Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Warnung von Spybot S&D

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 12.09.2007, 17:10   #1
Lina84
 
Warnung von Spybot S&D - Standard

Warnung von Spybot S&D



Hi Leute,

hoffe ihr könnt mir weiterhelfen. Ich bekomme ständig von Spybot S$D die Meldung " Spybot S&D hat festgestellt, daß ein wichtiger Registrierungsdatenbank-Eintrag geändert wurde".

Kategorie: Browser page
Änderung: Wert geändert

Hier mal die Log file:

Logfile of HijackThis v1.99.1
Scan saved at 6:08:49 PM, on 09/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Programme\LogMeIn\x86\RaMaint.exe
C:\Programme\LogMeIn\x86\LogMeIn.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\NETGEAR\WG111T Konfigurationsprogramm\wlan111t.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\Dokumente und Einstellungen\incalculably\Desktop\hijack\HijackThis.exe

R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Mountit.lnk = C:\Programme\Roxio\WinOnCD 6 PE\MountIt.exe
O4 - Global Startup: NETGEAR WG111T Smart Wizard.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?6eeaae52df2d44e1bd3aa7644ba62e14
O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?6eeaae52df2d44e1bd3aa7644ba62e14
O9 - Extra button: Absolute Poker - {13C1DBF6-7535-495c-91F6-8C13714ED485} - C:\Dokumente und Einstellungen\incalculably\Startmenü\Programme\Absolute Poker\Absolute Poker.lnk
O9 - Extra 'Tools' menuitem: Absolute Poker - {13C1DBF6-7535-495c-91F6-8C13714ED485} - C:\Dokumente und Einstellungen\incalculably\Startmenü\Programme\Absolute Poker\Absolute Poker.lnk
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra button: UltimateBet - {94148DB5-B42D-4915-95DA-2CBB4F7095BF} - C:\Programme\UltimateBet\UltimateBet.exe
O9 - Extra 'Tools' menuitem: UltimateBet - {94148DB5-B42D-4915-95DA-2CBB4F7095BF} - C:\Programme\UltimateBet\UltimateBet.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://GLOBAL.ACER.COM/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Programme\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Programme\LogMeIn\x86\LogMeIn.exe
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: PostgreSQL Database Server 8.0 (pgsql-8.0) - PostgreSQL Global Development Group - C:\Programme\PostgreSQL\8.0\bin\pg_ctl.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Sonic Shared\RoxioUPnPRenderer9.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Sonic Shared\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programme\Gemeinsame Dateien\SureThing Shared\stllssvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

Alt 12.09.2007, 17:41   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Warnung von Spybot S&D - Standard

Warnung von Spybot S&D



Hallo.

Zitat:
Spybot S&D hat festgestellt, daß ein wichtiger Registrierungsdatenbank-Eintrag geändert wurde".
Das ist der völlig nutzlose Spybot Teatimer der da rumquarkt - schalt den aus oder versuch ihn zu deinstallieren. Notfalls nimmst du ihn einfach nur per msconfig aus dem Autostart raus.
HJT-Logfile sieht ok aus.
__________________

__________________

Alt 12.09.2007, 18:08   #3
Lina84
 
Warnung von Spybot S&D - Standard

Warnung von Spybot S&D



Erst mal vielen Dank für die schnelle Antwort.
Habe den eigentlich immer an.
Ab und zumeldet der sich mal, dann klicke ich es weg und dann ist auch wieder gut. Jetzt meckert der aber die ganze Zeit. Habe die Meldung jetzt nochmal weggeklickt und jezt kommt die gleiche nur mit:

Kategorie: Desktop settings
Änderung: Wert gelöscht
Eintrag: scrnsave.exe

Alte Daten: C:\WINDOWS\System32\logon.scr

Hier jetzt mal die Log Datei von Spybot falls die weiterhilft.


06/28/2007 2:17:11 AM Verweigert value "MsgCenterExe" (new data: "") gelöscht in System Startup global entry!
07/01/2007 4:48:21 PM Verweigert value "{30528230-99f7-4bb4-88d8-fa1d4f56a2ab}" (new data: "") hinzugefügt in ActiveX Distribution Unit!
07/01/2007 4:48:51 PM Erlaubt value "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" (new data: "") hinzugefügt in Internet Explorer searches!
07/01/2007 4:48:58 PM Erlaubt value "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" (new data: "") hinzugefügt in Global browser toolbar!
07/01/2007 4:49:02 PM Verweigert value "{02478D38-C3F9-4EFB-9B51-7695ECA05670}" (new data: "") hinzugefügt in Browser Helper Object!
08/01/2007 7:03:23 PM Verweigert value "LMIinit" (new data: "") hinzugefügt in Winlogon Notifiers!
08/01/2007 7:06:46 PM Verweigert value "LogMeIn GUI" (new data: ""C:\Programme\LogMeIn\x86\LogMeInSystray.exe"") hinzugefügt in System Startup global entry!
08/02/2007 4:15:04 PM Verweigert value "MsgCenterExe" (new data: ""C:\Programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe" -osboot") hinzugefügt in System Startup global entry!
08/10/2007 1:36:21 AM Verweigert value "TkBellExe" (new data: "") gelöscht in System Startup global entry!
08/10/2007 11:52:40 PM Verweigert value "TkBellExe" (new data: "") gelöscht in System Startup global entry!
08/12/2007 1:01:03 AM Verweigert value "{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}" (new data: "") hinzugefügt in Browser Helper Object!
08/15/2007 1:49:13 AM Verweigert value "{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}" (new data: "") hinzugefügt in Browser Helper Object!
08/15/2007 1:49:15 AM Verweigert value "Download all links using BitComet" (new data: "") hinzugefügt in Browser menu extension!
08/15/2007 1:49:17 AM Verweigert value "Download all videos using BitComet" (new data: "") hinzugefügt in Browser menu extension!
08/15/2007 1:49:17 AM Verweigert value "Download link using &BitComet" (new data: "") hinzugefügt in Browser menu extension!
08/15/2007 1:49:50 AM Verweigert value "&D&ownload &with BitComet" (new data: "") hinzugefügt in Browser menu extension!
08/15/2007 1:49:56 AM Verweigert value "&D&ownload all video with BitComet" (new data: "") hinzugefügt in Browser menu extension!
08/15/2007 1:49:56 AM Verweigert value "&D&ownload all with BitComet" (new data: "") hinzugefügt in Browser menu extension!
08/15/2007 1:49:59 AM Verweigert value "{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}" (new data: "") hinzugefügt in Browser Helper Object!
09/03/2007 3:46:46 AM Verweigert value "NeroFilterCheck" (new data: "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe") hinzugefügt in System Startup global entry!
09/03/2007 3:49:02 AM Verweigert value "NeroHomeFirstStart" (new data: ""C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMFirstStart.exe"") hinzugefügt in System Startup user entry!
09/03/2007 3:50:13 AM Verweigert value "WinSideBySideSetupCleanup 21291577" (new data: "rundll32 sxs.dll,SxspRunDllDeleteDirectory C:\WINDOWS\WinSxS\InstallTemp\21291577") hinzugefügt in System Startup global entry!
09/03/2007 3:58:04 AM Verweigert value "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}" (new data: ""C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"") hinzugefügt in System Startup user entry!
09/03/2007 12:54:40 PM Verweigert value "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}" (new data: ""C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"") hinzugefügt in System Startup user entry!
09/05/2007 2:41:54 PM Verweigert value "wextract_cleanup0" (new data: "rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOKUME~1\INCALC~1\LOKALE~1\Temp\IXP000.TMP\"") hinzugefügt in System Startup global entry!
09/05/2007 2:49:57 PM Verweigert value "wextract_cleanup0" (new data: "rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "D:\Temp\"") hinzugefügt in System Startup global entry!
09/05/2007 2:54:11 PM Verweigert value "" (new data: "") hinzugefügt in System Startup global entry!
09/05/2007 2:54:18 PM Verweigert value "RoxWatchTray" (new data: ""C:\Programme\Gemeinsame Dateien\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"") hinzugefügt in System Startup global entry!
09/05/2007 2:57:29 PM Verweigert value "DMXLauncher" (new data: ""C:\Programme\Roxio\Media Experience\DMXLauncher.exe"") hinzugefügt in System Startup global entry!
09/05/2007 2:58:37 PM Verweigert value "ISUSPM Startup" (new data: "C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup") hinzugefügt in System Startup global entry!
09/05/2007 2:58:39 PM Verweigert value "ISUSScheduler" (new data: ""C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start") hinzugefügt in System Startup global entry!
09/05/2007 2:59:10 PM Verweigert value "RoxioDragToDisc" (new data: ""C:\Programme\Roxio\Drag-to-Disc\DrgToDsc.exe"") hinzugefügt in System Startup global entry!
09/05/2007 3:46:54 PM Verweigert value "" (new data: "") hinzugefügt in System Startup global entry!
09/12/2007 12:38:48 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:39:31 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:39:33 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:39:39 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:39:41 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:39:44 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:40:07 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:40:10 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:40:16 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:40:20 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:41:09 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:41:26 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:41:33 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:41:34 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:41:35 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:41:37 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:41:38 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:41:40 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:41:41 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:41:43 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:41:44 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:41:45 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:42:06 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:42:09 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:42:40 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:43:30 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:43:41 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:43:43 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:43:44 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:43:46 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:43:53 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:43:55 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:43:58 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:44:03 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:44:04 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:44:06 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:44:08 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:44:09 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:44:11 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:44:21 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:46:30 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 12:46:33 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
"{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 3:15:20 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 3:15:21 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 3:15:22 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 3:15:23 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 3:15:24 PM Verweigert value "{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}" (new data: "") gelöscht in User-specific browser toolbar!
09/12/2007 3:30:18 PM Verweigert value "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" (new data: "") gelöscht in Global browser toolbar!
09/12/2007 4:12:11 PM Verweigert value "{EF99BD32-C1FB-11D2-892F-0090271D4F88}" (new data: "") gelöscht in Global browser toolbar!
09/12/2007 4:58:37 PM Verweigert value "Search Page" (new data: "") gelöscht in Browser page!
09/12/2007 5:08:18 PM Verweigert value "Search Bar" (new data: "") gelöscht in Browser page!
09/12/2007 5:08:19 PM Verweigert value "Start Page" (new data: "about:blank") geändert in Browser page!
09/12/2007 6:32:55 PM Verweigert value "Search Page" (new data: "http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch") geändert in Browser page!
09/12/2007 6:32:59 PM Verweigert value "Search Bar" (new data: "") gelöscht in Browser page!
09/12/2007 6:34:21 PM Verweigert value "load" (new data: "") gelöscht in NT startup!
__________________

Alt 12.09.2007, 18:18   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Warnung von Spybot S&D - Standard

Warnung von Spybot S&D



Zitat:
Ab und zumeldet der sich mal, dann klicke ich es weg und dann ist auch wieder gut.
wie ich schon sagte, nimm den deppernden Teatimer raus und arbeite mit eingeschränkten Rechten, dann ist mit dem Schreiben in Systembereiche eh vorbei.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.09.2007, 18:23   #5
Lina84
 
Warnung von Spybot S&D - Standard

Warnung von Spybot S&D



Hab´s nun noch zweimal weggeklickt. Und die Meldung kommt immer wieder.
Bei der ersten
Kategorie: Inernet Explorer searches
Änd.: Wert gelöscht

und bei der zweiten:

Kat: Sytem Startup user entry
Änd: Wert gelöscht
Eintr: MsnMsgr

Was heißt das alles? Sorry, hab halt keine Ahnung von Computern. Bin halt ne Frau


Alt 12.09.2007, 18:25   #6
Lina84
 
Warnung von Spybot S&D - Standard

Warnung von Spybot S&D



Zitat:
Zitat von Lina84 Beitrag anzeigen
Hab´s nun noch zweimal weggeklickt. Und die Meldung kommt immer wieder.
Bei der ersten
Kategorie: Inernet Explorer searches
Änd.: Wert gelöscht

und bei der zweiten:

Kat: Sytem Startup user entry
Änd: Wert gelöscht
Eintr: MsnMsgr

Was heißt das alles? Sorry, hab halt keine Ahnung von Computern. Bin halt ne Frau
Edit: gar nicht gesehen, dass du schon geantwortet hast. Naja gut, mach ich das halt erstmal aus. Hab aber schon irgendwie das Gefühl n Virus zu haben...


Edit: ohh, wollte doch nur editieren

Alt 12.09.2007, 18:54   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Warnung von Spybot S&D - Standard

Warnung von Spybot S&D



Da wird wohl ziemlich penibel protokolliert, was wohin geschrieben und verändert wird. das hat aber erstmal nichts mit Schädlingen zu tun. Erst wenn du einen Verdacht hast, könnte man das Protokoll durchforsten, um so einfacher nach Infos zu kommen.

Ist aber alles sehr suboptimal. Wie schon schon sagte, arbeite mit eingeschränkten Rechten oder meinetwegen mit dropmyrights für Browserangelegenheiten, so kann schon mal prinzipiell nichts in Systembereiche geschrieben werden.
Du willst ja mit dem PC arbeiten und nicht vom Teatimer beherrscht werden...

Ein Virencheck könnte aber dennoch nicht schaden, folge mal dem Link zu escan in meiner Sig. Als Vorwarnung erwähne ich aber schon mal, dass der rel. viele Fehlalarme erzeugt. Macht aber so erstmal nichts
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Warnung von Spybot S&D
adobe, alert, avg, bho, browser, components, desktop, e-mail, einstellungen, explorer, firefox, gservice, hijack, hijackthis, internet, internet explorer, log file, monitor, mozilla, mozilla firefox, netgear, pdf, server, system, urlsearchhook, warnung, windows, windows xp, wlan




Ähnliche Themen: Warnung von Spybot S&D


  1. Windows 7: Verdächtiger Link in E-Mail angeklickt - Spybot Warnung
    Plagegeister aller Art und deren Bekämpfung - 15.03.2015 (15)
  2. Spybot Log - was tun?
    Log-Analyse und Auswertung - 13.06.2014 (15)
  3. Spybot S&D
    Antiviren-, Firewall- und andere Schutzprogramme - 26.08.2013 (2)
  4. [doppelt] Scan mit Spybot und malewarebytes.Spybot...
    Mülltonne - 21.10.2011 (1)
  5. Spybot S&D
    Diskussionsforum - 07.06.2011 (8)
  6. Spybot.. PC-Absturz..Spybot im abgesicherter Modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 11.01.2010 (1)
  7. AV und Spybot ausreichend?
    Antiviren-, Firewall- und andere Schutzprogramme - 14.02.2007 (3)
  8. Spybot
    Antiviren-, Firewall- und andere Schutzprogramme - 30.09.2006 (3)
  9. Spybot S&D
    Antiviren-, Firewall- und andere Schutzprogramme - 20.05.2006 (1)
  10. Spybot-S&D -> CPU 100%
    Plagegeister aller Art und deren Bekämpfung - 28.11.2004 (10)
  11. Win32.P2P.SpyBot.Gen
    Plagegeister aller Art und deren Bekämpfung - 14.10.2004 (3)
  12. Spybot 1.3
    Überwachung, Datenschutz und Spam - 30.05.2004 (14)
  13. Spybot
    Plagegeister aller Art und deren Bekämpfung - 13.05.2004 (3)
  14. Spybot
    Überwachung, Datenschutz und Spam - 31.08.2003 (2)
  15. Spybot-S&D 1.2
    Überwachung, Datenschutz und Spam - 22.03.2003 (4)
  16. Spybot und DSO
    Antiviren-, Firewall- und andere Schutzprogramme - 17.03.2003 (3)

Zum Thema Warnung von Spybot S&D - Hi Leute, hoffe ihr könnt mir weiterhelfen. Ich bekomme ständig von Spybot S$D die Meldung " Spybot S&D hat festgestellt, daß ein wichtiger Registrierungsdatenbank-Eintrag geändert wurde". Kategorie: Browser page Änderung: - Warnung von Spybot S&D...
Archiv
Du betrachtest: Warnung von Spybot S&D auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.