rein: Services.msc und Klick OK! Suche "setup_x.0.0.180_31.03.2008_xx-xx - Kaspersky Lab" (die jeweils geladene setup-Datei) "Eigenschaften" >> klick "Stop" >> Starttyp "deaktiviert --- löschen kann man dann im abgesicherten Modus + Administratorenrechten __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.04.2008, 15:34
Member
Themenstarter Beiträge: 16 |
#27
dieses Hijack ding hab ich aber auch schon wieder gelöscht,gibts noch ne andre möglichkeit?
|
|
|
||
04.04.2008, 16:00
Ehrenmitglied
Beiträge: 29434 |
#28
Start --> ausführen-->cmd (eingeben)--> Gebe dort genauso ein:
Zitat reg query HKLM\Software\Microsoft\Windows\CurrentVersion\Run /s , lösche diese so: Kaspersky Lab-Eintrag suchen (kenne nicht die genaue bezeichnung) Zitat reg delete HKLM\Software\Microsoft\Windows\CurrentVersion\Run\VERSTECKTER WERT--> Enter drücken--> __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.04.2008, 18:37
Member
Themenstarter Beiträge: 16 |
#29
Danke, habs entfernen können! Und mit MSN stimmt soweit auch noch alles!
|
|
|
||
30.12.2008, 19:36
...neu hier
Beiträge: 1 |
#30
Zitat Luecke posteteAuch wenn dieser Thread schon echt alt ist, wollte ich doch nochmal kurz was zu diesem "Virus" schreiben... es hört sich für mich sehr danach an, dass es kein Virus ist, sondern ein bspw. per Phishing geklautes Passwort --> wenn man sich von einem anderen Rechner einloggt fliegt der bereits eingeloggte Rechner raus Diesen Effekt hatte ich bei jemanden schonmal.... |
|
|
||
__________
MfG Sabina
rund um die PC-Sicherheit