Scan Report - Was darf ich löschen?

M.Tyson

New member
Hallo Leute!

Win XP SP3
Opera 9.52

Bin neu hier und bin absoluter Anfänger in Sachen PC.

Vor ein paar Tagen fand Avira Malware,die ich in die Quarantäne stellte.


Die Datei 'C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\profile\cache4\opr04PEC'
enthielt einen Virus oder unerwünschtes Programm 'HEUR/HTML.Malware' [heuristic].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '494cd48f.qua' verschoben!

In der Datei 'C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\profile\cache4\opr04PEV'
wurde ein Virus oder unerwünschtes Programm 'JS/Dldr.Small.CR.2' [virus] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben


Mittlerweile zeigt er diese nicht mehr beim Scan an.

Nun habe Ich Spybot laufen lassen (zuvor Ccleaner), ein Teil des Spybot Berichts:


--- Search result list ---
Tipp des Tages: Klicken Sie auf den Balken rechts, um mehr Informationen zu sehen! ()


Stud.A: [SBI $C8D697BF] Benutzereinstellungen (Registrierungsdatenbank-Wert, nothing done)
HKEY_USERS\S-1-5-21-1482476501-362288127-682003330-1003\Software\Microsoft\Internet Explorer\Main\WebPrefix


DoubleClick: Verfolgender Cookie (Internet Explorer: ***) (Cookie, nothing done)


AdRevolver: Verfolgender Cookie (Opera 7+:***) (Cookie, nothing done)


WebTrends live: Verfolgender Cookie (Opera 7+: ***) (Cookie, nothing done)



--- Spybot - Search & Destroy version: 1.6.0 (build: 20080707) ---

2008-07-07 blindman.exe (1.0.0.8)
2008-07-07 SDFiles.exe (1.6.0.4)
2008-07-07 SDMain.exe (1.0.0.6)
2008-07-07 SDShred.exe (1.0.2.3)
2008-07-07 SDUpdate.exe (1.6.0.8)
2008-07-07 SDWinSec.exe (1.0.0.12)
2008-07-07 SpybotSD.exe (1.6.0.30)
2008-08-18 TeaTimer.exe (1.6.2.23)
2008-09-28 unins000.exe (51.49.0.0)
2008-07-07 Update.exe (1.6.0.7)
2008-07-07 advcheck.dll (1.6.1.12)
2007-04-02 aports.dll (2.1.0.0)
2008-06-14 DelZip179.dll (1.79.11.1)
2008-07-07 SDHelper.dll (1.6.0.12)
2008-06-19 sqlite3.dll
2008-07-07 Tools.dll (2.1.5.7)
2008-09-02 Includes\Adware.sbi (*)
2008-09-09 Includes\AdwareC.sbi (*)
2008-06-03 Includes\Cookies.sbi (*)
2008-09-02 Includes\Dialer.sbi (*)
2008-09-09 Includes\DialerC.sbi (*)
2008-07-23 Includes\HeavyDuty.sbi (*)
2008-09-02 Includes\Hijackers.sbi (*)
2008-09-02 Includes\HijackersC.sbi (*)
2008-09-09 Includes\Keyloggers.sbi (*)
2008-09-23 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2008-09-09 Includes\Malware.sbi (*)
2008-09-23 Includes\MalwareC.sbi (*)
2008-09-02 Includes\PUPS.sbi (*)
2008-09-11 Includes\PUPSC.sbi (*)
2007-11-07 Includes\Revision.sbi (*)
2008-06-18 Includes\Security.sbi (*)
2008-09-02 Includes\SecurityC.sbi (*)
2008-06-03 Includes\Spybots.sbi (*)
2008-06-03 Includes\SpybotsC.sbi (*)
2008-09-09 Includes\Spyware.sbi (*)
2008-09-23 Includes\SpywareC.sbi (*)
2008-06-03 Includes\Tracks.uti
2008-09-16 Includes\Trojans.sbi (*)
2008-09-23 Includes\TrojansC.sbi (*)
2008-03-04 Plugins\Chai.dll
2008-03-05 Plugins\Fennel.dll
2008-02-26 Plugins\Mate.dll
2007-12-24 Plugins\TCPIPAddress.dll

Mein Problem: Ich habe keine Ahnung und möchte vermeiden, dass ich Dinge lösche die nicht eine echte Gefahr darstellen und dadurch mein System nicht mehr rund läuft!

So habe ich gegoogelt, dass wenn man Doubleclick entfernt, man erhebliche Probleme mit Ebay bekommt.

Hat überhaupt jemand ein Tipp wie ein LAIE richtig erkennen soll ob man ein registry Eintrag "erlauben" oder "ablehnen" soll?
MIR IST SCHON KLAR DASS WENN ICH WAS RUNTERLADE ICH SELBER WISSEN MUSS OB DIE SEITE VERTRAUENSWÜRDIG IST!

Wo kann ich über ANZEICHEN nachlesen wo an besser "ablehnen" sollte!?

Also ADRevolver ist mit klar,dass ich es überhaupt nicht dienlich sein kann.
Aber das Beispiel mit doubleclick und Ebay... (Ich weiß, dass dclick eine große Firma und überall präsent ist).

Also: Was SOLLTE Ich löschen und was MUSS MAN NICHT löschen?

Danke Euch!
P.S. mir ist bewußt, das EXPERTEN hierüber :laugh:, für mich aber ein Probelm.

Nachtrag: Als Beispiel: Stud.A ist ein registry Eintrag, da tu ich mir immer schwer mit der Entscheidung zum löschen, da registry.
 
Last edited:
Hallo,

Doubleclick, AdRevolver, Webtrends (und andere wie Advertising.com, Avenue A, Inc, CasaleMedia, Fastclick, Hitbox, Mediaplex etc.) sind sogenannte Tracking Cookies. Es ist schon fast normal für bekannte Webseiten solche Tracking Cookies zu benutzen. Sie werden dazu genutzt, die Gewohnheiten und die besuchten Internetseiten des Users beim Surfen zu dokumentieren.

Es bleibt Ihnen überlassen ob Sie diese Cookies löschen. Wenn Sie die Seiten jedoch wieder besuchen wird so ein Cookie, zum Beispiel beim Einloggen in Ebay automatisch wieder angelegt.

Mit freundlichen Grüßen
Sandra
Team Spybot
 
Hallo Leute!

Win XP SP3
Opera 9.52


Vor ein paar Tagen fand Avira Malware,die ich in die Quarantäne stellte.


Die Datei 'C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\profile\cache4\opr04PEC'
enthielt einen Virus oder unerwünschtes Programm 'HEUR/HTML.Malware' [heuristic].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '494cd48f.qua' verschoben!

In der Datei 'C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\profile\cache4\opr04PEV'
wurde ein Virus oder unerwünschtes Programm 'JS/Dldr.Small.CR.2' [virus] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben


Mittlerweile zeigt er diese nicht mehr beim Scan an.

Nun habe Ich Spybot laufen lassen (zuvor Ccleaner),

Mit dem CCleaner hast du wahrscheinlich den Speicher von Opera gelöscht, deswegen sind die Funde von Avira weg.

Ein kompletter Scan deiner Festplatte wäre aber ratsam.

Die Wahl von Opera anstatt des Internetexplorers hat dich evtl. direkt vor solchen Scriptviren geschützt, im Cache sind sie ungefährlich.

Immer schön updaten :)
 
Back
Top