MSN Virus

  • Hallo Arilac, hätte da ein Problem mit MSN. Ein Kollege war hier und mein MSN war noch an. Dann kam ne Nachricht von jemandem "ist das möglich, dass das dein bild ist" und nen Link. Natürlich musste er auf den Link gehen und jetzt hab ich wahrscheinlich nen Virus. Es wurde halt ne exe Datei runtergeladen. Hab auch schon paar angeblich helfende MSN Virus Entfernungsprogramme durchlaufen lassen, keiner hat was gefunden :/ Also die Benutzung von MSN ist nicht mehr möglich, das Programm spackt nur rum. Ich kann keine Chatfenster öffnen oder sonstwas.

    D:\Programme\Messenger\msmsgs.exe
    D:\Programme\OpenOffice.org 3\program\soffice.exe
    D:\Programme\OpenOffice.org 3\program\soffice.bin
    D:\Programme\Avira\AntiVir Desktop\avguard.exe
    D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    D:\WINDOWS\ATKKBService.exe
    D:\Programme\Bonjour\mDNSResponder.exe
    D:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
    D:\Programme\Java\jre6\bin\jqs.exe
    D:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
    D:\Programme\CDBurnerXP\NMSAccessU.exe
    D:\WINDOWS\system32\PnkBstrA.exe
    D:\WINDOWS\system32\svchost.exe
    D:\Programme\Canon\CAL\CALMAIN.exe
    D:\Programme\Gemeinsame Dateien\Logishrd\LQCVFX\COCIManager.exe
    D:\Programme\iPod\bin\iPodService.exe
    D:\Programme\ATI Technologies\ATI.ACE\cli.exe
    D:\Programme\ATI Technologies\ATI.ACE\cli.exe
    d:\programme\logitech\logitech webcam software\lu\lulnchr.exe
    d:\programme\logitech\logitech webcam software\lu\LogitechUpdate.exe
    D:\WINDOWS\system32\wuauclt.exe
    D:\Programme\Mozilla Firefox\firefox.exe
    D:\Programme\Java\jre6\bin\jucheck.exe
    D:\Programme\ICQ6.5\ICQ.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    D:\WINDOWS\system32\NOTEPAD.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = google.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - D:\Programme\Epson Software\Easy Photo Print\EPTBL.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - D:\Programme\Google\Google Gears\Internet Explorer\0.5.33.0\gears.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - D:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - D:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - D:\Programme\Epson Software\Easy Photo Print\EPTBL.dll
    O4 - HKLM\..\Run: [ATICCC] "D:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [EPSON Stylus C62 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"
    O4 - HKLM\..\Run: [avgnt] "D:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [XboxStat] "D:\Programme\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "D:\Programme\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [BigDogPath] D:\WINDOWS\VM_STI.EXE USB PC Camera 301P
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "D:\Programme\Logitech\Logitech WebCam Software\LWS.exe" /hide
    O4 - HKLM\..\Run: [EEventManager] D:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "D:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [TaskSwitchXP] D:\Programme\TaskSwitchXP\TaskSwitchXP.exe
    O4 - HKCU\..\Run: [EPSON SX110 Series] D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIFBE.EXE /FU "D:\WINDOWS\TEMP\E_S84.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [msnmsgr] "D:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - S-1-5-18 Startup: OpenOffice.org 3.0.lnk = D:\Programme\OpenOffice.org 3\program\quickstart.exe (User 'SYSTEM')
    O4 - .DEFAULT Startup: OpenOffice.org 3.0.lnk = D:\Programme\OpenOffice.org 3\program\quickstart.exe (User 'Default user')
    O4 - Startup: OpenOffice.org 3.0.lnk = D:\Programme\OpenOffice.org 3\program\quickstart.exe
    O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - D:\Programme\Google\Google Gears\Internet Explorer\0.5.33.0\gears.dll
    O9 - Extra 'Tools' menuitem: &Gears-Einstellungen - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - D:\Programme\Google\Google Gears\Internet Explorer\0.5.33.0\gears.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - D:\Programme\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - icq.oberon-media.com/Gameshell…st/1.0/OberonGameHost.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - D:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - D:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - D:\WINDOWS\ATKKBService.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - D:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - D:\Programme\Canon\CAL\CALMAIN.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - D:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - D:\Programme\MAGIX\Common\Database\bin\fbserver.exe
    O23 - Service: Google Update Service (gupdate1c9b482864b3556) (gupdate1c9b482864b3556) - Google Inc. - D:\Programme\Google\Update\GoogleUpdate.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - D:\Programme\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - D:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: NMSAccessU - Unknown owner - D:\Programme\CDBurnerXP\NMSAccessU.exe
    O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - D:\WINDOWS\System32\TuneUpDefragService.exe

    --
    End of file - 10367 bytes



    Danke schonmal

    Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von eddiefrogsplash ()

  • Hmm sehr komisch mit dem HJT Logfile kann man nichts schädliches entdecken. Hast du die Datei durch Zufall noch die du geladen hast? Die Dateien werden ja meist irgendwo zwischengespeichert?

    „Erkläre mir, und ich werde vergessen.
    Zeige mir, und ich werde mich erinnern.
    Beteilige mich, und ich werde verstehen.“
  • Müsste sie gefunden haben. Heißt "pic1312-jpg-www-facebook-com", ist angeblich ne Foto Datei, lässt sich aber nicht öffnen. Lass es gerade bei Virus Total durchlaufen.

    Ergebnisse:
    Antivirus Version letzte aktualisierung Ergebnis
    a-squared 4.5.0.50 2010.02.28 Trojan.Win32.VBKrypt!IK
    AhnLab-V3 5.0.0.2 2010.02.28 -
    AntiVir 8.2.1.176 2010.02.28 -
    Antiy-AVL 2.0.3.7 2010.02.26 -
    Authentium 5.2.0.5 2010.02.28 -
    Avast 4.8.1351.0 2010.02.28 Win32:VB-ONH
    Avast5 5.0.332.0 2010.02.28 Win32:VB-ONH
    AVG 9.0.0.730 2010.02.28 Crypt.PEC
    BitDefender 7.2 2010.02.28 Trojan.Generic.3249253
    CAT-QuickHeal 10.00 2010.02.27 -
    ClamAV 0.96.0.0-git 2010.02.28 -
    Comodo 4091 2010.02.28 UnclassifiedMalware
    DrWeb 5.0.1.12222 2010.02.28 -
    eSafe 7.0.17.0 2010.02.28 -
    eTrust-Vet 35.2.7331 2010.02.26 -
    F-Prot 4.5.1.85 2010.02.28 -
    F-Secure 9.0.15370.0 2010.02.27 Trojan.Generic.3249253
    Fortinet 4.0.14.0 2010.02.28 -
    GData 19 2010.02.28 Trojan.Generic.3249253
    Ikarus T3.1.1.80.0 2010.02.28 Trojan.Win32.VBKrypt
    Jiangmin 13.0.900 2010.02.28 -
    K7AntiVirus 7.10.984 2010.02.26 -
    Kaspersky 7.0.0.125 2010.02.28 -
    McAfee 5906 2010.02.28 -
    McAfee+Artemis 5906 2010.02.28 Artemis!9F4C57ECDDE6
    McAfee-GW-Edition 6.8.5 2010.02.28 -
    Microsoft 1.5502 2010.02.28 -
    NOD32 4903 2010.02.28 probably a variant of Win32/Injector.AXP
    Norman 6.04.08 None.. -
    nProtect 2009.1.8.0 2010.02.28 -
    Panda 10.0.2.2 2010.02.28 Trj/CI.A
    PCTools 7.0.3.5 2010.02.28 -
    Rising 22.36.06.04 2010.02.28 -
    Sophos 4.50.0 2010.02.28 -
    Sunbelt 5709 2010.02.28 Trojan.Win32.Generic.pak!cobra
    Symantec 20091.2.0.41 2010.02.28 Trojan.Gen
    TheHacker 6.5.1.7.215 2010.02.28 -
    TrendMicro 9.120.0.1004 2010.02.28 -
    VBA32 3.12.12.2 2010.02.26 -
    ViRobot 2010.2.27.2206 2010.02.27 -
    VirusBuster 5.0.27.0 2010.02.28 Worm.VB.IQGS


    weitere Informationen
    File size: 114688 bytes
    MD5...: 9f4c57ecdde62d79f7fdc896455fca15
    SHA1..: 74111e8efb03e9ab73a75e977f24a84ff6534dc8
    SHA256: 80b9f807ea87358e4ccac4c499456f1139becc8798dbfb23d77fbc3a7d72cdf4
    ssdeep: 3072:TmaKas2UJo2nAdAHAzo+6fLbfP3MRyRGxLVPmZxI:SbPuRGgUfDbfP3sxpo
    xI
    PEiD..: -
    PEInfo: PE Structure information

    ( base data )
    entrypointaddress.: 0x10e4
    timedatestamp.....: 0x4b7f5a3b (Sat Feb 20 03:42:51 2010)
    machinetype.......: 0x14c (I386)

    ( 3 sections )
    name viradd virsiz rawdsiz ntrpy md5
    .text 0x1000 0x12d90 0x13000 5.14 0022d2f23f9dcd4d803fc92c45887253
    .data 0x14000 0x8fc 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
    .rsrc 0x15000 0x776c 0x8000 7.50 72bd63607f78864c02194b573bbe47b0

    ( 1 imports )
    > MSVBVM60.DLL: -, -, -, -, -, -, -, -, DllFunctionCall, __vbaExceptHandler, -, -, -, ProcCallEngine, -, -, -, -, -, -, -, -

    ( 0 exports )
    RDS...: NSRL Reference Data Set
    -
    pdfid.: -
    trid..: Win32 Executable Generic (68.0%)
    Generic Win/DOS Executable (15.9%)
    DOS Executable Generic (15.9%)
    Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
    sigcheck:
    publisher....: n/a
    copyright....: Copyright (c)
    product......: n/a
    description..: n/a
    original name: n/a
    internal name:
    file version.: n/a
    comments.....:
    signers......: -
    signing date.: -
    verified.....: Unsigned




    Danke schonmal.
  • RE: MSN Virus

    Sowohl Antivir als auch Security Essentials von Microsoft erkennen ihn immer noch nicht. Du kannst versuchen Antivir zu entfernen und Avast zu installieren. Dieser sollte ihn erkennen wenn du Glück hast. Leider ergibt sich mit VT keine Gruppe in der er hinein gehört damit man Removal Tools ausprobieren könnte wobei die Meisten ihn noch nicht erkennen dürften.

    „Erkläre mir, und ich werde vergessen.
    Zeige mir, und ich werde mich erinnern.
    Beteilige mich, und ich werde verstehen.“
  • Original von MaSTaR
    Original von eddiefrogsplash
    Beides nichts gebracht, probier gerade avast.


    Ich kenn das Problem und es ist auch bekannt. eigentlich sollte der msn virus remover klappen :watt:


    Wenn sogar viele große Hersteller von Antivirenprogrammen ihn (Trojaner) noch nicht erkennen, dann würde mich dies beim "MSN Remover" wundern. Das Problem bei Trojanern besteht darin, dass sie meist noch andere Schädlinge im Hintergrund herunterladen...

    „Erkläre mir, und ich werde vergessen.
    Zeige mir, und ich werde mich erinnern.
    Beteilige mich, und ich werde verstehen.“