Virus Problem/Spyware

Flo'-

Newbie
Registriert
Apr. 2005
Beiträge
6
Moin @ all

Kürzlich habe ich eine spyware erhalten nennt sich "Search Assistant 180" hab schon anti vir mehrmal laufen lassen die offizielle microsoft spyware benutzt und die dateien manuell aus der registry rausgeworfen.

Das markante ist imme rwenn ich ein MSN Messenger Fenster öffne schreibe "ich" diesen Text automatisch der den Link des Viruses beiinhaltet.

Klicken Sie hier, um den gesamten Verlauf der Unterhaltung mit diesem Kontakt anzuzeigen.

Flo'- sagte:
hey
Flo'- sagte:
its you
Flo'- sagte:
http://www.rother-land.de/images/pictures.php?email=das_urmel_@hotmail.com

wenn ich dann den Messenger länger anhab schickt er das an alle personen die on sind.
Hab schon alles versucht bitte helft mir.
 
Hi!
Deaktiviere die Systemwiederherstellung und Lade dir Spybot Search and Destroy + Updates herunter. Lass das mal durchlaufen und die anderen Programme, die du auch bereits hast durchluafen lassen.
cu
 
Erstmal Danke für die schnelle Hilfe aber kann mir jemand nochmal bitte nun helfen wie ich den scheiss loswerden.

Nochmal Thx hat man selten so schnell.

EDIT: Wie deaktiviere ich die Systemwiederherstellung?
 
Zuletzt bearbeitet:
Ist dein Antivirenprogramm auch auf dem neuesten Stand mit den aktuellsten Signaturen? Von dem Kelvir-Wurm gibt es schon mehrere Varianten.

Ansonsten lad dir mal das Programm Sysclean und das aktuellste Signatur-File (lptXXX.ZIP) von Trendmicro herunter und entpack die ZIP-Datei in das gleiche Verzeichnis in dem sich die Sysclean.Com befindet und lass das Programm Sysclean mal laufen.

http://www.trendmicro.com/download/dcs.asp
http://www.trendmicro.com/download/pattern.asp

Hier die direkten Download-Links:

http://www.trendmicro.com/ftp/products/tsc/sysclean.com
http://www.trendmicro.com/ftp/products/pattern/lpt596.zip


Edit: Wegen der Systemwiederherstellung siehe hier:

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/gdocid/20030807105707924
 
Zuletzt bearbeitet:
Hab alles ausprobiert leider ist der shice immer noch da ich lass grad den S&D Bot durchlaufen.
 
adware se das ist das beste. mach gleich ein update und lass es durchlaufen
 
Hab ich ausprobiert geht auch net aber....ich habe wahrscheinlich die exe die den scheiss verursacht mo32.exe
Das Prob ist das die Datei angeblich immer in Verwendung und so net gelöscht werden kann.
 
Hi!
Starte mal im Abgesicherten Modus (beim Starten F8 dücken glaub ich) und lösch von dort aus die Datei manuell. Vorher (fals er da ist) den zugehörigen Prozess durch den Taskmanager beenden und dann führst du noch einmal alle Säuberungsaktion aus. Wenn das alles nicht klappt solltest du mal über ein Neuinstallation nachdenken...
cu
 
Zurück
Oben