|
Log-Analyse und Auswertung: Internetadresse steht plötzlich hinter msn messenger KontaktWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.12.2008, 14:47 | #1 |
| Internetadresse steht plötzlich hinter msn messenger Kontakt Hallo, ich habe plötzlich hinter einen MSN Messenger Kontakt dei Interentadress http://tw.youtube.com/watch?v_Ls7sfqvaH9k. Vorher stand dort die Internetadresse des Unternehmens, aus Taiwan (deshalb das tw.) wo er arbeitet. Ich habe im Internet nach einer Lösung gesucht und hier bisher keine Hilfe finden können. Die Auswertung der Logfile von HijackThis ergabe nur einen Nennenswerten treffer: O4 - HKLM\..\Run: [cfFncEnabler.exe] cfFncEnabler.exe C:\Program Files\Toshiba\ConfigFree Die ist auch eine Anwendung von meinem Toshiba Laptop. Steht unter: C:\Program Files\Toshiba\ConfigFree . Erstellt im April (Laptob habe ich erst seit diesem Monat). Ist das nun die Gleiche ? Hier mal mein Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:19:11, on 11.12.2008 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe c:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\Program Files\Sandboxie\SbieCtrl.exe C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Program Files\Synaptics\SynTP\SynTPHelper.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Sandboxie\SandboxieRpcSs.exe C:\Program Files\Sandboxie\SandboxieDcomLaunch.exe C:\Program Files\Internet Explorer\ieuser.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\Windows\system32\SearchFilterHost.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.de R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [cfFncEnabler.exe] cfFncEnabler.exe O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey O4 - HKLM\..\Run: [Toshiba TEMPO] C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [toolbar_eula_launcher] c:\tb_eula\EULALauncher.exe O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [SandboxieControl] "C:\Program Files\Sandboxie\SbieCtrl.exe" O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user') O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user') O4 - Startup: TRDCReminder.lnk = C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: eBay - Der weltweite Online Marktplatz - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/707-44556-9400-3/4 (file missing) O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Amazon.de - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.de/exec/obidos/redirect-home?tag=Toshibadebholink-21&site=home (file missing) O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O13 - Gopher Prefix: O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe O23 - Service: SmartFaceVWatchSrv - Toshiba - C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatchSrv.exe O23 - Service: Notebook Performance Tuning Service (TempoMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TempoSVC.exe O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - c:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - c:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe -- End of file - 10913 bytes Vielen Dank für jede Hilfe. |
11.12.2008, 21:58 | #2 |
| Internetadresse steht plötzlich hinter msn messenger Kontakt Wäre für Hilfe suuuuper DANKBAR.
__________________1)Habe mal msn per email angeschrieben und folgende Hilfe bekommen: Sehr geehrter Herr…….., vielen Dank, dass Sie sich an unseren Windows Live Messenger Kundenservice wenden. Mein Name ist Heidi und ich werde Ihnen weiter helfen. Ihrer E-Mail entnehmen wir, dass Sie Schwierigkeiten bei Ihrem Windows Live Messenger haben. Sie teilen uns weiterhin mit, dass Sie einen Virus in Ihrem Computer haben. Sehr gerne beraten wir Sie, damit Ihnen keine Unannehmlichkeiten entstehen. Wir empfehlen wir Ihnen eine saubere Installation des Windows Live Messenger zu machen. Um eine saubere Installation des Windows Live Messenger durchzuführen, folgen Sie bitte den nun angeführten Schritten: 1. Entfernen Sie Windows Live Messenger, sofern vorhanden, von Ihrem Computer. a. Klicken Sie im Benachrichtigungsbereich mit der rechten Maustaste auf das Symbol für Windows Live Messenger, und klicken Sie dann auf Abmelden. b. Klicken Sie auf Start und dann auf Ausführen, geben Sie control appwiz.cpl ein, und klicken Sie auf OK. Wenn Sie Windows Vista ausführen, klicken Sie auf Start, geben Sie "control appwiz.cpl" ein, und drücken sie dann die EINGABETASTE. c. Wählen Sie in der Liste der aktuell installierten Programme MSN Messenger oder Windows Live Messenger aus, und klicken Sie dann auf Entfernen. d. Klicken Sie auf Ja, wenn Sie zur Bestätigung aufgefordert werden. 2. Entfernen Sie die temporären Dateien und Ordner vom Computer. . Windows Vista a. Klicken Sie auf Start, geben Sie im Textfeld cleanmgr ein, und drücken Sie anschließend die EINGABETASTE. b. Klicken Sie im Fenster Datenträgerbereinigungsoptionen auf Nur eigene Dateien. c. Stellen Sie sicher, dass auf der Registerkarte Datenträger bereinigen nur die folgenden Optionen aktiviert sind: . Heruntergeladene Programmdateien . Temporäre Internetdateien . Temporäre Dateien .Ruhezustands-Dateibereinigung . Setupprotokolldateien . Papierkorb . Miniaturansicht d. Bestätigen Sie das Löschen der Dateien, und führen Sie die Datenträgerbereinigung aus. Hinweise: . Wenn Sie die Festplatte partitioniert haben, werden Sie vom CleanMgr-Dienstprogramm aufgefordert, ein Laufwerk auszuwählen. . Die Datenträgerbereinigung zeigt an, wie viel Speicherplatz freigegeben werden kann. . Dieser Vorgang kann mehrere Minuten dauern. c. Stellen Sie sicher, dass auf der Registerkarte Datenträger bereinigen nur die folgenden Optionen aktiviert sind: . Heruntergeladene Programmdateien . Temporäre Internetdateien . Temporäre Dateien . Temporäre Offlinedateien . Offlinedateien d. Klicken Sie zweimal auf OK. 3. Löschen Sie die Windows Live Messenger-bezogenen Cachedateien. . MSN Messenger 6.2, 7.0 und 7.5: a. Klicken Sie auf Start, dann auf Ausführen, geben Sie COMMAND ein, und drücken Sie anschließend die EINGABETASTE, um ein Befehlsfenster zu öffnen. b. Geben Sie folgenden Befehl in das Befehlsfenster ein: del /s '%appdata%\microsoft\MSNMessenger\Listcache.dat' Mit diesem Befehl werden alle DAT-Dateien in sämtlichen Unterordnern gelöscht, deren Name mit 'ListCache' beginnt. Eventuell wird eine Liste der gelöschten Dateien angezeigt. c. Wenn Sie MSN Messenger 7.5 verwenden, klicken Sie auf Start, dann auf Ausführen, geben Sie cmd ein, und drücken Sie anschließend die EINGABETASTE, um ein Eingabeaufforderungsfenster zu öffnen. Geben Sie die folgenden Befehle ein. Drücken Sie nach jeder Befehlszeile die EINGABETASTE: del '%USERPROFILE%\ApplicationData\Microsoft\IdentityCRL' del '%ALLUSERSPROFILE%\ApplicationData\Microsoft\IdentityCRL' . Windows Live Messenger unter Windows Vista: a. Klicken Sie auf Start, geben Sie in der Suchleiste CMD ein, und drücken Sie dann die EINGABETASTE, um das Befehlsfenster zu öffnen. Führen Sie die folgenden Befehle nacheinander aus, und drücken Sie dann nach jedem Befehl die EINGABETASTE, um ihn einzeln auszuführen. b. Mit den folgenden Befehlen werden Dateien gelöscht, die verwendet werden, wenn Sie sich anmelden, sowie Dateien, die sich auf den Cache der Ordner "Kontakte" beziehen. del'%USERPROFILE%\AppData\Local\Microsoft\Windows Live Contacts' del '%userprofile%\Contacts\' c. Mit den folgenden Befehlen werden Dateien im Zusammenhang mit freigegebenen Ordnern gelöscht. Durch das Ausführen dieses Befehls werden möglicherweise die Dateien gelöscht, die Ihre Kontakte mit Hilfe des Features zum Freigeben von Ordnern für Sie freigegeben haben bzw. die Sie für Ihre Kontakte freigegeben haben. Erstellen Sie gegebenenfalls eine Sicherungskopie dieser Dateien, bevor Sie die nächsten beiden Befehle ausführen. del '%USERPROFILE%\LocalSettings\Application Data\Microsoft\Messenger\<Users Live ID>\SharingFolders' del '%USERPROFILE%\LocalSettings\Application Data\Microsoft\Messenger\<Users LiveID>\SharingMetaData' 4. Löschen Sie die mit Windows Live Messenger verknüpften Registrierungsschlüssel. Wichtig: Die folgenden Schritte enthalten Informationen zum Bearbeiten der Registrierung. Bevor Sie die Registrierung bearbeiten, stellen Sie sicher, dass Sie die Registrierung wiederherstellen können, falls ein Problem auftritt. Informationen zum Sichern, Wiederherstellen und Bearbeiten der Registrierung finden Sie auf der folgenden Website: http://support.microsoft.com/kb/256986 Warnung: Die nicht ordnungsgemäße Verwendung des Registrierungs-Editors kann schwerwiegende Probleme verursachen, die das gesamte System betreffen und eine Neuinstallation des Betriebssystems erforderlich machen können. Microsoft kann nicht garantieren, dass Probleme, die von einer falschen Verwendung des Registrierungs-Editors herrühren, behoben werden können. Die Verwendung des Registrierungs-Editors erfolgt auf eigenes Risiko. . Windows XP und Windows Vista a. Wenn Sie Windows XP ausführen, klicken Sie auf Start und auf Ausführen, geben Sie CMD ein, und drücken Sie die EINGABETASTE, um das Befehlsfenster zu öffnen. Klicken Sie, sofern Sie Windows Vista verwenden, auf Start, geben Sie in der Suchleiste CMD ein, und drücken Sie dann die EINGABETASTE, um das Befehlsfenster zu öffnen. b. Geben Sie die folgenden Befehle genau wie unten angegeben ein. Drücken Sie nach der Eingabe jedes Befehls die EINGABETASTE, damit der Befehl ausgeführt wird. Hinweis: In einigen Fällen tritt möglicherweise ein Fehler aufgrund eines nicht vorhandenen Schlüssels auf. Wenn Sie den Befehl richtig eingegeben haben, ist dies möglicherweise darauf zurückzuführen, dass der Schlüssel bereits entfernt wurde oder auf dem Computer nicht vorhanden ist. Wenn Sie Windows Live Messenger 8.1 oder eine frühere Version verwenden, geben Sie die folgenden Befehle ein: Hinweis: Geben Sie die Befehle genau wie unten angegeben ein, einschließlich der Anführungszeichen. REG DELETEHKLM\Software\Microsoft\MSNMessenger /f REG DELETEHKCU\Software\Microsoft\MSNMessenger /f REG DELETE'HKCU\Software\Microsoft\Windows Live\Communications Clients\Shared'/f REG DELETE HKCU\Software\Microsoft\IdentityCRL/ Wenn Sie Windows Live Messenger 8.5 oder eine spätere Version verwenden, geben Sie die folgenden Befehle ein: Hinweis: Geben Sie die Befehle genau wie unten angegeben ein, einschließlich der Anführungszeichen. REG DELETE'HKLM\Software\Microsoft\Windows Live\Messenger' /f REG DELETEHKCU\Software\Microsoft\MSNMessenger /f REG DELETE'HKCU\Software\Microsoft\Windows Live\Communications Clients\Shared'/f REG DELETEHKCU\Software\Microsoft\IdentityCRL /f 5. Starten Sie den Computer neu. 6. Installieren Sie Windows Live Messenger neu. a. Rufen Sie die folgende Website auf: http://download.live.com b. Klicken Sie auf Kostenlos herunterladen. c. Klicken Sie im Fenster Dateidownload auf Ausführen oder Speichern. d. Führen Sie die Schritte zum Installieren von Windows Live Messenger aus. 7. Auf der folgenden Website finden Sie eine Liste der unterstützten Versionen von Windows Live Messenger auf jedem Betriebssystem: http://messenger-support.spaces.live.com Klicken Sie im Abschnitt 'Häufiggestellte Fragen' auf "Welche Version des Windows Live Messengers gehört zu meinem Betriebssystem?". Computer Viren können durch E-Mails, Disketten und durch Chat-Software, so wie den Windows Live Messenger übertragen werden. Viele Viren sind .exe Dateien. Ein Virus wird nur dann aktiv, wenn man die Datei doppelt anlickt oder herunterläd. Wenn jemand Ihnen über Windows Live Messenger eine Datei schickt, werden Sie gefragt, ob Sie die Datei herunterladen wollen. Wir hoffen, dass diese Informationen ausreichend waren und alle Ihre Fragen beantwortet wurden. Sollten Sie dennoch weitere Fragen haben stehen wir Ihnen selbstverständlich gern zur Verfügung. Sie können uns zu diesem Thema gern jederzeit erneut kontaktieren indem Sie direkt auf diese E-Mail antworten. Sie finden übrigens auch weiter Informationen unter http://help.live.com Vielen Dank, dass Sie Windows Live Messenger Kundenservice verwenden. Wir wünschen Ihnen einen schönen Tag! Mit freundlichen Grüßen, Heidi Windows Live Messenger Kundenservice PS: Für den Laien ist die erste Hürde, den Befehl in DOS einzugeben Da kommt die Meldung: Die Syntax.........ist falsch. Hilfe 2) Das habe ich zu dem Thema auch noch gefunden. Wäre doch gelacht, wenn ich das am Schluss nicht selbst noch löse: Der Trojaner erstellt in C:\ einen “install”-Ordner, in dem sich eine ghost.exe befindet. Falls noch vorhanden,diesen Ordner löschen. Schaue in Windows/= system32 ob sich hier die Datei “sysprinters.dll” befindet wenn ja,auch löschen. Wenn Windows meckert das die Datei nicht gelöscht werden kann,den PC im "abgesicherten Modus" starten und dann löschen. Und: der virus verteilt sich aus taiwan aus..... Also weiter geht es...... Wäre dankbar für jede Hilfe. |
14.12.2008, 17:19 | #3 |
| Internetadresse steht plötzlich hinter msn messenger Kontakt Na, das klappt hier ja suuuuper.
__________________Habe das Problem immer noch. Trotz microsoft Hilfe. Kann doch nicht der einzige hier sein. |
Themen zu Internetadresse steht plötzlich hinter msn messenger Kontakt |
add-on, adobe, agere systems, bho, defender, desktop, ebay, explorer, firefox, firewall, google, gservice, hijack, hijackthis, hkus\s-1-5-18, internet explorer, laptob, logfile, magix, mozilla, notebook, pdf, performance, picasa, plug-in, rundll, saver, server, software, system, toolbars, uleadburninghelper, vista, windows, windows defender, windows sidebar, wmp |