1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Firefox öffnet wildfremde Werbe- und Virusfenster !!!

Discussion in 'Sicherheit' started by Giorgi, Jul 10, 2008.

Thread Status:
Not open for further replies.
  1. Terminator66

    Terminator66 Halbes Megabyte

    Prima, stellt sich nur noch die Frage was das hier ist:
    O4 - HKCU\..\Run: [RunSpySweeperScheduleAtStartup] "C:\Windows\system32\msfeedssync.exe" /ScheduleSweep=User_Feed_Synchronization-{EF644BE4-8878-4944-940F-3A8D529DD4B7}

    Mir sagt das nix: Vlt. auch nochmal bei Virustotal online prüfen lassen.
     
  2. Giorgi

    Giorgi Byte

    ich glaube ich habe die beide Dateien:
    O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    gelöscht. ich finde die nicht auf der Liste im Editor.
    das Problem besteht aber weiter hin aber nicht mehr so intensiv!

    hab noch mal wegen :
    O4 - HKCU\..\Run: [RunSpySweeperScheduleAtStartup] "C:\Windows\system32\msfeedssync.exe" /ScheduleSweep=User_Feed_Synchronization-{EF644BE4-8878-4944-940F-3A8D529DD4B7}
    im VirusTotal geprüft aber das Ergebnis ist: 0/33 (0.00%).
     
    Last edited: Jul 11, 2008
  3. -humi-

    -humi- Joker

    lösche die Datei zusätzlich manuell aus dem angegebenen Ordner, und lass die Datei von Terminator66 online checken
     
  4. Terminator66

    Terminator66 Halbes Megabyte

    ok, scheint die RSS-Feed Nummer von MS unter Vista zu sein.
    Schmeiss Daemon Tools mit HJT noch raus und aktualisier dringend die Java Sun Version auf 7.
    Du hast ne Menge Toolbars im Autostart, die auch für Adware verantwortlich sein können. Braucht man die wirklich alle ?
     
  5. Giorgi

    Giorgi Byte

    habe nichts gefunden. vielleicht habe falsch gesucht :confused:

    Daemon Tools aus der Liste habe rausgeschmissen, Java aktualisiert und einige Toobars die ich sowieso nicht nutze entfernt.

    das Problem besteht immer noch...
     

    Attached Files:

  6. Feuerfux

    Feuerfux Moderator

    Zumindest ist im Log ein Fortschritt feststellbar.

    Wenn die anderen Dein Problem gelöst haben könntest Du mal darüber nachdenken das Servicepack 1 für Vista zu installieren.
     
  7. Giorgi

    Giorgi Byte

    jetzt kommen diese Werbe-Seiten und Warnungs-Fenster oft vor, besonders wenn ich auf eine andere Webseiten wechsele oder auf ein beliebiges Link klicke...

    SP1 ??? warum nicht ?! und hilft mir dass bei dieser Problem?
     
  8. Feuerfux

    Feuerfux Moderator

    Nein, das Problem wird dabei nicht gelöst, aber es bringt das Betriebssystem auf eine neuere Code-Basis und enthält ein paar die Performance verbessernde Updates. Wenn Du immer die Updates automatisch laden lässt, hast Du die enthaltenen Sicherheitspatches schon.

    Aber warte erstmal, bis das Problem gelöst ist...
     
  9. Giorgi

    Giorgi Byte


    hab gerade gemacht... das Programm hat ca. 100 infizierte Fails gefunden (report könnt ihr im Anhang ansehen) die ich danach entfernt habe...
    bis jetzt alles läuft ok und hoffentlich bleibt auch so! :bet: ich melde mich heute Abend noch.


    Noch mal Vielen Dank an alle zusammen!!!
     

    Attached Files:

  10. Giorgi

    Giorgi Byte

    leider sind diese hässliche Werbeseiten und komische Seiten mit dem Bild von meinem C-Disk und Werbung von irgendwelche AntiVirus, wieder da :aua:



    :nixwissen
     

    Attached Files:

    Last edited: Jul 11, 2008
  11. ohmsl

    ohmsl Viertel Gigabyte

  12. -humi-

    -humi- Joker

    und zusätzl Spybot S&D mal drüberlassen
     
  13. Giorgi

    Giorgi Byte

    Abbyy Lingvo habe ich schon lange, mindesten 1 Jahr.
    AdblockPlus habe ich auch installiert aber Rootkit-Scan geht leider mit VIsta nicht.


    Spybot S&D hat einige Trojana gefunden und die habe ich gleich entfernt aber noch kein Fortschritt :(

    a
     
  14. Nevok

    Nevok Ganzes Gigabyte

  15. Venom33

    Venom33 Byte

    Hallo,

    installier doch den ABP von Firefox, also den Werbe-Blocker. Der blockt dir auch alle nervigen Werbefenster.
     
  16. Feuerfux

    Feuerfux Moderator

    Und die Schädlinge, die offenbar noch aktiv sind, soll er Deiner Meinung nach drauflassen? :rolleyes:
     
  17. -humi-

    -humi- Joker

    ich schliesse mich Nevok an, mach dein System neu....
     
  18. Giorgi

    Giorgi Byte

    Habe mit Spyware Doctor durchgescannt und er hat es gefunden, das ist : Adware.Adwertising. ich bin sicher dass ist es, aber ich habe von 6 Monaten Spyware Doctor benützt und kann nicht mehrt kostenlos anwenden.
    Kennt ihr gleiche Programme? oder irgendwelche Tricks wie man es anwenden kann?
     
  19. deoroller

    deoroller Wandelndes Forum

    Das hört sich nach einem Tracking Cookie an.
    http://www.virenschutz.info/Tracking-Cookies-Spyware-Tutorials-16.html
    Der kann eigentlich keine Werbung einblenden, nur Infos über besuchte Seiten liefern. Wenn der Cookie ausgelesen wird, kann personalisierte Werbung eingeblendet werden. Der Cookie ist aber selbst passiv. Da muss dann noch mehr vorhanden sein. (manipulierte Suche, DNS-Umleitung, Browser Hijacking)
    Über Spyware Doctor habe ich gehört, dass es immer etwas findet, bis man es gekauft hat. :rolleyes:
    Tracking Cookies verhindert man, indem Werbeserver geblockt werden.
    NoScript macht das und IE7Pro. Die verhindern Tracking Cookies, lassen aber benötigte Cookies, zum Bleistift für Forenanmeldungen in Ruhe.
     
  20. Babu1940

    Babu1940 Viertel Gigabyte

    Das heißt, nach all den Aktionen der letzten Tage wurden immer noch Schädlinge gefunden? Hast du dir vor der "Beseitigung" durch S&D diese Trojaner denn mal gemerkt bzw. aufgeschrieben und kannst uns mal sagen, wie die Burschen denn heißen? :)
     
Thread Status:
Not open for further replies.

Share This Page