mszx23.exe tmpf02.exe

Hallo,

habe heute mein Rechner hochgefahren und es kamen Internetzugriffsmeldungen der Norton Firewall, dass mszx32.exe zugreifen will, Norton AV meldete, dass die datei gelöscht wurde. Leider wurde diese nicht gelöscht bzw ist immer wieder von neuem da, aber Norton findet diese nicht bei einem Systemscann. Es ändern sich auch immer im unregegelmäßigen abständen die Internetexplorer Startseiten und es öffnet sich immer ein Programm Namens tmpf02.exe. Wenn ich die Internet-Explorer Cache Dateien löschen will, bleibt der IE hängen und es öffnet sich im Norton die meldung, dass mszx23.exe gelöscht wurde. Ach ja als Win XP gestartet ist, öffnete sich kurz das DOS-Fenster.
 
Hallo,

leider ist auf der Seite eigentlich keine genaue Anleitung zur Lösung des Problems. Habe jetzt nochmal mit AV Personal gescannt, welcher auch ein paar Dateien fand und löschte, er fand auch die mszx23.exe, welche allerdings erst nach dem Systemneustart aus der Registry gelöscht werden kann.

Deseiteren habe ich eine exe-Datei im Autostart gefunden

winupdate32145658[1].exe hat diese Datei was mit der Spyware winupdate.exe zu tun? diese ist auch in der config im systemstart kann ich diese einfach aus dem autostart löschen und den systemstart haken entfernen?
 
Hallo. Ja, kannst du tun.
Wird aber vermutlich nicht viel bringen.

Möglicherweise wird es nach dem Systemstart wieder neu eingetragen sein.
Wenn du hier im Board nach "Browser-hijacking" bzw. allgemein "Hijacking" suchst, müsstest du eigentlich genügend Hilfen zum Entfernen von Spyware finden.

Grundsätzlich ist es nicht so schwer. Ausnahmen gibt es immer.

-Deaktiviere die Systemwiederherstellung! Sonst wird die Spyware möglichwerweise nach der Entfernung wieder hergestellt.

- Boote neu, gehe in den abgesicherten Modus
- Lösche zunächst den Browsercache, alle temporären Dateien entfernen. Oft wird die Spyware nachgeladen
- Öffne deinen Taskmanager, sie nach ob irgendwelche seltsamen Prozesse laufen. Wenn ja, merk dir die Namen der Files und versuche die Prozesse zu beenden.
- Suche nach den Dateien mittels Windows-Suche (dabei auch verstecken Objekte durchsuchen lassen), oder per Hand (hauptsächlich in Windows, System32 und Drivers). Stelle die Ansicht auf "Ale versteckten Dateien anzeigen", "Alles Systemdateien anzeigen".
- Suche nach den Exe-Dateien und lösche sie per Hand.
- Entferne die Haken in MSCONFIG, oder besser: Lade dir Winpatrol runter, installiere es und entferne einfach die Starteinträge in der Registry. Natürlich kannst du es auch per Hand machen.

Zu guter letzt würde ich jetzt noch Spybot installieren und einen Scan machen, anschließend imunisieren.
Virenscan machen und danach neu starten.

Danach sollten die Probleme behoben sein.

Randbemerkungen: Norton ist nicht wirklich gut. Solltest du einen Scanner/Firewall von Norton verwenden, würde ich darüber noch mal nachdenken. Es gibt bessere Alternativen.
Und: Nimm zukünftig einen anderen Browser. Mit dem IE hast du in ein paar Tagen wieder soche Probleme.

Es gibt Spyware, die sich nicht so einfach entfernen lässt. Solltes es Probleme bei der Durchführung geben, melde dich nochmal.

Gruss

root
 
Hm,

Randbemerkungen: Norton ist nicht wirklich gut. Solltest du einen Scanner/Firewall von Norton verwenden, würde ich darüber noch mal nachdenken. Es gibt bessere Alternativen.

Welche sind dies?
Hast Du Beispiele/Empfehlungen?
 
Hallo,

danke für die Tips, aber ich habs jetzt mit Mister Systemwiderherstellung gelöst. Kann mir jemand ein gutes Programm empfehlen um dem Vorzubeugen?
 
Original von Golgotha
Hm,

Randbemerkungen: Norton ist nicht wirklich gut. Solltest du einen Scanner/Firewall von Norton verwenden, würde ich darüber noch mal nachdenken. Es gibt bessere Alternativen.

Welche sind dies?
Hast Du Beispiele/Empfehlungen?

Ja, habe ich. F-Secure, wie schon genannt, ist sehr gut. Handelt sich dabei um die Engine von KAV. KAV selbst ist ebenfalls sehr gut. Allerdings nur in der Version 5.0. 4.5 ist zu system- und speicherlastig.

McAfee ist auch in Ordnung. Nicht so gut wie KAV und F-Secure, aber dicht dran.
Eigentlich ist alles besser als Norton. Norton-Uptates erscheinen in zu langen Abständen. Weiterhin installiert sich die Software sehr tief ins System, mit über 100 Registry-Einträgen.
Viele Signaturen sind schlecht gewählt, oftmals ASCII-Strings die man mit einem Hex-Editor ändern kann. Somit nach meiner persönlichen Meinung viel zu leicht zu umgehen.

Wenn man Wert auf Personal-Firewalls legt, kann ich die Sygate Personal Firewall empfehlen. Sie ist einfach zu konfigurieren,und bietet verhältnismäßig hohen Schutz (wenn man es so nennen möchte).

Diese Aussagen basieren auf rein persönlichen Erfahrungen und individuellen Tests.
Allerdings bestätigen sich diese Aussagen auch immer wieder mal durch diverse Tests in Zeitschriften.

Gruss

root
 
Zurück
Oben