Spybot SD und "Alexa"

wolfgang

Member
Guten Tag,

nach einer Neuinstallation findet Spybot SD "Alexa related".

Wie geht SpybotSD damit um ?

Der Schlüssel in der Registry wird vermutlich nicht gelöscht.

Hier mein Log mit dem Schlüssel:

Logfile of HijackThis v1.99.1
Scan saved at 06:58:59, on 28.08.2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\cisvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\System32\dmadmin.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SYSTEM32\3cmlink.exe
C:\WINNT\SYSTEM32\3cshtdwn.exe
C:\WINNT\SYSTEM32\3cmlink.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\System32\cidaemon.exe
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://googlesyndication.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [3c1807pd] C:\WINNT\SYSTEM32\3cmlink.exe RunServices \Device\3cpipe-3c1807pd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [Registry Optimierer] C:\Programme\software4u\Registry Optimierer\RegOptimierer.exe /d
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{F2389ED2-E238-415B-A1C7-51FF509A2A8C}: NameServer = 195.182.110.132 62.134.11.4
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe

Viele Grüße

Wolfgang
 
Wenn ich es recht in Erinnerung habe, dann ersetzt Spybot die entsprechende html Datei durch eine andere Datei (Siehe auch den Spybot dummies Ordner).
 
Stimmt denn mit den Systemdiensten etwas nicht ?

Sollten bestimmte abgeschaltet sein ?

Ich wäre für einen Hinweis dankbar.

Viele Grüße

Wolfgang
 
Das Thema ist sehr umfangreich. Lies dich mal dur die Infos die der Link oben anbietet. Aber in deinem Fall wuerde wohl eine Firewall reichen.

Es ging nur darum Systemdienste abzuschalten, die zum Internet hin einen Port/Angriffsmoeglichkeit bieten. Das kann man durch abschalten der entsprechenden Dienste oder durch eine Firewall beheben...
 
Back
Top