Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Die Problemzone Spinnt der Rechner mal wieder? Stellt eure Fragen hier und es wird geholfen.

mszx23.exe tmpf02.exe

Diskussion: mszx23.exe tmpf02.exe im Forum Die Problemzone, in der Kategorie PC Foren; Anzeige Hallo, habe heute mein Rechner hochgefahren und es kamen Internetzugriffsmeldungen der Norton Firewall, dass mszx32.exe zugreifen will, Norton AV ...

Antwort
Alt 03.02.05, 22:34   #1 (permalink)
 
Registriert seit: 09.01.04
schn33m4nn Leistung: Facit NTK
Likes: 0
Standard mszx23.exe tmpf02.exe

Anzeige

Hallo,

habe heute mein Rechner hochgefahren und es kamen Internetzugriffsmeldungen der Norton Firewall, dass mszx32.exe zugreifen will, Norton AV meldete, dass die datei gelöscht wurde. Leider wurde diese nicht gelöscht bzw ist immer wieder von neuem da, aber Norton findet diese nicht bei einem Systemscann. Es ändern sich auch immer im unregegelmäßigen abständen die Internetexplorer Startseiten und es öffnet sich immer ein Programm Namens tmpf02.exe. Wenn ich die Internet-Explorer Cache Dateien löschen will, bleibt der IE hängen und es öffnet sich im Norton die meldung, dass mszx23.exe gelöscht wurde. Ach ja als Win XP gestartet ist, öffnete sich kurz das DOS-Fenster.

schn33m4nn ist offline   Mit Zitat antworten
Alt 03.02.05, 23:18   #2 (permalink)
 
Registriert seit: 27.04.04
psycho99 Leistung: Facit NTK
psycho99 eine Nachricht über ICQ schicken
Likes: 0
Standard

Da hat schon jemand das selbige Problem.....

http://forums.hornfans.com/php/wwwth...b=5&o=0&fpart=

Vielleicht hilft dir das weiter...

Gruß
Psy
psycho99 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 04.02.05, 15:54   #3 (permalink)
Themenstarter
 
Registriert seit: 09.01.04
schn33m4nn Leistung: Facit NTK
Likes: 0
Standard

Hallo,

leider ist auf der Seite eigentlich keine genaue Anleitung zur Lösung des Problems. Habe jetzt nochmal mit AV Personal gescannt, welcher auch ein paar Dateien fand und löschte, er fand auch die mszx23.exe, welche allerdings erst nach dem Systemneustart aus der Registry gelöscht werden kann.

Deseiteren habe ich eine exe-Datei im Autostart gefunden

winupdate32145658[1].exe hat diese Datei was mit der Spyware winupdate.exe zu tun? diese ist auch in der config im systemstart kann ich diese einfach aus dem autostart löschen und den systemstart haken entfernen?
schn33m4nn ist offline   Mit Zitat antworten
Alt 04.02.05, 21:11   #4 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Hallo. Ja, kannst du tun.
Wird aber vermutlich nicht viel bringen.

Möglicherweise wird es nach dem Systemstart wieder neu eingetragen sein.
Wenn du hier im Board nach "Browser-hijacking" bzw. allgemein "Hijacking" suchst, müsstest du eigentlich genügend Hilfen zum Entfernen von Spyware finden.

Grundsätzlich ist es nicht so schwer. Ausnahmen gibt es immer.

-Deaktiviere die Systemwiederherstellung! Sonst wird die Spyware möglichwerweise nach der Entfernung wieder hergestellt.

- Boote neu, gehe in den abgesicherten Modus
- Lösche zunächst den Browsercache, alle temporären Dateien entfernen. Oft wird die Spyware nachgeladen
- Öffne deinen Taskmanager, sie nach ob irgendwelche seltsamen Prozesse laufen. Wenn ja, merk dir die Namen der Files und versuche die Prozesse zu beenden.
- Suche nach den Dateien mittels Windows-Suche (dabei auch verstecken Objekte durchsuchen lassen), oder per Hand (hauptsächlich in Windows, System32 und Drivers). Stelle die Ansicht auf "Ale versteckten Dateien anzeigen", "Alles Systemdateien anzeigen".
- Suche nach den Exe-Dateien und lösche sie per Hand.
- Entferne die Haken in MSCONFIG, oder besser: Lade dir Winpatrol runter, installiere es und entferne einfach die Starteinträge in der Registry. Natürlich kannst du es auch per Hand machen.

Zu guter letzt würde ich jetzt noch Spybot installieren und einen Scan machen, anschließend imunisieren.
Virenscan machen und danach neu starten.

Danach sollten die Probleme behoben sein.

Randbemerkungen: Norton ist nicht wirklich gut. Solltest du einen Scanner/Firewall von Norton verwenden, würde ich darüber noch mal nachdenken. Es gibt bessere Alternativen.
Und: Nimm zukünftig einen anderen Browser. Mit dem IE hast du in ein paar Tagen wieder soche Probleme.

Es gibt Spyware, die sich nicht so einfach entfernen lässt. Solltes es Probleme bei der Durchführung geben, melde dich nochmal.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 04.02.05, 23:51   #5 (permalink)
Member of Honour
 
Benutzerbild von Golgotha
 
Registriert seit: 29.10.01
Golgotha Leistung: Z3
Likes: 8
Lightbulb

Hm,

Zitat:
Randbemerkungen: Norton ist nicht wirklich gut. Solltest du einen Scanner/Firewall von Norton verwenden, würde ich darüber noch mal nachdenken. Es gibt bessere Alternativen.
Welche sind dies?
Hast Du Beispiele/Empfehlungen?
__________________
Man sieht nur mit dem Herzen gut.
Wirklich relevante informationren sind für's Auge unsichtbar!
Golgotha ist offline   Mit Zitat antworten
Alt 05.02.05, 11:39   #6 (permalink)
 
Registriert seit: 27.04.04
psycho99 Leistung: Facit NTK
psycho99 eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich könte F-Secure empfehlen
psycho99 ist offline   Mit Zitat antworten
Alt 05.02.05, 17:58   #7 (permalink)
Themenstarter
 
Registriert seit: 09.01.04
schn33m4nn Leistung: Facit NTK
Likes: 0
Standard

Hallo,

danke für die Tips, aber ich habs jetzt mit Mister Systemwiderherstellung gelöst. Kann mir jemand ein gutes Programm empfehlen um dem Vorzubeugen?
schn33m4nn ist offline   Mit Zitat antworten
Alt 05.02.05, 22:27   #8 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Golgotha
Hm,

Zitat:
Randbemerkungen: Norton ist nicht wirklich gut. Solltest du einen Scanner/Firewall von Norton verwenden, würde ich darüber noch mal nachdenken. Es gibt bessere Alternativen.
Welche sind dies?
Hast Du Beispiele/Empfehlungen?
Ja, habe ich. F-Secure, wie schon genannt, ist sehr gut. Handelt sich dabei um die Engine von KAV. KAV selbst ist ebenfalls sehr gut. Allerdings nur in der Version 5.0. 4.5 ist zu system- und speicherlastig.

McAfee ist auch in Ordnung. Nicht so gut wie KAV und F-Secure, aber dicht dran.
Eigentlich ist alles besser als Norton. Norton-Uptates erscheinen in zu langen Abständen. Weiterhin installiert sich die Software sehr tief ins System, mit über 100 Registry-Einträgen.
Viele Signaturen sind schlecht gewählt, oftmals ASCII-Strings die man mit einem Hex-Editor ändern kann. Somit nach meiner persönlichen Meinung viel zu leicht zu umgehen.

Wenn man Wert auf Personal-Firewalls legt, kann ich die Sygate Personal Firewall empfehlen. Sie ist einfach zu konfigurieren,und bietet verhältnismäßig hohen Schutz (wenn man es so nennen möchte).

Diese Aussagen basieren auf rein persönlichen Erfahrungen und individuellen Tests.
Allerdings bestätigen sich diese Aussagen auch immer wieder mal durch diverse Tests in Zeitschriften.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » PC Foren » Die Problemzone » mszx23.exe tmpf02.exe
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61