|
Plagegeister aller Art und deren Bekämpfung: msssss.exe ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.07.2004, 16:33 | #1 |
| msssss.exe ? Ich glaube das diese dubiose msssss.exe auf meinem Rechner ein Wurm oder Virus ist, weil die versucht bei einer aktiven Verbindung mit dem Internet noch dubiosere Anwendungen zu starten. Ausserdem werd ich das Gefühl nicht los das die auch irgendwie mein System beeiträchtigt. Kann mir einer mehr zu diesem Ding sagen? Btw, kann es sein das dieses Forum nicht richtig mit Mozillas Firebird funktioniert? |
15.07.2004, 16:38 | #2 |
| msssss.exe ? Hallo,
__________________prüf die Datei bitte hier: http://www.kaspersky.com/de/scanforvirus Ergebnis? Dieses Forum ist auch mit Firefox erreichbar, ja! |
15.07.2004, 16:39 | #3 |
Gast | msssss.exe ? http://www.kaspersky.com/de/scanforvirus
__________________Ich hab mit Firebird 0.7 keine Probleme. Edit: Markus war schneller ... |
15.07.2004, 17:47 | #4 |
| msssss.exe ? Muss ich dazu meine Firewall oder mein Antiviren prog ausschalten damit der Link funktioniert? |
15.07.2004, 17:51 | #5 |
Gast | msssss.exe ? Nein. Funktioniert auch so. |
15.07.2004, 17:53 | #6 |
| msssss.exe ? Und wieso kriege ich jedesmal die Meldung das der Server nicht gefunden werden konnte? |
15.07.2004, 17:54 | #7 |
Gast | msssss.exe ? Dann probiers mal ohne FW. |
15.07.2004, 18:14 | #8 |
| msssss.exe ? Das klingt nicht gut. Ein aktiver Backdoor verhindert bei dir den Kontakt zu den Seiten der AV-Labs! |
15.07.2004, 23:58 | #9 |
| msssss.exe ? Hm, auch mit deaktivierter Firewall und Antivirenprog geht der Link net, hab diese exe erstmal von meinem System genommen. Dennoch scheint irgendwas meinen Rechner zu beeiträchtigen wenn ich ne Verbindung zum Internet hab. |
16.07.2004, 00:02 | #10 |
Gast | msssss.exe ? Poste bitte mal ein HijackThis-Log! |
16.07.2004, 00:02 | #11 |
| msssss.exe ? Das wollte ich auch gerade schreiben. |
16.07.2004, 00:05 | #12 |
| msssss.exe ? Ein was? Hijackthis? Hä? |
16.07.2004, 00:09 | #13 |
| msssss.exe ? |
16.07.2004, 00:22 | #14 |
| msssss.exe ? Okay, hier ist des log: Logfile of HijackThis v1.98.0 Scan saved at 01:21:05, on 16.07.2004 Platform: Windows 2000 SP1 (WinNT 5.00.2195) MSIE: Internet Explorer v5.00 (5.00.2920.0000) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINNT\System32\svchost.exe C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINNT\System32\wupdate.exe C:\WINNT\System32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\Explorer.exe C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINNT\TBPanel.exe C:\WINNT\System32\RUNDLL32.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\WINNT\System32\internat.exe C:\Programme\TA 33 USB\Capictrl.exe C:\Downloads\Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.stu.usox.org/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ewetel.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = EWE TEL F0 - system.ini: Shell= F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe, O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [Gainward] C:\WINNT\TBPanel.exe /A O4 - HKLM\..\Run: [routcnf] C:\Programme\TA 33 USB\routcnf.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [navp.exe] wupdate.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\RunServices: [navp.exe] wupdate.exe O4 - HKLM\..\RunServices: [Microsoft Update Machine] yekjkgb.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [Microsoft Update Machine] yekjkgb.exe O4 - Global Startup: CAPIControl.lnk = C:\Programme\TA 33 USB\Capictrl.exe O14 - IERESET.INF: SEARCH_PAGE_URL= O14 - IERESET.INF: START_PAGE_URL= |
16.07.2004, 00:25 | #15 |
| msssss.exe ? Kannst du jetzt auf die Kaspersky-Seite zugreifen und diese Datei prüfen? C:\WINNT\System32\wupdate.exe By the way: alles sieht nach Backdoor.Rbot / Agobot aus! |
Themen zu msssss.exe ? |
aktive, aktiven, anwendungen, dubiose, firebird, forum, funktionier, funktioniert, gen, glaube, inter, interne, internet, meinem, rechner, richtig, starte, starten., system, verbindung, versuch, versucht, virus, wurm |