Sie sind nicht angemeldet.

  • Anmelden

Lieber Besucher, herzlich willkommen bei: MastersForum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

  • »LXIII_AttilA« ist der Autor dieses Themas

Beiträge: 152

Wohnort: Korschenbroich

Beruf: GER

  • Nachricht senden

1

10.03.2004, 15:25

Virusproblem mit MSBB.EXE

Hallo Leute ich wollte mal fragen ob mir hier irgendjemand weiterhelfen kann. Ich hab seit kurzer Zeit nen Virus. Da ich auch nen Virenscanner (AntiVir) hab wird er auch erkannt. Ich kann die befallenen Dateien (MSBB.EXE und MSBB.exe[1]) im Temporary Internetfiles Ordner bzw Temp Ordner löschen lassen. Jedoch kommen die nach einer Zeit wieder. Auch wenn ich sie manuell lösche, kommen sie wieder.

Ich hab schonmal etwas gegoogelt und erfahren, dass das Programm Ncase heisst, und Informationen über deinen Rechner an eine Firma in den USA (180.solutions.com) sendet, die damit ihre Marktforschung verbessern wollen. Und tatsächlich habe ich auch ein Cookie von denen im Cookie Ordner gefunden, obwohl ich nie auf deren Seite war. Zumindest nicht bewusst.

Naja hab mir dann einen SpyWare remover runtergeladen. Mit dem habe ich dann auch einiges gefunden, was ich dann alles 'removed' habe (bis auf wenige Sachen, z.B. einige Dateien vom Real Player wollte er auch löschen). Danach ging auch alles recht gut. Hatte schließlich noch den gesamten Temp und TempInternet Ordner sowie den Cookie Ordner gelöscht.

Nach ein paar Tagen, genauer gesagt heute meldete mir AntiVir erneut den Befall, so dass ich vermute, dass sich der Wurm irgendwo in der Registry versteckt, wo ich ich ihn noch entfernen muss, damit er sich nicht immer wieder von selbst wiederherstellt.

Wäre nett, wenn mir jemand nen Tipp geben könnte.

P.S. Hab Windows XP

  • »LXIII_AttilA« ist der Autor dieses Themas

Beiträge: 152

Wohnort: Korschenbroich

Beruf: GER

  • Nachricht senden

3

10.03.2004, 16:16

hm die registry einträge von denen da die rede ist scheine ich nicht zu haben... aber trotzdem Danke.

4

10.03.2004, 16:20

schau dich mal auf der seite um, die haben meist removal tools für die dinger, damit kriegste die weg, egal wo er sich reingeschreiben hat...

5

10.03.2004, 17:01

das ist kein virus


einfach mit Adware 6.0 drüber laufen, der löscht das

  • »LXIII_AttilA« ist der Autor dieses Themas

Beiträge: 152

Wohnort: Korschenbroich

Beruf: GER

  • Nachricht senden

6

10.03.2004, 19:18

nach dem scan hat er sich bis jetzt noch nicht wieder gemeldet. Aber erstmal ein paar Tage abwarten. Aber Danke schonmal.

  • »LXIII_AttilA« ist der Autor dieses Themas

Beiträge: 152

Wohnort: Korschenbroich

Beruf: GER

  • Nachricht senden

7

12.03.2004, 21:27

So nachdem ich nach dem Scan alles gelöscht hab was der indentifiziert hat, hab ich nun das Problem, dass beim runterfahren jedesmal die Fehlermeldung kommt, dass die Rundll32 oder so nicth beendet werden kann.
Dann klcik ich immer auf sofort beenden und hab eigentlich kein Problem mehr. Woran liegt das nu wieder? Weiss jemand Rat?

8

12.03.2004, 22:04

die rundll32.exe macht vieles wie z.b. Bildschirmanzeige, Mauseigenschaften, Keyboard, Windows neu starten, Windows beenden usw

ich schätze mal es hat dir irgndeinen treiber geputzt...
schau mal im gerätemanager, ob irgendwo so ein gelbes fragezeichen is...
wenn ja --> treiber installieren

edit:
wenns das nicht war, dann poste nochmal die genaue fehlermeldung.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »GAF_lusche« (12.03.2004, 22:10)


  • »LXIII_AttilA« ist der Autor dieses Themas

Beiträge: 152

Wohnort: Korschenbroich

Beruf: GER

  • Nachricht senden

9

12.03.2004, 23:58

also erstmal Danke für den Tipp.
Es lag jedoch nicht an einem fehlenden Gerätetreiber.
Ich hab einfach die Dateien, die ich nach dem AdAware durchlauf unter Quarantäne gestellt hatte wiederhergestellt. Dann gings wieder. Unter den Dateien waren wohl auch welche mit Beziehung zur Rundll32.
Mal sehn ob sich der Virus jetzt bald wiedermeldet.