• Herzlich Willkommen!

    Nach der Schließung von inDiablo.de wurden die Inhalte und eure Accounts in dieses Forum konvertiert. Ihr könnt euch hier mit eurem alten Account weiterhin einloggen, müsst euch dafür allerdings über die "Passwort vergessen" Funktion ein neues Passwort setzen lassen.

    Solltet ihr keinen Zugriff mehr auf die mit eurem Account verknüpfte Emailadresse haben, so könnt ihr euch unter Angabe eures Accountnamens, eurer alten Emailadresse sowie eurer gewünschten neuen Emailadresse an einen Administrator wenden.

Windows Messenger Virus

Kobra331

Diablo-Veteran
Registriert
29 April 2007
Beiträge
1.490
Hiloh leutz :hy:
ich war froh das ich von diesem trojaner dingens einigermassen verschont geblieben b in von ingame nu is mir grade dies passiert:
Chatte grad ein Windows life mit ner freundin. auf einmal krieg ich ne nachricht von ihr: Hey bist du das auf dem foto? anschließen ein sehr langer link mit meiner email adresse irgendwo dazwischen. Sie war Offline. Ich denk mir hm is ja ne gute freundin---> klick druff irgendne datei speichern denk mir wieder joa is ja ne freundin kann ja nichts passieren. Anschließend--> speichern das ding hat sich nie wieder gemeldet die ganze zeit seh ich nur ne sanduhr an meinem cursor.Bei der Freundin is der Virus wohl ausgebrochen sie hat mir (leider 10 sekunden zu spät nachdem sie wieder on gekommen war) gesagt ich darf da nicht druff klicken anschließend hat sie mir haargenau das gleiche geschickt und ging wieder offline. strg/alt/entf cpu auslastung 72 % :eek: ich habe NUR firefox msn und icq angehabt. ich hab nen relativ guten pc bei 2 vollsuchen icq firefox msn diablo2 UND sims3 gleichzeitig hatte er grade mal 84% auslastung.
Ich direkt wlan stick gezogen voll suchen spyware doctor + avira gemacht und mich selbst auf die suche gemacht.
msconfig + taskmanager durchsucht. finde ich bei "dienste"(edit: war nicht dienste das war im systemstart) alle messenger dateien und hab sie deaktiviert. cpu is dann anschließend auf 20-30% gesunken. die antivir teile haben ncihts ausser werbe cookies gefunden da hab ich eset drübergejagt der hat auch nichts gefunden.
Neustart.
Windows zeigt mir an das ein Programm sich starten möchte dessen hersteller unbekannt ist "windows life messenger" "nicht starten" geklickt. Zweiter versuch des programms ebenfalls ncith starten geklickt.
Messenger deinstalliert neu installiert nachricht kam nahc neustart nicht mehr.

grade bei "ausführen" msn://@signup.mar@/welcome.htm

sowas hab ich da NIE eingetippt und wurde vorher auch ncith angezeigt.

hat jemand sowas schonmal erlebt? was kann ich in meinem fall tuen?
geht das Licht im Kühlschrank aus wenn er zu ist?
All das und noch viel emhr werd ich im nächsten post lesen (hoffe ich)


Mfg Kobra331

edit: in meiner download abteiliung des firefox is das programm noch drinne: http://msn.facebook-images.us/view.php?=kobra331@freenet.de
das war der link wo ich draufgedrückt habe.

wie kann ich das programm im firefox download löschen?
 
Zuletzt bearbeitet:
Huhu...

Die Masche mit den eingebundenen Links läuft ja schon seit Jahren, man sollte immer sehr vorsichtig sein mit Links anklicken usw.

Es gibt extra ein Programm um solche sachen zu Löschen, man kann es auch weiterhin laufen lassen um vorzubeugen.

LINK zum Download

Hoffe es hilft dir etwas weiter.

Mfg adsche :)
 
hey danke das is schon mal etwas habe diesen Link gefunden: http://de.answers.yahoo.com/question/index?qid=20100121125207AAcM3xe

habe diese dateien einmal angemacht:

nichts ist passiert---> neustart
dann kam diese meldung:

ich habs ausnahmsweise zum test mal zuigelassen CPu 53% ...
ausgemacht neustart jetzt komtm jedesmal obige meldung wenn ich abbrechen klicke wars das auch ... wie krieg ich deise datei aus dem autostart entfernt? hab unter dem Pfad nachgeguckt is nicht vorhanden...

selbst mit dem schnüffelhund hab ich diese exe nicht gefunden...
 
Zuletzt bearbeitet:
siehst du doch der Ort steht unter Pfad in der msconfig einfach regedit ausführen!
 
habs im regedit gesucht das letzte teil heisst "run" den gibs nicht im windows ordner...
und des msn viren dingen findet den auch nicht ... ich hab ihn sogar angemacht damit der den findet .. tut er aber nicht
 
habs im regedit gesucht das letzte teil heisst "run" den gibs nicht im windows ordner...
den eintrag gibt es immer!

du sollt in der registry suchen also ausführen ->regedit eingeben -> Pfad wie es im 1. Bild steht folgen
 
so habe im regedit gesucht
bei mir gibt es so komische hkey ordner
in hkml hab ich die exe irgendwo aners gefundne und gelöscht.
ein einem anderen hkey ordner bin ich genau dem pfad gefolgt der da steht. exe gefunden. exe gelöscht
im ms config wird sie dennoch aufgeführt :(
ander hkey ordner gibt es nicht wo microsoft und windows aufgeührt werden.
Ich habe nun keine probleme mehr damit sie ist deaktiviert und fragt beim start ncihtmehr ob sie gestartet werdne möchte.
Als ich sie einmal gestartet habe stieg die cpu auslastung um 50% und am cursor war imemr ne sanduhr. Andere sonderbare sachen hab ich nicht festgestellt..
Als ich nach dem ausführen der datei neustart gemacht habe um sie wieder auszumachen wurde kurz mit ner fehlermeldung eingeblendet das mit einer icognito.exe irgendwas nciht gemacht werden konnte...

hilfe :(

edit: so habs nach viereinhalb stundne geschafft das dingen zu finden und zu löschen. Irgendwie hat sich das imemr wieder neu generiert vllt lags daran weil ich den im autostart hatte? vllt kann mir das ja mal jemand sagen ^^
hab ihn also ausm autostart deaktiviert und im regedit gelöscht. nu hab ich wohl irgendwo so ne komische ikognito.exe rumliegen aber die stört ja weniger die is ja nie fertig gewordne ..
 
Zuletzt bearbeitet:
Schieß die Suspekte .exe auch ab wenn du dir sicher bist dasse nicht zu Windoof und Konsorten gehört. Solche Reste sind nicht immer ungefährlich.
Nimm dazu FileAssassin, das nette Progrämmchen kann absolut jede noch so Zugriff-verweigert-blabla-Datei abmurksen.


Das sich solche Mistdinger ständig Reproduzieren nach dem Löschen ist ganz 'normal' um eben zu verhindern dasse gelöscht werden.
 
sie ist nun kommplett weg. weder beim systenstart aufgeführt noch beim regedit. (die lifemessenger.exe)
das problem ist: ich würde die icognito.exe ja gerne löschen aber es gab nur für 1/3 einer sekunde die fehlermeldung kurz nachm runterfahren da wurde nichtmals ein pfad genannt.
 
Zurück
Oben