is that u msn-virus

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Sie betrachten gerade: is that u msn-virus


Antwort
Alt 28.11.2006, 14:29 is that u msn-virus #1
Neuer Benutzer
 
Registriert seit: 28.11.2006
Beiträge: 1
Standard is that u msn-virus

Halloo,
Habe seit gestern ein mega-Problem mit meinem PC.
Eine Freundin von mir hat unwissend von jemand aus ihrer Liste einen "is that u"-virus geschickt bekommen u geöffnet --> der virus hat dann mich kontaktiert u es hat harmlos ausgeschaut, wie ein normaler Link u ich habs blöderweise geöffnet.
Naja jetzt hab ich den Salat u dieses 888bar.dll instaliert sich ständig wieder.
Habs 2mal ausm Spyboot gelöscht, 2mal mit Hilfe von HiJackThis.
Hier nochmal mein Log:

Logfile of HijackThis v1.99.1
Scan saved at 15:20:01, on 28.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Programme\ScanSoft\OmniPageSE\opware32.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Dokumente und Einstellungen\Nina & Philipp\winstall.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.e xe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\ups.exe
C:\Programme\Gemeinsame Dateien\{F43E7ECD-0A70-1031-0124-03100802002b}\Update.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\NINA&P~1\LOKALE~1\Temp\Rar$EX00.906\Hi jackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [LXBSCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBStim e.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [explorer] C:\Dokumente und Einstellungen\Nina & Philipp\winstall.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.e xe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: lxbs_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbscoms.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe


Ja... Ad Aware scannte auch grad das ganze System... und die kritischen Objekte (da war unter Anderem ein Trojaner bei den Temporary Files drinnen) habe ich auch gerade gelöscht.
Was mir noch aufgefallen ist, jedes Mal wenn ich den Pc starte, öffnet sich der Internet Explorer (verwende aber immer Firefox) und es wird etwas automatisch installiert ohne dass ich irgend etwas tun kann.
Bekomme ich diesen MSN Virus irgendwie weg oder muss ich wirklich den PC neu aufsetzen?
Wär spitze wenn mir wer helfen könnte =)
LG

Alt 28.11.2006, 16:06 is that u msn-virus #2
Neuer Benutzer
 
Registriert seit: 22.11.2006
Beiträge: 17
Standard

Hi,

Probiers mal mit eraser !
Alt 28.11.2006, 16:14 is that u msn-virus #3
Erfahrener Benutzer
 
Benutzerbild von K@rsten
 
Registriert seit: 16.11.2005
Ort: Am Berg Songshan. Ort Dengfeng in der Provinz Henan 少林寺
Beiträge: 5.351
Standard is that u msn-virus

Hi

Auswertung:
Dies ist unbed. zu fixen:
C:\Dokumente und Einstellungen\Nina & Philipp\winstall.exe

Kopiere ma das File in das Fenster von Hijackthis.de und klicke auf Auswerten.
Dann siehst Du mehr


Eine Anleitung zu hijackthis gibt es hier:
http://forum.computer-board.eu/threa...ght=hijackthis



Grüße
Alt 28.11.2006, 16:39 is that u msn-virus #4
Benutzer
 
Registriert seit: 27.11.2006
Beiträge: 31
Standard

Wenns nicht geholfen hat probiers mal hier mit : Stinger

Hoffe das hilft dir. ;(
Antwort

RB

Thema: is that u msn-virus


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: is that u msn-virus
Thema Autor Forum Antworten Letzter Beitrag
KILLER virus? Scheinbar kein normaler Virus!
Hallo zusammen Ich habe gestern so gesurft und da kam ich auf eine seite mit coolen videos die ich aber nich sehen konnte weil mir angeblich die...
bello5 Viren, Würmer, Spyware 18 28.05.2009 14:08
Virus?
Hallo, also ich hab ein kleines Problem mit meinem Maus-courser neben ihm taucht ständig die kleine Sanduhr auf die eigentlich nur beim laden von...
Zeberos Viren, Würmer, Spyware 20 06.06.2008 16:29
Virus???
Hi Leute ich hab mir letztens glaubich irgendwas eingefangen, weis nicht mehr wie der Virus heißt, soll aber ein ernster sein, der .exe dateien im...
ktown18f Viren, Würmer, Spyware 10 20.05.2008 01:19
[Virus] seltsame Anti-Virus Werbung
hallo erstmal.... ich hab mir heute das "Video Active Acces" runtergeladen...dies soll doch angeblich eine art "Flash-Player" sein... die...
animal-chin Viren, Würmer, Spyware 4 05.08.2007 13:07
Virus
Hallo habe ich einen Virus auf dem PC er schaltet sich automatisch aus aber er startet danach wieder ganz normal neu.
doremi Viren, Würmer, Spyware 3 26.10.2006 13:19

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > Viren, Würmer, Spyware

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: is that u msn-virus