Computerhilfen.de Logo
Forum
Tipps
News

Windows Vista: Msn virus

Ich habe heute auf einen Link (  hahaha foto :D http://w*w-viewpic.com/getphoto.php?=anni....@hotmail.de  .halt meine email)
geklickt ich dachte mir da hätte jemand ein Bild von mir hässlich bearbeitet und wollte es sehen dann bin ich da drauf gegangen und dann war da erst mal so ne Myspace seite oder so o_ô da konnte ich irgendwelche Mitglieder sehen und dann war die Seite weg und ich konnte die Datei runterladen das hab ich auch gemacht (Ich hab auch ein Programm das automatisch aufrtitt wenn ich etwas runterlade also es sucht die Datei nach Viren ab) dann hatte ich die Datei halt auf meinem Pc aber konnte sie nicht öffnen & plötzlich wurden alle meine Kontakte geöffnet und der link wurde an alle weitergesendet. Wie kann ich den Virus löschen?

(ich habe jetzt alle meine Kontakte die Online sind geblockt aber ich glaube einige wurden wieder entblockt
.. aufjedenfall wird der link immernoch an alle weitergesendet)

Ich habe übrigens Antivir
Mein Computer-System:
   
Mein PC ist etwa 0-2 Jahre alt.    

« Letzte Änderung: 20.02.10, 10:39:41 von Dr.Nope »


Antworten zu Windows Vista: Msn virus:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Dein PC wird nun (zumindest) als Spamschleuder missbraucht.
Welche Daten sonst noch offen liegen, wissen die Götter.
Sicherste Methode: Rechner formatieren und neu installieren, wichtige persönliche Dokumente (Bilder, Briefe) zuvor auf externe FP sichern, anschließend alle Passwörter und Login-Daten erneut vergeben bzw. ändern.

Gib uns mal einen Überblick über deinen Rechner, hiermit:

http://sicher-ins-netz.info/analyse/hjt.html

Das Logfile dann bitte hier in das Textfeld einfügen.



 

Also ich habe das gleiche Problem! Muss ich jetzt auch den scan machen? Wenn ja wie vertraulich wird mit den Daten umgegangen!

Hoffe ihr findet rasch ein Lösung!

Gruß Marco

Hier mein Logfile!!!

Wer kann mir helfen???

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:27:07, on 20.02.2010
Platform: Windows Vista  (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal

Running processes:
C:\Windows\PixArt\Pac207\Monitor.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files (x86)\CCleaner\CCleaner.exe
C:\Program Files (x86)\ICQ7.0\ICQ.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) -  - (no file)
R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - (no file)
R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O2 - BHO: Bandoo IE Plugin - {EB5CEE80-030A-4ED8-8E20-454E9C68380F} - C:\Program Files (x86)\Bandoo\Plugins\IE\ieplugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [ICQ] "C:\Program Files (x86)\ICQ7.0\ICQ.exe" silent loginmode=4
O4 - HKCU\..\Run: [Firewall Administrating] C:\Users\Public\infocard.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files (x86)\ICQ7.0\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files (x86)\ICQ7.0\ICQ.exe
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: c:\progra~2\bandoo\bndhook.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bandoo Coordinator - Discordia Limited - C:\PROGRA~2\Bandoo\Bandoo.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\SysWOW64\IoctlSvc.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - Unknown owner - C:\Windows\System32\TuneUpDefragService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - Unknown owner - C:\Windows\System32\TUProgSt.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8547 bytes
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

@Butcher:
System total veraltet:

Zitat
Platform: Windows Vista  (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal
Sollte Vista SP2 als auch Internet-Explorer 8 sein!!

Dein Schädling ist wohl dieser:
Zitat
O2 - BHO: Bandoo IE Plugin - {EB5CEE80-030A-4ED8-8E20-454E9C68380F} - C:\Program Files (x86)\Bandoo\Plugins\IE\ieplugin.dll

O20 - AppInit_DLLs: c:\progra~2\bandoo\bndhook.dll 

Malwarebytes laden, updaten:

http://malwarebytes-anti-malware.softonic.de/

Wichtig:
Zuerst Systemwiederherstellung deaktivieren!!!

Jetzt Vollscan mit Malwarebytes machen, Funde löschen!!
 

Na klasse... ich denk mir noch.. als es plötzlich urnter lädt und ich den namen angucke.. ".exe" !?!? bevor ich abbrechen konnte war die datei runtergeladen... naja also iwie scheint das nur auf msn zuzugreifen und sobald man das chatfenster öffnet versendet es irgendeine nachricht... son ** Netiquette! ** naja was kann man nu dagegen tun ??

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

@Bolta:

Zitat
naja was kann man nu dagegen tun ?? 
In Antwort #5 steht auch für dich eine mögliche Lösung ;)

Und mal grundsätzlich:

WER ist denn so dä_mlich bzw. naiv und klickt auf eine Nachricht von "Unbekannt"??

Ich empfehle hier generell dieses Programm als erste Hilfe:

 http://brain.yubb.de/

was mir da grade noch einfällt ! das ding versucht iwie andauernd "sofortnachrichten" zu versenden wie stelle ich das in msn ab???

ey sorry aber die posts kommen IMEMR während ich schreibe^^. ja genau sie wie #5 war auche rst da nachdem ich meinen beitrag geschrieben hab. So das kam nich von unbekannt sondern von jemand aus meienr kontaktliste, den ich au persönlich kenne.. 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

 

Zitat
wie stelle ich das in msn ab
MSN sowie alle anderen Messenger GENERELL aus dem Autostart bzw. Systemstart nehmen!!

Völlig überflüssig!

Start->Ausführen: >>   msconfig  << eingeben, ok.
Dann Reiter-> "Systemstart", dort den Haken raus bei diesem Zeugs.
Neustart.

ja wie das geht weis ich auch aber ich meine das es "sofortnachrichten" versendet das will ich abstellen. 

Also ich werde es jetzt mal versuchen!

Was kann man für das veraltete System empfehlen?

Vielen Dank schonmal im vorraus für die schnelle Hilfe!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

 

Zitat
Was kann man für das veraltete System empfehlen?
Windows-Update:

http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=de&&thankspage=5

Ok werde das Update in erwägung ziehen, sobald der scan durch ist!

Werde nach einem neustart dann nochmal ein Scanfile hier posten und testen ob diese Sache mit MSN nun vorbei ist!

Danke Danke Danke!

Also nur mal so am Rande gefragt!

Ich habe nach Vorschlag eines Verwandten das Passwort geändert und siehe da, ich habe derzeit keine Probleme bei MSN! Will mich aber nicht zu früh freuen, der Malewarescan läuft derzeit noch immer mal sehen was ganz zum Schluss alles gefunden wurde!

Gruß Marco


« Windows XP: computer booted nicht mehrWindows Vista: Antiphishing »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!