-
spybotautostart
hallo nochmals!
ich hab zwar schon gepostet, aber ich glaub einfach zu viel geschrieben...
also ich bin auch echter pc-anfänger, und würd mich sehr über antworten
freuen...
also hier noch mal meine probs:
1.
welches sind die minimal einstellungen die ich bei spybot vornehmen muss, um die immunisierung, und den restlichen schutz zu haben (ohne das programm vorher zu starten, und ohne teatimer)
2.
liegt das problem beim icq start, vielleicht an den active x einstellungen, die spybot für den ie macht.. [(ist nicht mein standard browser und zugriff ist eigentlich auch nicht gegeben)(der fehlerscreenshot ist bei meinem threateintrag von vorgestern!!)]
3.
ich hab hier im forum schon öfter von ratschlägen bezüglich der systemsicherung gesehen.. wie, bzw. womit..kann ich eine sichere und ausreichende systemsicherung erstellen..
4.
was ist eure meinung bezüglich mcafee internet security??? ich nutze ja z.zt. antivir 7 und eben spybot..
p.s. das hier ist zwar das reine spybot forum, aber ich weiss das hier auch manchmal solche fragen leicht beantwortet werden, deswegen hab ichs hier gepostet.. für die englischen threats hab ich leider zu wenig englischkenntnisse..... wär schön wenn sich jemand melden würde...
(als anlagen die fehlermeldung und den hijack auszug):
Logfile of HijackThis v1.99.1
Scan saved at 07:01:04, on 29.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\TuneUp Utilities\MemOptimizer.exe
d:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Windows Media Player\wmplayer.exe
D:\Programme\Mozilla\firefox.exe
D:\Programme\HiJack This\hijackthis_199\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [EPSON Stylus Photo R220 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE /P30 "EPSON Stylus Photo R220 Series" /O6 "USB001" /M "Stylus Photo R220"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Programme\TuneUp Utilities\MemOptimizer.exe" autostart
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - d:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - d:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1152520844441
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1152521925025
O17 - HKLM\System\CCS\Services\Tcpip\..\{E161E814-3BC9-443A-B17D-AF0FC4917071}: NameServer = 62.220.18.8 62.72.64.237
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities\WinStylerThemeSvc.exe
-
Zu1.) Da reicht eigentlich immunisieren aus. Entferne die Immunisierung und immunisiere dann wieder. Komischerweise gibt Spybot sonst andere "Zahlen" aus.
Eine Zusaetzliuche HOSTS Liste waere auch ratsam: http://www.mvps.org/winhelp2002/hosts.htm
Zu2.) Das liegt zumindest nicht an Spybot. Du kannst das auch leicht feststellen, indem du den SDhelper kurz deaktivierst und dann nocheinmal ueberpruefst, ueber Erweiterter Modus/Werkzeuge/Resident.
Zu 3.) Das ist ein Thema fuer sich. Da gibt es unzaehlige Moeglichkeiten. U.a findest du hier eine kleine Auswahl:
http://board.protecus.de/t13020.htm
http://tiny.rz.uni-mannheim.de/security/docs/
usw. Google bietet einem viele Treffer zum Thema.
Zu 4.) Ich halte Antivir eigentlich fuer besser als irgendwelche anderen "Suiten". Etwas aggressiver eingestellt: http://board.protecus.de/t23979.htm und mit etwas gesunden Menschenverstand, was diese Daten bedeuten ist fast ausreichend. DIe Premium Version ist besser und seine 20 Euro(?) wert. Ab und an ein Kontrollscan mit Drweb Cureit und gut ist.
Zu Deinem Log, das ist sauber, nur wuerde ich den Memoptimizer rauswerfen. Der bringt nicht wirklich was...
-
dankeschön....
hallo ralf!
schönen dank erstmal....
ich weiss nicht genau ob du mich richtig verstanden hast....
zu1)
zur sache bzgl. spybot autostart...
ich habe bei spybot unter einstellungen, noch keine haken etc. bei systemstart oder programmstart gesetzt! wenn ich also nachdem systemstart, spybot öffner (manuell) und af immunisieren gehe, zeigt er mir an "die bekannten seiten etc. sind immunisiert" wenn ich dann oben nochmal auf immunisieren klicke zeigt er mir dann auch irgendwas mit 14.000 blokierten einträgen (passt die zahl??).
meine frage ist jetzt eigentlich, wenn ich dann spybot oben rechts wegklicke (also schliesse) blribt die immunisierung oder nicht? also im prinzip muss spybot die ganze zeit "offen" sein??..
zu2)
ich hab das problem heute morgen noch gefunden... es liegt daran (da ich den ie gar nicht nutze), das ich im ie "offleinbetrieb" mit einem haken versehen habe...icq scheint da irgendwie mit bestimmten einstellungen (extras, usw.) nur über den ie auf die enstrp. seiten geht. ich kann da auch nicht meinen firefox irgendwie einrichten... aber da ich jetzt weiss woran es lag, klick ich die fehlermeldung immer weg.
zu3)
besten dank... werd das heute ausprobieren...
zu4)
also ich hab ja die antivirclassic edition aus der computer bild. die lizenz läuft auch bis november... danach packen die sowieso immer wieder eine neue version auf ihre cd´s.. ansonsten bezahl ich eben die 20 euro. war eben nur meine frage, wel ich von sovielen leuten gehört habe, das das programm schlecht wär, ich solle besser norton oder kasperky etc. nehmen.. aber 1. kosten doie programme alles was, und als ich norton mal drauf hatte hat es mir fast 1/3 des arbeitsspeichers geschluckt.. ich bin ja jetzt auch zufrieden!!!
und du meinst der memoptimizer(tuneuputilities) bringt nichts?das programm hat ja auch ne 1klickwartung und säubert dann immer die registry usw. aber das hab ich jetzt ausgeschaltet..
naja, dank dir für deine hilfe!!! hast mir auf jeden fall weitergeholfen!!!
und meld mdich bitte nochmal wegen spybot autostart!! o.k. tschüss
-
-
Posting Permissions
- You may not post new threads
- You may not post replies
- You may not post attachments
- You may not edit your posts
-
Forum Rules