http://searchweb2.com/ entfernen?Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
26.08.2004, 11:26
Ehrenmitglied
Beiträge: 29434 |
||
|
||
26.08.2004, 11:35
...neu hier
Beiträge: 3 |
#47
habe ich nun auch noch rausgenommen hoffe nun dass diese doofe toolbar nicht mehr kommt.
währe es möglich dass ich die sponsorprogramme, wie diese toolbar, nicht installiere? ein freund von mir hat es so gemacht und hat diese probleme nie gehabt. mfg Riddle __________ ["Defect borg: Refutile is sistance. Your ass will be simulated."] |
|
|
||
26.08.2004, 11:48
Ehrenmitglied
Beiträge: 29434 |
#48
Natuerlich ist es das Beste die Sponsorprogramme ALLE zu DEINSTALLIEREN , denn beim Fixen wird normalerweise nichts geloescht und sie sind u.a. fuer die Spyware verantwortlich.
Deinstalliere, scanne dann noch mit AdAware http://www.lavasoft.de/support/download/ Spysweeper(nimm dieses Tool aber nach dem Scannen aus dem Autostart, denn es traegt sich voellig ueberfluessigerweise dort ein) http://www.spysweeper.com/ Spybot http://www.safer-networking.org/de/download/index.html Lade dann noch den Alternativbrowser und surfe nur mit ihm.(stelle eine Startseite ein)..ist viel sicherer als der IE http://www.firebird-browser.de/ mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 26.08.2004 um 11:51 Uhr von Sabina editiert.
|
|
|
||
26.08.2004, 12:25
...neu hier
Beiträge: 8 |
#49
Also habe nun alles gemacht was du gesagt hattest Sabina !
Nur das mit dem IE Webeinstellungen zurüücksetzen habe ich nicht verstanden und keine ahnung ! Nun da ich das mit den kauvpd.exe nicht hingekriegt habe am anfang hatte ich schon mit mwav.exe nach viren gescannt und er hatte mehrere gefunden z.b. hatte NortonAntivirus oder irgendwas mit symantec 3-4 oder 5 Viren Trojaner usw.. Aber am ende habe ich hier auf der seite gelesen das man es mit diesem base ordner macht und schliesslich habe ich erfolgreich upgedated und noch mal gescannt nur leider habe ich vergessen den teil zu kopieren ! Also füge ich den teil ein der nach dem update entstand ! Logfile of HijackThis v1.98.2 Scan saved at 12:13:19, on 26.08.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Diskeeper\DkService.exe C:\WINDOWS\System32\LckFldService.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Norton AntiVirus\SAVScan.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Programme\Messenger\msmsgs.exe C:\Programme\HijackThis 1.98\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHG~1.60\fgiebar.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NetLimiter] C:\Programme\NetLimiter\NetLimiter.exe /s O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programme\Creative\Shared Files\CAMTRAY.EXE O4 - Startup: Wallpaper Changer.lnk = C:\Programme\WallpaperToy\Wallpapertoy.Exe O4 - Global Startup: 22M WLAN Adapter Utility.lnk = C:\Programme\22M WLAN\WLANMON.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet 1.60\jc_all.htm O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet 1.60\jc_link.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHG~1.60\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHG~1.60\flashget.exe O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe File C:\Dokumente und Einstellungen\timurcin23\Favoriten\T.C.BASBAKANLIK.url infected by "BkCln.Unknown" Virus. Action Taken: File Renamed. File C:\Programme\mIRC\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.01. No Action Taken. File D:\DINI\YAZI\Kitaplar\uninstall\gendel32.ex_ tagged as not-a-virus:RiskWare.Tool.Gendel. No Action Taken. File D:\Installer\Programme\FlashFXP 2.1\FlashFXP_21_Setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File D:\Installer\Spiele\CoolPool\WORLDNET\PCVKIT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. |
|
|
||
26.08.2004, 14:30
Ehrenmitglied
Beiträge: 29434 |
#50
Hallo@timurcin23
Das wird vom <eScan< als Risiko eingestuft: D:\DINI\YAZI\Kitaplar\uninstall\gendel32.ex_ tagged Also ueberpruefen und manuell loeschen. ...Just found that and it looked suspicious and turns out its a sex dialer that automatically gets downloaded and installed from certain websites. </font>Quelle..... diese URL unter <Favoriten<T.C.BASBAKANLIK.url < C:\Dokumente und Einstellungen\timurcin23\Favoriten\T.C.BASBAKANLIK.url #noch mal suchen und loeschen (in der Registry unter Start<Ausfuehren<regedit die URLs im Internetexplorer(Registry-Eintraege) suchen. #und unter C:\ :\Dokumente und Einstellungen\timurcin23\Favoriten\T.C.BASBAKANLIK.url #unter <Favoriten< im Internetexplorer Das Log ist ansonsten sauber mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 26.08.2004 um 14:38 Uhr von Sabina editiert.
|
|
|
||
26.08.2004, 14:56
...neu hier
Beiträge: 8 |
#51
HAllo erstmal nochmals dankeschön .....
Also habe dieses risikoteil manuell gelöscht ! Und dann die URL in den favoriten , habe danach geschaut beim IE ist es nicht mehr da in den Favoriten aber die datei sah aus wie eine verknüpfung in dem C:\Dokumente...\timurcin23\Favoriten ordner gibt es das noch wo anders auch ??? In der registry habe ich nichts gefunden weiss auch nicht wonach ich suchen soll ?? Habe es T.C. versucht dann mit basbakanlik und mit BASBAKANLIK hat nichts gefunden .. ? MfG tim |
|
|
||
26.08.2004, 19:54
Ehrenmitglied
Beiträge: 29434 |
#52
URLs im Internetexplorer suchen
heute abend suche ich dir die konkreten Pfade.jetzt kann ich es nicht. mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
26.08.2004, 22:50
...neu hier
Beiträge: 8 |
#53
OK ist in ordnung !
Also diese trojaner sind wohl weg aber sobald ich IE ausführe findet der Spybot dieses DSO Exploit uns sagt das er es nicht entfernen kann und das ich neustarten soll , was ich dann tuhe aber er kann es wieder nicht und sagt das selbe wieder mit dem neustart, habe das mit dem Wert auf 3 stellen versucht wie man sehen kann auf dem screenshot aber hat nicht geklappt habe danach neugestartet und wieder mit Spybot versucht zu entfernen klappt nicht !? füge ein Screenshot bei diese sachen fidnet der Spybot immer wieder sobald IE ausgeführt wird ! und genauso ist es mit Ad-Aware SE der findet auch immer die selben dateien wenn der IE mal ausgeführt wird und als kritisch bezeichnet er dieses Cookie dann , habe es kopiert aus dem Log mit ihm noch paar andere sachen von icrosoft.. bla bla bla aber kritisch ist nur dieser .... Started Tracking Cookie scan »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Tracking Cookie Object Recognized! Type : IECache Entry Data : timurcin23@mediaplex[1].txt Category : Data Miner Comment : Cookie:timurcin23@mediaplex.com/ Value : Cookie:timurcin23@mediaplex.com/ Tracking cookie scan result: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» New critical objects: 1 Objects found so far: 4 und escan dieses file File C:\Programme\mIRC\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.01. No Action Taken. dankeschön vielmahls für die mühe ! Aber das eigentliche problem ist ja das der PC wieder befallen werden kann ... versuche schon 2 tage lang es wieder in ordnung zu kriegen aber Windows XP muss ich ja weiter benutzen ... soll ich den Firebird runterladen arbeitet der nicht mit cookie´s ?? Und wie siehts aus mit meinem NAntivirus der wurde ja anscheinend ausser kraft gesetzt kann ich den noch benutzten oder soll der deinstalliert werden weil er befallen war ? MfG tim Dieser Beitrag wurde am 26.08.2004 um 22:55 Uhr von timurcin23 editiert.
|
|
|
||
26.08.2004, 23:07
Ehrenmitglied
Beiträge: 29434 |
#54
Hallo @timurcin23
0.) C:\Programme\mIRC\mirc.exe ist leider die Quelle fuer viele Viren, und verseuchte Scripts..... 1. setze die DSO-Exploid auf <1< es gibt sehr viele Threads zu diesem Thema im Forum und im Net...... Mache dir deshalb keine Sorgen, zumal, wenn du mit dem Firefox surfst. 2.installiere neu:NAntivirus 3. Lade Firefox (keine PopUps und sicherer ) http://www.firebird-browser.de/ 4.Scanne mit Spybot und AdAware im abgesicherten Modus. 5. Lade Spysweeper(nimm es aber nach dem Scannen aus dem Autostart) http://www.spysweeper.com/ 6. Lade Clear-Prog und loesche - Cookies (mit Ausschlußmöglichkeit beim IE) - Verlauf - Temporäre Internetfiles (Cache) - die eingetragenen URLs....notiere dir vorher die wichtigsten Adressen 7. Ueberpruefe ab und zu (nach dem Neustart) mit diesem Tool oder direkt mit Windows:deine Ports und Verbindungen http://www.freeware.de/software/Download_netstat_ueber_Windowsoberflaeche_ausfuehren_15026.html oder: #Start-->>Ausführen-->>Netstat -a eingeben-->>Enter 8.Hast du eine Firewall ? 9. Um die Diensteverwaltung explizit aufzurufen, geben Sie unter Start > Ausführen den Befehl services.msc ein. Lies dir diese Anweisungen (Dienste durch) und deaktiviere, wenn es wegen der Sicherehit empfohlen wird (schreib dir aber alles auf, was du aenderst) http://www.zdnet.de/z/itmanager/0,39023861,2103873-3,00.htm http://www.zdnet.de/z/itmanager/0,39023861,2103873-4,00.htm usw..... #Remote-Registrierung...IST BEI DIR NICHT AKTIVIERT Starttyp-Empfehlung: Deaktiviert (aus Sicherheitsgründen) "Ermöglicht Remotebenutzern, Registrierungseinstellungen dieses Computers zu verändern. Wenn dieser Dienst beendet wird, kann die Registrierung nur von lokalen Benutzern dieses Computers verändert werden. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können. #TCP/IP-NetBIOS-Hilfsprogramm Starttyp-Empfehlung: Deaktiviert "Ermöglicht die Unterstützung vom NetBIOS-über-TCP/IP-Dienst (NetBT) und die NetBIOS-Namensauflösung." Hinweis: Für die meisten Netzwerkverbindungen nicht erforderlich, und zugleich ein potentielles Sicherheitsproblem. Sollten nach dieser Einstellung Netzwerkprobleme auftauchen, Einstellung zurücksetzen #Das auch: http://www.tippscout.de/Popup-Spam-unterbinden_tipp_1823.html mfg Sabina ,) __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 26.08.2004 um 23:10 Uhr von Sabina editiert.
|
|
|
||
27.08.2004, 00:33
...neu hier
Beiträge: 8 |
#55
also
0. mirc deinstalliert und installer auch gleich gelöscht 1. DSO-Exploid wert auf 1 gesetzt 2. NAntivirus neuinstallieren kein problem * 3. Firefox schon heruntergeladen aber noch nicht installiert , weil...* 4. Scanne mit Ad-Aware und Spybot im abgesicherten Modus mache ich 5. Spysweeper schon runtergeladen wird auch noch installiert , weil...* 6. *Lade Clear-Prog und lösche* wo laden ??? Cookies (Anschlussmöglichkeit IE ) <-- das heisst ? Verlauf leeren Temporäre Internetfiles (Cache) die eingetragene URLs <--- können alle weg hab alles im kopf nur macht das programm oder was es auch immer ist das selbts oder muss ich da was beachten ?? Und soll ich das vor dem deinstallieren von IE machen oder danach und wann den firefox installieren vor dem löschen von IE oder bevor ...? 7. Bei dem Link passiert nichts kommt auf die erste seite freware.de oder so und mit dem ausführen eingeben da öffnet ein DOS Fenster und ist innerhalb 1-2 Sekunden wieder weg sehe nichts.... 8. Firewall hat der WLAN-Router über dem ich ins Netz gehe .. von Windows der ist abgeschaltet ! sind glaub ich 5 ports umgeleitet wegen P2P programm! 9. Dienstverwaltung bin die links zdnet durchgegangen und habe alles getan was da stand bis Nachrichtendienst da habe ich was beim letzten link stand getan deaktiviert ! _____________________________________________________________ bitte schritt für schritt was soll ich jetzt tun zuerst IE löschen dann Antivurs installieren oder anders rum wan firefox installieren , oder IE nicht deinstallieren sondern nur dateien löschen (Cache,Verlauf,Favoriten,Cookies) Soll man dann Einstellungen von IExplorer zu Firefox übernehmen ?? ohne deine hilfe müsste ich formatieren was auf dauer nicht des problems lösung waäre nochmal danke... MfG tim Dieser Beitrag wurde am 27.08.2004 um 01:39 Uhr von timurcin23 editiert.
|
|
|
||
27.08.2004, 02:21
Ehrenmitglied
Beiträge: 29434 |
#56
Hallo @timurcin23
1.)Also erst man prinzipiell. Der IE bleibt, niemand hat von Deinstallieren gesprochen Den Firefox stellst du als Standardbrowser ein, wenn du dazu aufgefordert wirst und fertig. Wenn du dann mal auf Update -Sites von MS willst, brauchst du den IE. 2.)Von Clearprog laedst du die neuste Version und loescht immer mal die TemporaryInternetfiles .(das kannst du alles auch unter <Internetoptionen <mache, aber mit dem kleinen Tool geht das viel eleganter. Die URLs, nur dieses einen mal. Die Cookies kannst du auch alle loeschen, es gibt aber die Moeglichkeit , einige wichtige zu behalten, damit du schneller auf die Seiten kommst. Aber diesmal saeubere alles vom IE. 3,) http://www.freeware.de/software/Download_netstat_ueber_Windowsoberflaeche_ausfuehren_15026.html klicke auf Download, es oeffnet sich ein neues Fenster, dann ungefaehr 30 SeKunden warten....dann erscheint die zip-Datei Dann poste, mehr oder weniger so was: Proto Lokale Adresse Remoteadresse Status TCP xxx:135 0.0.0.0:0 ABHÖREN TCP xxx:445 0.0.0.0:0 ABHÖREN TCP xxx:5679 0.0.0.0:0 ABHÖREN TCP xxx:18350 0.0.0.0:0 ABHÖREN TCP xxx:1032 localhost:18350 HERGESTELLT TCP xxx:1034 0.0.0.0:0 ABHÖREN TCP xxx:18350 localhost:1032 HERGESTELLT UDP xxx:445 *:* UDP xxx:500 *:* UDP xxx:1036 *:* UDP xxx:1113 *:* UDP xxx:4500 *:* 4.)2.installiere neu:NAntivirus (es gibt Viren, die dem Virenscanner den Garaus machen..., ohne, dass man es immer merkt.. ) Die Reihnefolge der Punkte ist dir ueberlassen. mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 27.08.2004 um 02:27 Uhr von Sabina editiert.
|
|
|
||
27.08.2004, 02:51
...neu hier
Beiträge: 8 |
#57
Finde download nicht auf freeware.de oder muss man da angemeldet sein ????
Wie nimmt man denn den SpySweeper aus dem autostart ? Dieser Beitrag wurde am 27.08.2004 um 03:20 Uhr von timurcin23 editiert.
|
|
|
||
27.08.2004, 11:35
Ehrenmitglied
Beiträge: 29434 |
#58
Hallo @timurcin23
1. Moeglichkeit: Den Spysweeper nimmst du raus, indem du ihn mit HijackThis fixt 2. Moeglichkeit: (windows) Haeckchen vor <Spysweeper<rausnehmen unter Start<Ausfuehren <msconfig (reinschreiben) dann der letzte Reiter, dann neustarten. 3. Moeglichkeit (mache ich immer) RegCleaner laden (ueber :Lowspeed-Download) http://www.chip.de/downloads/c_downloads_8830516.html #Das Tool in Deutsch einstellen. unter dem Reiter <Autostart< sind alle 04-Eintraege vom HijackThis, also die Autostarteintraege aufgelistet . Dort tragen sich auch gern Viren und Trojaner ein.....(deshalb immer auf unbekannte Eintraege ueberpruefen (!) Dort nimmst du das Haeckchen vom Spysweeper raus, jedesmal, wenn du mit ihm gescannt hast und startest neu. Mit dem RegCleaner kannst du auch die Registry gefahrlos von unnoetigen Eintraegen reinige (Tools<Registry saeubern<alles durchfuehren< es verbleibt immer eine <Sicherung< von jedem Scann) ___________________________________________________________________- Lade NetstatGui von hier http://www.firool.de/netstatgui/ mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 27.08.2004 um 11:39 Uhr von Sabina editiert.
|
|
|
||
27.08.2004, 16:28
...neu hier
Beiträge: 8 |
#59
Also habe mit RegCleaner SpySweeper aus dem autostart entfernt !
Soll ich jetzt den SpySweeper nicht Spy´en lassen wärend ich am PC bin , also abschalten? NetstatGUI habe ich heruntergeladen, aber wenn ich ausführe das mit -a , funktioniert nicht der ladet und ladet aber passiert nichts steht nur : *** netstat.exe -a - 27.08.2004 15:59:33 *** weiteres kommt nicht ! kann das daran liegen das ich alles was getan habe was bei diesem link den du mir gegebenhattes ausgeführt habe (zdnet) und nicht nur die beiden punkte welche du mir explizit aufgeschrieben hattest ??? (Remote-Regsitrierung,TCP/IP-NetBIOS-Hilfsprogramm) Benutze ab jetzt Firefox und das mit dem DSO-Exploid hatte ja auf 1 gestellt kommt immer noch nach neustart ! Habe jetzt Ad-Aware,Spybot,Spysweeper und NAntivirus ! Soll ich nochmal ein HijackThis Log einfügen ? MfG tim |
|
|
||
27.08.2004, 16:38
Ehrenmitglied
Beiträge: 29434 |
#60
@timurcin23
Surfe ein bisschen im Net und dann versuche es noch mal: NetstatGUI anklicken und dann <netstat.exe -a< wenn es nicht klappt, hat es nichts mit der Remoteregistrierung zu tun, denn das ist ein Dienst, wobei sich ein anderer User an einem anderen Computer bei dir einloggen kann. Ermöglicht Remotebenutzern, Registrierungseinstellungen dieses Computers zu verändern. und das TCP/IP-NetBIOS-Hilfsprogramm) Ermöglicht die Unterstützung vom NetBIOS-über-TCP/IP-Dienst (NetBT) und die NetBIOS-Namensauflösung. Dieser Dienst ist für den Großteil von Netzwerkverbindungen nicht erforderlich, stellt außerdem ein Sicherheitsproblem dar. Falls Sie nach dem Abschalten Netzwerkprobleme bemerken, setzen Sie die Einstellungeinfach wieder zurück. __________________________________________________________________ Mit dem Spysweeper scannst du einmal pro Woche. Natuerlich kannst du ihn dann auch im Autostart lassen, wenn das die Surfgeschwindigkeit nicht beeintraechtigt. Besser ist aber AdAware , weil man das Programm updaten, also aktualisieren kann . mfg Sabina ,) __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 27.08.2004 um 16:41 Uhr von Sabina editiert.
|
|
|
||
Rausnehmen aus dem Autostart wuerde ich noch folgendes:
O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOKUME~1\Riddley\LOKALE~1\Temp\MsgPlusUninst.bat"
mfg
Sabina
__________
MfG Sabina
rund um die PC-Sicherheit