Tjojaner, Wurm oder Virus?

Hallo zusammen,

ich habe momentan folgendes Problem.
Als Betriebsysstem nutze ich Windows XP und mein Virenscanner ist von Sophos mit den aktuellsten Virenerkennungsdateien (IDE’s).
Nachdem ich einen ausführlichen Virenscan durchgeführt habe, kommt von Sophos sinngemäß die Meldung: Keine Viren oder ähnliches gefunden.
Wenn ich nun aber eine Internetverbindung (T-DSL 1000) herstelle, erscheint sofort ein Fenster mit der Bezeichnung: C:\Windows\system32\cmd.exe und der Internet Explorer (6.0) öffnet mir 2 Fenster wo in der Adresszeile folgendes steht: Fenster 1: C:\Windows\index.html, Fenster 2: http://misfitz-420.biz/index.html
Desweiteren erscheinen im Windows-Explorer unter Laufwerk C 2 Dateien die wie folgt heissen: Datei 1: msupdate und Datei 2: spupdate29 welche ich nicht löschen kann, da sie im Momemt vom System verwendet werden.
Unter C:\Programme gibt es dann noch diese Einträge: ISTbar, rssd, SideFind, SurfAccuracy und xerox.
Wenn ich in die Systemsteuerung und Software gehe, ist auch noch ein Eintrag vorhanden der OIN heisst, den man aber nicht deinstallieren kann.
Wer kann mir sagen, was für einen „Scheiss-Virus“ ich mir eingefangen habe und wie ich das Teil wieder weg bekomme???

Gruss,

The Burner

P.S.: Mit Norton-Antivirus wurde auch kein Virus oder ähnliches gefunden!!!

Hi,

Vorgehensweise ist in dem Posting unter Deinem beschrieben;
kannst auch hier mal schaun:
http://www.google.de/search?hs=ais&hl=de&newwindow=1…
bzw. unter anderem hier:
http://www.trojaner-board.de/archive/index.php/t-206…

Grüße
jwd

Hallo The Burner

Nachdem ich einen ausführlichen Virenscan durchgeführt habe,
kommt von Sophos sinngemäß die Meldung: Keine Viren oder
ähnliches gefunden.

Die Schwabbelmasse unter deinen Haaren meint aber was anderes? Wirklich? Und warum vertraust du dann einer Software?

C:\Windows\system32\cmd.exe und der Internet Explorer (6.0)

Hey, lies mal hier: http://www.avweb.de/Info/IE-Katastrophen.html

öffnet mir 2 Fenster wo in der Adresszeile folgendes steht:
Fenster 1: C:\Windows\index.html, Fenster 2:
http://misfitz-420.biz/index.html

Was wolltest du denn dort kaufen?

Desweiteren erscheinen im Windows-Explorer unter Laufwerk C 2
Dateien die wie folgt heissen: Datei 1: msupdate und Datei 2:
spupdate29 welche ich nicht löschen kann,

Natürlich, sonst könnten die dir nicht so viele feine Sachen installieren, von denen du jetzt schreibst:

Unter C:\Programme gibt es dann noch diese Einträge: ISTbar,
rssd, SideFind, SurfAccuracy und xerox.

xerox müsste im Normalzustand ein leeres Unterverzeichnis besitzen. Dabei ist noch nicht geklärt, was du da alles für schöne Malware in C:\Windows\System32… hinzu bekommen hast.

Wenn ich in die Systemsteuerung und Software gehe, ist auch
noch ein Eintrag vorhanden der OIN heisst, den man aber nicht
deinstallieren kann.

OIN scheint mal was ganz neues zu sein und sollten wir uns merken, zu allen anderen findest du bei Google eine hohe Trefferzahl

Wer kann mir sagen, was für einen „Scheiss-Virus“ ich mir
eingefangen habe und wie ich das Teil wieder weg bekomme???

Der PC gehört dir nicht mehr, du hast ihn lediglich bezahlt. Andere sagen auch Virenzoo dazu. Entweder wirst du’s überhaupt nicht los oder nur so: http://faq.jors.net/virus

P.S.: Mit Norton-Antivirus wurde auch kein Virus oder
ähnliches gefunden!!!

Werf diese schwachsinnige Software in die Tonne. Was du glaubst nicht? Na dann google mal nach Symantec „Fehler OR Error“ Wenn du mit lesen fertig bist, kannst du dich wieder hier auf dem Brett melden…

Grundsätzlich wird niemals eine Sicherheitssoftware zugeben, das dein System in deren Anwesenheit kompromittiert wurde. Dann wäre es nämlich ein Gewährleistungsfall für den Hersteller. Unter Umständen ist es für dich sinnvoll, vor aber insbesonders nach der Neuinstallation deines Systems dich um ein anderes Sicherheitskonzept zu kümmern. Zum Beispiel ist hier ein sehr praktikables anschaulich und nachvollziehbar in einem zweistündigen Video erläutert: http://ulm.ccc.de/chaos-seminar/windows-security/rec… Die meisten von uns haben sowas in dieser Art und kannst ja mal Google befragen! Falls du kein DSL besitzt, mußt du einfach mal das glauben, was hier geschrieben steht: http://www.ntsvcfg.de/

der hinterwäldler