http://searchweb2.com/ entfernen?

Thema ist geschlossen!
Thema ist geschlossen!
#0
26.08.2004, 11:26
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#46 Hallo @Riddle
Rausnehmen aus dem Autostart wuerde ich noch folgendes:
O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOKUME~1\Riddley\LOKALE~1\Temp\MsgPlusUninst.bat"
mfg
Sabina ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
26.08.2004, 11:35
...neu hier

Beiträge: 3
#47 habe ich nun auch noch rausgenommen :p hoffe nun dass diese doofe toolbar nicht mehr kommt.
währe es möglich dass ich die sponsorprogramme, wie diese toolbar, nicht installiere? ein freund von mir hat es so gemacht und hat diese probleme nie gehabt.

mfg Riddle
__________
["Defect borg: Refutile is sistance. Your ass will be simulated."]
Seitenanfang Seitenende
26.08.2004, 11:48
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#48 Natuerlich ist es das Beste die Sponsorprogramme ALLE zu DEINSTALLIEREN , denn beim Fixen wird normalerweise nichts geloescht und sie sind u.a. fuer die Spyware verantwortlich.
Deinstalliere, scanne dann noch mit
AdAware
http://www.lavasoft.de/support/download/
Spysweeper(nimm dieses Tool aber nach dem Scannen aus dem Autostart, denn es traegt sich voellig ueberfluessigerweise dort ein)
http://www.spysweeper.com/
Spybot
http://www.safer-networking.org/de/download/index.html

Lade dann noch den Alternativbrowser und surfe nur mit ihm.(stelle eine Startseite ein)..ist viel sicherer als der IE
http://www.firebird-browser.de/

mfg
Sabina ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 26.08.2004 um 11:51 Uhr von Sabina editiert.
Seitenanfang Seitenende
26.08.2004, 12:25
...neu hier

Beiträge: 8
#49 Also habe nun alles gemacht was du gesagt hattest Sabina !

Nur das mit dem IE Webeinstellungen zurüücksetzen habe ich nicht verstanden und keine ahnung !

Nun da ich das mit den kauvpd.exe nicht hingekriegt habe am anfang hatte ich schon mit mwav.exe nach viren gescannt und er hatte mehrere gefunden z.b. hatte NortonAntivirus oder irgendwas mit symantec 3-4 oder 5 Viren Trojaner usw..

Aber am ende habe ich hier auf der seite gelesen das man es mit diesem base ordner macht und schliesslich habe ich erfolgreich upgedated und noch mal gescannt nur leider habe ich vergessen den teil zu kopieren ;) !

Also füge ich den teil ein der nach dem update entstand !

Logfile of HijackThis v1.98.2
Scan saved at 12:13:19, on 26.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Diskeeper\DkService.exe
C:\WINDOWS\System32\LckFldService.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Programme\HijackThis 1.98\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHG~1.60\fgiebar.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NetLimiter] C:\Programme\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Programme\Creative\Shared Files\CAMTRAY.EXE
O4 - Startup: Wallpaper Changer.lnk = C:\Programme\WallpaperToy\Wallpapertoy.Exe
O4 - Global Startup: 22M WLAN Adapter Utility.lnk = C:\Programme\22M WLAN\WLANMON.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet 1.60\jc_all.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet 1.60\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHG~1.60\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHG~1.60\flashget.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe


File C:\Dokumente und Einstellungen\timurcin23\Favoriten\T.C.BASBAKANLIK.url infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.

File C:\Programme\mIRC\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.01. No Action Taken.

File D:\DINI\YAZI\Kitaplar\uninstall\gendel32.ex_ tagged as not-a-virus:RiskWare.Tool.Gendel. No Action Taken.

File D:\Installer\Programme\FlashFXP 2.1\FlashFXP_21_Setup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

File D:\Installer\Spiele\CoolPool\WORLDNET\PCVKIT.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Seitenanfang Seitenende
26.08.2004, 14:30
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#50 Hallo@timurcin23

Das wird vom <eScan< als Risiko eingestuft:
D:\DINI\YAZI\Kitaplar\uninstall\gendel32.ex_ tagged
Also ueberpruefen und manuell loeschen.
...Just found that and it looked suspicious and turns out its a sex dialer that automatically gets downloaded and installed from certain websites. </font>Quelle.....


diese URL unter <Favoriten<T.C.BASBAKANLIK.url <
C:\Dokumente und Einstellungen\timurcin23\Favoriten\T.C.BASBAKANLIK.url
#noch mal suchen und loeschen (in der Registry unter
Start<Ausfuehren<regedit
die URLs im Internetexplorer(Registry-Eintraege) suchen.

#und unter C:\
:\Dokumente und Einstellungen\timurcin23\Favoriten\T.C.BASBAKANLIK.url
#unter <Favoriten< im Internetexplorer

Das Log ist ansonsten sauber ;)

mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 26.08.2004 um 14:38 Uhr von Sabina editiert.
Seitenanfang Seitenende
26.08.2004, 14:56
...neu hier

Beiträge: 8
#51 HAllo erstmal nochmals dankeschön .....

Also habe dieses risikoteil manuell gelöscht !

Und dann die URL in den favoriten , habe danach geschaut beim IE ist es nicht mehr da in den Favoriten aber die datei sah aus wie eine verknüpfung in dem C:\Dokumente...\timurcin23\Favoriten ordner gibt es das noch wo anders auch ???

In der registry habe ich nichts gefunden weiss auch nicht wonach ich suchen soll ?? Habe es T.C. versucht dann mit basbakanlik und mit BASBAKANLIK hat nichts gefunden .. ?

MfG

tim
Seitenanfang Seitenende
26.08.2004, 19:54
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#52 URLs im Internetexplorer suchen
heute abend suche ich dir die konkreten Pfade.jetzt kann ich es nicht.
mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
26.08.2004, 22:50
...neu hier

Beiträge: 8
#53 OK ist in ordnung !

Also diese trojaner sind wohl weg aber sobald ich IE ausführe findet der Spybot dieses DSO Exploit uns sagt das er es nicht entfernen kann und das ich neustarten soll , was ich dann tuhe aber er kann es wieder nicht und sagt das selbe wieder mit dem neustart, habe das mit dem Wert auf 3 stellen versucht wie man sehen kann auf dem screenshot aber hat nicht geklappt habe danach neugestartet und wieder mit Spybot versucht zu entfernen klappt nicht !?

füge ein Screenshot bei diese sachen fidnet der Spybot immer wieder sobald IE ausgeführt wird !



und genauso ist es mit Ad-Aware SE der findet auch immer die selben dateien wenn der IE mal ausgeführt wird und als kritisch bezeichnet er dieses Cookie dann , habe es kopiert aus dem Log mit ihm noch paar andere sachen von icrosoft.. bla bla bla aber kritisch ist nur dieser ....

Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking Cookie Object Recognized!
Type : IECache Entry
Data : timurcin23@mediaplex[1].txt
Category : Data Miner
Comment : Cookie:timurcin23@mediaplex.com/
Value : Cookie:timurcin23@mediaplex.com/

Tracking cookie scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 1
Objects found so far: 4

und escan dieses file

File C:\Programme\mIRC\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.01. No Action Taken.

dankeschön vielmahls für die mühe !

Aber das eigentliche problem ist ja das der PC wieder befallen werden kann ... versuche schon 2 tage lang es wieder in ordnung zu kriegen aber Windows XP muss ich ja weiter benutzen ... soll ich den Firebird runterladen arbeitet der nicht mit cookie´s ??

Und wie siehts aus mit meinem NAntivirus der wurde ja anscheinend ausser kraft gesetzt kann ich den noch benutzten oder soll der deinstalliert werden weil er befallen war ?


MfG

tim
Dieser Beitrag wurde am 26.08.2004 um 22:55 Uhr von timurcin23 editiert.
Seitenanfang Seitenende
26.08.2004, 23:07
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#54 Hallo @timurcin23

0.) C:\Programme\mIRC\mirc.exe ist leider die Quelle fuer viele Viren, und verseuchte Scripts.....

1. setze die DSO-Exploid auf <1<
es gibt sehr viele Threads zu diesem Thema im Forum und im Net......
Mache dir deshalb keine Sorgen, zumal, wenn du mit dem Firefox surfst. ;)

2.installiere neu:NAntivirus

3. Lade Firefox (keine PopUps und sicherer )
http://www.firebird-browser.de/

4.Scanne mit Spybot und AdAware im abgesicherten Modus.

5. Lade Spysweeper(nimm es aber nach dem Scannen aus dem Autostart)
http://www.spysweeper.com/

6. Lade Clear-Prog und loesche
- Cookies (mit Ausschlußmöglichkeit beim IE)
- Verlauf
- Temporäre Internetfiles (Cache)
- die eingetragenen URLs....notiere dir vorher die wichtigsten Adressen

7.
Ueberpruefe ab und zu (nach dem Neustart) mit diesem Tool oder direkt mit Windows:deine Ports und Verbindungen
http://www.freeware.de/software/Download_netstat_ueber_Windowsoberflaeche_ausfuehren_15026.html

oder:

#Start-->>Ausführen-->>Netstat -a eingeben-->>Enter

8.Hast du eine Firewall ?

9.
Um die Diensteverwaltung explizit aufzurufen, geben Sie unter Start > Ausführen den Befehl services.msc ein.

Lies dir diese Anweisungen (Dienste durch) und deaktiviere, wenn es wegen der Sicherehit empfohlen wird (schreib dir aber alles auf, was du aenderst)
http://www.zdnet.de/z/itmanager/0,39023861,2103873-3,00.htm
http://www.zdnet.de/z/itmanager/0,39023861,2103873-4,00.htm
usw.....

#Remote-Registrierung...IST BEI DIR NICHT AKTIVIERT
Starttyp-Empfehlung: Deaktiviert (aus Sicherheitsgründen)
"Ermöglicht Remotebenutzern, Registrierungseinstellungen dieses Computers zu verändern. Wenn dieser Dienst beendet wird, kann die Registrierung nur von lokalen Benutzern dieses Computers verändert werden. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können.

#TCP/IP-NetBIOS-Hilfsprogramm
Starttyp-Empfehlung: Deaktiviert
"Ermöglicht die Unterstützung vom NetBIOS-über-TCP/IP-Dienst (NetBT) und die NetBIOS-Namensauflösung."
Hinweis: Für die meisten Netzwerkverbindungen nicht erforderlich, und zugleich ein potentielles Sicherheitsproblem. Sollten nach dieser Einstellung Netzwerkprobleme auftauchen, Einstellung zurücksetzen

#Das auch:
http://www.tippscout.de/Popup-Spam-unterbinden_tipp_1823.html

mfg
Sabina ,)
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 26.08.2004 um 23:10 Uhr von Sabina editiert.
Seitenanfang Seitenende
27.08.2004, 00:33
...neu hier

Beiträge: 8
#55 also

0. mirc deinstalliert und installer auch gleich gelöscht ;)

1. DSO-Exploid wert auf 1 gesetzt

2. NAntivirus neuinstallieren kein problem *

3. Firefox schon heruntergeladen aber noch nicht installiert , weil...*

4. Scanne mit Ad-Aware und Spybot im abgesicherten Modus mache ich

5. Spysweeper schon runtergeladen wird auch noch installiert , weil...*

6. *Lade Clear-Prog und lösche* wo laden ???
Cookies (Anschlussmöglichkeit IE ) <-- das heisst ?
Verlauf leeren
Temporäre Internetfiles (Cache)
die eingetragene URLs <--- können alle weg hab alles im kopf nur macht das programm oder was es auch immer ist das selbts oder muss ich da was beachten ?? Und soll ich das vor dem deinstallieren von IE machen oder danach und wann den firefox installieren vor dem löschen von IE oder bevor ...?

7. Bei dem Link passiert nichts kommt auf die erste seite freware.de oder so und mit dem ausführen eingeben da öffnet ein DOS Fenster und ist innerhalb 1-2 Sekunden wieder weg sehe nichts....

8. Firewall hat der WLAN-Router über dem ich ins Netz gehe .. von Windows der ist abgeschaltet ! sind glaub ich 5 ports umgeleitet wegen P2P programm!

9. Dienstverwaltung bin die links zdnet durchgegangen und habe alles getan was da stand bis Nachrichtendienst da habe ich was beim letzten link stand getan deaktiviert !
_____________________________________________________________

bitte schritt für schritt was soll ich jetzt tun zuerst IE löschen dann Antivurs installieren oder anders rum wan firefox installieren , oder IE nicht deinstallieren sondern nur dateien löschen (Cache,Verlauf,Favoriten,Cookies)
Soll man dann Einstellungen von IExplorer zu Firefox übernehmen ??

ohne deine hilfe müsste ich formatieren was auf dauer nicht des problems lösung waäre nochmal danke...

MfG

tim
Dieser Beitrag wurde am 27.08.2004 um 01:39 Uhr von timurcin23 editiert.
Seitenanfang Seitenende
27.08.2004, 02:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#56 Hallo @timurcin23

1.)Also erst man prinzipiell.
Der IE bleibt, niemand hat von Deinstallieren gesprochen
Den Firefox stellst du als Standardbrowser ein, wenn du dazu aufgefordert wirst und fertig.
Wenn du dann mal auf Update -Sites von MS willst, brauchst du den IE.

2.)Von Clearprog laedst du die neuste Version und loescht immer mal die TemporaryInternetfiles .(das kannst du alles auch unter <Internetoptionen <mache, aber mit dem kleinen Tool geht das viel eleganter. ;)
Die URLs, nur dieses einen mal.
Die Cookies kannst du auch alle loeschen, es gibt aber die Moeglichkeit , einige wichtige zu behalten, damit du schneller auf die Seiten kommst.
Aber diesmal saeubere alles vom IE.

3,)
http://www.freeware.de/software/Download_netstat_ueber_Windowsoberflaeche_ausfuehren_15026.html
klicke auf Download, es oeffnet sich ein neues Fenster, dann ungefaehr 30 SeKunden warten....dann erscheint die zip-Datei

Dann poste, mehr oder weniger so was:
Proto Lokale Adresse Remoteadresse Status
TCP xxx:135 0.0.0.0:0 ABHÖREN
TCP xxx:445 0.0.0.0:0 ABHÖREN
TCP xxx:5679 0.0.0.0:0 ABHÖREN
TCP xxx:18350 0.0.0.0:0 ABHÖREN
TCP xxx:1032 localhost:18350 HERGESTELLT
TCP xxx:1034 0.0.0.0:0 ABHÖREN
TCP xxx:18350 localhost:1032 HERGESTELLT
UDP xxx:445 *:*
UDP xxx:500 *:*
UDP xxx:1036 *:*
UDP xxx:1113 *:*
UDP xxx:4500 *:*


4.)2.installiere neu:NAntivirus
(es gibt Viren, die dem Virenscanner den Garaus machen..., ohne, dass man es immer merkt.. )

Die Reihnefolge der Punkte ist dir ueberlassen.
mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 27.08.2004 um 02:27 Uhr von Sabina editiert.
Seitenanfang Seitenende
27.08.2004, 02:51
...neu hier

Beiträge: 8
#57 Finde download nicht auf freeware.de oder muss man da angemeldet sein ????

Wie nimmt man denn den SpySweeper aus dem autostart ?
Dieser Beitrag wurde am 27.08.2004 um 03:20 Uhr von timurcin23 editiert.
Seitenanfang Seitenende
27.08.2004, 11:35
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#58 Hallo @timurcin23

1. Moeglichkeit:
Den Spysweeper nimmst du raus, indem du ihn mit HijackThis fixt

2. Moeglichkeit: (windows)
Haeckchen vor <Spysweeper<rausnehmen unter Start<Ausfuehren <msconfig (reinschreiben)
dann der letzte Reiter, dann neustarten.

3. Moeglichkeit (mache ich immer)
RegCleaner laden (ueber :Lowspeed-Download)
http://www.chip.de/downloads/c_downloads_8830516.html

#Das Tool in Deutsch einstellen.
unter dem Reiter <Autostart< sind alle 04-Eintraege vom HijackThis, also die Autostarteintraege aufgelistet .
Dort tragen sich auch gern Viren und Trojaner ein.....(deshalb immer auf unbekannte Eintraege ueberpruefen (!)
Dort nimmst du das Haeckchen vom Spysweeper raus, jedesmal, wenn du mit ihm gescannt hast und startest neu.
Mit dem RegCleaner kannst du auch die Registry gefahrlos von unnoetigen Eintraegen reinige (Tools<Registry saeubern<alles durchfuehren<
es verbleibt immer eine <Sicherung< von jedem Scann)
___________________________________________________________________-

Lade NetstatGui von hier
http://www.firool.de/netstatgui/

mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 27.08.2004 um 11:39 Uhr von Sabina editiert.
Seitenanfang Seitenende
27.08.2004, 16:28
...neu hier

Beiträge: 8
#59 Also habe mit RegCleaner SpySweeper aus dem autostart entfernt !
Soll ich jetzt den SpySweeper nicht Spy´en lassen wärend ich am PC bin , also abschalten?

NetstatGUI habe ich heruntergeladen, aber wenn ich ausführe das mit -a , funktioniert nicht der ladet und ladet aber passiert nichts steht nur :

*** netstat.exe -a - 27.08.2004 15:59:33 ***

weiteres kommt nicht ! kann das daran liegen das ich alles was getan habe was bei diesem link den du mir gegebenhattes ausgeführt habe (zdnet) und nicht nur die beiden punkte welche du mir explizit aufgeschrieben hattest ??? (Remote-Regsitrierung,TCP/IP-NetBIOS-Hilfsprogramm)

Benutze ab jetzt Firefox und das mit dem DSO-Exploid hatte ja auf 1 gestellt kommt immer noch nach neustart !

Habe jetzt Ad-Aware,Spybot,Spysweeper und NAntivirus !
Soll ich nochmal ein HijackThis Log einfügen ?

MfG

tim
Seitenanfang Seitenende
27.08.2004, 16:38
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#60 @timurcin23

Surfe ein bisschen im Net und dann versuche es noch mal: NetstatGUI anklicken und dann <netstat.exe -a<

wenn es nicht klappt, hat es nichts mit der Remoteregistrierung zu tun, denn das ist ein Dienst, wobei sich ein anderer User an einem anderen Computer bei dir einloggen kann.
Ermöglicht Remotebenutzern, Registrierungseinstellungen dieses Computers zu verändern.

und das TCP/IP-NetBIOS-Hilfsprogramm)
Ermöglicht die Unterstützung vom NetBIOS-über-TCP/IP-Dienst (NetBT) und die NetBIOS-Namensauflösung. Dieser Dienst ist für den Großteil von Netzwerkverbindungen nicht erforderlich, stellt außerdem ein Sicherheitsproblem dar. Falls Sie nach dem Abschalten Netzwerkprobleme bemerken, setzen Sie die Einstellungeinfach wieder zurück.
__________________________________________________________________

Mit dem Spysweeper scannst du einmal pro Woche.
Natuerlich kannst du ihn dann auch im Autostart lassen, wenn das die Surfgeschwindigkeit nicht beeintraechtigt.
Besser ist aber AdAware , weil man das Programm updaten, also aktualisieren kann .
mfg
Sabina ,)
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 27.08.2004 um 16:41 Uhr von Sabina editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: