Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ICQ spamt: "Wie findest du mein neues Foto denn so ;D "

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.06.2010, 09:22   #1
xXChris204Xx
 
ICQ spamt: "Wie findest du mein neues Foto denn so ;D " - Standard

ICQ spamt: "Wie findest du mein neues Foto denn so ;D "



ähm, ja...ok. WAT?
sry, aber da haste mich jetzt überfordert... ich kann dir sagen, das da stand das die datei schonmal am ich glaube 29. August 2009 überprüft wurde mit 21 Scannern, 0 Funde

Alt 16.06.2010, 20:12   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ spamt: "Wie findest du mein neues Foto denn so ;D " - Standard

ICQ spamt: "Wie findest du mein neues Foto denn so ;D "



Aha, schon mal immerhin etwas. Neuere Sachen waren da anscheinend nicht bei, auch der Vollscan hat nichts weiteres aufgedeckt.

Das OTL-Log ist an sich unauffällig, aber das hier sagt mir nichts.

Zitat:
[Ocs_SM] C:\Dokumente und Einstellungen\Notebook\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe ()
Sagt Dir OCS_SM bzw. nur OCS was? Oder SearchAnonymizer?
__________________

__________________

Alt 16.06.2010, 20:40   #3
xXChris204Xx
 
ICQ spamt: "Wie findest du mein neues Foto denn so ;D " - Standard

ICQ spamt: "Wie findest du mein neues Foto denn so ;D "



äähhmm...also erstmal nichts...ich hab dsa mal gegoogelt...
da hab ich das hier gefunden

Der SearchAnonymizer (SearchAnonymizer.exe und SearchAnonymizerHelper.exe) ist eine Software, die mittels Zwischenschaltung von Anonymize-Me.de-Links verhindert, dass personenbezogene Daten bei einem Suchvorgang durch die im Browser integrierte Suche übertragen werden.
Zu diesen Daten zählt v.a. der Referrer (die exakte Adresse der Website, auf der Sie vor dem Suchvorgang surften)
__________________

Alt 16.06.2010, 20:52   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ spamt: "Wie findest du mein neues Foto denn so ;D " - Standard

ICQ spamt: "Wie findest du mein neues Foto denn so ;D "



In erster Linie wollte ich wissen, ob Du das so kennst und ob Du das bewusst installiert hast...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 16.06.2010, 20:54   #5
xXChris204Xx
 
ICQ spamt: "Wie findest du mein neues Foto denn so ;D " - Standard

ICQ spamt: "Wie findest du mein neues Foto denn so ;D "



naja, ich kenns nich und wie gesagt es ist ja nicht mein rechner und ich weiß nicht ob das bewusst installiert wurde....
ist ds wichtig?

also ich hab jetzt nochmal nachgefragt und sie weiß nichts davon... also sie hats nicht bewusst installiert oder so...sie kennt das nicht mal


Geändert von xXChris204Xx (16.06.2010 um 21:16 Uhr)

Alt 17.06.2010, 08:04   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ spamt: "Wie findest du mein neues Foto denn so ;D " - Standard

ICQ spamt: "Wie findest du mein neues Foto denn so ;D "



Zitat:
C:\Dokumente und Einstellungen\Notebook\Anwendungsdaten\OCS\SM\SearchAnonymizer.exe
Bitte diese Datei bei Virustotal auswerten lassen und den Ergebnislink posten. Falls Du die Datei nicht siehst, musst Du sie evtl. vorher sichtbar machen.
Wenn die Datei schon ausgewertet sein sollte, bitte eine weitere Auswertung starten.
__________________
--> ICQ spamt: "Wie findest du mein neues Foto denn so ;D "

Alt 17.06.2010, 15:05   #7
xXChris204Xx
 
ICQ spamt: "Wie findest du mein neues Foto denn so ;D " - Standard

ICQ spamt: "Wie findest du mein neues Foto denn so ;D "



so, also ich hab jetzt das ganze mit einem anderen scanner gemacht, da virustotl ständig nicht angezeigt werden konnte...
hier also der ergebnis link

SearchAnonymizer.exe - Jottis Malwarescanner

Alt 17.06.2010, 16:10   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ spamt: "Wie findest du mein neues Foto denn so ;D " - Standard

ICQ spamt: "Wie findest du mein neues Foto denn so ;D "



Ja, Virustotal ist gerade überlastet
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.06.2010, 16:26   #9
xXChris204Xx
 
ICQ spamt: "Wie findest du mein neues Foto denn so ;D " - Standard

ICQ spamt: "Wie findest du mein neues Foto denn so ;D "



hä?
kann das sein, das das mit dem link posten nicht geklappt hat??

Alt 18.06.2010, 08:29   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ spamt: "Wie findest du mein neues Foto denn so ;D " - Standard

ICQ spamt: "Wie findest du mein neues Foto denn so ;D "



Ja, so ist es. Du kannst mir auch einfach den MD5- oder SHA1-Hash der Datei nennen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.06.2010, 10:46   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ spamt: "Wie findest du mein neues Foto denn so ;D " - Standard

ICQ spamt: "Wie findest du mein neues Foto denn so ;D "



Code:
ATTFilter
MD5...: de87077a0b0a9f45f78e47b9df8b327b
SHA1..: 4c1d86eeb568336990c1d612c545a62826558cc2
         
Hier ein Beispiel. So sehen Prüfsummen aus.
Aber Virustotal geht wieder. VirusTotal - Kostenloser online Viren- und Malwarescanner
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.06.2010, 15:15   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ spamt: "Wie findest du mein neues Foto denn so ;D " - Standard

ICQ spamt: "Wie findest du mein neues Foto denn so ;D "



Virustotal hat schon wieder Probleme, ich kann die Seite nicht erreichen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.06.2010, 12:47   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ICQ spamt: "Wie findest du mein neues Foto denn so ;D " - Standard

ICQ spamt: "Wie findest du mein neues Foto denn so ;D "



Ich würde noch einen Durchgang mit CF vorschlagen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu ICQ spamt: "Wie findest du mein neues Foto denn so ;D "
install.exe, malware.trace, rogue.antispywareexpert, trojan.bho, trojan.fbrowsingadvisor




Ähnliche Themen: ICQ spamt: "Wie findest du mein neues Foto denn so ;D "


  1. virus/trojaner über skype eingefangen "sie ist auf diesem foto?"
    Log-Analyse und Auswertung - 24.04.2013 (22)
  2. MSN/ICQ Virus (Hey, wie findest du das Foto?)
    Plagegeister aller Art und deren Bekämpfung - 18.07.2010 (7)
  3. ICQ Virus "Wie findest du das Bild?"
    Plagegeister aller Art und deren Bekämpfung - 23.06.2010 (9)
  4. wie findest du das foto :D 2
    Plagegeister aller Art und deren Bekämpfung - 21.06.2010 (13)
  5. icq virus "wie findest du das bild"
    Plagegeister aller Art und deren Bekämpfung - 20.06.2010 (23)
  6. Icq Viru: "Wie findest du das Bild:D"
    Plagegeister aller Art und deren Bekämpfung - 20.06.2010 (6)
  7. "Wie findest du dieses Bild"
    Plagegeister aller Art und deren Bekämpfung - 15.06.2010 (1)
  8. ICQ-Virus, wie findest du das foto
    Plagegeister aller Art und deren Bekämpfung - 15.06.2010 (1)
  9. Msn/ICQ - Virus "Wie findest du dieses Bild" (winscdvn.exe)
    Plagegeister aller Art und deren Bekämpfung - 14.06.2010 (52)
  10. Der ICQ & MSN Virus: 'Wie findest du das Foto?'
    Plagegeister aller Art und deren Bekämpfung - 13.06.2010 (11)
  11. Virus "Wie findest du dieses Bild" (winscdvn.exe)
    Plagegeister aller Art und deren Bekämpfung - 13.06.2010 (1)
  12. ICQ Virus: "Wie findest du mein neues Foto denn so ;D "
    Plagegeister aller Art und deren Bekämpfung - 10.06.2010 (3)
  13. ICq Virus, wie findest du das foto
    Plagegeister aller Art und deren Bekämpfung - 10.06.2010 (7)
  14. Und wieder der ICQ & MSN Virus. 'Wie findest du das Foto?'
    Plagegeister aller Art und deren Bekämpfung - 10.06.2010 (9)
  15. ICQ: "Wie findest du mein neues Foto denn so ;D "
    Plagegeister aller Art und deren Bekämpfung - 02.06.2010 (0)
  16. ICQ spamt alle Kontakte zu... "Wie findest du mein neues Foto denn so ;D "
    Plagegeister aller Art und deren Bekämpfung - 01.06.2010 (4)
  17. Ewido findest "Spyware Minibug"
    Plagegeister aller Art und deren Bekämpfung - 14.11.2005 (4)

Zum Thema ICQ spamt: "Wie findest du mein neues Foto denn so ;D " - ähm, ja...ok. WAT? sry, aber da haste mich jetzt überfordert... ich kann dir sagen, das da stand das die datei schonmal am ich glaube 29. August 2009 überprüft wurde mit - ICQ spamt: "Wie findest du mein neues Foto denn so ;D "...
Archiv
Du betrachtest: ICQ spamt: "Wie findest du mein neues Foto denn so ;D " auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.