|
Plagegeister aller Art und deren Bekämpfung: msrr.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.11.2006, 21:29 | #1 |
| msrr.exe Guten Abend! Ich habe eben von einem Freund eine Datei über MSN bekommen und diese angenommen. Es sollte ein Foto sein.. doch es war keines zu sehen. Und plötzlich schreibt mein MSN von alleine "Is that you :P? "link"". Und dann wusste ich dass es ein Virus is, und hab mal im Taskmanager nachgesehen und "msrr.exe" gefunden, diese war auch in meinem "MSN Messenger" vorhanden. Ich hab die Datei gelöscht und MSN neuinstalliert. Ich hab mich schon gefreut weil ich dachte der Virus is weg, aber mein PC ist viiiiiel langsamer geworden als normal, und ich lass grad Luke Filewalker laufen.. Ich hab auch schon den Threat mit dem MSN-Wurm gelesen.. muss ich deswegen wirklich neuaufsetzten? MfG Headache |
25.11.2006, 21:58 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | msrr.exe Poste erstmal ein Hijackthis-Logfile.
__________________
__________________ |
25.11.2006, 22:30 | #3 |
| msrr.exe Okee, hier ist der Logfile.
__________________Logfile of HijackThis v1.99.1 Scan saved at 22:29:32, on 25.11.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe C:\Programme\CPUCooL\CooLSrv.exe C:\WINDOWS\System32\GEARSec.exe C:\Programme\Norton Internet Security\ISSVC.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Apoint2K\Apoint.exe C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe C:\Programme\TOSHIBA\E-KEY\CeEKey.exe C:\Programme\TOSHIBA\TouchPad\TPTray.exe C:\Programme\TOSHIBA\Accessibility\FnKeyHook.exe C:\WINDOWS\system32\ZoomingHook.exe C:\WINDOWS\system32\TCtrlIOHook.exe C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe C:\Programme\Apoint2K\Apntex.exe C:\Programme\TOSHIBA\Tvs\TvsTray.exe C:\Programme\TOSHIBA\ConfigFree\NDSTray.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\system32\TPSBattM.exe C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Rainlendar\Rainlendar.exe C:\Programme\OpenOffice.org 2.0\program\soffice.exe C:\Programme\OpenOffice.org 2.0\program\soffice.BIN C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\WISPTIS.EXE C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Valve\Steam\Steam.exe C:\WINDOWS\system32\drwtsn32.exe C:\WINDOWS\system32\drwtsn32.exe C:\WINDOWS\explorer.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\AntiVir PersonalEdition Classic\avscan.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Opera\Opera.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Gerald\LOKALE~1\Temp\Rar$EX06.250\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Suche F2 - REG:system.ini: UserInit=userinit.exe O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file) O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [PadTouch] C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [CeEKEY] C:\Programme\TOSHIBA\E-KEY\CeEKey.exe O4 - HKLM\..\Run: [TPNF] C:\Programme\TOSHIBA\TouchPad\TPTray.exe O4 - HKLM\..\Run: [TOSHIBA Accessibility] C:\Programme\TOSHIBA\Accessibility\FnKeyHook.exe O4 - HKLM\..\Run: [HWSetup] C:\Programme\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP O4 - HKLM\..\Run: [SVPWUTIL] C:\Programme\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe O4 - HKLM\..\Run: [TPSMain] TPSMain.exe O4 - HKLM\..\Run: [SmoothView] C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe O4 - HKLM\..\Run: [Tvs] C:\Programme\TOSHIBA\Tvs\TvsTray.exe O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [TFncKy] TFncKy.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Steam] "c:\programme\valve\steam\steam.exe" -silent O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: CPUCooL.lnk = C:\Programme\CPUCooL\CPUCooL.exe O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe O4 - Startup: Rainlendar.lnk = C:\Programme\Rainlendar\Rainlendar.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: eBay - {670C5F66-0866-4DD7-8A3F-1EDE62C2E8BB} - C:\Programme\Internet Explorer\Signup\ToshibaGotoEbay.exe (HKCU) O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.co...p/PhtPkMSN.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab31267.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Programme\CPUCooL\CooLSrv.exe O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe |
26.11.2006, 00:09 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | msrr.exe Ungewöhnliche bzw. böse Einträge sehe ich da nicht in Deinem Logfile, evtl. könnten die O16-Einträge weg. Lass mal eScan drüberlaufen. Folge dem Link in meiner Sig und halte Dich an die Anleitung.
__________________ Logfiles bitte immer in CODE-Tags posten |
26.11.2006, 11:15 | #5 |
| msrr.exe Ja, ich hab mit das runtergeladen, aber versehentlich auf Deutsch gestellt. Wie kann ich die SPrache ändern? MfG Headache |
26.11.2006, 16:09 | #6 |
| msrr.exe Ja, erm.. ich konnte die Sprach umstellen und hab auch e scan laufen lassen... was muss ich jetzt tun? MfG Headache |
26.11.2006, 16:14 | #7 | ||
Administrator > Competence Manager | msrr.exeZitat:
achte auf diesen Teil genau: Zitat:
Gruß Sunny
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
26.11.2006, 16:27 | #8 |
| msrr.exe Achso, sry.. Danke Also dann ist hier mal der eScan/MWAV Log (wenn ich mir das so angugg glaub ich ned das nur MSN ein Virus hat o.O) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sun Nov 26 12:36:03 2006 => System found infected with emedia codec Browser Hijacker ({6bf52a52-394a-11d3-b153-00c04f79faa6})! Action taken: No Action Taken. Sun Nov 26 12:36:03 2006 => System found infected with flashget Unclassified ({a5366673-e8ca-11d3-9cd9-0090271d075b})! Action taken: No Action Taken. Sun Nov 26 12:36:04 2006 => System found infected with flashget Unclassified ({a5366673-e8ca-11d3-9cd9-0090271d075b})! Action taken: No Action Taken. Sun Nov 26 12:36:04 2006 => System found infected with emedia codec Browser Hijacker ({6bf52a52-394a-11d3-b153-00c04f79faa6})! Action taken: No Action Taken. Sun Nov 26 12:36:04 2006 => System found infected with whenu.savenow Spyware/Adware ({c285d18d-43a2-4aef-83fb-bf280e660a97})! Action taken: No Action Taken. Sun Nov 26 12:36:21 2006 => System found infected with hotbar.shopperreports Toolbar (hbtools.exe)! Action taken: No Action Taken. Sun Nov 26 12:36:22 2006 => System found infected with hotbar Spyware/Adware (contact.dll)! Action taken: No Action Taken. Sun Nov 26 12:36:24 2006 => System found infected with whenusearch Spyware/Adware (splash.html)! Action taken: No Action Taken. Sun Nov 26 12:36:26 2006 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: No Action Taken. Sun Nov 26 12:37:04 2006 => System found infected with ipinsight Spyware/Adware (j.class)! Action taken: No Action Taken. Sun Nov 26 12:37:05 2006 => System found infected with ipinsight Spyware/Adware (j.class)! Action taken: No Action Taken. Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:37:14 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:37:22 2006 => System found infected with grokster Spyware/Adware (tmp.edb)! Action taken: No Action Taken. Sun Nov 26 12:40:13 2006 => System found infected with grokster Spyware/Adware (tmp.edb)! Action taken: No Action Taken. Sun Nov 26 12:40:18 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:40:18 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:40:18 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:40:19 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:40:20 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:40:20 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:40:20 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:40:20 2006 => System found infected with trust cleaner Trojan (uninstall.lnk)! Action taken: No Action Taken. Sun Nov 26 12:40:25 2006 => System found infected with ipinsight Spyware/Adware (j.class)! Action taken: No Action Taken. Sun Nov 26 12:40:25 2006 => System found infected with ipinsight Spyware/Adware (j.class)! Action taken: No Action Taken. Sun Nov 26 12:36:05 2006 => Object "grokster Spyware/Adware" found in File System! Action Taken: No Action Taken. Sun Nov 26 12:36:07 2006 => Object "antispywaresoldier Trojan" found in File System! Action Taken: No Action Taken. Sun Nov 26 12:36:19 2006 => Object "hotbar.shopperreports Toolbar" found in File System! Action Taken: No Action Taken. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Sun Nov 26 15:11:11 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\46A83C09 infected by "Exploit.HTML.Mht" Virus! Action Taken: No Action Taken. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Sun Nov 26 12:36:21 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Desktop\hbtools.exe Sun Nov 26 12:36:22 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Desktop\phase\msn messenger\contact.dll Sun Nov 26 12:36:24 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Desktop\spiel\world of warcraft\documentation\layout\splash.html Sun Nov 26 12:36:26 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Favoriten\ebay.url Sun Nov 26 12:37:04 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\kcc-box fuer cnuddelz.at\network\j.class Sun Nov 26 12:37:05 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\wordmixbot\network\j.class Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\ac3filter\uninstall.lnk Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\ace-high mp3 wav wma ogg converter\uninstall.lnk Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\cleanup!\uninstall.lnk Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\clearprog\uninstall.lnk Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\haali media splitter\uninstall.lnk Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\sprayr\uninstall.lnk Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\sqirlz water reflections\uninstall.lnk Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\ac3filter\uninstall.lnk Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\ace-high mp3 wav wma ogg converter\uninstall.lnk Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\cleanup!\uninstall.lnk Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\clearprog\uninstall.lnk Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\haali media splitter\uninstall.lnk Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\sprayr\uninstall.lnk Sun Nov 26 12:37:14 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\sqirlz water reflections\uninstall.lnk Sun Nov 26 12:37:22 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Lokale Einstellungen\anwendungsdaten\microsoft\messenger\baller@hotmail.com\sharingmetadata\working\database_7284_5448_8454_10c9\tmp.edb Sun Nov 26 12:40:13 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Lokale Einstellungen\Anwendungsdaten\microsoft\messenger\baller@hotmail.com\sharingmetadata\working\database_7284_5448_8454_10c9\tmp.edb Sun Nov 26 12:40:18 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\daemon tools\uninstall.lnk Sun Nov 26 12:40:18 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ffdshow\uninstall.lnk Sun Nov 26 12:40:18 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\hamachi\uninstall.lnk Sun Nov 26 12:40:19 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\magic music editor\uninstall.lnk Sun Nov 26 12:40:20 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\daemon tools\uninstall.lnk Sun Nov 26 12:40:20 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\ffdshow\uninstall.lnk Sun Nov 26 12:40:20 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\hamachi\uninstall.lnk Sun Nov 26 12:40:20 2006 => Offending file found: C:\Dokumente und Einstellungen\All Users\Startmenü\programme\magic music editor\uninstall.lnk Sun Nov 26 12:40:25 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\kcc-box fuer cnuddelz.at\network\j.class Sun Nov 26 12:40:25 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\wordmixbot\network\j.class ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Sun Nov 26 13:05:19 2006 => File C:\Dokumente und Einstellungen\Gerald\Desktop\hbtools.exe tagged as "not-a-virus:AdWare.Win32.HotBar.bq". Action Taken: No Action Taken. Sun Nov 26 13:26:30 2006 => File C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\ProGG's\BSINSTALLDE.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.z". Action Taken: No Action Taken. Sun Nov 26 14:17:19 2006 => Scanning File C:\MAGIX\Foto_Manager\Icons\Tagged Image File Format.ico Sun Nov 26 14:52:11 2006 => File C:\Programme\DAEMON Tools\SetupDTSB.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken. Sun Nov 26 15:11:11 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\41157AC1.dll tagged as "not-a-virus:AdWare.Win32.Chiem.a". Action Taken: No Action Taken. Sun Nov 26 15:11:11 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\53FA7EE5.exe tagged as "not-a-virus:Porn-Dialer.Win32.Agent.z". Action Taken: No Action Taken. Sun Nov 26 15:11:11 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\540152DD.exe tagged as "not-a-virus:Porn-Dialer.Win32.Agent.z". Action Taken: No Action Taken. Sun Nov 26 15:11:11 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\540726D6.exe tagged as "not-a-virus:Porn-Dialer.Win32.Agent.z". Action Taken: No Action Taken. Sun Nov 26 15:11:12 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\540E7ACF.exe tagged as "not-a-virus:Porn-Dialer.Win32.Agent.z". Action Taken: No Action Taken. Sun Nov 26 15:11:12 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\541124CC.exe tagged as "not-a-virus:Porn-Dialer.Win32.Agent.z". Action Taken: No Action Taken. Sun Nov 26 15:11:12 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\541778C4.exe tagged as "not-a-virus:Porn-Dialer.Win32.Agent.z". Action Taken: No Action Taken. Sun Nov 26 15:11:12 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\541E4CBD.exe tagged as "not-a-virus:Porn-Dialer.Win32.Agent.z". Action Taken: No Action Taken. Sun Nov 26 15:11:12 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\542420B6.exe tagged as "not-a-virus:Porn-Dialer.Win32.Agent.z". Action Taken: No Action Taken. Sun Nov 26 15:11:13 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\75842E9B.exe tagged as "not-a-virus:AdWare.Win32.Chiem.a". Action Taken: No Action Taken. Sun Nov 26 15:11:13 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\75982A86.exe tagged as "not-a-virus:AdWare.Win32.Chiem.a". Action Taken: No Action Taken. Sun Nov 26 15:11:13 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\75A55277.dll tagged as "not-a-virus:AdWare.Win32.Chiem.a". Action Taken: No Action Taken. Sun Nov 26 15:11:13 2006 => File C:\Programme\Norton Internet Security\Norton AntiVirus\Quarantine\75AB2670.IE5 tagged as "not-a-virus:AdWare.Win32.Chiem.a". Action Taken: No Action Taken. Sun Nov 26 15:11:22 2006 => File C:\Programme\OmertaScript\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken. ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Sun Nov 26 12:36:07 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Gerald\Anwendungsdaten\adobe\bridge Sun Nov 26 12:36:19 2006 => Offending Folder found: C:\Dokumente und Einstellungen\Gerald\Anwendungsdaten\toshiba\pcdiag\v3.0 ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Sun Nov 26 12:36:05 2006 => Offending Key found: HKLM\Software\magnet !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sun Nov 26 12:32:00 2006 => Total Errors: 5 Sun Nov 26 15:56:42 2006 => Total Errors: 424 Sun Nov 26 12:32:00 2006 => Time Elapsed: 00:06:37 Sun Nov 26 15:56:42 2006 => Time Elapsed: 03:21:44 Sun Nov 26 12:32:00 2006 => Total Objects Scanned: 1560 Sun Nov 26 15:56:42 2006 => Total Objects Scanned: 229543 Sun Nov 26 11:36:19 2006 => Virus Database Date: 7/19/2006 Sun Nov 26 11:47:12 2006 => Virus Database Date: 11/26/2006 Sun Nov 26 12:24:05 2006 => Virus Database Date: 11/26/2006 Sun Nov 26 12:32:00 2006 => Virus Database Date: 11/26/2006 Sun Nov 26 12:32:06 2006 => Virus Database Date: 11/26/2006 Sun Nov 26 12:34:33 2006 => Virus Database Date: 11/26/2006 Sun Nov 26 15:56:42 2006 => Virus Database Date: 11/26/2006 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ -------------------------------------------------- C:\MWAV.LOG -------------------------------------------------- |
26.11.2006, 17:19 | #9 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | msrr.exe Anscheinend war schon einiges bei dir im System aktiv, anders kann ich mir die vielen Einträge im Quarantäne-Ordner von NAV nicht erklären Hinzu kommt noch, dass tonnenweise Spyware bei dir aktiv ist oder jedenfalls war. Welche Veränderungen die Malware am System vorgenommen lässt sich nicht wirklich nachvollziehen. Vllt. solltest du mal bei Zeiten dein System neu aufsetzen, um wirklich sicher zu gehen, alles entfernt zu haben. Sind dir schonmal komische Einträge im Startmenü aufgefallen? Sowas wie Zitat:
Und dann würde ich auch gerne mal wissen, was du hiermit vorhast: Zitat:
Besorg dir einen aktuellen Spybot S&D (falls noch nicht gemacht) und lass das System von Spy- und Adware befreien. Leere mal auch alle Temppfade, das geht recht einfach mit dem CCleaner. Wenn Du das gemacht hast, lass nochmal eScan drüberlaufen und poste das Log, lösche davor die Datei MWAV.LOG, denn die wird bei jedem Scan nicht automatisch geleert sondern immer mit neuen Einträgen erweitert.
__________________ Logfiles bitte immer in CODE-Tags posten |
26.11.2006, 17:25 | #10 |
| msrr.exe Okee. Danke, werd ich machen. Und zu den Dateien, C:\Dokumente und Einstellungen\Gerald\Startmenü\programme\sqirlz water reflections\uninstall.lnk --> Das is so ein Programm um Bildern einen Wassereffekt zu geben C:\Dokumente und Einstellungen\Gerald\Startmenü\Programme\sprayr\un install.lnk --> Ist für Halflife für eigene Spraylogos erstellen C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\wordmixbot\network\j.class --> LoL, daszu sag ich lieber nix .. xDD.. ne der Hack funzt ee ned Vielen Dank für deine/eure Hilfe! MfG Headache |
26.11.2006, 17:34 | #11 |
/// Winkelfunktion /// TB-Süch-Tiger™ | msrr.exe Von dem Kram solltest Du lieber die Finger lassen....
__________________ Logfiles bitte immer in CODE-Tags posten |
27.11.2006, 07:49 | #12 |
| msrr.exe JaJa..^^ hehe ne... also irgendwie gLaub ich dass er Virus ned weg is.. PC is noch immer etwas lahm.. hmmm.. Aber der Großteil der Maleware, Adware etc. is weg Ja hier mal der eScan: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~++~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sun Nov 26 19:43:33 2006 => System found infected with flashget Unclassified ({a5366673-e8ca-11d3-9cd9-0090271d075b})! Action taken: No Action Taken. Sun Nov 26 19:43:34 2006 => System found infected with flashget Unclassified ({a5366673-e8ca-11d3-9cd9-0090271d075b})! Action taken: No Action Taken. Sun Nov 26 19:43:37 2006 => System found infected with whenu.savenow Spyware/Adware ({c285d18d-43a2-4aef-83fb-bf280e660a97})! Action taken: No Action Taken. Sun Nov 26 19:43:55 2006 => System found infected with hotbar Spyware/Adware (contact.dll)! Action taken: No Action Taken. Sun Nov 26 19:43:57 2006 => System found infected with whenusearch Spyware/Adware (splash.html)! Action taken: No Action Taken. Sun Nov 26 19:43:59 2006 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: No Action Taken. Sun Nov 26 19:44:22 2006 => System found infected with ipinsight Spyware/Adware (j.class)! Action taken: No Action Taken. Sun Nov 26 19:44:23 2006 => System found infected with ipinsight Spyware/Adware (j.class)! Action taken: No Action Taken. Sun Nov 26 19:50:46 2006 => System found infected with ipinsight Spyware/Adware (j.class)! Action taken: No Action Taken. Sun Nov 26 19:50:46 2006 => System found infected with ipinsight Spyware/Adware (j.class)! Action taken: No Action Taken. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Sun Nov 26 19:43:55 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Desktop\phase\msn messenger\contact.dll Sun Nov 26 19:43:57 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Desktop\spiel\world of warcraft\documentation\layout\splash.html Sun Nov 26 19:43:59 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Favoriten\ebay.url Sun Nov 26 19:44:22 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\kcc-box fuer cnuddelz.at\network\j.class Sun Nov 26 19:44:23 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\wordmixbot\network\j.class Sun Nov 26 19:50:46 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\kcc-box fuer cnuddelz.at\network\j.class Sun Nov 26 19:50:46 2006 => Offending file found: C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\hacks\wordmixbot\network\j.class ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ Sun Nov 26 20:23:45 2006 => File C:\Dokumente und Einstellungen\Gerald\Desktop\hbtools.exe tagged as "not-a-virus:AdWare.Win32.HotBar.bq". Action Taken: No Action Taken. Sun Nov 26 20:48:31 2006 => File C:\Dokumente und Einstellungen\Gerald\Eigene Dateien\ProGG's\BSINSTALLDE.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.z". Action Taken: No Action Taken. Sun Nov 26 21:44:01 2006 => Scanning File C:\MAGIX\Foto_Manager\Icons\Tagged Image File Format.ico Sun Nov 26 22:24:32 2006 => File C:\Programme\DAEMON Tools\SetupDTSB.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: No Action Taken. Sun Nov 26 22:48:08 2006 => File C:\Programme\OmertaScript\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.616. No Action Taken. ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Sun Nov 26 23:43:30 2006 => Total Errors: 429 Sun Nov 26 23:43:30 2006 => Time Elapsed: 04:28:54 Sun Nov 26 23:43:30 2006 => Total Objects Scanned: 219510 Sun Nov 26 19:12:49 2006 => Virus Database Date: 7/19/2006 Sun Nov 26 23:43:30 2006 => Virus Database Date: 7/19/2006 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ -------------------------------------------------- C:\MWAV.LOG -------------------------------------------------- MfG Headache |
27.11.2006, 12:22 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | msrr.exe Wie gesagt, ich würde die "coolen hacks" löschen Räum mal Deinen Autostart auf!
__________________ Logfiles bitte immer in CODE-Tags posten |
27.11.2006, 13:12 | #14 |
| msrr.exe Ja hehe... die Hacks sind schon weg... Und, ich hab mir überlegt doch Neuaufzusetzten, da ich mit Spybot einige Trojaner gefunden hab wie z.B. Trojan.Popup und noch andere sachen. Naja.. was ich noch wissen wollte, ich kenne sehr vieLe leute die diesen Virus auch haben (msrr.exe oder wininstall.exe), und die haben einfach eine Systemwiederherstellung gemacht und gesgat dass das dann wieder geht. Und meine frage: Das kann aber nicht stimmen oder? Das wäre doch vieL zu einfach .. MfG Headache |
29.11.2006, 15:57 | #15 |
| msrr.exe Ah jetzt weiß ich auch was ich für einen Trojaner habe... habe nämlich genau den Gleichen... Problem bei mir: seitdem ich gestern "mit ihm" on war, kommen immer mehr Warnungen, dass ich irgentwelche Würmer in Signaturen hätte oder sowas... Auf meinem Comp haben sich neuerdings auch 3 neue Datein installiert "winstall", "cset" und "mcnew" weiß jemand ob DAS der Trojaner ist und wie man den wegbekommt? Wenns geht versucht es so zu erklären, dass auch total unwissende es verstehen... und ich würde gerne wissen was dieser Trojaner genau macht (habe mich schon über die Arten von Trojanern informiert). Hab bei Google nix über den gefunden... wäre echt nett ^-^ |
Themen zu msrr.exe |
abend, datei, datei gelöscht, foto, freund, gefunde, gelöscht, guten, langsamer, laufe, link, messenger, msn, msn messenger, neuaufsetzten, plötzlich, taskma, taskmanager, threat, virus, wirklich |