Supportnet / Forum / WindowsME
windows virenmeldung ?! TR/Ncase.A.3
Frage
hallo,
ich bekommen andauernd eine windows-Virenmeldung (dos-Fenster), das einen code des Virus TR/Ncase.A.3 anzeigt allerdings in jeweils verschiedenen Verzeichnissen (temp, internetfiles)...trotz LÖSCHEN taucht das dauernd wieder auf...
ist das ein Virus?
>aktueller scanner findet nichts!
was kann ich tun???
danke LAURA
Antwort 1 von Lutz1965
Antwort 2 von Mickey
Was du dir eingefangen hast ist Adware/Spyware. Fang mit einem Spywarescanner wie Spybot oder Ad-Aware (NCASE in den Signaturen enthalten!) an - obiges Tool aus Antwort 1 ist eher ein Trojanerscanner der dein Problem nicht in seinen Signaturen aufführt.
Je nach OS Prüf deinen Autostart (1.im Startmenü/ 2.Start-Ausführen-msconfig [OK]/ 3.Systemsteuerung->Software),
dann lass SpyBot Search & Destroy (besser!) oder Ad-Aware laufen (erst Updaten), PC neu booten, evtl. in der Registry noch nach Resten suchen.
Sollten obige Tools nicht reichen, scan mit 1) dem CWShredder & 2) HijackThis (Browser schliessen, keine Installation nötig). Zu Hijack ein Logtutorial.
Zu den Tool-Downloads (siehe Site Navigation links).
Dann beschäftige dich dringend damit, deine
Browser-Sicherheitseinstellungen anzupassen.
OT: Ich hab dir deinen Artikel um dein Problem ergänzt.
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
Je nach OS Prüf deinen Autostart (1.im Startmenü/ 2.Start-Ausführen-msconfig [OK]/ 3.Systemsteuerung->Software),
dann lass SpyBot Search & Destroy (besser!) oder Ad-Aware laufen (erst Updaten), PC neu booten, evtl. in der Registry noch nach Resten suchen.
Sollten obige Tools nicht reichen, scan mit 1) dem CWShredder & 2) HijackThis (Browser schliessen, keine Installation nötig). Zu Hijack ein Logtutorial.
Zu den Tool-Downloads (siehe Site Navigation links).
Dann beschäftige dich dringend damit, deine
Browser-Sicherheitseinstellungen anzupassen.
OT: Ich hab dir deinen Artikel um dein Problem ergänzt.
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
Antwort 3 von Laura
habe mit free.av grad getestet - nix da......ist das ein anderer scanner...???
danke!
danke!
Antwort 4 von Lutz1965
Hallo
unter Antwort 1 und 2 sind andere Scanner.
Besonders Antwort 2 richtig durcharbeiten.
unter Antwort 1 und 2 sind andere Scanner.
Besonders Antwort 2 richtig durcharbeiten.
Antwort 5 von Mickey
@Laura,
Free AV (ich nehme an du meinst Anti-Vir Personal Edition) ist ein Virenscanner.
Wenn du Scanner einsetzt dann mach dich kundig was für ein Problem genau du hast - und setz die richtigen ein.
Weitere Infos zu NCase
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
Free AV (ich nehme an du meinst Anti-Vir Personal Edition) ist ein Virenscanner.
Wenn du Scanner einsetzt dann mach dich kundig was für ein Problem genau du hast - und setz die richtigen ein.
Weitere Infos zu NCase
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
Antwort 6 von Laura
hallo...
danke für die Info's!
aber habe damit probs...bin doch Laie :-(
1. anti-vir findet nun den Virus und das msbb.exe in den temp.internet files - löschen hilft aber nichts
2. in software nichts drin
3. in registry geschaut wie auf symantec beschrieben wo der msbb sein sollte - nicht da (???)/man soll den dann da rauslöschen, aber ich finde das nicht - virenscanner aber schon **help**
habe Sorge - adaware zeigt da viele keys aber ich kenne mich ja nicht aus, weiß nicht welche relevant sind...was mit allen machen? Sorge dass dann nix mehr geht...
ratlos!
Laura
danke für die Info's!
aber habe damit probs...bin doch Laie :-(
1. anti-vir findet nun den Virus und das msbb.exe in den temp.internet files - löschen hilft aber nichts
2. in software nichts drin
3. in registry geschaut wie auf symantec beschrieben wo der msbb sein sollte - nicht da (???)/man soll den dann da rauslöschen, aber ich finde das nicht - virenscanner aber schon **help**
habe Sorge - adaware zeigt da viele keys aber ich kenne mich ja nicht aus, weiß nicht welche relevant sind...was mit allen machen? Sorge dass dann nix mehr geht...
ratlos!
Laura
Antwort 7 von Laura
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
>> genau hier hatte ich geschaut, aber da ist weder ncase noch msbb
???
>> genau hier hatte ich geschaut, aber da ist weder ncase noch msbb
???
Antwort 8 von Laura
ok...Autostart...da hab ich viele dinge drin, die mir dem Namen nach aber nichts sagen, keine AHnung, was da nicht sein sollte
p.s. das notebook geht allein online wenn gestartet, ohne Programm (taskmanager normal)
oh mensch ist das ätzend!!!
danke !
p.s. das notebook geht allein online wenn gestartet, ohne Programm (taskmanager normal)
oh mensch ist das ätzend!!!
danke !
Antwort 9 von Laura
und nochmal...
unter systemsteuerung software hab ich 3 dinge, die unbekannt sind...
1. bridge
2. shopper report adapter (kann es das sein???)
3. win32 BI Application
kann ich die alle bedenkenlos löschen?
unter systemsteuerung software hab ich 3 dinge, die unbekannt sind...
1. bridge
2. shopper report adapter (kann es das sein???)
3. win32 BI Application
kann ich die alle bedenkenlos löschen?
Antwort 10 von uwei
Das einzige, was ich erstmal löschen würde, sind die Einträge, die Spybot(nach Update) gefunden hat. Anschließend die Immunisierung durchführen.
Wie sieht es denn dann aus?
Wie sieht es denn dann aus?
Antwort 11 von Laura
DANKE......glaub jetzt ist das ding weg !!! HOFF
...nur das programm BRIDGE in software das mir nichts sagt (?)...kann ich das wohl löschen???
Laura
...nur das programm BRIDGE in software das mir nichts sagt (?)...kann ich das wohl löschen???
Laura
Antwort 12 von uwei
Hört sich nach Kartenspiel an(Q-plus?).
Unter Software kannst du immer erstmal deinstallieren, was dich stört, meist bleiben aber noch Einträge in Windows und der Registry übrig, die dann manuell löschen bei Bedarf.
Unter Software kannst du immer erstmal deinstallieren, was dich stört, meist bleiben aber noch Einträge in Windows und der Registry übrig, die dann manuell löschen bei Bedarf.
Antwort 13 von zustimmung
Das Ding bin auch fast einen ganzen Tag lang nicht losgeworden. Nachdem ich die ebenfalls unbekannte Software "bridge" manuell deinstalliert hatte, war auch der TR/Ncase.A.3 von diversen AntiVir-Applikationen nicht mehr aufzufinden.
Antwort 14 von Laura
danke, beruhigt mich, dass jemand das gleiche Problem hatte...
weiß du was das bridge ist???
keine Probleme das unter software einfach rauszunehmen? - hatte Bedenken, daher noch drin...
Laura
weiß du was das bridge ist???
keine Probleme das unter software einfach rauszunehmen? - hatte Bedenken, daher noch drin...
Laura

