Forum
Tipps
News
Menu-Icon

MSN Virus

Hallo liebe leute, ich hoffe ihr könnt mir helfen!

und zwar hab ich mir heute einen msn virus eingefangen von einem freund! er hatte mir was gesendet (Virus)[er wusste davon natürlich nicht bescheid] und ich habs angenommen!

als ich drauf geklickt hab, wars zu spät und ich hab mir den virus eingefangen!

immer wenn ich onlne bin, öffnet der virus alle fenster von freunden in meiner kontaktliste und versucht sich selbst weiterzuverbreiten indem er sie auch mit sätzen und dateien hineinlockt! wie auch immer! mir wurde gesagt wenn "hijackthis" in einem forum hineinkopiere würde mir geholfen werden oder würde die arbeit netter menschen leichter machen mir zu helfen!

ich bitte um hilfe! hier is das "hijackthis" protokoll!


Logfile of HijackThis v1.99.1
Scan saved at 17:42:03, on 30.07.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Siemens\Gigaset USB Adapter 108\Gcc.exe
C:\Programme\Siemens\Gigaset USB Adapter 108\OdHost.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\DOKUME~1\SAGLAM\LOKALE~1\Temp\mexe.com
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\SAGLAM\Desktop\HiJacks This\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.internetcologne.de
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO_1.1.4.29.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Adapter 108\Gcc.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1180813225750
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game05.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by125fd.bay125.hotmail.msn.com/activex/HMAtchmt.ocx
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: printers - {77634817-E7CE-4040-BB92-E57165231F14} - libcintles3.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: UPnPService - Unknown owner - C:\Programme\Gemeinsame Dateien\MAGIX Shared\UPnPService\UPnPService.exe



VIELEN VIELEN DANK SCHONMAL IM VORAUS!!

mfg miss piggy



Antworten zu MSN Virus:

laut hijack this is alles in ordnung
wie hieß die datei?

die datei hieß "album71" soweit ich mich noch erinnere! ich hab mich auch davor noch ein wenig schlau gemacht! dieser virus ist bekannt und vertieft sich wohl sehr tief im system! also sogar virenprogramme würden ihn nicht finden! nur extra wagante würden es tuhn! also ich hab ehrlich gesagt keine ahnung!

 

hab auch schon von dem virus gehört aber kenn mich mit dem nicht so aus
aber wenn der account infiziert ist kannst du wohl nix machen 

also sie meinen das es wohl am account liegt! also das heisst mit kurzen worten das ich mir nen neuen zulegen muss?!

aber ist das prob. damit auch gelöst?!

was ist wenn das gleiche prob. wieder auftausct trotz des neuen accounts?!

mfg misspiggy

du brauchst hier keinen sietzen ^^

jap is wohl so neuen zulegen und auch gleich msn neu installieren, dann dürfte er weg sein
was hast du denn für ein anti viren programm?

hehe okay! lieber zu nett also zu unfreundlich^^!

avast!

ich hab auch avast der hätte doch eigentlich was anzeigen müssen? oder avast einfach mal durch den msn ordner laufen lassen

okay ich versuchs ma! trotzdem vielen vielen dank!

mfg misspiggy

Und ihr seid sicher, dass das funktioniert? sicher, dass das in dem account steckt?

zu 60 %   :-\:-X:-\
aber das könnte man ja mal testen

jaja, aber dann muss ich ja alles neu machen...

tja dann muss man nicht so "dumm" sein und einen virus annehmen

JAAAAA, ich weiß... *schäm*  :-X
aber das klang so, als ob sie echt selbst schreibt und mir urlaubsfotos zeigen will... naja, dann werd ich das mal tun...

aber woher soll der virus wissen das die person im urlaub war?

HÄH???
Also der virus verschickt sich, indem man von jemandem aus der kontaktliste ne nachricht kriegt, wo steht "guck mal meine fotos" oder " guck mal mein bester freund und ich" oder "coole urlaubsfotos"  und dann kommt ne zip-datei... und das ist der virus... kann ja keiner, ders noch nciht gehört hat, ahnen, dass das ein virus ist...

ja aber was stand denn bei dir?
wenn z.B.: hier meine urlaubsfotos steht dann kann es doch sein das die person von der der virus aus schreibt gar nicht im urlaub war  ??? ::)

Äh naja, ist ja auch egal, msn neu und neue adresse funktioniert jedenfalls schon mal nciht...

wie siehts aus mit systemwiederherstellung?

Was hältst du davon deine Dateien zu sichern und die Platte zu Formatieren?
Ich glaube mal kaum das der Virus durch die systemwiederherstellung zerstört wird. 8)

Ein neuer Account hilft da gar nicht.
Habe es mal Probiert auf meinem Pc der ich formatiert aber habe.Meinstens sind es Dateien wie "My Photo Album" wo dann wirklich nur Dateien drin sind.
G Data erkennt diese auch zum Teil aber auch nich alle.
Jetzt wenn ich wenn jemanden eine solche Datei bekomme blockier ich die Person für ein paar Tage und falls ich sie mal vermisse blocke ich sie wieder ab und alles bleibt sauber ???

Wie hiess der Virus denn nu wirklich?
Kann es sein dass es hies: Guck mal ;) Neuer Satz: Meine Heissen Fotos :)  Datei-Anhang: Album_07 ,?

Brauhcst dihc net schaemen wenn es so ist XD

Nja der Virus selbs heisst ja nicht so.Ist ja eine Rar Datei und für die Datei gibt es viele Namen.
Warum schämen?Kanns ja wohl nicht dafür falls du ein Dummy bist und die Datei öffnest :)


« msn will nicht starten MSN Fehlercode 80072746 »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...

Scanner
Der Scanner, abgeleitet vom englischen Wort "to scan" für "abtasten", ist ein Gerät zur Digitalisierung von Bildern, Fotos und Dokumenten. M...