![]() |
|
Plagegeister aller Art und deren Bekämpfung: nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen. Hallo, bin neu hier, ein Laie ![]() Zum Problem, Vor 3 Tagen fing der Internet explorer an zu spammen, darauf habe ich nachgehakt und HijackThis runtergeladen.Es lief zu diesem Zeitpunkt nur Avast. ![]() Hijackthis hat die Datei msa.exe sowie eine Datei, die als "vage" umschrieben wird und mit icq in Verbindung stehen soll, ausfindig gemacht. Daraufhin habe ich mich im Internet eingelesen und einige Programme installiert. kurze Aufzählung: ccleaner spyware terminator mit Zusatzprogrammen gmer spybot search and destroy exterminate it!. Nach einigen Scandurchgängen aller Programme bin ich msa.exe los geworden. Welches Programm mir dabei genau geholfen hat, kann ich leider nicht mehr sagen.Spyware Terminator hat den Computer neugestartet und beim booten wurden einige Files gefixt. Ausserdem sind einige der oben genannten Virenprogramme verschwunden! ![]() wie es im Moment aussieht: Habe die Internetverbindung gekappt, schreibe nun über mein Notebook. Wenn ich einen Scan über HijackThis starten will, öffnet sich ein Fenster, welches mir den Zugang zu einer gewissen Domäne verbietet. Daraufhin werde ich aufgefordert, es manuell zu editieren(leider weiß ich nicht wie und was ich dort umschreiben soll*heul*).Soll ich die File vielleicht ganz löschen? "System denied write access to the Hosts file.If any hijacked damains are in this file,Hijackthis may NOT be able to fix this. If that happens,you need to edit the file yourself.To do this,click Start,Run and type" Code:
ATTFilter C:\Windows\System32\drivers\etc\hosts In der uneditierten Analyse von HijackThis ist nur die "vage" Icq File geblieben.Sonst ist alles im grün/gelben Bereich. Exterminate it! erkennt: 2 verschiedene "False Alerts" Kategorie:Adware,BHO,Hijacker,Trojan Code:
ATTFilter HKEY_CURRENT_USER\SOFTWARE\BMIMZMHMFM HKEY_CURRENT_USER\SOFTWARE\WS9E3IQBKY 1 Atlas.DTM.com Code:
ATTFilter C:\USERS\******\AppData\Roaming\Microsoft\Windows\Cookie... Spyware Terminator erkennt nach dem Komplettscan keine Gefahren.Sauber. Spybot Search&Destroy erkennt keine Schädlinge,nur noch Cookies die gelöscht werden können. Sauber. GMER zeigt mir einige Pfade an, die aber nicht als Mailware,Rootkits usw. deklariert werden. Ich kann damit nix anfangen. ![]() hoffentlich kann mir jemand helfen. |
Themen zu nach msa.exe weitere Viren, z.B. "False Alerts",HijackThis fordert manuelles Fixen. |
adware, bho, booten, computer, explorer, false alert, gelöscht, hijack, hijackthis, hijackthis log-file auswerten, icq, internet, internet explorer, löschen, microsoft, neu, problem, programme, rootkits, schädlinge, software, starten, system, system32, viren, virus beseitigen, windows, write, öffnet |