Hijacker ??

Dieses Thema im Forum "Sicherheit" wurde erstellt von Joachim D., 5. Juli 2004.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. Joachim D.

    Joachim D. Kbyte

    Registriert seit:
    31. März 2004
    Beiträge:
    143
    Hallo..,
    Eines von anti-spyware Programmen, die ich startete, ist Spybot-Search & Destroy 1.3. Nach jedem scan findet es diese zwei Einzelheiten:---Suchresultat verzeichnen---Possible Extensions-Hijack Unterlassungs-Befehl-Dateiabrichter (Registrierungs-Änderung, befestigt) HKEY_CLASSES_ROOT\cmdfile\shell\open\co mmand \! = " % 1 " % * . Sowie DSO Exploit (Registrierungs-Änderung, befestigt) HKEY_USERS\.Default\Software\Microsoft\ Windows\CurrentVersi on\Internet Settings\Zones\0\1004 ein! =W=3--------------------------Trotz S*D (vermutlich), Beide Probleme sind pernament, sprich sie tauchen immer wieder auf trotz vorübergehende Löschung durch Spybot Search & Destroy. Wie gefährlich oder ungefährlich ist das Possible-Extensions-Hijack, bei dem DSO Exploiit nehme ich an das es so ein kl. Spion für die Werbung ist!? Wer kann mir helfen bzw. die Materie etwas näher bringen? Im Internet habe ich leider ..!

    Danke J.D.
     
  2. Bajaria

    Bajaria Kbyte

    Registriert seit:
    11. August 2001
    Beiträge:
    400
    Joachim D,

    für dein DSO Exploit Problem siehe:

    http://www.giza-web.de/html/spybot-sd-problemloesungen.html

    ca. in der Mitte des Textes wird dieser kleine Bug beschrieben. Also auf den Fix
    warten oder in der Registry den Wert auf 3 setzen.
    siehe auch:
    http://forum.windows-tweaks.info/thread.php?threadid=19080&sid=

    Also nichts schlimmes.

    Für dein erstes Problem ? Vielleicht hilft dir die giza-web Seite weiter. Da wird auch empfohlen sich an das Windows-tweaks Forum zu wenden. Stell da deine Frage in
    die Sparte Security - Center.



    Gruß

    Günter :)
     
  3. Cidre

    Cidre Halbes Megabyte

    Registriert seit:
    18. Februar 2004
    Beiträge:
    938
    @ Joachim D.

    Das sieht nach einem geänderten Registry Schlüssel aus, der irgend etwas versucht zu starten, sobald Dateien mit der Endung .cmd geöffnet werden. Hast du dich eventuell mal mit Worm/Torvil.D infiziert. Stand vielleicht hinter dem = noch ein Eintrag?

    Erstelle mit HiJackThis ein Log-File und poste es hier rein.
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen