MS Antivirus 2008 | ||||||||
|
|
Bedrohungslevel:
9
Typ: Rogue Anti-Spyware
Gemeinsame Infektion Symptome:
Andere Mutationen:
- Verbindet sich ins Internet ohne Zustimmung
- Zeigt Werbemeldungen an
- Systemabsturz
- Ärgerliche Pop-Up Fenster
- Computer Heruntertaktung
Wie man manuell MS Antivirus 2008 blocken und löschen kann
Mit der Infektion verbundene Dateien löschen (MS Antivirus 2008):
MSXSetup.exe
MSA.exe
MSA.cpl
MSASetup[1].exe
MSXSetup[1].exe
MSx.exe
install_4683_MHwzNnwwfHx8fHx8fHw_[1].exe
MSA.exe
MSA.cpl
MSASetup[1].exe
MSXSetup[1].exe
MSx.exe
install_4683_MHwzNnwwfHx8fHx8fHw_[1].exe
Prozesse abbrechen (MS Antivirus 2008):
MSXSetup.exe
MSASetup[1].exe
MSA.exe
MSXSetup[1].exe
MSx.exe
install_4683_MHwzNnwwfHx8fHx8fHw_[1].exe
MSASetup[1].exe
MSA.exe
MSXSetup[1].exe
MSx.exe
install_4683_MHwzNnwwfHx8fHx8fHw_[1].exe
Registry-Schlüssel entfernen (MS Antivirus 2008):
Microsoft\Windows\CurrentVersion\Run\Antivirus
RUNNING PROGRAM\msa.exe
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ ColdWare
RUNNING PROGRAM\msa.exe
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\ ColdWare

Kommentare
Ist die einzige möglichkeit dieses Programm zu löschen.
Danke dem Verf*****er, wir konnten alle Dateien ausser MSASetup[1].exe finden und löschen. Danke
Hatte nur msa.exe unter windows drauf, dazu noch a.exe, b.exe und c.exe unter C:\Dokumente und Einstellungen\\Lokale Einstellungen\Temp, dazu noch die entsprechenden Prefetch-Dateien. Die Symptome: IE öffnet sich ungebeten mit irgendeiner Müllseite. Danke für die Tipps.
Er scheint sich zu wandeln. Bei mir brauchte es dazu wesentlich weniger Dateien. Um genau zu sein: nur MSA.exe und C.exe
Gruss
die die nur die c.exe und msa.exe gefunden haben müssen richtig nach gucken ich hab auch zuerst nur diese beiden gefunden dannach hab ich a.exe b.exe c.exe d.exe e.exe und f.exe gefunden diese sorgen dafür das c.exe wieder ausgeführt wird... es reicht nicht allein c.exe zu löschen beim neustart hat man es wieder im taskmanager am laufen...
rechtsklick im task manager auf c.exe danach pfard folgen da findet ihr die restlichen dateien...
ich hatte nur msa.exe und msb.exe
hab sie beim task manager gesucht, bin zum ordner wo sie waren, habs beendet und gelöscht.
anschliessend mit hijack this nochmal nachgeschaut (ergebnisslos) und gut war.
hatte übrigens auch noch y**.exe (genauer name vergessen).
gleiches spiel hier. allerdings hab ich das noch bei hijack löschen müssen.
-.- und alles nur weil ich n iconpac gesucht hatte!
happy maleware hunt!
Der SpyHunter hatte wirklich großartige Arbeit getan, denn msa.exe war mit mindestens 57 anderen Dateien verbunden (diese gehörten wirklich dazu). Einfach nur msa.exe zu löschen hätte überhaupt nichts gebracht.
Ich danke dem Erfinder des obigen Programms und den fleißigen Foren, ohne die ich diese Seite nie gefunden hätte.
PS: Bei der msa.exe Löschung sind grossartige 2.5 GB frei geworden...
Happy End :)