1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Nerviges Taskleistenprogramm

Discussion in 'Sicherheit' started by El Miffi, Jun 30, 2006.

Thread Status:
Not open for further replies.
  1. El Miffi

    El Miffi ROM

    Hi,

    ich hab das Problem das ich seit heute in meiner Task-Leiste nen Icon drin habe, da bei der Uhr unten Rechts (winXP) und wenn ich mit der Maus draufgehe, nicht klicke, nur drauf halte steht da Virus Alert, alle paar Minuten kommt dann da drüber nen rotes Kästchen in dem was in Englisch steht ´:

    CriticalSystem Error!
    System detected virus activies. They may cause a crtical system faliure. Please use antimalware software to clean and protect your system from parasite programs. Click here to get all availabe software.

    wenn ich drauf klicke komme ich auf ne seite von Spyware-Quake irgendwie so heisst die seite ? Ich habs versucht aus dem Autostart rauszunehmen, auf jeden Fall konnte ich was anklicken das so hiess und es kommt dennoch wieder, ich hab dann Probehalber mal alles aus dem Autostart rausgenommen ausser meinen Antivir und es war immer noch da.
    Ich habe auch den Spybot ausprobiert aber der findet nichts mehr. Da war sogar nen Deinstallationseintrag im Software Menü , wo ich auch das "Ding" deinstalliert habe. Wäre unwahrscheinlich nett wenn jemandnen Tipp für mich hat.

    Adios
     
  2. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

  3. El Miffi

    El Miffi ROM

  4. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    Anleitung abarbeiten, und danach den Inhalt der datei C:\rapport.txt posten.


    Grüße Jasager
     
  5. Nevok

    Nevok Ganzes Gigabyte

    @ El Miffi

    Deine Java-Version ist veraltet. Bitte unter http://www.java.com/de/download/manual.jsp die aktuellste Version runterladen und installieren. Aber erstmal abwarten, was die Auswertung der rapport.txt ergibt.

    Gruß
    Nevok
     
  6. El Miffi

    El Miffi ROM

    SmitFraudFix v2.65

    Scan done at 11:16:56,46, 01.07.2006
    Run from C:\Dokumente und Einstellungen\Marc\Desktop\SmitfraudFix
    OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
    Fix ran in safe mode

    »»»»»»»»»»»»»»»»»»»»»»»» C:\


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    C:\WINDOWS\system32\atmclk.exe FOUND !
    C:\WINDOWS\system32\dcomcfg.exe FOUND !
    C:\WINDOWS\system32\hp???.tmp FOUND !
    C:\WINDOWS\system32\hp????.tmp FOUND !
    C:\WINDOWS\system32\hvcycg.dll FOUND !
    C:\WINDOWS\system32\ot.ico FOUND !
    C:\WINDOWS\system32\simpole.tlb FOUND !
    C:\WINDOWS\system32\1024\ FOUND !

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\Marc\Application Data


    »»»»»»»»»»»»»»»»»»»»»»»» Start Menu


    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\Marc\FAVORI~1

    C:\DOKUME~1\Marc\FAVORI~1\Antivirus Test Online.url FOUND !

    »»»»»»»»»»»»»»»»»»»»»»»» Desktop


    »»»»»»»»»»»»»»»»»»»»»»»» C:\Programme


    »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


    »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
    "Source"="About:Home"
    "SubscribedURL"="About:Home"
    "FriendlyName"="Die derzeitige Homepage"


    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{7916f057-223f-4612-ac84-e882cbe043d4}"="bals"

    [HKEY_CLASSES_ROOT\CLSID\{7916f057-223f-4612-ac84-e882cbe043d4}\InProcServer32]
    @="C:\WINDOWS\system32\hvcycg.dll"

    [HKEY_CURRENT_USER\Software\Classes\CLSID\{7916f057-223f-4612-ac84-e882cbe043d4}\InProcServer32]
    @="C:\WINDOWS\system32\hvcycg.dll"


    »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


    »»»»»»»»»»»»»»»»»»»»»»»» End

    C:\WINDOWS\system32\1024\ Deleted
    C:\DOKUME~1\Marc\FAVORI~1\Antivirus Test Online.url Deleted

    »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


    »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

    Registry Cleaning done.

    »»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
    !!!Attention, following keys are not inevitably infected!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll


    »»»»»»»»»»»»»»»»»»»»»»»» End
     
  7. El Miffi

    El Miffi ROM

    Hervorragend, es ist weg. Ich liebe euch :bet:
     
  8. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    jetzt das ganze mit der Option "2" ausführen, wie im Unterpunkt Reinigung beschrieben.
    Danach wieder den Inhalt der rapport.txt posten. Außerdem eine Rückmeldung ob das Problem noch besteht.
    Edit
    Scheinst es ja schon von dir aus so gemacht zu haben. Zukünftig Finger weg von Software aus dubiosen Quellen! Außerdem solltest du dein Java aktualisieren wie Nevok bereits angemerkt hat.


    Grüße Jasager
     
  9. El Miffi

    El Miffi ROM

    Ich könnte schwören das das mit ZoneAlarm mitkam. Mein Java hab ich bereits aktualisiert (wobei ich mich immer frage was das überhaupt macht ?)
     
  10. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    Also ich stehe ja wirklich nicht im Verdacht Zonealarm zu mögen, aber das kann ich mir beim besten Willen nicht vorstelle. Normalerweise kommt das wenn man sich einen Videocodec herunterlädt um Hoppelfilme anschauen zu können. ;)
    Dein Fuchs braucht JAVA um bestimmte Aktionen durchführen zu können, deswegen ist es auch so wichtig es aktuell zu halen, denn das ist die Hauptangriffsstelle von Malware auf den Firefox.


    Grüße Jasager
     
  11. El Miffi

    El Miffi ROM

    hm hoppelfilme ? :o Kann ich mir beim besten willen nicht vorstellen ^^
     
  12. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    du bist jetzt schon der zweite der meint sich Zlob (SpywareQuake) über Zonealarm eingefangen zu haben, könntest du das nochmal näher erläutern? Ist das durch eine Aufforderung zu einem Update passiert?



    Grüße Jasager
     
  13. El Miffi

    El Miffi ROM

    Entschuldige meine späte Antwort,

    ich kann dir nicht mehr genau sagen was und wie, aber ich habe mir ne aktuelle Version runtergeladen nachdem der mir sagte es gäbe eine neue, habs installiert und dann kam da noch so nen "fragebogen" ob ich probleme mit spyware hätte oder viren, dann nen neustart gemacht und schon fings an, ich möchte behaupten das es davon kam, ich will mich nicht ganz von irgendwelchen Hoppelfimen lossagen, wer guckt sie nicht, aber eigentlich wird man ja gefragt wegen irgendwelchen codecs ? Und Zonealarm war halt so das was mir so einfällt wenn ich darüber nachdenke was ich runtergeladen habe.
     
Thread Status:
Not open for further replies.

Share This Page