1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Downloader.MisleadApp

Discussion in 'Sicherheit' started by Nukey, Dec 2, 2007.

Thread Status:
Not open for further replies.
  1. Nukey

    Nukey ROM

    Hallo Ihr,

    ich habe folgendes Problem:

    Und zwar meldet mein Norton AntiVirus, jedes mal wenn ich meinen Computer neustarte die Meldung, dass "Downloader.MisleadApp" auf meinen Pc zugreifen wollte und dieser wohl blockiert wurde.

    Dann kann ich noch sehen, welche Datei davon betroffen war.

    Und zwar ist es immer eine .exe Datei, welche sich auf C -> Programme im Ordner "SecCenter" befindet. Wenn ich in diesen Ordner gehen, befindet sich dort keine Datei und wenn ich den Ordner lösche, dann ist dieser bei Neustart wieder vorhanden.

    Folgendes zeigt Norton an:

    Quelle: C:\Programme\SecCenter\scprot4.exe
    Risikokategorie Virus
    Gesamtrisikoauswirkung: Hoch
    Durchgeführte Aktion: Blockiert


    Habe Norton bereits komplett durchsuchen lassen, jedoch wird gesagt, dass keine Risiken vorhanden seien.

    Könnt ihr mir helfen, was da los ist? Habe leider keine Ahnung was sowas betrifft...

    Stellt dies ein Problem für mich / meinen Computer da? Wie kann ich dagegen vorgehen?

    Wäre froh, wenn mir jemand helfen kann,
    liebe Grüße,
    Nukey.
     
  2. Singapur

    Singapur Halbes Gigabyte

  3. Nukey

    Nukey ROM

    Ich hatte Norton ja schon komplett Durchlaufen lassen - hat jedoch nichts an meinem Problem geändert..:(
     
  4. Singapur

    Singapur Halbes Gigabyte

  5. -humi-

    -humi- Joker

    und nebenbei mal in meiner Signa den link klicken und abarbeiten ;)
     
  6. Nukey

    Nukey ROM

    Okay werde mal mein Log-Datei anhängen :o
     

    Attached Files:

  7. poro

    poro Ganzes Gigabyte

    Fixen mit HJT
    HTML:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings
    F2 - REG:system.ini: UserInit=userinit.exe,
    O2 - BHO: (no name) - {044B9670-4EA9-44D3-BB65-656E683DAA72} - C:\WINDOWS\system32\atioglx.dll
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.5\NppBho.dll
    O2 - BHO: (no name) - {62780D18-D103-03D3-323A-01F43008B839} - C:\Programme\Qmpzssxx\ffwwzqox.dll
    O2 - BHO: Flash Module - {669CFA6D-450B-4d88-A9D7-D2371E845370} - ktaskr.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {993F3D10-289A-4A9A-B13D-4160CDDCC3B3} - C:\WINDOWS\system32\mljjg.dll
    O2 - BHO: (no name) - {D20F13B3-25C5-42E5-8992-D44D899926D7} - C:\WINDOWS\system32\ssqnnkk.dll (file missing)
    O2 - BHO: (no name) - {EF86700E-9A1C-4472-A4D0-2453B15A639D} - C:\WINDOWS\system32\gebca.dll (file missing)
    O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programme\Gemeinsame Dateien\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
    O4 - HKLM\..\Run: [zyvkhyvq] rundll32.exe "C:\Programme\zyvkhyvq\fwvibktw.dll",Init
    O4 - HKLM\..\Run: [dojuvurs] regsvr32 /u "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\dojuvurs.dll"
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [VoipBuster] "C:\Programme\VoipBuster.com\VoipBuster\VoipBuster .exe" -nosplash -minimized
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\Wcescomm.exe"
    O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O15 - Trusted Zone:
    O15 - Trusted Zone:
    O15 - Trusted Zone:
    O15 - Trusted Zone:
    O15 - Trusted Zone:
    O15 - Trusted Zone:
    O15 - Trusted Zone:
    O15 - Trusted Zone:
    O15 - Trusted Zone:
    O15 - Trusted Zone:
    O15 - Trusted Zone:
    O15 - Trusted Zone:
    O15 - Trusted Zone:
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs:
    O20 - Winlogon Notify: ssqnnkk - ssqnnkk.dll (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
    
    Sollte was nicht zu fixen gehen, im abgesicherten Modus nochmal versuchen.

    O17 - HKLM\System\CCS\Services\Tcpip\..\{5EA273AC-2943-43E7-BF66-D5412774F0EE}: NameServer = 212.185.252.201,194.25.2.129
    DSL aus der Telefonleitung? Zugangssoftware vom Provider oder Einwahlprogramm installiert? Standort Nähe Ulm?
     
Thread Status:
Not open for further replies.

Share This Page