ilch Forum » Allgemein » Plauder Ecke » MSN Virus

Geschlossen
  1. #1
    User Pic
    Botox84 Mitglied
    Registriert seit
    09.08.2006
    Beiträge
    1.190
    Beitragswertungen
    21 Beitragspunkte
    Hallo, ich habe heute ein msn virus geschickt bekommen, die datei habe ich angenommen, weil ich die person kannte die mir das geschcikt hat...naja, jedefalls hat sich da jetzt was installiert und ich schicke sämtlichen personen das ding weiter ohne das ich es will.

    nun habe ich mein msn deinstalliert, ne systemwiederherrstellung gemacht und alles neu drauf gespielt........

    doch es wird immernoch verschickt........folgende fehlermeldung erscheint bei mir immer C:\Windows\retadpu420.exe konnte nicht gefunden werden ich denke mal das dies die exe gewesen ist die verschickt werden will. doch irgentwo is noch was hängen geblieben und er fragt die eute aus meiner liste trotzdem ob sie die datei haben wollen und verschickt das automatisch...

    weiß jemand wie ich das weg bekomme außer rechner neu zu machen?


    verwendete ilchClan Version: 1.1

    betroffene Homepage: externer Link
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    Tyrargo Mitglied
    Registriert seit
    30.01.2006
    Beiträge
    5.541
    Beitragswertungen
    7 Beitragspunkte
    meinst nicht, daß du in einem softwareforum besser aufgehoben bist?

    start ausführen --> regedit

    schlüssel suchen:
    HKEY_Local_Machine --> Software --> Microsoft --> Windows --> Current Version --> Run

    da steht vielleicht der eintrag drin. einfach rauslöschen.

    wenn er da nicht steht:
    start --> programme --> autostart vielleicht isser da dabei.

    ansonsten: externer Link
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    vollstr3cker Mitglied
    Registriert seit
    12.02.2007
    Beiträge
    1.399
    Beitragswertungen
    0 Beitragspunkte
    oder
    start ausführen --> msconfig
    ####################
    ## hier geht's zu apex designs,
    # meinem digitalen Portfolio
    0 Mitglieder finden den Beitrag gut.
  4. #4
    User Pic
    Botox84 Mitglied
    Registriert seit
    09.08.2006
    Beiträge
    1.190
    Beitragswertungen
    21 Beitragspunkte
    ist nicht dabei, ich kann euch die zipdatei auch mal auf server ziehe, so das ihr euch die mal anschauen könnt(downloaden) sie installiert sich ja nur wenn man drauf klickt.....man kann sie aber nicht mit dem windows editor öffnen....ist das evtl. ne gute idee?
    0 Mitglieder finden den Beitrag gut.
  5. #5
    User Pic
    Botox84 Mitglied
    Registriert seit
    09.08.2006
    Beiträge
    1.190
    Beitragswertungen
    21 Beitragspunkte
    hier noch eine fehlermeldung die ich bekomme

    C:\WINDOWS\RETADP~1.EXE
    Die NTVDM_CPU hat einen ungültigen Befehl entdeckt.
    CS:06d8 IP:0ade OP:ff ff ff 1e ff Klicken Sie auf "Schließen", um die Anwendung zu beenden.

    hier mal der link zum übeltäter:externer Link

    hier mal ne logfile falls euch das weiter helfen kann...

    Logfile of HijackThis v1.99.1
    Scan saved at 16:19:44, on 01.07.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16414)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Windows Defender\MsMpEng.exe
    C:\Programme\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
    C:\Programme\Panda Software\Panda Antivirus + Firewall 2007\AVENGINE.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\bgsvcgen.exe
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\oodag.exe
    C:\Programme\Panda Software\Panda Antivirus + Firewall 2007\PsCtrls.exe
    C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe
    C:\Programme\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\Programme\Panda Software\Panda Antivirus + Firewall 2007\ApvxdWin.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programme\Panda Software\Panda Antivirus + Firewall 2007\WebProxy.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Messenger\msmsgs.exe
    C:\Programme\MSN Messenger\usnsvc.exe
    C:\Programme\Internet Explorer\iexplore.exe
    F:\PROGRA~1\Anderes\INCRED~1\bin\IMApp.exe
    F:\Programme\Messis\ICQLite\ICQLite.exe
    C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Dokumente und Einstellungen\Botox84\Desktop\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = externer Link
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [H2O] C:\Programme\SyncroSoft\Pos\H2O\cledx.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\RunOnce: [ICQ Lite] F:\Programme\Messis\ICQLite\ICQLite.exe -trayboot
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\Messis\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - F:\Programme\Messis\ICQLite\ICQLite.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1177417013765
    O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{01529581-95CD-40E6-B97F-086C3CC8654D}: NameServer = 213.191.74.12 213.191.92.84
    O17 - HKLM\System\CS1\Services\Tcpip\..\{01529581-95CD-40E6-B97F-086C3CC8654D}: NameServer = 213.191.74.12 213.191.92.84
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O21 - SSODL: system32 - {2FEA0BAB-B008-412A-8440-FDA454E1A849} - sysprinters.dll (file missing)
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
    O23 - Service: Panda Software Controller - Panda Software International - C:\Programme\Panda Software\Panda Antivirus + Firewall 2007\PsCtrls.exe
    O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software International - C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe
    O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programme\Panda Software\Panda Antivirus + Firewall 2007\pavsrv51.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
    O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Programme\Microsoft Private Folder 1.0\PrfldSvc.exe
    O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Programme\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
    O23 - Service: DirectX Service (Qutik) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)




    Zuletzt modifiziert von Botox84 am 01.07.2007 - 16:21:22
    0 Mitglieder finden den Beitrag gut.
  6. #6
    User Pic
    Panicsheep Hall Of Fame
    Registriert seit
    24.08.2004
    Beiträge
    10.192
    Beitragswertungen
    16 Beitragspunkte
    Format C: zwinker
    Oder mal nen richtigen Virenscanner zulegen, der verhindert das man sich sowas überhaupt erst runterläd.

    Was auch helfen könnte wäre Tyrargos Tipp. Frag in einem entsprechenden Forum nach
    Omnia bona erunt
    0 Mitglieder finden den Beitrag gut.
  7. #7
    User Pic
    vollstr3cker Mitglied
    Registriert seit
    12.02.2007
    Beiträge
    1.399
    Beitragswertungen
    0 Beitragspunkte
    hast des logfile mal auswerten lassen?
    ####################
    ## hier geht's zu apex designs,
    # meinem digitalen Portfolio
    0 Mitglieder finden den Beitrag gut.
  8. #8
    User Pic
    Botox84 Mitglied
    Registriert seit
    09.08.2006
    Beiträge
    1.190
    Beitragswertungen
    21 Beitragspunkte
    Jup, habs auswerten lassen, sah so weit ganz gut aus, also nix verdächtiges....außerdem habe ich panda titanium drauf und ich denke nicht das dies das schlechteste virenproggi ist, was es gibt.
    naja, platt machen musste ich ihn allerdings trotzdem....habe gestern sehr viele foren gefunden wo sehr viele den selben scheiß drauf hatten.....

    naja, nun is er wieder weg und ihr seid gewarnt, falls euch jemand aus eurer kontaktliste nen myallbum schicken will, einfach nicht annehmen....wie gesagt, der virus is meine kontaktliste auch durchgegangen und hats weiter versendet ohne das ich es mitbekommen habe...

    lg botox
    0 Mitglieder finden den Beitrag gut.
  9. #9
    User Pic
    vollstr3cker Mitglied
    Registriert seit
    12.02.2007
    Beiträge
    1.399
    Beitragswertungen
    0 Beitragspunkte
    der unterste eintrag ist doch schädlich oder nicht?
    ####################
    ## hier geht's zu apex designs,
    # meinem digitalen Portfolio
    0 Mitglieder finden den Beitrag gut.
  10. #10
    User Pic
    Syncronix Mitglied
    Registriert seit
    21.10.2006
    Beiträge
    1.935
    Beitragswertungen
    0 Beitragspunkte
    Gut zu wissen...

    Ein Grund mehr ICQ zu nutzen. lächeln
    MSN war mir schon immer unsymphatisch.

    ICQ finde ich übersichtlicher und System Resourcen schonender.
    0 Mitglieder finden den Beitrag gut.
  11. #11
    User Pic
    Botox84 Mitglied
    Registriert seit
    09.08.2006
    Beiträge
    1.190
    Beitragswertungen
    21 Beitragspunkte
    ZitatZitat geschrieben von vollstr3cker

    der unterste eintrag ist doch schädlich oder nicht?


    mhhh, keine ahnung, habs bei denen ins forum gestellt und die haben geschrieben das die log gut aussieht und kein schädling zu erkennen ist^^
    0 Mitglieder finden den Beitrag gut.
  12. #12
    User Pic
    responsable Mitglied
    Registriert seit
    19.12.2005
    Beiträge
    15
    Beitragswertungen
    0 Beitragspunkte
    Also ich kann da nur eins empfehlen und das hilft manchmal... (auch schon getestet )

    Stinger

    externer Link

    Msn aus...das Ding laufen lassen und beten....
    0 Mitglieder finden den Beitrag gut.
  13. #13
    User Pic
    CeeJay Hall Of Fame
    Registriert seit
    23.03.2007
    Beiträge
    2.425
    Beitragswertungen
    18 Beitragspunkte
    Anti-Vir XP - Sehr guter VirenKiller - Sygate Firewall: Sehr gute Freeware-Firewall. Man sollte (je nach ressourcen des Rechners) mehrere (min. 2) Anti-Viren und Firewall-Programme laufen haben, vor allem, wenn man Freeware benuzt.
    Fazit: Du kannst jetz versuchen, AntiVir XP zu installieren, Sygate Firewall zu installieren, wenn sich dann die .exe wider mit i.was verbinden oder sich verschicken will, sollte AntiVir XP anspringen und sagen Virus gefunden --> dann kannst du den Virus direkt löschen - falls der nicht zu löschen geht, springt die Firewall an --->jetz kannst du den Zugang ins Nezt verhindern! Das ist wichtig, denn wenn das Ding kein Zugang zu seinem macher hat(also nicht nach Hause telefoniert)kann dir auch kein grösserer Schaden hinzugefügt werden.
    Falls du nix aufm Rechner hast(Wichtige Daten usw.)ist das eh nicht weiter schlimm. Hau die Platte platt(nur C:)und installier dir deine Windows Version neu, ist immer die beste Lösung. VORSICHT: Wenn du Windows neu installierst, zieh den Stecker aus deiner Netzwerkkarte raus!!! Nach der Installation erstmal Antivirus und Firewall installieren!!! Ansonsten kann es sein, dass du den Salat nochmal hast XD - Falls sich die .exe auf andere exe-dateien verseucht hat, kannst du auch pech haben und nach jeder installation den fucky-virus bekommen!
    Und den kack von Windows kannst du gleich deaktivieren, der bringt so gut wie garnix XD -
    Hier nochmal ne Liste mit sehr Hilfreichen freeware-tools:
    XP Antispy-Sehr gut für unnützige Dienste von Windows(Zum Abschalten z.B. von den Fehlerberichterstattungen)
    Tune Up Utilities 2007(kostet ca. 40 € - man hat aber eine 30 Tägige Testversion) - Perfekt zum Optimieren von Windows für seine EIGENEN Ansprüche(Maximale Leistung aus dem Rechner holen z.B.)
    Was auch noch sehr nett ist: Der Tune Up Styler(in Tune Up Utilities 2007 mit drinne) -->Sehr nette visuelle Stile für Windows XP - Nicht immer diesen Standart-Kram, auch mal was nettes und farbenfrohes(Stile gibts zum download auf der Seite von tune up utilities-->auch ein Button im Styler-Programm mit drinne)
    Danach solltest du eigtl. keine Probleme mehr mit Viren usw. haben. Du brauchst dir dann auch keine Updates usw. mehr zu laden, bist dann ausreichend geschützt.
    Bevor ich es vergesse: Anti-Spyware ist auch unheimlich hilfreich, es gibt auch dutzende von Freeware-programmen---einfach mal googlen=)
    Mit freundlichen Grüssen
    DJ CeeJay
    Nichts ist so sicher, wie die Änderung.
    0 Mitglieder finden den Beitrag gut.
  14. #14
    User Pic
    vollstr3cker Mitglied
    Registriert seit
    12.02.2007
    Beiträge
    1.399
    Beitragswertungen
    0 Beitragspunkte
    ich mein 2 firewalls sind ganz schlecht. die stören sich doch nur gegenseitig
    ####################
    ## hier geht's zu apex designs,
    # meinem digitalen Portfolio
    0 Mitglieder finden den Beitrag gut.
  15. #15
    User Pic
    CeeJay Hall Of Fame
    Registriert seit
    23.03.2007
    Beiträge
    2.425
    Beitragswertungen
    18 Beitragspunkte
    Kommt drauf an, wenn du z.B. den Kaspersky-schrott verwendest, ist das auch kein Wunder, ist ein ziemlich egoistisches Programm^^ - Aber Firewall sollte auch nur Sygate reichen, da gibts nämlich nix zu ergänzen(hat also alle ports unter Kontrolle)
    Nichts ist so sicher, wie die Änderung.
    0 Mitglieder finden den Beitrag gut.
  16. #16
    User Pic
    Cron1X Mitglied
    Registriert seit
    21.10.2006
    Beiträge
    1.935
    Beitragswertungen
    0 Beitragspunkte
    Kaspersky ist mit abstand das beste was mir je unter die Augen gekommen ist! Klar... noobs denken das alles nach der Installation fertig ist. NEIN.

    Man muss Kaspersky danach noch Anpassen. z.B Anti-Spi und Anti-Hacker, den Sicherheitspegel nach unten setzen. Bei Anti Spy Werbeeinbelendungen erlauben damit auch ein paar Flash Inhalte mehr angezeigt werden... joar.

    Danach hat man ein wirklich Sicheres und PC Resourcen schonenendes Anti Virus Programm für weniger als 40€.
    0 Mitglieder finden den Beitrag gut.
  17. #17
    User Pic
    HeX Hall Of Fame
    Registriert seit
    14.01.2006
    Beiträge
    2.113
    Beitragswertungen
    1 Beitragspunkte
    Also ne wie kann man Virenscanner, Spywarescanner und Firewalls auf den PC laufen lassen und das noch mehrmals.
    Trügerischere angebliche Sicherheits gibs ja nicht.

    1. Viren und Spyware scanner finden auch nur das was sie kennen und sind leicht umgehbar, z.b virus in einer angeblichen harmlosendatei anhängen wie einem bildschirmschoner, viren müssen keine .exe sein, können auch ein z.b auch ein jpg oder gif bild sein.
    2. Desktopfirewalls lassen sich auch ganz einfach umgehen, mit entsprechnden tools und wissen.
    3. Tuning Programme bringen auch nciht wirklich viel, auser eine übersichtliche Liste der Windowsfunktionen.
    4. Neu installieren ist keine Lösung, wenn das immer die Firmen machen würden, könnten die leute nichtmal arbeiten.
    5. sicherste konfiguration:
    iptables im router blockt wirklich jeden angriff bei richtiger konfiguration, noch besser ist ein alter rechner mit monowall als router.
    dann nix öffnen wenn man nicht weis woher oder von wem es kommt und ob man es angefordert hat
    und zuletzt für die menschliche dummheit ein virenscanner für den all bekannten zeug
    Discite moniti!
    www.pixelbash.de
    0 Mitglieder finden den Beitrag gut.
  18. #18
    User Pic
    CeeJay Hall Of Fame
    Registriert seit
    23.03.2007
    Beiträge
    2.425
    Beitragswertungen
    18 Beitragspunkte
    Sehr plausible erklärung, jedoch übersehen viele Leute(wie du auch), dass nicht jeder DEIN wissen hat. Man hat auch nicht immer die Mittel, die man vorgeschlagen bekommt.
    Meine Antwort bzw. meine Lösungsvorschläge sind für JEDEN leicht nachzuvollziehen, was du uns da postest ist Fachwissen(nett aber für einige nicht zu gebrauchen)=)
    Nichts ist so sicher, wie die Änderung.
    0 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Plauder Ecke

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten