Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: msrr.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 25.11.2006, 21:29   #1
HeAdAche
 
msrr.exe - Icon34

msrr.exe



Guten Abend!
Ich habe eben von einem Freund eine Datei über MSN bekommen und diese angenommen.
Es sollte ein Foto sein.. doch es war keines zu sehen.
Und plötzlich schreibt mein MSN von alleine "Is that you :P? "link"".
Und dann wusste ich dass es ein Virus is, und hab mal im Taskmanager nachgesehen und "msrr.exe" gefunden, diese war auch in meinem "MSN Messenger" vorhanden.
Ich hab die Datei gelöscht und MSN neuinstalliert.
Ich hab mich schon gefreut weil ich dachte der Virus is weg, aber mein PC ist viiiiiel langsamer geworden als normal, und ich lass grad Luke Filewalker laufen..
Ich hab auch schon den Threat mit dem MSN-Wurm gelesen.. muss ich deswegen wirklich neuaufsetzten?

MfG Headache

Alt 25.11.2006, 21:58   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
msrr.exe - Standard

msrr.exe



Poste erstmal ein Hijackthis-Logfile.
__________________

__________________

Alt 25.11.2006, 22:30   #3
HeAdAche
 
msrr.exe - Standard

msrr.exe



Okee, hier ist der Logfile.


Logfile of HijackThis v1.99.1
Scan saved at 22:29:32, on 25.11.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Programme\CPUCooL\CooLSrv.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Apoint2K\Apoint.exe
C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe
C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
C:\Programme\TOSHIBA\TouchPad\TPTray.exe
C:\Programme\TOSHIBA\Accessibility\FnKeyHook.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
C:\Programme\Apoint2K\Apntex.exe
C:\Programme\TOSHIBA\Tvs\TvsTray.exe
C:\Programme\TOSHIBA\ConfigFree\NDSTray.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Rainlendar\Rainlendar.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Valve\Steam\Steam.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\explorer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\AntiVir PersonalEdition Classic\avscan.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Opera\Opera.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Gerald\LOKALE~1\Temp\Rar$EX06.250\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Suche
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [PadTouch] C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Programme\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [TOSHIBA Accessibility] C:\Programme\TOSHIBA\Accessibility\FnKeyHook.exe
O4 - HKLM\..\Run: [HWSetup] C:\Programme\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Programme\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [SmoothView] C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe
O4 - HKLM\..\Run: [Tvs] C:\Programme\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Steam] "c:\programme\valve\steam\steam.exe" -silent
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: CPUCooL.lnk = C:\Programme\CPUCooL\CPUCooL.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Startup: Rainlendar.lnk = C:\Programme\Rainlendar\Rainlendar.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: eBay - {670C5F66-0866-4DD7-8A3F-1EDE62C2E8BB} - C:\Programme\Internet Explorer\Signup\ToshibaGotoEbay.exe (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.co...p/PhtPkMSN.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Programme\CPUCooL\CooLSrv.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
__________________

Alt 26.11.2006, 00:09   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
msrr.exe - Standard

msrr.exe



Ungewöhnliche bzw. böse Einträge sehe ich da nicht in Deinem Logfile, evtl. könnten die O16-Einträge weg.
Lass mal eScan drüberlaufen. Folge dem Link in meiner Sig und halte Dich an die Anleitung.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.11.2006, 11:15   #5
HeAdAche
 
msrr.exe - Standard

msrr.exe



Ja, ich hab mit das runtergeladen, aber versehentlich auf Deutsch gestellt.
Wie kann ich die SPrache ändern?

MfG
Headache


Alt 26.11.2006, 16:09   #6
HeAdAche
 
msrr.exe - Standard

msrr.exe



Ja, erm..
ich konnte die Sprach umstellen und hab auch e scan laufen lassen...
was muss ich jetzt tun?

MfG
Headache

Alt 26.11.2006, 16:14   #7
Sunny
Administrator
> Competence Manager
 

msrr.exe - Standard

msrr.exe



Zitat:
Zitat von HeAdAche Beitrag anzeigen
Ja, erm..
ich konnte die Sprach umstellen und hab auch e scan laufen lassen...
was muss ich jetzt tun?
Du sollst die Anleitung richtig lesen, verstehen und umsetzen -> hier nochmal die Anleitung

achte auf diesen Teil genau:

Zitat:
[5] Rechtsklick auf die Find.zip -> Ziel speichern unter… z.B. 'C:\Find.zip' -> 'Find.zip' entpacken z.B. 'C:\Find.bat' -> 'Find.bat' doppelklicken und den Scan abwarten -> den Inhalt [6] der automatisch erstellten 'C:\eScan_neu.txt' posten.

An dieser Stelle, vielen Dank an Haui45, dem Autor der Find.bat.


Gruß
Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 26.11.2006, 16:27   #8
HeAdAche
 
msrr.exe - Standard

msrr.exe



Achso, sry.. Danke

Also dann ist hier mal der eScan/MWAV Log
(wenn ich mir das so angugg glaub ich ned das nur MSN ein Virus hat o.O)

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Nov 26 12:36:03 2006 => System found infected with emedia codec Browser Hijacker ({6bf52a52-394a-11d3-b153-00c04f79faa6})! Action taken: No Action Taken.
Sun Nov 26 12:36:03 2006 => System found infected with flashget Unclassified ({a5366673-e8ca-11d3-9cd9-0090271d075b})! Action taken: No Action Taken.
Sun Nov 26 12:36:04 2006 => System found infected with flashget Unclassified ({a5366673-e8ca-11d3-9cd9-0090271d075b})! Action taken: No Action Taken.
Sun Nov 26 12:36:04 2006 => System found infected with emedia codec Browser Hijacker ({6bf52a52-394a-11d3-b153-00c04f79faa6})! Action taken: No Action Taken.
Sun Nov 26 12:36:04 2006 => System found infected with whenu.savenow Spyware/Adware ({c285d18d-43a2-4aef-83fb-bf280e660a97})! Action taken: No Action Taken.
Sun Nov 26 12:36:21 2006 => System found infected with hotbar.shopperreports Toolbar (hbtools.exe)! Action taken: No Action Taken.
Sun Nov 26 12:36:22 2006 => System found infected with hotbar Spyware/Adware (contact.dll)! Action taken: No Action Taken.
Sun Nov 26 12:36:24 2006 => System found infected with whenusearch Spyware/Adware (splash.html)! Action taken: No Action Taken.
Sun Nov 26 12:36:26 2006 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: No Action Taken.
Sun Nov 26 12:37:04 2006 => System found infected with ipinsight Spyware/Adware (j.class)! Action taken: No Action Taken.
Sun Nov 26 12:37:05 2006 => System found infected with ipinsight Spyware/Adware (j.class)! Action taken: No Action Taken.
Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:37:22 2006 => System found infected with grokster Spyware/Adware (tmp.edb)! Action taken: No Action Taken.
Sun Nov 26 12:40:13 2006 => System found infected with grokster Spyware/Adware (tmp.edb)! Action taken: No Action Taken.
Sun Nov 26 12:40:18 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:40:18 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:40:18 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:40:19 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:40:20 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:40:20 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:40:20 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:40:20 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken.
Sun Nov 26 12:40:25 2006 => System found infected with ipinsight Spyware/Adware (j.class)! Action taken: No Action Taken.
Sun Nov 26 12:40:25 2006 => System found infected with ipinsight Spyware/Adware (j.class)! Action taken: No Action Taken.
Sun Nov 26 12:36:05 2006 => Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken.
Sun Nov 26 12:36:07 2006 => Object "antispywaresoldier Trojan" found in File System! Action Taken: No Action Taken.
Sun Nov 26 12:36:19 2006 => Object "hotbar.shopperreports Toolbar" found in File System! Action Taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Sun Nov 26 15:11:11 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\46A83C09 infected by "Exploit.HTML.Mht" Virus! Action Taken: No Action Taken.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Sun Nov 26 12:36:21 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Desktop\hbtools.exe
Sun Nov 26 12:36:22 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Desktop\phase\msn messenger\contact.dll
Sun Nov 26 12:36:24 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Desktop\spiel\world of warcraft\documentation\layout\splash.html
Sun Nov 26 12:36:26 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Favoriten\ebay.url
Sun Nov 26 12:37:04 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\kcc-box fuer cnuddelz.at\network\j.class
Sun Nov 26 12:37:05 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\wordmixbot\network\j.class
Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\ac3filter\uninstall.lnk
Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\ace-high mp3 wav wma ogg converter\uninstall.lnk
Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\cleanup!\uninstall.lnk
Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\clearprog\uninstall.lnk
Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\haali media splitter\uninstall.lnk
Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\sprayr\uninstall.lnk
Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\sqirlz water reflections\uninstall.lnk
Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\ac3filter\uninstall.lnk
Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\ace-high mp3 wav wma ogg converter\uninstall.lnk
Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\cleanup!\uninstall.lnk
Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\clearprog\uninstall.lnk
Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\haali media splitter\uninstall.lnk
Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\sprayr\uninstall.lnk
Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\sqirlz water reflections\uninstall.lnk
Sun Nov 26 12:37:22 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Lokale Einstellungen\anwendungsdaten\microsoft\messenger\baller@hotmail.com\sharingmetadata\working\database_7284_5448_8454_10c9\tmp.edb
Sun Nov 26 12:40:13 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Lokale Einstellungen\Anwendungsdaten\microsoft\messenger\baller@hotmail.com\sharingmetadata\working\database_7284_5448_8454_10c9\tmp.edb
Sun Nov 26 12:40:18 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\daemon tools\uninstall.lnk
Sun Nov 26 12:40:18 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ffdshow\uninstall.lnk
Sun Nov 26 12:40:18 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\hamachi\uninstall.lnk
Sun Nov 26 12:40:19 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\magic music editor\uninstall.lnk
Sun Nov 26 12:40:20 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\daemon tools\uninstall.lnk
Sun Nov 26 12:40:20 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\ffdshow\uninstall.lnk
Sun Nov 26 12:40:20 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\hamachi\uninstall.lnk
Sun Nov 26 12:40:20 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\magic music editor\uninstall.lnk
Sun Nov 26 12:40:25 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\kcc-box fuer cnuddelz.at\network\j.class
Sun Nov 26 12:40:25 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\wordmixbot\network\j.class
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Sun Nov 26 13:05:19 2006 => File C:\Dokumente und Einstellungen\Gerald\Desktop\hbtools.exe tagged as "not-a-virus:AdWare.Win32.HotBar.bq". Action Taken: No Action Taken.
Sun Nov 26 13:26:30 2006 => File C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\ProGG's\BSINSTALLDE.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.z". Action Taken: No Action Taken.
Sun Nov 26 14:17:19 2006 => Scanning File C:\MAGIX\Foto_Manager\Icons\Tagged Image File Format.ico
Sun Nov 26 14:52:11 2006 => File C:\Programme\DAEMON Tools\SetupDTSB.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken.
Sun Nov 26 15:11:11 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\41157AC1.dll tagged as "not-a-virus:AdWare.Win32.Chiem.a". Action Taken: No Action Taken.
Sun Nov 26 15:11:11 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\53FA7EE5.exe tagged as "not-a-virus:Porn-Dialer.Win32.Agent.z". Action Taken: No Action Taken.
Sun Nov 26 15:11:11 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\540152DD.exe tagged as "not-a-virus:Porn-Dialer.Win32.Agent.z". Action Taken: No Action Taken.
Sun Nov 26 15:11:11 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\540726D6.exe tagged as "not-a-virus:Porn-Dialer.Win32.Agent.z". Action Taken: No Action Taken.
Sun Nov 26 15:11:12 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\540E7ACF.exe tagged as "not-a-virus:Porn-Dialer.Win32.Agent.z". Action Taken: No Action Taken.
Sun Nov 26 15:11:12 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\541124CC.exe tagged as "not-a-virus:Porn-Dialer.Win32.Agent.z". Action Taken: No Action Taken.
Sun Nov 26 15:11:12 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\541778C4.exe tagged as "not-a-virus:Porn-Dialer.Win32.Agent.z". Action Taken: No Action Taken.
Sun Nov 26 15:11:12 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\541E4CBD.exe tagged as "not-a-virus:Porn-Dialer.Win32.Agent.z". Action Taken: No Action Taken.
Sun Nov 26 15:11:12 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\542420B6.exe tagged as "not-a-virus:Porn-Dialer.Win32.Agent.z". Action Taken: No Action Taken.
Sun Nov 26 15:11:13 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\75842E9B.exe tagged as "not-a-virus:AdWare.Win32.Chiem.a". Action Taken: No Action Taken.
Sun Nov 26 15:11:13 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\75982A86.exe tagged as "not-a-virus:AdWare.Win32.Chiem.a". Action Taken: No Action Taken.
Sun Nov 26 15:11:13 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\75A55277.dll tagged as "not-a-virus:AdWare.Win32.Chiem.a". Action Taken: No Action Taken.
Sun Nov 26 15:11:13 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\75AB2670.IE5 tagged as "not-a-virus:AdWare.Win32.Chiem.a". Action Taken: No Action Taken.
Sun Nov 26 15:11:22 2006 => File C:\Programme\OmertaScript\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
Sun Nov 26 12:36:07 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Gerald\Anwendungsdaten\adobe\bridge
Sun Nov 26 12:36:19 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Gerald\Anwendungsdaten\toshiba\pcdiag\v3.0
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Sun Nov 26 12:36:05 2006 => Offending Key found: HKLM\Software\magnet !!!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Nov 26 12:32:00 2006 => Total Errors: 5
Sun Nov 26 15:56:42 2006 => Total Errors: 424
Sun Nov 26 12:32:00 2006 => Time Elapsed: 00:06:37
Sun Nov 26 15:56:42 2006 => Time Elapsed: 03:21:44
Sun Nov 26 12:32:00 2006 => Total Objects Scanned: 1560
Sun Nov 26 15:56:42 2006 => Total Objects Scanned: 229543
Sun Nov 26 11:36:19 2006 => Virus Database Date: 7/19/2006
Sun Nov 26 11:47:12 2006 => Virus Database Date: 11/26/2006
Sun Nov 26 12:24:05 2006 => Virus Database Date: 11/26/2006
Sun Nov 26 12:32:00 2006 => Virus Database Date: 11/26/2006
Sun Nov 26 12:32:06 2006 => Virus Database Date: 11/26/2006
Sun Nov 26 12:34:33 2006 => Virus Database Date: 11/26/2006
Sun Nov 26 15:56:42 2006 => Virus Database Date: 11/26/2006
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
--------------------------------------------------
C:\MWAV.LOG
--------------------------------------------------

Alt 26.11.2006, 17:19   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
msrr.exe - Standard

msrr.exe



Anscheinend war schon einiges bei dir im System aktiv, anders kann ich mir die vielen Einträge im Quarantäne-Ordner von NAV nicht erklären
Hinzu kommt noch, dass tonnenweise Spyware bei dir aktiv ist oder jedenfalls war. Welche Veränderungen die Malware am System vorgenommen lässt sich nicht wirklich nachvollziehen. Vllt. solltest du mal bei Zeiten dein System neu aufsetzen, um wirklich sicher zu gehen, alles entfernt zu haben.

Sind dir schonmal komische Einträge im Startmenü aufgefallen? Sowas wie
Zitat:
C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\sqirlz water reflections\uninstall.lnk
C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\sprayr\un install.lnk
Weiß der Geier wo die herkommen.
Und dann würde ich auch gerne mal wissen, was du hiermit vorhast:
Zitat:
C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\wordmixbot\network\j.class
Leere mal den Qurantäneordner von NAV. Räum Dein Startmenü auf.
Besorg dir einen aktuellen Spybot S&D (falls noch nicht gemacht) und lass das System von Spy- und Adware befreien.
Leere mal auch alle Temppfade, das geht recht einfach mit dem CCleaner.
Wenn Du das gemacht hast, lass nochmal eScan drüberlaufen und poste das Log, lösche davor die Datei MWAV.LOG, denn die wird bei jedem Scan nicht automatisch geleert sondern immer mit neuen Einträgen erweitert.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.11.2006, 17:25   #10
HeAdAche
 
msrr.exe - Standard

msrr.exe



Okee.
Danke, werd ich machen.
Und zu den Dateien,
C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\sqirlz water reflections\uninstall.lnk
--> Das is so ein Programm um Bildern einen Wassereffekt zu geben
C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\sprayr\un install.lnk
--> Ist für Halflife für eigene Spraylogos erstellen

C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\wordmixbot\network\j.class
--> LoL, daszu sag ich lieber nix .. xDD.. ne der Hack funzt ee ned

Vielen Dank für deine/eure Hilfe!
MfG Headache

Alt 26.11.2006, 17:34   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
msrr.exe - Standard

msrr.exe



Zitat:
Zitat von HeAdAche Beitrag anzeigen
C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\wordmixbot\network\j.class
--> LoL, daszu sag ich lieber nix .. xDD.. ne der Hack funzt ee ned
Von dem Kram solltest Du lieber die Finger lassen....
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.11.2006, 07:49   #12
HeAdAche
 
msrr.exe - Standard

msrr.exe



JaJa..^^ hehe
ne... also irgendwie gLaub ich dass er Virus ned weg is.. PC is noch immer etwas
lahm.. hmmm..
Aber der Großteil der Maleware, Adware etc. is weg

Ja hier mal der eScan:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~++~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Nov 26 19:43:33 2006 => System found infected with flashget Unclassified ({a5366673-e8ca-11d3-9cd9-0090271d075b})! Action taken: No Action Taken.
Sun Nov 26 19:43:34 2006 => System found infected with flashget Unclassified ({a5366673-e8ca-11d3-9cd9-0090271d075b})! Action taken: No Action Taken.
Sun Nov 26 19:43:37 2006 => System found infected with whenu.savenow Spyware/Adware ({c285d18d-43a2-4aef-83fb-bf280e660a97})! Action taken: No Action Taken.
Sun Nov 26 19:43:55 2006 => System found infected with hotbar Spyware/Adware (contact.dll)! Action taken: No Action Taken.
Sun Nov 26 19:43:57 2006 => System found infected with whenusearch Spyware/Adware (splash.html)! Action taken: No Action Taken.
Sun Nov 26 19:43:59 2006 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: No Action Taken.
Sun Nov 26 19:44:22 2006 => System found infected with ipinsight Spyware/Adware (j.class)! Action taken: No Action Taken.
Sun Nov 26 19:44:23 2006 => System found infected with ipinsight Spyware/Adware (j.class)! Action taken: No Action Taken.
Sun Nov 26 19:50:46 2006 => System found infected with ipinsight Spyware/Adware (j.class)! Action taken: No Action Taken.
Sun Nov 26 19:50:46 2006 => System found infected with ipinsight Spyware/Adware (j.class)! Action taken: No Action Taken.
~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
Sun Nov 26 19:43:55 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Desktop\phase\msn messenger\contact.dll
Sun Nov 26 19:43:57 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Desktop\spiel\world of warcraft\documentation\layout\splash.html
Sun Nov 26 19:43:59 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Favoriten\ebay.url
Sun Nov 26 19:44:22 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\kcc-box fuer cnuddelz.at\network\j.class
Sun Nov 26 19:44:23 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\wordmixbot\network\j.class
Sun Nov 26 19:50:46 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\kcc-box fuer cnuddelz.at\network\j.class
Sun Nov 26 19:50:46 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\wordmixbot\network\j.class
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Sun Nov 26 20:23:45 2006 => File C:\Dokumente und Einstellungen\Gerald\Desktop\hbtools.exe tagged as "not-a-virus:AdWare.Win32.HotBar.bq". Action Taken: No Action Taken.
Sun Nov 26 20:48:31 2006 => File C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\ProGG's\BSINSTALLDE.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.z". Action Taken: No Action Taken.
Sun Nov 26 21:44:01 2006 => Scanning File C:\MAGIX\Foto_Manager\Icons\Tagged Image File Format.ico
Sun Nov 26 22:24:32 2006 => File C:\Programme\DAEMON Tools\SetupDTSB.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken.
Sun Nov 26 22:48:08 2006 => File C:\Programme\OmertaScript\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken.
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sun Nov 26 23:43:30 2006 => Total Errors: 429
Sun Nov 26 23:43:30 2006 => Time Elapsed: 04:28:54
Sun Nov 26 23:43:30 2006 => Total Objects Scanned: 219510
Sun Nov 26 19:12:49 2006 => Virus Database Date: 7/19/2006
Sun Nov 26 23:43:30 2006 => Virus Database Date: 7/19/2006
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
--------------------------------------------------
C:\MWAV.LOG
--------------------------------------------------

MfG Headache

Alt 27.11.2006, 12:22   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
msrr.exe - Standard

msrr.exe



Wie gesagt, ich würde die "coolen hacks" löschen
Räum mal Deinen Autostart auf!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 27.11.2006, 13:12   #14
HeAdAche
 
msrr.exe - Standard

msrr.exe



Ja hehe... die Hacks sind schon weg...
Und, ich hab mir überlegt doch Neuaufzusetzten, da ich mit Spybot einige Trojaner gefunden hab wie z.B. Trojan.Popup und noch andere sachen.
Naja.. was ich noch wissen wollte, ich kenne sehr vieLe leute die diesen Virus auch haben (msrr.exe oder wininstall.exe), und die haben einfach eine Systemwiederherstellung gemacht und gesgat dass das dann wieder geht.
Und meine frage: Das kann aber nicht stimmen oder? Das wäre doch vieL zu einfach ..

MfG Headache

Alt 29.11.2006, 15:57   #15
Asami
 
msrr.exe - Standard

msrr.exe



Ah jetzt weiß ich auch was ich für einen Trojaner habe...
habe nämlich genau den Gleichen...
Problem bei mir: seitdem ich gestern "mit ihm" on war, kommen immer mehr Warnungen, dass ich irgentwelche Würmer in Signaturen hätte oder sowas...

Auf meinem Comp haben sich neuerdings auch 3 neue Datein installiert

"winstall", "cset" und "mcnew" weiß jemand ob DAS der Trojaner ist und wie man den wegbekommt?
Wenns geht versucht es so zu erklären, dass auch total unwissende es verstehen...
und ich würde gerne wissen was dieser Trojaner genau macht (habe mich schon über die Arten von Trojanern informiert).
Hab bei Google nix über den gefunden...
wäre echt nett ^-^

Antwort

Themen zu msrr.exe
abend, datei, datei gelöscht, foto, freund, gefunde, gelöscht, guten, langsamer, laufe, link, messenger, msn, msn messenger, neuaufsetzten, plötzlich, taskma, taskmanager, threat, virus, wirklich



Zum Thema msrr.exe - Guten Abend! Ich habe eben von einem Freund eine Datei über MSN bekommen und diese angenommen. Es sollte ein Foto sein.. doch es war keines zu sehen. Und plötzlich schreibt - msrr.exe...
Archiv
Du betrachtest: msrr.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.