You are not logged in.

  • Login
  • "LXIII_AttilA" started this thread

Posts: 152

Location: Korschenbroich

Occupation: GER

  • Send private message

1

Wednesday, March 10th 2004, 3:25pm

Virusproblem mit MSBB.EXE

Hallo Leute ich wollte mal fragen ob mir hier irgendjemand weiterhelfen kann. Ich hab seit kurzer Zeit nen Virus. Da ich auch nen Virenscanner (AntiVir) hab wird er auch erkannt. Ich kann die befallenen Dateien (MSBB.EXE und MSBB.exe[1]) im Temporary Internetfiles Ordner bzw Temp Ordner löschen lassen. Jedoch kommen die nach einer Zeit wieder. Auch wenn ich sie manuell lösche, kommen sie wieder.

Ich hab schonmal etwas gegoogelt und erfahren, dass das Programm Ncase heisst, und Informationen über deinen Rechner an eine Firma in den USA (180.solutions.com) sendet, die damit ihre Marktforschung verbessern wollen. Und tatsächlich habe ich auch ein Cookie von denen im Cookie Ordner gefunden, obwohl ich nie auf deren Seite war. Zumindest nicht bewusst.

Naja hab mir dann einen SpyWare remover runtergeladen. Mit dem habe ich dann auch einiges gefunden, was ich dann alles 'removed' habe (bis auf wenige Sachen, z.B. einige Dateien vom Real Player wollte er auch löschen). Danach ging auch alles recht gut. Hatte schließlich noch den gesamten Temp und TempInternet Ordner sowie den Cookie Ordner gelöscht.

Nach ein paar Tagen, genauer gesagt heute meldete mir AntiVir erneut den Befall, so dass ich vermute, dass sich der Wurm irgendwo in der Registry versteckt, wo ich ich ihn noch entfernen muss, damit er sich nicht immer wieder von selbst wiederherstellt.

Wäre nett, wenn mir jemand nen Tipp geben könnte.

P.S. Hab Windows XP

2

Wednesday, March 10th 2004, 3:57pm


  • "LXIII_AttilA" started this thread

Posts: 152

Location: Korschenbroich

Occupation: GER

  • Send private message

3

Wednesday, March 10th 2004, 4:16pm

hm die registry einträge von denen da die rede ist scheine ich nicht zu haben... aber trotzdem Danke.

4

Wednesday, March 10th 2004, 4:20pm

schau dich mal auf der seite um, die haben meist removal tools für die dinger, damit kriegste die weg, egal wo er sich reingeschreiben hat...

Posts: 3,600

Location: Bonn

Occupation: GER

  • Send private message

5

Wednesday, March 10th 2004, 5:01pm

das ist kein virus


einfach mit Adware 6.0 drüber laufen, der löscht das

  • "LXIII_AttilA" started this thread

Posts: 152

Location: Korschenbroich

Occupation: GER

  • Send private message

6

Wednesday, March 10th 2004, 7:18pm

nach dem scan hat er sich bis jetzt noch nicht wieder gemeldet. Aber erstmal ein paar Tage abwarten. Aber Danke schonmal.

  • "LXIII_AttilA" started this thread

Posts: 152

Location: Korschenbroich

Occupation: GER

  • Send private message

7

Friday, March 12th 2004, 9:27pm

So nachdem ich nach dem Scan alles gelöscht hab was der indentifiziert hat, hab ich nun das Problem, dass beim runterfahren jedesmal die Fehlermeldung kommt, dass die Rundll32 oder so nicth beendet werden kann.
Dann klcik ich immer auf sofort beenden und hab eigentlich kein Problem mehr. Woran liegt das nu wieder? Weiss jemand Rat?

GAF_lusche

Professional

Posts: 843

Occupation: AUT

  • Send private message

8

Friday, March 12th 2004, 10:04pm

die rundll32.exe macht vieles wie z.b. Bildschirmanzeige, Mauseigenschaften, Keyboard, Windows neu starten, Windows beenden usw

ich schätze mal es hat dir irgndeinen treiber geputzt...
schau mal im gerätemanager, ob irgendwo so ein gelbes fragezeichen is...
wenn ja --> treiber installieren

edit:
wenns das nicht war, dann poste nochmal die genaue fehlermeldung.

This post has been edited 1 times, last edit by "GAF_lusche" (Mar 12th 2004, 10:10pm)


  • "LXIII_AttilA" started this thread

Posts: 152

Location: Korschenbroich

Occupation: GER

  • Send private message

9

Friday, March 12th 2004, 11:58pm

also erstmal Danke für den Tipp.
Es lag jedoch nicht an einem fehlenden Gerätetreiber.
Ich hab einfach die Dateien, die ich nach dem AdAware durchlauf unter Quarantäne gestellt hatte wiederhergestellt. Dann gings wieder. Unter den Dateien waren wohl auch welche mit Beziehung zur Rundll32.
Mal sehn ob sich der Virus jetzt bald wiedermeldet.