Results 1 to 5 of 5

Thread: spybotautostart

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1
    Junior Member
    Join Date
    Jul 2006
    Location
    germany, bielefeld
    Posts
    5

    Default spybotautostart

    hallo nochmals!
    ich hab zwar schon gepostet, aber ich glaub einfach zu viel geschrieben...
    also ich bin auch echter pc-anfänger, und würd mich sehr über antworten
    freuen...

    also hier noch mal meine probs:
    1.
    welches sind die minimal einstellungen die ich bei spybot vornehmen muss, um die immunisierung, und den restlichen schutz zu haben (ohne das programm vorher zu starten, und ohne teatimer)

    2.
    liegt das problem beim icq start, vielleicht an den active x einstellungen, die spybot für den ie macht.. [(ist nicht mein standard browser und zugriff ist eigentlich auch nicht gegeben)(der fehlerscreenshot ist bei meinem threateintrag von vorgestern!!)]

    3.
    ich hab hier im forum schon öfter von ratschlägen bezüglich der systemsicherung gesehen.. wie, bzw. womit..kann ich eine sichere und ausreichende systemsicherung erstellen..

    4.
    was ist eure meinung bezüglich mcafee internet security??? ich nutze ja z.zt. antivir 7 und eben spybot..

    p.s. das hier ist zwar das reine spybot forum, aber ich weiss das hier auch manchmal solche fragen leicht beantwortet werden, deswegen hab ichs hier gepostet.. für die englischen threats hab ich leider zu wenig englischkenntnisse..... wär schön wenn sich jemand melden würde...
    (als anlagen die fehlermeldung und den hijack auszug):

    Logfile of HijackThis v1.99.1
    Scan saved at 07:01:04, on 29.07.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE
    C:\WINDOWS\system32\ctfmon.exe
    D:\Programme\TuneUp Utilities\MemOptimizer.exe
    d:\Programme\Logitech\MouseWare\system\em_exec.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    C:\Programme\Windows Media Player\wmplayer.exe
    D:\Programme\Mozilla\firefox.exe
    D:\Programme\HiJack This\hijackthis_199\HijackThis.exe

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [EPSON Stylus Photo R220 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE /P30 "EPSON Stylus Photo R220 Series" /O6 "USB001" /M "Stylus Photo R220"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Programme\TuneUp Utilities\MemOptimizer.exe" autostart
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - d:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
    O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - d:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1152520844441
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1152521925025
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E161E814-3BC9-443A-B17D-AF0FC4917071}: NameServer = 62.220.18.8 62.72.64.237
    O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities\WinStylerThemeSvc.exe

  2. #2
    Expert-Visiting Fellow
    Join Date
    Oct 2005
    Location
    Nordhorn/Germany
    Posts
    853

    Default

    Zu1.) Da reicht eigentlich immunisieren aus. Entferne die Immunisierung und immunisiere dann wieder. Komischerweise gibt Spybot sonst andere "Zahlen" aus.
    Eine Zusaetzliuche HOSTS Liste waere auch ratsam: http://www.mvps.org/winhelp2002/hosts.htm

    Zu2.) Das liegt zumindest nicht an Spybot. Du kannst das auch leicht feststellen, indem du den SDhelper kurz deaktivierst und dann nocheinmal ueberpruefst, ueber Erweiterter Modus/Werkzeuge/Resident.

    Zu 3.) Das ist ein Thema fuer sich. Da gibt es unzaehlige Moeglichkeiten. U.a findest du hier eine kleine Auswahl:
    http://board.protecus.de/t13020.htm
    http://tiny.rz.uni-mannheim.de/security/docs/
    usw. Google bietet einem viele Treffer zum Thema.

    Zu 4.) Ich halte Antivir eigentlich fuer besser als irgendwelche anderen "Suiten". Etwas aggressiver eingestellt: http://board.protecus.de/t23979.htm und mit etwas gesunden Menschenverstand, was diese Daten bedeuten ist fast ausreichend. DIe Premium Version ist besser und seine 20 Euro(?) wert. Ab und an ein Kontrollscan mit Drweb Cureit und gut ist.

    Zu Deinem Log, das ist sauber, nur wuerde ich den Memoptimizer rauswerfen. Der bringt nicht wirklich was...
    MfG Ralf

  3. #3
    Junior Member
    Join Date
    Jul 2006
    Location
    germany, bielefeld
    Posts
    5

    Wink dankeschön....

    hallo ralf!
    schönen dank erstmal....
    ich weiss nicht genau ob du mich richtig verstanden hast....

    zu1)
    zur sache bzgl. spybot autostart...
    ich habe bei spybot unter einstellungen, noch keine haken etc. bei systemstart oder programmstart gesetzt! wenn ich also nachdem systemstart, spybot öffner (manuell) und af immunisieren gehe, zeigt er mir an "die bekannten seiten etc. sind immunisiert" wenn ich dann oben nochmal auf immunisieren klicke zeigt er mir dann auch irgendwas mit 14.000 blokierten einträgen (passt die zahl??).
    meine frage ist jetzt eigentlich, wenn ich dann spybot oben rechts wegklicke (also schliesse) blribt die immunisierung oder nicht? also im prinzip muss spybot die ganze zeit "offen" sein??..
    zu2)
    ich hab das problem heute morgen noch gefunden... es liegt daran (da ich den ie gar nicht nutze), das ich im ie "offleinbetrieb" mit einem haken versehen habe...icq scheint da irgendwie mit bestimmten einstellungen (extras, usw.) nur über den ie auf die enstrp. seiten geht. ich kann da auch nicht meinen firefox irgendwie einrichten... aber da ich jetzt weiss woran es lag, klick ich die fehlermeldung immer weg.
    zu3)
    besten dank... werd das heute ausprobieren...
    zu4)
    also ich hab ja die antivirclassic edition aus der computer bild. die lizenz läuft auch bis november... danach packen die sowieso immer wieder eine neue version auf ihre cd´s.. ansonsten bezahl ich eben die 20 euro. war eben nur meine frage, wel ich von sovielen leuten gehört habe, das das programm schlecht wär, ich solle besser norton oder kasperky etc. nehmen.. aber 1. kosten doie programme alles was, und als ich norton mal drauf hatte hat es mir fast 1/3 des arbeitsspeichers geschluckt.. ich bin ja jetzt auch zufrieden!!!

    und du meinst der memoptimizer(tuneuputilities) bringt nichts?das programm hat ja auch ne 1klickwartung und säubert dann immer die registry usw. aber das hab ich jetzt ausgeschaltet..
    naja, dank dir für deine hilfe!!! hast mir auf jeden fall weitergeholfen!!!
    und meld mdich bitte nochmal wegen spybot autostart!! o.k. tschüss

  4. #4
    Expert-Visiting Fellow
    Join Date
    Oct 2005
    Location
    Nordhorn/Germany
    Posts
    853

    Default

    Zu 1.) Ja, das mit der Anzahl passt und durch die Imunisierung wird lediglich in den "Eingeschraenkte Site", zu finden unter Internetoptionen/Sicherheit, Webseiten eingetragen, die dafuer bekannt sind, einem Boeses zu wollen! Sprich, wenn du diese Ansurfst, oder durch Verlinkungen angesurft werden, laufen diese Seiten nur mit sehr eingeschraenkten Rechten und richten so wenig bis keinen Schaden an.

    Zu 4.) Die Classic gibt es immer umsonst, aber die Premium hat einen Mailscanner(unwichtig) und sie erkennt Spy und Adware und das waere die 20 Euro schon Wert(IMO) Aber das ist ein Thema fuers Antivir Forum!
    MfG Ralf

  5. #5
    Junior Member
    Join Date
    Jul 2006
    Location
    germany, bielefeld
    Posts
    5

    Default danke schön..

    hallo nochmals!!

    o.k. dank dir, hab jetzt spybot automatisch starten lassen....

    danke für die zeit und tipps!!!

    ansonsten läuft alles bei mir!!!

    viel spass für die zukunft

    werde öfter mal reinschauen, was es neues gibt!!!

    ciao!!

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •