Virus ueber msn...brauche Hilfe!!!


Alt 11.02.2008, 19:02   # 1
Styla_Mausii_92
Gastposter
 
Huhu ihr...

ich braeuchte dringent Hilfe.
Und zwar habe ich mir so dumm wie ich bin, einen Virus bei msn eingefangen...
ein guter Freund har mir den geschickt, leider wusste ich nicht das er einen Virus hat.
Naja ich habe die Datei dann auch angenommen und entpackt, Hehe tja... dann war auch Ende mit meinen Gespraechen bei msn und ich hab erkannt das ich da einen tollen Virus angenommen habe, auf jeden Fall hab ich die Datei dann auch weiterverschickt, obwohl ich die dann sofort geloescht habe...
Also meine Mum hat dann auch Virusprogramm drüberlaufen lassen und ein Trojaner entfernt...
...Ich denke mir hmm alles schoen und gut kannst ja wieder msn gehen...haha Satz mit x: war wohl nix!
Msn geht nicht und ich verschice die Datei mit dem Virus immer noch...
Was kann ich machen?
Bitte helft mir wenn ihr koennt und Zeit habt bb
h e a g d l
Werbung

  Mit Zitat antworten
Alt 11.02.2008, 19:41   # 2
tractop
 
Registriert seit: 01.01.2008
Ort: hessen
Beiträge: 50
welches Betriebssystem hast du ?
  Mit Zitat antworten
Alt 11.02.2008, 21:40   # 3
immorb
Gastposter
 
Zitat:
Zitat von Styla_Mausii_92
Bitte helft mir wenn ihr koennt und Zeit habt bb
Warum liest du nicht erst hier==>> Neuer MSN VIRUS!!!!.
Da werden schon ausführliche Tipps zur Beseitigung gegeben.

Wichtig>
Welche Version MSN?
Welche Datei oder Nachricht wird verschickt?
Welchen Virenscanner benutzt du, und was wurde bisher gefunden?
Zitat:
Zitat von Styla_Mausii_92
Msn geht nicht
Wenn MSN sich nicht öffnet,kommt eine Fehlermeldung.
Wie lautet sie und was ist die Nummer vom Fehlercode

m.f.G.
  Mit Zitat antworten
Alt 31.10.2008, 14:42   # 4
Katja
 
Registriert seit: 31.10.2008
Beiträge: 2
hallo ich habe dasselbe problem,hab diesen link haha Hier war ein Link geschickt bekommen im msn messenger,habe draufgeklickt leider u nun bekomme ich den laufend wieder geschickt od ich verschicke den obwohl ich gar nicht schreibe,wer kann mir bitte helfen,habe schon den virenscanner durchlaufen lassen,aber hat nichts gefunden!!!!
  Mit Zitat antworten
Alt 31.10.2008, 18:01   # 5
IchGoogleAlles
 
Registriert seit: 30.07.2007
Ort: Deutschlands größter Golfplatz
Beiträge: 920
Zitat:
habe schon den virenscanner durchlaufen lassen,aber hat nichts gefunden!
Welchen?

Einige erkennen ihn. Es handelt sich nicht um die Adware, die über Google verbreitet wurde,
s. Vorsicht bei Updates vom Flash-Player
sondern um ein Trojaner. Die Scanner, die ihn erkennen, sollten ihn auch beseitigen können.
http://www.virustotal.com/de/analisi...a7b639b027361f

Alternativ oder zusätzlich kannst du ein Hijackthis-log hier reinstellen.

ciao, andreas
  Mit Zitat antworten
Alt 31.10.2008, 23:57   # 6
Katja
 
Registriert seit: 31.10.2008
Beiträge: 2
ich habe windows2000,wer kann mir ein gutes virenprogramm empfehlen?
  Mit Zitat antworten
Alt 03.11.2008, 21:27   # 7
Rene738
 
Registriert seit: 16.01.2008
Beiträge: 4
Hey LEUTE!!!

Ich hab mir auch LEIDER einen Virus ingefangen der heißt

TR/Vundo.Gen

Hat irgendwer eine Idee wie ich den wieder weg bekomme ohne das ist den Kompletten Pc neu aufsetzen muß??

Ich sags gleich ich kenne mich mit der Technik von einem Pc nicht wirklich gut aus daher bitte sehr genaue erklärung wie was wann

wäre euch sehr dankbar

Claudia
  Mit Zitat antworten
Alt 06.02.2009, 12:34   # 8
Mac Profi
Gesperrt
 
Registriert seit: 05.02.2009
Ort: Rostock
Beiträge: 43
Zitat:
Zitat von Styla_Mausii_92 Beitrag anzeigen
Huhu ihr...

ich braeuchte dringent Hilfe.
Und zwar habe ich mir so dumm wie ich bin, einen Virus bei msn eingefangen...
ein guter Freund har mir den geschickt, leider wusste ich nicht das er einen Virus hat.
Naja ich habe die Datei dann auch angenommen und entpackt, Hehe tja... dann war auch Ende mit meinen Gespraechen bei msn und ich hab erkannt das ich da einen tollen Virus angenommen habe, auf jeden Fall hab ich die Datei dann auch weiterverschickt, obwohl ich die dann sofort geloescht habe...
Also meine Mum hat dann auch Virusprogramm drüberlaufen lassen und ein Trojaner entfernt...
...Ich denke mir hmm alles schoen und gut kannst ja wieder msn gehen...haha Satz mit x: war wohl nix!
Msn geht nicht und ich verschice die Datei mit dem Virus immer noch...
Was kann ich machen?
Bitte helft mir wenn ihr koennt und Zeit habt bb
h e a g d l
den geh immer über das internet zu msn. oder hol dir firefox der ist ziemlich sicher.Gruß Mac Profi

-----Doppelpost zusammengeführt am 6.2.2009 um 11:37:57-----

Zitat:
Zitat von Katja Beitrag anzeigen
ich habe windows2000,wer kann mir ein gutes virenprogramm empfehlen?
hallo ich kenn da ein ganz gutes must mal googlen es heist AviraAntivir!
  Mit Zitat antworten
Alt 14.09.2009, 19:39   # 9
kevinmama
 
Registriert seit: 14.09.2009
Beiträge: 2
hallo an alle,...

...hab da leider auch so ein problem,...hab schon hier im forum über das thema mal nachgelesen,...hab jetzt auch diesen hijackthis runtergeladen,...nur ich versteh da echt bahnhof,.....

mir wäre zwar nicht bewusst gewesen das ich eines dieser photolonks aufgemacht hätte,...jedoch hab ich mit meinem virusprogramm 3 viren vor ein paar tagen entdeckt gehabt,...welche das waren weiß ich jetzt jedoch leider nicht mehr,...nur hab ich leider noch dazu das problem das sich etliche explorer öffnen,...womit mein laptop sehr oft überfordert wird und ich leider nicht viel dagegen tun kann,...denn weitere virusscans zeigen mir leider nichts mehr an,....diese ghost.exe hätt ich auch nicht gefunden,...naja

kopier hier mal das resultat vom hijack,...vielleicht kann mir hier jemand genaueres sagen,....

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:24:12, on 14.09.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Telekom Austria\aonFlex\Guard.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programme\Elantech\ETDCtrl.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Programme\Elantech\ETDDect.exe
C:\Programme\EeePC\ACPI\AsTray.exe
C:\Programme\EeePC\ACPI\AsAcpiSvr.exe
C:\Programme\EeePC\ACPI\AsEPCMon.exe
C:\WINDOWS\system32\igfxext.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleTo olbarNotifier.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Smart PC Solutions\My Free Antivirus\MyFreeAntivirusMonitor.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\iPod\bin\iPodService.exe
C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
C:\Programme\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
C:\Programme\3G Connection Manager\mPhonetools.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Programme\Gemeinsame Dateien\Adobe\Updater5\AdobeUpdater.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.mywebsearch.com/mywebsearch/default.jhtml?ptnrS=ZCxdm924YYAT&ptb=KrF8vgVCqg0u8 iWe5Qe9Mw
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157]MSN.com[/url]
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Programme\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Programme\Norton Internet Security\Engine\16.0.0.125\IPSBHO.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.2.4204 .1700\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programme\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Programme\Norton Internet Security\Engine\16.0.0.125\coIEPlg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [ETDWare] C:\Programme\Elantech\ETDCtrl.exe
O4 - HKLM\..\Run: [ETDWareDetect] C:\Programme\Elantech\ETDDect.exe
O4 - HKLM\..\Run: [AsusTray] C:\Programme\EeePC\ACPI\AsTray.exe
O4 - HKLM\..\Run: [AsusACPIServer] C:\Programme\EeePC\ACPI\AsAcpiSvr.exe
O4 - HKLM\..\Run: [AsusEPCMonitor] C:\Programme\EeePC\ACPI\AsEPCMon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL,UPF
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w /h
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Programme\Google\GoogleToolbarNotifier\GoogleT oolbarNotifier.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Programme\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [My Free Antivirus Monitor] C:\Programme\Smart PC Solutions\My Free Antivirus\MyFreeAntivirusMonitor.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Loewenbaby627463156.lnk = C:\Programme\Loewenbaby\Loewenbaby.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: SuperHybridEngine.lnk = ?
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCxdm924YYAT
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Senden an Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in &Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-4/CursorManiaInitialSetup1.0.1.1-3.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4368B68-1C6B-4559-9168-CF30D6D0CE00}: NameServer = .162.64.1 .162.64.2
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Programme\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe
O23 - Service: TAGuard - Unknown owner - C:\Programme\Telekom Austria\aonFlex\Guard.exe

--
End of file - 12145 bytes


schönen dank im vorhinein,....

cheers die mama

-----Doppelpost zusammengeführt am 14.9.2009 um 18:45:34-----

achja,...und das msn brauch ich eigentlich so gut wie nicht aufmachen,...denn ich hab mal ne nachricht bekommen als ich offline war,...und wenn ich diese versuche zu schließen,...kommt ne fehlermeldung wobei er mich darauf hinweist das der messenger jetzt geschlossen wird,...und er fragt mich ob ich irgendwas debuggen möchte,....und ich hab keine ahnunhg was das heißt,....oder was ich da tun müsste,....
  Mit Zitat antworten
Alt 14.09.2009, 20:01   # 10
FreewareGuide
Moderator
 
Benutzerbild von FreewareGuide
 
Registriert seit: 31.10.2002
Ort: Oldenburg
Beiträge: 5.346
Ähm, wenn Du weißt dass Du Dir einen Schädling eingefangen hast, und Du weißt, dass der MSN Messenger daran beteiligt ist, warum um Himmels Willen willst Du den erneut öffnen und Dich und andere weiter gefährden? Erste Priorität hat jetzt Dein System zu reinigen, Du solltest Online-Zeit mit dem System komplett vermeiden, um die Situation nicht weiter zu eskalieren. Netzwerk-Stecker raus...

Und wenn Du hier gelesen hast, dann weißt Du ja, dass aufgrund der sehr ausgereiften Schädlinge wir eher dazu raten, dass System neu sauber aufzusetzen, weil so ein System nur schwer komplett wieder sauber zu kriegen ist, insbesondere per Ferndiagnose über ein Forum.

Darum kann ich Dir eine Liste von zu "fixenden" Einträgen liefern, aber mehr würde ich an Deiner Stelle gründlich überdenken:
Code:
C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL,UPF
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w /h
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbar...p=ZCxdm924YYAT
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/noc...p1.0.1.1-3.cab[/url]
O23 - Service: My Web Search Service (MyWebSearchService) - MyWebSearch.com - C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe
Und auch folgender Eintrag ist seltsam, warum hast Du einen festen DNS-Server eingetragen? Kommt zwar aus dem T-Online-Bereich, muss aber eigentlich nicht sein:
Code:
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4368B68-1C6B-4559-9168-CF30D6D0CE00}: NameServer = 213.162.64.1 213.162.64.2
Grüße,
Thorsten
__________________
...bin letztens durch die Aufnahmeprüfung zur Hellseherschule gekracht! smiley crystal ball
  Mit Zitat antworten
Alt 14.09.2009, 20:12   # 11
kevinmama
 
Registriert seit: 14.09.2009
Beiträge: 2
möchte mich ganz hezlich mal bedanken,....das mit dem t-online kann ich mir nur so erklären,...weil das mein netztbetreiber ist,....

da ich kein modem benutze,....

naja,...versuch jetzt auf jeden fall das beste mal daraus zu maachen,....

...lg jenny
  Mit Zitat antworten
Antwort


Alt 12.02.2012, 11:32 # --
News Flash
Mehr zum Thema
 
Benutzerbild von News Flash
 
 
 
Standard Mehr zum Thema

   
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 12:32 Uhr.