Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Nach Download Verzögerungen meldet Spybot win.downloader.gen und anderes

ot:
Wo ist dein Problem DaTaRebell? Mahdi hat PRISM gebracht - ich habe darauf geantwortet. Waum gehst du mich schon wieder an deswegen ?
 
Anzeige
Ich verweise auch dazu gern auf Post#38 von @Jonn.
Worum ging's eigentlich noch, nach all dem Nebel...
Warten wir auf einen weiterern Post vom TE, damit dieser Zug zurück auf's Gleis kommt.

@HerrAbisZ: Ich gehe schlimmstenfalls über dich das genannte Verhalten an, als Beispiel.. es ist nicht persönlich gemeint.
Ich könnte auch andere nennen, dies tue ich in dortigen Posts auch ab und zu, wenn ein Thema durch solche Vernebelung nicht mehr bei der Sache bleibt. Vielleicht etwas anmassend.. Ich entschuldige mich bei allen, die mein Verhalten als unbotmässig oder gar als persönlichen Angriff werten. Dies war und ist nie meine Absicht. Für mich steht hier die Hilfe im Vordergrund.
 
Man,merkst du es nicht?:rolleyes: Was hat denn z.B. VM mit der Problematik des TEs zu tun? Und nochetwas:Irgendwelche Vermutungen in Hinsicht auf Spybot bringen keine vernünftigen Lösungen sondern schaffen Unsicherheit und Verwirrung-erst Recht wenn man selber keine Ahnung hat...
 
TE = Text-Ersteller.
Ist es nicht besser, lieber nichts zu posten, solange man nichts zur Hilfe beitragen kann?
Ich möchte nicht beim Namen nennen, wie ich derartige Posts einordne..

ps.: Eine freundliche Kontakt-Aufnahme mittels PNs ergab keine sinnvolle Erkenntnis..
.. hier gehört solch ein Streit wohl auch nicht hin.. aber niemand anderer bremst, wenn solch ein Thema ins Schlingern kommt.
 
So,gehen wir das jetzt mal anders an.@Mahdi: Spybot überwacht und meldet dir das in den Dateien,Archive,Packs die du mit dem Downloader von irgendwoher runterlädst/geladen hast,Schädlinge sind. Wenn die Signaturen von Spybot aktuell sind kann dich rel. gut darauf verlassen das es stimmt.Also hast du dir Schädlinge unwissend runtergeladen,vermeide erst einmal die zu benutzen(exe.rar.zip usw.) Wenn die auf deiner HDD sind bietet dir Spybot nach dem Scan eine Problemlösung an,dabei kannst du u.a. alle Probleme lösen auswählen.Danach 'Immunisieren' auswählen,eventuell musst du Neu starten weil einigen Schädlinge im Speicher residieren und nur durch Neustart zu entfernen sind
 
Hi, danke für die Antwort,

ich nutze diese Dinge die du aufgezählt hast, schon seit 10 Jahren ;)

Er meinte S&D würde eine Warnung raus geben:

"trojansC-03 - Hinweis in 23 Fällen gefunden nach aktuellem Update"

Ich habe das selbst nicht auf dem Rechner laut Hijackthis, was ich für das selbe Logfile halte wie das von S&D(?).

Und ich sehe es selbst auch nicht als Paranoia an, ich beschäftige mich mit dem Thema schon ebenso gute 10 Jahre, deswegen habe ich auch nie ein Handy besessen, nur als Beispiel.

Liebe Grüße

EDIT: Ich hatte natürlich gehofft sich auch andere dazu äußern, wollte ich auch noch direkt schreiben, aber kam ja sonst nichts, weil vielleicht sich keiner angesprochen fühlte, und aus Eitelkeit dann einfach drüber gelesen? Für mich sehen die Einträge komisch aus, bei Hijackthis sind diese unbekannt...

2. (EDIT): Hi @Jonn Ich habe sie ja nicht darauf, er hat mich nur angeschrieben was ich für ein Link da geschickt habe, und er meinte daher die Verseuchung kommt, was ich für Quatsch hielt, da der Link (https://www.facebook.com/profile.php) nur auf das eigene Profil verlinkt, woher soll da ein Trojaner kommen. Man findet über diesen trojansC-03(?) nichts in den Suchmaschinen, außer eben Einträge von S&D oder Hijackthis, wo ich mich durch ellenlange Quellcodes lesen muss, um dann zu dem Schluss zu kommen, ich weiß nicht was jetzt gefährlich war und ist.

Und vielleicht liegt es ja auch bei dem TE(Thread Ersteller) an genau diesem Eintrag, seine Geschwindigkeit langsamer ist, oder eben seinem Problem.


OK! Ich habe mal gefunden, das du das von Spybot aus dem ersten Post hast. Ich kann dir das nicht genau sagen, da ich mich mit den Tiefen von Spybot nicht genau auskenne. Ich vermute, das dies eine Aufzählung ist, auf alles gesucht wurde.

Und es ist für mich Fakt und keine Paranoia - PRISM, etc.

Facebook verfolgt auch User ohne Konto - International - Zeitwort Nachrichten Diskussionsforum

Deswegen Ghostery, Cookie Monster, NOSCRIPT, etc.
 
Zuletzt bearbeitet:
leider muss man auch wissen dass Hijackthis kaum noch mehr gepflegt wird , d.h. es ist nicht mehr auf dem neusten Stand ,
Spybot dagegen ist dagegen immer aktuell wenn man Aktualisierungen sucht , und das sollte man auch öfter machen , min 1x die Woche ;)
 
Hallo @Henry Earth,
aber es liest die Einträge aus, und Meinungen zu Einträgen werden auch von normalen Benutzern zum Auswerten erstellt, mir ist dieses neue S&D zu voll gepackt, früher habe ich es auch benutzt, so finde ich es nur noch als Belastung für den Rechner, wenn ich selbst Dienste ausschalten kann und mein Browser absichern, damit ich erst gar nichts auf den Rechner holen kann.
 
Man,merkst du es nicht?:rolleyes: Was hat denn z.B. VM mit der Problematik des TEs zu tun?

VM = virtuelle Maschine wurde angesprochen um einen effektivem Befall vorzubeugen. So sehe ich das zumindest - warum wird hier ein Problem gesehen ?
http://www.drwindows.de/windows-son...t-spybot-win-downloader-gen-2.html#post532841

@Henry Earth : ich habe mir die Beschreibungen durchgelesen. Doch bei der Installation läuft dies etwas anders. Ich habe den TeaTimer immer ausgeschaltet, weil er früher das System ziemlich stark belastet hat. Mittlerweile durch COMODO Firewall ersetzt. Und jetzt schaut es für mich so aus, das der TeaTimer auch anders funkioniert, was ich aber nicht getestet habe.
 
Hallo Mahdi

bei Hijackthis ist es aber auch ungleich schwerer die Einträge zu fixen, deshalb ist die vermeintliche Software aber immer noch auf dem PC und muss auch von Hand deinstalliert werden , selbst das Trojanerboard nutzt dieses Programm nicht mehr , eben aus den oben genannten Gründen , aber entscheiden muss ja jeder selbst ;)

siehe auch hier http://de.wikipedia.org/wiki/HijackThis

http://www.trojaner-board.de/51130-anleitung-hijackthis.html

mhm , TeaTimer kenne ich nur aus XP-Zeiten , beim neusten S&D 2.1 habe ich es nicht gefunden
 
Zuletzt bearbeitet von einem Moderator:
@Henry, ich muss es dann noch mal testen, nur wenn ich unter W7 das installiert habe, und dann mein Hauptfestplatte ganz durchsuchen lassen will, macht er nichts, und im Taskmanager steht Keine Rückmeldung. Habe es aber normal installiert, da ich Adminrechte mir völlig eingeräumt habe, vielleicht muss ich es trotzdem mit Adminrechten installieren, damit es auf die geschützten Bereiche zugreifen kann. Scannen würde ich ja gerne, aber das andere Zeug geht mir zu weit, da wäre mir ein reines Scanwerkzeug lieber, da ich, wie erwähnt sonst recht gut abgesichert bin.

Hallo Mahdi

bei Hijackthis ist es aber auch ungleich schwerer die Einträge zu fixen, deshalb ist die vermeintliche Software aber immer noch auf dem PC und muss auch von Hand deinstalliert werden , selbst das Trojanerboard nutzt dieses Programm nicht mehr , eben aus den oben genannten Gründen , aber entscheiden muss ja jeder selbst ;)

siehe auch hier HijackThis ? Wikipedia

Anleitung: HijackThis - Trojaner-Board
 
Jetzt habe ich wieder zwei Läufe mit Spybot gemacht und da tauchen folgende Mledungen schon wieder auf

Win32.Agentb.aaw: [SBI $AA8A4D3C] Bibliothek (Datei, nothing done)
C:\WINDOWS\system32\dllcache\kbdjpn.dll
Properties.size=8704
Properties.md5=1E26514F04CEE324127D27B3F01173A2
Properties.filedate=998103226
Properties.filedatetext=2001-08-18 04:53:46

Win32.Agentb.aaw: [SBI $D3204388] Bibliothek (Datei, nothing done)
C:\WINDOWS\system32\dllcache\kbdkor.dll
Properties.size=8192
Properties.md5=F1DD4F89F689D59CE2CBAECDDA7F19C5
Properties.filedate=998103226
Properties.filedatetext=2001-08-18 04:53:46

Win32.Agentb.aaw: [SBI $1A98D8FC] Bibliothek (Datei, nothing done)
C:\WINDOWS\system32\kbdjpn.dll
Properties.size=8704
Properties.md5=1E26514F04CEE324127D27B3F01173A2
Properties.filedate=998103226
Properties.filedatetext=2001-08-18 04:53:46

Win32.Agentb.aaw: [SBI $6332D648] Bibliothek (Datei, nothing done)
C:\WINDOWS\system32\kbdkor.dll
Properties.size=8192
Properties.md5=F1DD4F89F689D59CE2CBAECDDA7F19C5
Properties.filedate=998103226
Properties.filedatetext=2001-08-18 04:53:46


:confused:
 
Zuletzt bearbeitet von einem Moderator:
Unter XP solltest du in der Systemsteuerung die System-Wiederherstellung kurzzeitig deaktivieren, die verdächtigen un auch unnötigen DLLs mit Admin-Rechten löschen und das System neu starten. Danach die System-Wiederherstellung wieder aktivieren.
Ansonsten werden, wie du es erlebst, diese DLLS nach dem Löschen beim nächsten System-Start aus dieser wiederhergestellt.
 
Wow - this escalated quickly....:ROFLMAO:
Kannst du einen Screenshot von GM vom XP von deiner virtuellen Maschine hier liefern bitte. DANKE.
Du brauchst den AC'97 Audiotreiber....

Screenshot 002.jpg
 
Anzeige
Oben