Problem mit MSN Messenger

#0
02.04.2008, 14:15
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#16 wähle alles, klar ;) ...............
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
02.04.2008, 17:53
Member

Themenstarter

Beiträge: 16
#17 Also ich hab den Laufen lassen und er hat nix gefunden. Absolut nix. Der sagt mir es wäre alles in Ordnung!
Aber der Virus ist erst gestern abend wieder zum Vorschein gekommen, wie kann es dann sein,dass der nix findet?
Seitenanfang Seitenende
02.04.2008, 19:04
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#18 Malwarebytes Anti-Malware
Download MBAM zum Desktop
Doppelklick mbam-setup und waehle Deutsch,das Program wird jetzt ge-updatet
Waehle bei Reiter “Scanner”> "Schnell Scan durchfuehren" .
Waehle alle Laufwerke >Scan laufen lassen
Wenn am Ende infizierungen gefunden werden,anhaacken und entfernen lassen
Unter Scanberichte stet das log (mbam-log-XX-XX-XXXX.txt)
Poste dessen inhalt hier ins Forum
Note:
Wenn MBAM Schwierigkeiten damit hat Daten zu entfernen wird es gemeldet und klicke OK
Danach wird gefragt den Rechner neu zu starten,lass es zu
http://virus-protect.org/artikel/tools/malwarebytes.html
__________
MfG Argus
Seitenanfang Seitenende
02.04.2008, 20:19
Member

Themenstarter

Beiträge: 16
#19 Malwarebytes' Anti-Malware 1.10
Datenbank Version: 583

Scan Art: Schnell Scan
Objekte gescannt: 28579
Scan Dauer: 9 minute(s), 4 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 3
Infizierte Registrierungswerte: 0
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\Typelib\{50ccd00a-66b6-4d95-aaef-8ee959498f92} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\stfngdvw.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine Malware Objekte gefunden)

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
(Keine Malware Objekte gefunden)
Seitenanfang Seitenende
02.04.2008, 20:26
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#20 Wie hat er sich bemerkbar gemacht

Zitat

Aber der Virus ist erst gestern abend wieder zum Vorschein gekommen

__________
MfG Argus
Seitenanfang Seitenende
02.04.2008, 20:51
Member

Themenstarter

Beiträge: 16
#21 Ich bin aufmal aus MSN Messenger rausgeflogen und in dem Moment wurde an alle online kontake folgender link versendet (Hab ihn von jdm zurückgeshcickt bekomm)
hey check this .. //very.c00lthings.info .. brb !!
Seitenanfang Seitenende
02.04.2008, 21:57
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#22 Download MSNcleaner via Anhang,waehle die Deutsche Sprache und scanne

Anhang:

__________
MfG Argus
Seitenanfang Seitenende
02.04.2008, 23:06
Member

Themenstarter

Beiträge: 16
#23 - Logdatei MSNCleaner 1.6.2 by www.forospyware.com
- Erstelle Logdatei: 02.04.2008 on 22:05:42
- Bestriebssystem: Windows XP
- Starte: Normaler
_________________________________________

Gefundene dateien: 0
Gelöschte dateien: 0
Nicht gelöschte dateien: 0

<<<<<<< Datei nicht gefunden >>>>>>>
Seitenanfang Seitenende
02.04.2008, 23:31
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#24 Hallo,

deinstalliere den Windows Live\Messenger komplett und lade ihn neu, dann berichte
http://www.chip.de/downloads/Windows-Live-Messenger-2008_13002821.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.04.2008, 12:31
Member

Themenstarter

Beiträge: 16
#25 Also bis jetzt ist noch nichts wieder vorgefallen, aber werd mich in einer Woche nochmal melden ;) ....
aber noch ein andres Problem, ich hab nun dies Kaspersky Removal Tool geladen,wollte es wieder löschen (Arbeitsplatz, Software, Programm entfernen) hat auch geklappt... aber auf dem Lokalen Datenträger ist es noch drauf (weswegen auch immer beim Start Popups erscheinen) und ich kann es nicht löschen, da die Warnung sagt dass es entweder benutzt oder schreibgeschützt ist. Wie kann ich es löschen?
Seitenanfang Seitenende
04.04.2008, 15:23
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#26 im Log vom HijackTHis kannst du es sehen, fixe den Eintrag.
dann

Kaspersky deaktivieren:

klick Start -> Ausführen>> schreibe rein: Services.msc

und Klick OK!

Suche "setup_x.0.0.180_31.03.2008_xx-xx - Kaspersky Lab" (die jeweils geladene setup-Datei)
"Eigenschaften" >> klick "Stop" >> Starttyp "deaktiviert

---

löschen kann man dann im abgesicherten Modus + Administratorenrechten
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.04.2008, 15:34
Member

Themenstarter

Beiträge: 16
#27 dieses Hijack ding hab ich aber auch schon wieder gelöscht,gibts noch ne andre möglichkeit?
Seitenanfang Seitenende
04.04.2008, 16:00
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#28 Start --> ausführen-->cmd (eingeben)--> Gebe dort genauso ein:

Zitat

reg query HKLM\Software\Microsoft\Windows\CurrentVersion\Run /s


, lösche diese so:

Kaspersky Lab-Eintrag suchen (kenne nicht die genaue bezeichnung)

Zitat

reg delete HKLM\Software\Microsoft\Windows\CurrentVersion\Run\VERSTECKTER WERT
--> Enter drücken-->
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.04.2008, 18:37
Member

Themenstarter

Beiträge: 16
#29 Danke, habs entfernen können! Und mit MSN stimmt soweit auch noch alles!
Seitenanfang Seitenende
30.12.2008, 19:36
...neu hier

Beiträge: 1
#30

Zitat

Luecke postete
Ich bin aufmal aus MSN Messenger rausgeflogen und in dem Moment wurde an alle online kontake folgender link versendet (Hab ihn von jdm zurückgeshcickt bekomm)
hey check this .. //very.c00lthings.info .. brb !!
Auch wenn dieser Thread schon echt alt ist, wollte ich doch nochmal kurz was zu diesem "Virus" schreiben... es hört sich für mich sehr danach an, dass es kein Virus ist, sondern ein bspw. per Phishing geklautes Passwort
--> wenn man sich von einem anderen Rechner einloggt fliegt der bereits eingeloggte Rechner raus

Diesen Effekt hatte ich bei jemanden schonmal....
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: