Ergebnis 1 bis 10 von 10
  1. #1
    SLN SLN ist offline
    Avatar von SLN

    Böse Hilfe ICQ Virus

    Hallo, ich habe ICQ 6.5 gehabt. Ich weiß nicht mehr wann das angefangen hat da haben meine Freunde angefangen zu schreiben ja kannst du ma bitte aufhören mir so ein scheiß zu schicken und so!!! da war mir klar ein Virus also hab ich my ICQ deinstalliert und mir ein neues drauf gemacht aber des 7er. ich hab gedacht das der Virus jetzt weg is doch meine Freunde ham mir immer noch erzählt das ich so was schicke. Wenn ich des "schick" is immer mein PC aus & ich hab es nicht im Verlauf stehen!!!

    Die N achricht wo ich unbeabsicht verschicke lautet meistens (oder so ähnlich): C íàñòóïèâøèì ó ìåíÿ ïîäàðîê äëÿ òåáÿ îòïðàâü ñìñêó íà íîìåð 9690 ñ òåêñòîì 50112248560 - áåñïëàòíî, ýòî ìîé cþðïðèç äëÿ òåáÿ, ïoíðàâèòcÿ íàäåþcü, íå ïoñìîòðèøü ÿ oáèæyñü!

    Des nervt mich und meine Freunde voll und ich wollte wissen wie ich des weg bekomme???

  2. Anzeige

    Böse Hilfe ICQ Virus

    Schau dir mal diesen Bereich an. Dort ist für jeden was dabei!
  3. #2
    sprinttom sprinttom ist offline
    Avatar von sprinttom

    AW: Hilfe ICQ Virus

    Tja, dann hat wohl jemand Dein Konto bei icq gehackt...Ändere einfach erstmal das Passwort und nimm diesmal ein richtiges (min 8 Zeichen lang, Zahlen und Buchstaben).

    Außerdem solltest Du vorher Deinen PC mal mit Malwarebytes und/oder Spybot Search&Destroy auf irgendwelche Trojaner/Key-Logger überprüfen.

  4. #3
    Pinzo Pinzo ist offline
    Avatar von Pinzo

    AW: Hilfe ICQ Virus

    mach mal einen Scan mit Hijackthis und stell das Logfile hier rein
    http://www.hijackthis.de/downloads/HJTInstall.exe

  5. #4
    SLN SLN ist offline
    Avatar von SLN

    AW: Hilfe ICQ Virus

    ich hab es gescant und es kam raus:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:23:23, on 19.03.2010
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18385)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
    C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
    C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
    C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
    C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
    C:\Program Files\TOSHIBA\Registration\ToshibaRegistration.exe
    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
    C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe
    C:\Program Files\SweetIM\Messenger\SweetIM.exe
    C:\Program Files\Alwil Software\Avast5\AvastUI.exe
    C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\ICQ7.0\ICQ.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
    C:\Program Files\Skype\Plugin Manager\skypePM.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
    C:\Windows\system32\wuauclt.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
    O1 - Hosts: ::1 localhost
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
    O4 - HKLM\..\Run: [cfFncEnabler.exe] cfFncEnabler.exe
    O4 - HKLM\..\Run: [Toshiba TEMPO] C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
    O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
    O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
    O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
    O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
    O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
    O4 - HKLM\..\Run: [jswtrayutil] "C:\Program Files\Jumpstart\jswtrayutil.exe"
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe" /hide
    O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
    O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
    O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
    O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
    O4 - HKCU\..\Run: [ICQ] ~"C:\Program Files\ICQ7.0\ICQ.exe" silent loginmode=4
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
    O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user')
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: eBay - Der weltweite Online Marktplatz - {76577871-04EC-495E-A12B-91F7C3600AFA} - eBay: Neue und gebrauchte Elektronikartikel, Autos, Kleidung, Sammlerst (file missing)
    O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Program Files\ICQ7.0\ICQ.exe
    O9 - Extra button: Amazon.de - {8A918C1D-E123-4E36-B562-5C1519E434CE} - Amazon.de: G (file missing)
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O13 - Gopher Prefix:
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
    O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
    O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    O23 - Service: Jumpstart Wifi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files\Jumpstart\jswpsapi.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: Notebook Performance Tuning Service (TempoMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TempoSVC.exe
    O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
    O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
    O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - c:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
    O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - c:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe

    --
    End of file - 9750 bytes

    (hab keine ahnung was das jetzt bedeutet)

  6. #5
    Kradd0r Kradd0r ist offline

    AW: Hilfe ICQ Virus

    Ich würde dir empfehlen...

    -eine Software Firewall einzurichten.
    -dir ein vernünftiges AV zu holen.
    -fall's du den IE hauptsächlich benutzt, auf FireFox + entsprechende Plugins oder besser noch Opera zuwechseln und die Toolbars aus dem IE zuwerfen.
    -diverse andere unnötige Software raus zuwerfen, alleine schon aus performance Gründen.

    Fall's du Hilfe brauchst, ich stehe per PN oder per TeamViewer zu Verfügung.

    P.S. die Verlinkungen sind nur meine Empfehlungen.

  7. #6
    SLN SLN ist offline
    Avatar von SLN

    AW: Hilfe ICQ Virus

    also ich hab ein scan von my anti virusprogramm gemacht da hats eine datei gefunden und die hab ich in den container verschoben

  8. #7
    NexXxus86 NexXxus86 ist offline
    Avatar von NexXxus86

    AW: Hilfe ICQ Virus

    Mal die ICQ addy an einem anderen PC probiert?
    wenns dort auch ist dann liegt es daran dass sich irgendeiner (wohl ein spambot) mit deiner addy einloggt um spam zu verschicken.

  9. #8
    SLN SLN ist offline
    Avatar von SLN

    AW: Hilfe ICQ Virus

    was is addy?

  10. #9
    Pinzo Pinzo ist offline
    Avatar von Pinzo

    AW: Hilfe ICQ Virus

    Dein Pc scheint einigermaßen Clean zu sein.

    Nur hast du dir Zeugs von SweetIM runtergeladen. Die werben zwar auf ihrer Seite mit virenfreien Downloads, aber bei ICQ-Inhalten kann man sich da nie sicher sein.

    Da dein Problem schon mehrere Male aufgetaucht ist, sollte dazu auch von ICQ ein Statement erschienen sein, die schlafen in ihren Büros aber noch. Deshalb rate ich dir wie mein Vorgänger auch, dein Passwort umgehendst zu ändern, und das an einem anderen PC!, bei dem du dir relativ sicher sein kannst, dass er virenfrei ist.

    Wenn dann das Problem immer noch auftritt, solltest du dich mal an den ICQ-Support wenden, vielleicht haben die da noch ein Ass im Ärmel.

    Wenn es aber klappt, weißt du, dass dein Computer verseucht ist, und du solltest ihn womöglich sogar neu formatieren - nach vorheriger Sicherung der Daten natürlich. Ansonsten versuche, mit mehreren Viren- und Malwarescannern die Schädlinge loszuwerden, was aber nicht so leicht werden wird.

  11. #10
    SLN SLN ist offline
    Avatar von SLN

    AW: Hilfe ICQ Virus

    also ich hab ja von avast ein scan gemacht da hat er eine Datei gefunden die hab ich im container verschoben und jetzt mach ich noch ma ein scan und er hat noch nichts gefunden. also ich lade mir nichts mehr so von SweetIm und so runter^^ naja ich werd se vel. wirklich formatieren und dan weiter sehen^^

Ähnliche Themen


  1. Hilfe bei Virus: Hallo Seit letztens meldet mir mein"Antivir" sehr oft einen Angriff.Es sind verschidene Trojaner und ich habe sie immer in Quarantäne...

  2. Hilfe bei virus!! :(: Hallo liebe Profies. Ich sitze gerade an meinem Laptop, da mein richtiger Rechner einen Virusbefall hat. Er lässt sich hochfahren und alles aber...

  3. Virus - HILFE ! ! !: Hallo Leute, mein PC macht komische Anzeichen, ich denke das ich mehrere Viren am PC habe... Manchmal bekomme ich Links von meinen Freunden in...

  4. hilfe virus?!: hey ich brauche schnell einen rat! einer meiner msn kontakte hat mir irgendnen link geschickt. ich denk mir nichts klick drauf und es ist so ein...

  5. Virus: Hilfe!!: hallo also ich habe ein problem mit meinem laptop!! Zuerst konnte ich das internet nicht benutzen bzw. die explorer. da kam immer so ein schild das...