Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ESCAN zeigt Viren trotz frisch installiertem Windows (https://www.trojaner-board.de/41553-escan-zeigt-viren-trotz-frisch-installiertem-windows.html)

Torlof 31.07.2007 15:34

Hm, also die Fehlermeldung kommt nach Neustart immer noch. Aber die Ordneroptionen sind diesmal geblieben. Ich frage mich woran das lag, dass sie resetted wurden :confused:


edit: Hab den O16 Eintrag gefixt und neugestartet. Die Fehlermeldung kommt aber immernoch.

myrtille 31.07.2007 15:42

Zitat:

Zitat von Torlof (Beitrag 283743)
Hm, also die Fehlermeldung kommt nach Neustart immer noch. Aber die Ordneroptionen sind diesmal geblieben. Ich frage mich woran das lag, dass sie resetted wurden :confused:

Wahrscheinlich hat dein Antivirenprogramm gedacht es tut dir einen Gefallen, wenn es deine Registry in ihrer Urform erhält. ;)
Ich kenne mich mit Kaspersky nicht aus, kann daher auch nicht genau sagen, was der Wächter so tut. :)

Zitat:

Wenn ich alle installierten activeX Elemente entferne, dürfte das keine sehr positiven Auswirkungen auf das System haben, oder wie seh ich das?
Eigentlich dürfte es gar keine Auswirkungen auf dein System haben. Active-X-Elemente sind Bausteine, die einige Internetseiten auf deinem Rechner ablegen um selbst Software installieren und ausführen zu können. Wenn du diese jetzt löschst, werden sie bei deinem nächsten Besuch der Seite eben wieder neu installiert.

lg myrtille

ordell1234 31.07.2007 15:45

Zitat:

Zitat von Torlof (Beitrag 283743)
Aber die Ordneroptionen sind diesmal geblieben. Ich frage mich woran das lag, dass sie resetted wurden :confused:

Ist eine Unart von escan. :headbang: Nicht tragisch, aber lästig. Gruß

Torlof 31.07.2007 15:48

Falls das edit nicht gelesen wird: Hab den O16 Eintrag gefixt, aber Fehlermeldung ist nicht verschwunden.

@Ordell
Danke für die Info, jetzt weiß ich endlich wo das herkommt. ^^

Torlof 31.07.2007 15:56

Ok, ich bin gerade einem Verdacht nachgegangen und der hat sich bestätigt. Die Fehlermeldung wird von ICQ verursacht (ich habe den Autostart von ICQ deaktiviert und siehe da: keine Fehlermeldung mehr)
Als ich dann ICQ manuell gestartet habe, kam die Fehlermeldung.
Die Frage ist, warum ICQ diese Fehlermeldung verursacht wird (vor allem: was hat ICQ mit IE zu tun?!) und wie ich sie beheben kann.

mfg

myrtille 31.07.2007 18:46

Hi,
ich kann mir gut vorstellen, dass ICQlite auch ActiveX-Elemente benutzt. (und eigentlich hätte ich das, genauso wie das eScanphenomen auch wissen können.:headbang: Alles Probleme die in letzter Zeit hier im Board besprochen wurden. :headbang:)

Wie du das Problem am besten löst, kann ich dir leider nicht sagen.
Mein Tip wäre daher einfach einmal deinstallieren und neuinstallieren.

Active-X wird im übrigen nicht nur beim IE benutzt (In der englischen Wikipedia ist zb ne Aufzählung welche Microsoftprogramme noch mit ActiveX-Elementen arbeiten: klick

lg myrtille

inFiniTY 31.07.2007 18:47

ActiveX im ICQ wird im Welcome Fenster benutzt...

Torlof 31.07.2007 18:50

De- und Reinstall hab ich schon ausprobiert. Hat leider nichts geholfen.
Auf Rat von nem Freund hab ich auch im IE mit ner Anleitung alles ActiveX-betreffende deaktiviert (surfe ja eh mit firefox) aber das half leider auch nichts.
Naja, wenn noch jemand ne Idee hat, wie man diese Fehlermeldung loswird, wär ich happy und könnte mich endlich an nem cleanen Windows erfreuen. :daumenhoc

mfg

edit: Hab infinitys Post nich gesehen, da ich gerade meinen geschrieben habe. Aber, das Welcome Fenster ist deaktiviert.

felix1 01.08.2007 07:03

Active X wird definitiv von ICQ benutzt. Die Fehlermeldung ist bei deaktvierten Active X bei ICQ "normal". Hier ist mir keine Lösung bekannt.

Versuche mal das abgespeckte icq 2 go zu benutzen.

ICQ2Go! - ICQ Downloads - ICQ.com

Gruss :party:

Torlof 01.08.2007 11:03

hm, eigentlich würde ich gern bei meinem icq 5.1 bleiben...

ich glaube, ich werde die meldung jetzt einfach ignorieren und wegklicken, schließlich stellt sie kein sicherheitsrisiko dar und ich glaube sie verhindert, dass in meinem icq werbung angezeigt wird :rolleyes:


mfg

PS: mein activex wurde ja garnicht deaktiviert... die meldung kam von einem neustart auf den anderen aus dem nichts... (bzw. sie kam direkt nach dem ersten escan, wenn ich mich recht erinnere... ändert das programm irgendwelche activex-einstellungen?!)

inFiniTY 01.08.2007 11:08

Hol dir am besten QIP, dass ist sicherer und hat mehr Funktionen also das "normale" ICQ...du kannst dich dort mit deiner alten UIN auch anmelden...

myrtille 01.08.2007 12:15

Zitat:

Zitat von Torlof (Beitrag 283973)
PS: mein activex wurde ja garnicht deaktiviert... die meldung kam von einem neustart auf den anderen aus dem nichts... (bzw. sie kam direkt nach dem ersten escan, wenn ich mich recht erinnere... ändert das programm irgendwelche activex-einstellungen?!)

Wir sind da noch dran. :o EScan macht mittlerweile nen Haufen Sch*** auf dem Rechner, der echt nicht sein müsste. Soweit ich bisher weiß, sind allerdings nur die Ordneroptionen betroffen. (Und die Leute dies genauer wissen sind derzeit nicht im Board. :hrmpf: :( )

Wenn du die Systemwiederherstellung aktiviert hast, kannst du ja mal einen Punkt vor dem EScan auswählen und schauen ob du so die Einstellungen zurückstellen kannst!?

EDIT: Oder hol dir ein Programm wie QIP, Miranda, Trillian. Die funktionieren im Endeffekt genau gleich, nur ein bisschen anders. ;)

lg myrtille

Torlof 01.08.2007 17:27

hm, ne, hab keinen systemwiederherstellungspunkt... der letzte stammt von gestern... samstag und sonntag wurden anscheinend keine gemacht (kann es sein, dass die punkte gelöscht werden wenn man die wiederherstellung zwischendurch kurz deaktiviert? wurde mir hier ja empfohlen)
der letzte punkt stammt von gestern...

myrtille 06.08.2007 23:05

Ja, beim deaktivieren werden alle Wiederherstellungspunkte deaktiviert. Das ist bei Befall sinnvoll, weil man ja verhindern, will das sich der Trojaner aus solch einem Punkt selbst neu erzeugt.
In deinem Fall war es vollkommen unnötig. :( :headbang:

Ich habe allerdings ehrlich gesagt, nicht die Zeit das Problem weiter zu googlen. Solltest du das Problem weiterhin haben, würde ich dir empfehlen nach der Fehlermeldung und ICQ zu googlen, evtl noch "starten" oder sowas hinzufügen. Das Problem war schon da, da muss es auch Lösungen zu geben. (Dürfte wie gesagt ein Registrykey sein)

lg myrtille

cosinus 06.08.2007 23:17

Sorry, dass ich mich hier jetzt einklink :heilig: aber in meinen Augen taugt die SWH wenig bis garnichts.

Das ist meist die erste Option die ich auf einem frischen Windows XP deaktiviere. Allein schon deswegen weil sie keine vernünftige Restore-Lösung ist, sie kann zu einfach manipuliert werden (ok, wenn man nur als Admin surft ;) ). Sie ist aber deswegen schon unvernünftig weil das "Backup" auf der lokalen Festplatte gepeichert wird, beim Plattentod ist somit auch die SWH futsch. Des Weiteren frisst sie im Laufe eines "Windows-Lebens" locker einige Gigabyte auf der Systempartition, die ich besser für woanders gebrauchen könnte. Kosten und Nutzen stehen für mich somit in keinem Verhältnis.

Ich tendiere zu Imaging-Tools, die von einem Fremdsystem (z.B. BartPE) gestartet werden, um ein Image zu erstellen oder wiederherzustellen. aus BartPE heraus kann man sogar noch unnötig große Dateien (pagefile.sys, hiberfile.sys) vor der Erstellung des Images löschen um somit die Imagedatei klein zu halten! :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131