Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.01.2010, 11:45   #1
MILFSLAYER
 
nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen. - Pfeil

nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen.



Hallo,

bin neu hier, ein Laie


Zum Problem,

Vor 3 Tagen fing der Internet explorer an zu spammen, darauf habe ich nachgehakt und HijackThis runtergeladen.Es lief zu diesem Zeitpunkt nur Avast.

Hijackthis hat die Datei msa.exe sowie eine Datei, die als "vage" umschrieben wird und mit icq in Verbindung stehen soll, ausfindig gemacht.
Daraufhin habe ich mich im Internet eingelesen und einige Programme installiert.
kurze Aufzählung:

ccleaner
spyware terminator mit Zusatzprogrammen
gmer
spybot search and destroy
exterminate it!.

Nach einigen Scandurchgängen aller Programme bin ich msa.exe los geworden.
Welches Programm mir dabei genau geholfen hat, kann ich leider nicht mehr sagen.Spyware Terminator hat den Computer neugestartet und beim booten wurden einige Files gefixt.

Ausserdem sind einige der oben genannten Virenprogramme verschwunden!

wie es im Moment aussieht:

Habe die Internetverbindung gekappt, schreibe nun über mein Notebook.

Wenn ich einen Scan über HijackThis starten will, öffnet sich ein Fenster, welches mir den Zugang zu einer gewissen Domäne verbietet.
Daraufhin werde ich aufgefordert, es manuell zu editieren(leider weiß ich nicht wie und was ich dort umschreiben soll*heul*).Soll ich die File vielleicht ganz löschen?

"System denied write access to the Hosts file.If any hijacked damains are in this file,Hijackthis may NOT be able to fix this.
If that happens,you need to edit the file yourself.To do this,click Start,Run and type"

Code:
ATTFilter
C:\Windows\System32\drivers\etc\hosts
         


In der uneditierten Analyse von HijackThis ist nur die "vage" Icq File geblieben.Sonst ist alles im grün/gelben Bereich.




Exterminate it! erkennt:

2 verschiedene "False Alerts" Kategorie:Adware,BHO,Hijacker,Trojan

Code:
ATTFilter
HKEY_CURRENT_USER\SOFTWARE\BMIMZMHMFM
HKEY_CURRENT_USER\SOFTWARE\WS9E3IQBKY
         
sowie ein Tracking Cookie

1 Atlas.DTM.com
Code:
ATTFilter
C:\USERS\******\AppData\Roaming\Microsoft\Windows\Cookie...
         

Spyware Terminator erkennt nach dem Komplettscan keine Gefahren.Sauber.



Spybot Search&Destroy erkennt keine Schädlinge,nur noch Cookies die gelöscht werden können. Sauber.



GMER zeigt mir einige Pfade an, die aber nicht als Mailware,Rootkits usw. deklariert werden.
Ich kann damit nix anfangen.

hoffentlich kann mir jemand helfen.

Alt 21.01.2010, 13:19   #2
Chris4You
 
nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen. - Standard

nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen.



Hi,

poste das LOG von GMER sowie:

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Fullscan und alles bereinigen lassen! Log posten.

RSIT
Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile.
* Lade Random's System Information Tool (RSIT) herunter (http://filepony.de/download-rsit/)
* speichere es auf Deinem Desktop.
* Starte mit Doppelklick die RSIT.exe.
* Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
* Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
* In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept".
* Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
* Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
* Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
* Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread.

chris
__________________

__________________

Alt 21.01.2010, 20:44   #3
MILFSLAYER
 
nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen. - Standard

nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen.



Ist nicht mehr nötig,nachdem ich mit Malwarebytes alles runterbekam,habe ich ein paar Programme auf Grund der Speicherauslastung deinstalliert.Dadurch hat die Geschwindigkeit vehemend abgenommen ,netzwerkverbindung wurde nicht mehr erkannt usw. einfach gesagt,das System war so gut wie hinüber.Auch Abgesicherter Modus hat nix mehr gebracht.

Ich habe meine Daten auf die externe Festplatte gerettet und den Pc neuinstalliert.
Aber jetzt eine Frage,mit welchem Programm kann ich die externe Festplatte sicherheitshalber auf Schädlinge überprüfen?

könntest du mir vielleicht ein paar gute Antiviren/Maleware und Firewall Programme empfehlen? Im Forum steht so wenig

Danke für den Aufwand
__________________

Geändert von MILFSLAYER (21.01.2010 um 20:49 Uhr)

Alt 21.01.2010, 21:09   #4
Chris4You
 
nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen. - Standard

nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen.



Hi,

AVIRA ist ausreichend, dazu noch Threadfire (http://www.threatfire.com/de/) oder statt Threadfire gleich mit Firewall Online Amor (http://tallemu.de/products-online-armor-free.php).
Gibt jeweils auch eine abgespeckte, freie Version...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen.
adware, bho, booten, computer, explorer, false alert, gelöscht, hijack, hijackthis, hijackthis log-file auswerten, icq, internet, internet explorer, löschen, microsoft, neu, problem, programme, rootkits, schädlinge, software, starten, system, system32, viren, virus beseitigen, windows, write, öffnet



Ähnliche Themen: nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen.


  1. Nach Photo Transfer mit "MPE" nach"D", auf "C" ca. 5GB verloren? Rest: 5,6GB auf "C"!
    Alles rund um Windows - 17.04.2016 (21)
  2. "DNS_PROBE_FINISHED_NXDOMAIN" Fehler nach Löschung von Viren kein Internet mehr
    Plagegeister aller Art und deren Bekämpfung - 23.09.2015 (7)
  3. "Suspicious.Cloud.9" (Trojaner) und "SAPE.DnwldSponsor.2" (Virus?, vielleicht False Positive)
    Plagegeister aller Art und deren Bekämpfung - 22.08.2015 (23)
  4. ADWARE/Hicosmea.140800 und weitere "Viren" gefunden
    Plagegeister aller Art und deren Bekämpfung - 06.06.2015 (14)
  5. Windows7: Seiten springen auf Werbung um, Seiten nich zu öffnen oder schließen "Tr.Drop.Rotbrow.K.1 " und 8 weitere Viren in Quarantäne"
    Log-Analyse und Auswertung - 21.03.2015 (9)
  6. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  7. "Ads by Coupon Alerts" entfernen
    Anleitungen, FAQs & Links - 19.03.2014 (2)
  8. US-Handelsaufsicht fordert "Do Not Track" für mobile Apps
    Nachrichten - 03.02.2013 (0)
  9. "Aus Sicherheitsgründen..."-Trojaner, nach erfolgreichem Virenscann weitere Gefährdung?
    Plagegeister aller Art und deren Bekämpfung - 25.02.2012 (3)
  10. Weitere Probleme nach "Bundespolizeivirus" mit Avira
    Plagegeister aller Art und deren Bekämpfung - 21.11.2011 (2)
  11. "Trojan.Vundo-Variant/F" in Datei "C:\Windows\Syswow64\avsredirect.dll" + vorher weitere Schädlinge
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (15)
  12. HiJackThis-Log (und weitere) nach Entfernen des "Security-Tool"
    Log-Analyse und Auswertung - 18.10.2010 (18)
  13. false positive? "Trojan.agent"
    Log-Analyse und Auswertung - 31.03.2010 (1)
  14. HijackThis Logfile nach Trojaner "Security Tool"
    Log-Analyse und Auswertung - 18.01.2010 (1)
  15. "local fordert Zugriff auf Kamera" - was verbirgt sich hinter dieser Anwendung?
    Diskussionsforum - 26.03.2009 (1)
  16. Family Keylogger= "false positive" ?
    Plagegeister aller Art und deren Bekämpfung - 29.03.2006 (3)
  17. mein hijackthis file nach "entfernung" von win-tools und dealhelper
    Log-Analyse und Auswertung - 13.09.2004 (2)

Zum Thema nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen. - Hallo, bin neu hier, ein Laie Zum Problem, Vor 3 Tagen fing der Internet explorer an zu spammen, darauf habe ich nachgehakt und HijackThis runtergeladen.Es lief zu diesem Zeitpunkt nur - nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen....
Archiv
Du betrachtest: nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.