Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Spybot-Update z. 10.10.03 (https://www.trojaner-board.de/303-spybot-update-z-10-10-03-a.html)

*Christian* 12.10.2003 18:33

Am Freitag ist das neuste Update von Spybote Search&Destroy erschienen:

Hijacker
+ ClearSearch.Net
+ ShopAtHome
+ WhazIt
+ CoolWWWSearch (Global-Finder)
+ IE Plugin
++ Lycos.SideSearch
+ WinLogon
++ IEDLL.ToonComics
++ 2020Search
++ PrizeSurfer.RSync
++ WebAssist.MyFreeInternetUpdate
+ ToolbarCC
++ IncrediFind
++ PowerSearch
+ System1060
++ TMKSoft.XPlugin
++ SearchWWW.IEToolbar
+ CoolWWWSearch.SlawSearch
+ SearchV.WinShow
++ AdGoblin
++ IEMonit.Adult
++ QHosts

Spyware
+ Cydoor
+ CommonName
+ Xupiter
+ I-Lookup
++ MyWay.MyBar
+ Bargain Buddy
+ Hotbar
++ WurldMedia (TravCheck)
+ NetworkEssentials.ScBar
+ Huntbar

Malware
+ MagicControl.WinMgts
++ DyFuCA.InternetOptimizer
++ BookedSpace
++ Look2Me
++ PowerScan
++ MediaUpdateStats

Keylogger
+ iSpyNow3

Tracks
++ AceMoney
++ CompressIt
++ DIMIN Image Viewer
++ Easi Mp3
++ Magic Mail Monitor
++ Quick Zip + RegAlyzer

++ bedeutet eine neue Ergänzung,
+ eine verbesserte Erkennung

Dieses Update sollte auf jeden Fall geladen werden, da jetzt eine verbesserte Erkennung von Massen-ShopAtHome gewährleistet ist. Diese Datei verbreitete sich u. anderem in den letzten Wochen sehr schnell via E-Mail.

Nachtrag:
Gelegentlich kann es zu Problemen bei Uploads der neuen Sprachdateien v. 04.10.03 kommen.
Der Download ist dann von kolla.de & FXClips/USA nicht möglich.
Einfach dann einen anderen Download-Spiegel-Server auswählen. Müsste dann funktionieren.

[ 13. Oktober 2003, 18:00: Beitrag editiert von: *Christian* ]

df7nw01 13.10.2003 17:25

Also auf der Seite ist nach wie vor die neueste Version die 1.2... hab ich da was übersehen?

Yopie 13.10.2003 17:32

Nö. Das Programm bleibt ja das alte, nur die Erkennungsregeln wurden aktualisiert, das läuft so ähnlich wie bei AV-Programmen.

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Hendrik 13.10.2003 21:07

Hallo,

das Einzige, was gefunden wurde ist:

Common Extension hijack: Default screen saver handler (Registrierungsdatenbank-Änderung, nothing done)
HKEY_CLASSES_ROOT\scrfile\shell\open\command\="%1" /S

Ich bin mir jetzt nicht sicher, was das genau bedeutet... soll da verhindern, daß man scr-Dateien einfach so öffnen kann?

Hendrik

*Christian* 14.10.2003 18:51

Diese Datei ist nicht gefährlich und unbedenklich.
Es handelt sich hierbei um Inkosistenzen.

Du hast bei deiner Einstellung die Suche nach Systeminnereien aktiviert.

Du kannst dies abstellen: Einstellungen->Datensätze-> und dann ganz nach unten scrollen ... du machst einfach das Häckchen bei Systeminnereien raus.

Die Meldung sollte dann nicht mehr auftreten.

Hendrik 14.10.2003 20:31

@*Christian*
bist Du Dir da sicher??? :rolleyes:
Hendrik

Lucky 14.10.2003 20:52

Also was sind Systeminnereien?

Björn :confused:

*Christian* 14.10.2003 20:55

@Hendrik

Um Malware/Hijack handelt es sich nicht.
Hast du nen anderen Vorschlag?

*Christian* 15.10.2003 10:54

"Gebrauchsspuren " .........

Hendrik 15.10.2003 11:14

Das ist offenbar eine Änderung in der Handhabung der scr-Dateien.

Ursprünglicher Eintrag:
[HKEY_CLASSES_ROOT\scrfile\shell\open\command]
@="\"%1\" %*"

Neuer Eintrag von SpyBot:
[HKEY_CLASSES_ROOT\scrfile\shell\open\command]
@="\"%1\" /S"

Was der Unterschied im einzelnen genau ist, ist mir nicht klar.

Hat jemand einen Tip? :confused:

Hendrik


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19