Nachrichtendienst Pop-ups wenn online

Dieses Thema im Forum "Windows XP / Server 2003/2008 / Vista" wurde erstellt von michdo23, 23. März 2004.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. michdo23

    michdo23 ROM

    Registriert seit:
    23. März 2004
    Beiträge:
    7
    Hallo Leute!

    Als erstes das Problem (Eventuell mal eine richtige Nuss für die Experten! :D ):

    Immer wenn ich online bin (D-Link 604 Router mit deaktivierter Firewall - ja, Schande über mich - und Windows XP) bekomme ich Werbe - Pop-Ups über den - wie ich vermute - Windows Nachrichtendienst (In diesem Falle von Emule). Diese kann mit einem klick auf "OK" verschwinden lassen, jedoch taucht dann noch ein zweites -diesmal download- popup Fenster auf und will mich zum download des "emule-installers.exe" verleiten... macht ja eigentlich alles nichts...läßt sich ja wegklicken. Aaaber: Wenn ich diese Fenster eine Weile unbeantwortet lasse, werden die downloads in kazaa unterbrochen... Über Nacht anlassen geht also nicht. Außerdem nerven sie tierisch. Merke: Dies sind keine Browser PopUps sondern ganz normale windows-nachrichten fenster wie man sie dauernd beim arbeiten mit windows bekommt

    Ich habe mich schon länger durch alle möglichen Foren gelesen und bin auf die Spur des Windows Nachrichten Dienstes gestoßen. Diesen habe ich versucht durch zwei methoden zu löschen bzw auszuschalten

    1. Durch diesen Befehl: RunDll32 advpack.dll,LaunchINFSection %windir%\inf\msmsgs.inf,BLC.Remove

    2. Durch manuelles Deaktivieren start->ausführen->"services.msc" und dann den Nachrichtendienst deaktivieren

    Erfolg: keiner. Immer noch PopUPs.

    Hat jemand ein ähnliches Problem+Tips oder noch besser die Lösung?

    Ich denke mit dem Nachrichtendienst bin ich auf dem richtigen Weg , da kein anderes externes Programm involviert ist. Die Popups erscheinen nur bei offener Firewall.
    Habe zu Not auch AdAware-Scan und AntiVir-Scan durchgeführt. Der Taskmanager zeigt auch keinen Prozess oder Task an, wenn ein PopUp erscheint.:aua:

    Vielen Dank fürs bis hierher lesen und alle Hilfe!
    Gruß, Michael:D
     
  2. Gast

    Gast Guest

    Ooops, den hatte ich auf die Schnelle übersehen.

    Na ja, zumindest war der Weg richtig :cool:

    BTW: Bonds Anregung hat was.
     
  3. bond7

    bond7 Megabyte

    Registriert seit:
    27. Februar 2004
    Beiträge:
    1.074
    ich hab mir mal die prozesse von michdo23 mit angeschaut, sein system ist arg kompromitiert mit malware, spyware ect. ....das kommt vermutlich alles aus dem fake-emule raus... ich würde ihm empfehlen unbedingt das programm Spybot - Search & Destroy anzuwenden ! und das programm AD-AWARE6 extra noch ....sind beides sehr gute programme zum killen von adware-malware-spyware ect.
     
  4. michdo23

    michdo23 ROM

    Registriert seit:
    23. März 2004
    Beiträge:
    7
    Hallo,


    am-install.exe ist die "Admuncher" ( sowas wie adaware) installationsdatei. das proggy hat nur eine datei, muß nicht installiert werden, deswegen lief es im hintergrund...

    Michael
     
  5. AntiDepressiva

    AntiDepressiva CD-R 80

    Registriert seit:
    22. April 2003
    Beiträge:
    7.651
    Also langsam weiß ich nicht weiter.
    Habe mir die Seite mal angeschaut und Scripte werden von da aus nicht gestartet. Selbst wenn man mal aus Versehen dort gelandet ist, kann also nicht viel passieren.
    Wo also nun die PopUps herkommen... Hm...

    Was ist denn nun diese C:\WINDOWS\system32\AM-Install.exe, die als Prozess bei Dir läuft?
     
  6. AntiDepressiva

    AntiDepressiva CD-R 80

    Registriert seit:
    22. April 2003
    Beiträge:
    7.651
    Ja, weiß ich nur zu gut, ist ja noch nicht lange her, daß er wieder mal in den Medien war. Er spielt sich da ja regelmäßig rein.
    Eselfilme.com und Bitfilme.de waren waren mir ja als suspekt schon bekannt, aber daß emule-client.com auch dazugehört, habe ich erst jetzt mitbekommen.

    Ist schon witzig, daß einer der größten deutschen Abzocker ausgerechnet ein Vertreter des Rechts ist *fg*. Naja...
     
  7. michdo23

    michdo23 ROM

    Registriert seit:
    23. März 2004
    Beiträge:
    7
    @ MobyDuck


    Eintrag gelöscht -> Neustart -> leider immer noch kein erfolg.. :( :(

    @AMDUser.... hab von ihm gehört über die medien...unsauberer Geschäftsman... aber eigentlich ist mir der Typ und sein emule client auch egal.... ich will nur das die popups aufhören... :D

    ich war nie auf seiner seite und hab mir auch nie mal irgendwas da runtergeladen...

    Greets
    Michael
     
  8. AMDUser

    AMDUser Ganzes Gigabyte

    Registriert seit:
    17. Juni 2002
    Beiträge:
    11.958
    @ AntiDepressiva

    > Ich habe mir gerade mal die Mogelpackung gesaugt und installiert.
    Auszug aus der Lizenzvereinbarung:
    "Lizenzbedingungen und AGB für die Nutzung des Emule-Clients von www.emule-client.com der 3PO Web-Invest Ltd. Roadtown, Tortola, British Virgin Islands, im weiteren 3PO genannt...

    Auszug aus dem Link weiter unten ...

    In der Vergangenheit rief die Nähe des Rechtsanwalts Syndikus aus der Kanzlei *********** zu dubiosen Dialer-Anbietern schon mehrfach Argwohn in den Medien hervor. So ist er beispielsweise administrativer Ansprechpartner der Site eselfilme.de. Dort wiederum wird mit Popup-Fenstern intensiv Werbung für die Site emule-client.com gemacht. emule-client.com suggeriert dem Nutzer, eine "offizielle" Download-Seite für das kostenlose Programm eMule zu sein. Tatsächlich aber erhalten arglose Anwender hier einen manipulierten, gleichnamigen Client, der sich nur auf den ersten Blick wie das originale P2P-Tool verhält. Nach einigen Tagen fordert die Software ihren Nutzer auf, bei einer 0190-Nummer anzurufen, die mit 19,95 Euro abgerechnet wird. Dort solle man einen Freischalt-Key erfragen. Wenn der nicht eingegeben wird, lädt das Tool ab diesem Zeitpunkt Dateien nur noch mit bis zu 5 KByte/s aus dem eDonkey-Netz herunter

    ...

    mehr Info dazu <-klick->

    Wer *********** ist, weisst du ...? !
     
  9. Gast

    Gast Guest

    O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load

    Bitte auch löschen.

    Ace Gain ist es nicht.
     
  10. michdo23

    michdo23 ROM

    Registriert seit:
    23. März 2004
    Beiträge:
    7
    Eintrag is gelöscht ... -> neustart -> kein erfolg... :(


    Zitat:"Was ist das:
    "C:\WINDOWS\system32\AM-Install.exe"

    Ist das "das" Gain, was ich denke, was es ist?
    O4 - HKLM\..\Run: [AceGain LiveUpdate] C:\Programme\AceGain\LiveUpdate\LiveUpdate.exe

    Blärch... (Natürlich nur IMHO)
    C:\PROGRA~1\ZONEAL~1\zlclient.exe"

    damit kannich nicht viel anfangen...acegain ist ein autoupdate programm für ein spiel..
     
  11. Gast

    Gast Guest

    Hallo,

    lösche mal den Eintrag

    BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll

    ist der Hijacker BlazeFind.
    Falls es nix bringt, gucken wir weiter.
     
  12. AntiDepressiva

    AntiDepressiva CD-R 80

    Registriert seit:
    22. April 2003
    Beiträge:
    7.651
    Was ist das:
    "C:\WINDOWS\system32\AM-Install.exe"

    Ist das "das" Gain, was ich denke, was es ist?
    O4 - HKLM\..\Run: [AceGain LiveUpdate] C:\Programme\AceGain\LiveUpdate\LiveUpdate.exe

    Blärch... (Natürlich nur IMHO)
    C:\PROGRA~1\ZONEAL~1\zlclient.exe
     
  13. michdo23

    michdo23 ROM

    Registriert seit:
    23. März 2004
    Beiträge:
    7
    Hi Moby,

    hier zwei logfiles...eines während das "Erste" popup aktiv ist, was man mit ok bestätigen soll.
    Das zweite während das zweite popup, also das mit dem installer download aktiv ist.
    Nummer 1:

    Logfile of HijackThis v1.97.7
    Scan saved at 11:43:00, on 24.03.2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\PROGRA~1\ZONEAL~1\zlclient.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\evntsvc.exe
    C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe
    C:\WINDOWS\System32\ZoneLabs\vsmon.exe
    C:\Programme\Diet K\DietK.exe
    C:\Programme\Kazaa Lite\KazaaLite.kpp
    C:\Programme\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\AM-Install.exe
    C:\Programme\Winamp\Winamp.exe
    C:\Musik+Videos\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
    O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONEAL~1\zlclient.exe
    O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load
    O4 - HKLM\..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\evntsvc.exe -osboot
    O4 - HKLM\..\Run: [AceGain LiveUpdate] C:\Programme\AceGain\LiveUpdate\LiveUpdate.exe
    O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe
    O4 - HKLM\..\Run: [Ad Muncher] C:\Programme\Ad Muncher\AdMunch.exe /bt
    O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet
    O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
    O9 - Extra button: ICQ Pro (HKLM)
    O9 - Extra 'Tools' menuitem: ICQ (HKLM)
    O9 - Extra button: Yahoo! Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
    O9 - Extra button: XM2002® (HKLM)
    O9 - Extra 'Tools' menuitem: &XM2002® (HKLM)
    O10 - Broken Internet access because of LSP provider 'rpc32vmm.dll' missing
    O14 - IERESET.INF: START_PAGE_URL=http://www.arcor.de
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.6.cab
    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0401.cab
    O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://simcity.ea.com/update/EARTPX.cab
    O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/197327f80eb305cb8306/netzip/RdxIE601_de.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37778.116412037
    O16 - DPF: {C36661D7-3590-45B1-80B5-520839E94DAD} (MaxisSimCity4PatcherX Control) - http://simcity.ea.com/update/MaxisSimCity4PatcherX.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F5820AD3-9B20-423E-B2AA-7AF2B4055746} (CRegistryDownload Class) - http://download.paltalk.com/webregtest/RegDload.CAB
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab


    Nummer2:

    Logfile of HijackThis v1.97.7
    Scan saved at 11:43:51, on 24.03.2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\PROGRA~1\ZONEAL~1\zlclient.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\evntsvc.exe
    C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe
    C:\WINDOWS\System32\ZoneLabs\vsmon.exe
    C:\Programme\Diet K\DietK.exe
    C:\Programme\Kazaa Lite\KazaaLite.kpp
    C:\Programme\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\AM-Install.exe
    C:\Programme\Winamp\Winamp.exe
    C:\Musik+Videos\HijackThis.exe
    C:\WINDOWS\system32\NOTEPAD.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
    O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONEAL~1\zlclient.exe
    O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load
    O4 - HKLM\..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\evntsvc.exe -osboot
    O4 - HKLM\..\Run: [AceGain LiveUpdate] C:\Programme\AceGain\LiveUpdate\LiveUpdate.exe
    O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe
    O4 - HKLM\..\Run: [Ad Muncher] C:\Programme\Ad Muncher\AdMunch.exe /bt
    O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet
    O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
    O9 - Extra button: ICQ Pro (HKLM)
    O9 - Extra 'Tools' menuitem: ICQ (HKLM)
    O9 - Extra button: Yahoo! Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
    O9 - Extra button: XM2002® (HKLM)
    O9 - Extra 'Tools' menuitem: &XM2002® (HKLM)
    O10 - Broken Internet access because of LSP provider 'rpc32vmm.dll' missing
    O14 - IERESET.INF: START_PAGE_URL=http://www.arcor.de
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.6.cab
    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0401.cab
    O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://simcity.ea.com/update/EARTPX.cab
    O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/197327f80eb305cb8306/netzip/RdxIE601_de.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37778.116412037
    O16 - DPF: {C36661D7-3590-45B1-80B5-520839E94DAD} (MaxisSimCity4PatcherX Control) - http://simcity.ea.com/update/MaxisSimCity4PatcherX.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F5820AD3-9B20-423E-B2AA-7AF2B4055746} (CRegistryDownload Class) - http://download.paltalk.com/webregtest/RegDload.CAB
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
     
  14. AntiDepressiva

    AntiDepressiva CD-R 80

    Registriert seit:
    22. April 2003
    Beiträge:
    7.651

    Also eins kann ich Dir schon mal mit Sicherheit sagen:
    Die Seite www.emule-client.com ist NICHT die offizielle eMule Seite! Daher gehe ich mal schwer davon aus, daß Dir da irgendetwas untergejubelt wurde!

    Die offizielle Seite lautet:
    www.emule-project.net

    Ich habe mir gerade mal die Mogelpackung gesaugt und installiert.
    Auszug aus der Lizenzvereinbarung:
    "Lizenzbedingungen und AGB für die Nutzung des Emule-Clients von www.emule-client.com der 3PO Web-Invest Ltd. Roadtown, Tortola, British Virgin Islands, im weiteren 3PO genannt...
    ...
    Es ist Ihnen untersagt, die Software abzuändern, zu übersetzen, zurückzuentwickeln, zu dekompilieren oder zu disassemblieren oder abgeleitete Werke zu erstellen.
    ...
    Zahlungmöglichkeiten..."

    Naja, dafür, daß der Muli unter GPL steht, klingt das aber sehr kommerziell...
    Ich installier mal fertig und melde mich dann noch mal...
     
  15. Gast

    Gast Guest

    Hallo,

    wäre mal nen Versuch wert:

    Laß "Hijack this " drüberlaufen und poste das Log-File.

    Schau dir aber vor dem Posten das Log an, ob persönliche Informationen auftauchen (mit *** unkenntlich machen)
     
  16. michdo23

    michdo23 ROM

    Registriert seit:
    23. März 2004
    Beiträge:
    7
    MoinLeute hier noch mal ein update auf das Problem:

    Nachrichtedienst deaktiviert.
    PopUPblocker Aktiv
    Virenscan durchgeführt
    Alle Windows updates geladen.
    Aktivierte ZoneAlarm Pro Firewall mit Webfilter

    @AntiDepressiva:

    Ja das PopUp ist von emule-client.com und sagt mir das die testphase abgelaufen ist und das 5kb download limit aktiviert ist.
    Beim schließen erscheint ein download von www.emule-client.com/emuleinstaller.zip.
    Das jedoch auch wenn der browser nicht mal gestartet ist. Außerdem war ich nie auf dieser Seite. Und das PopUp Fenster ist auch kein Browserfenster sondern ein Windowsfenster.

    Die popups erscheinen aber IMMER NOCH! :bse:
    Kanns noch an etwas anderem liegen?

    Zitat: "Punkt 3:
    Der Esel... Da wäre die Sache mit dem denken wieder... eMule... Mule ist das englische Wort für Esel. Alles klar? ;-)"

    Das war mir schon klar. Das hab ich nur geschrieben, weil ich in meinem ersten Posting nie gesagt habe das ich eMule überhaupt benütze.... ich verwende Kazaa.
     
  17. AntiDepressiva

    AntiDepressiva CD-R 80

    Registriert seit:
    22. April 2003
    Beiträge:
    7.651
    Ich kann Dir nicht so wirklich folgen. Was für ein blinder Fleck?
    Ich habe ja nicht behauptet, daß per Sharing keine Viecher 'reinkommen, ich sagte nur, daß man sie ja, einen aktuellen Scanner vorausgesetzt, rechtzeitig erkennen und entfernen kann, so daß sie keinen Schaden anrichten.
     
  18. AntiDepressiva

    AntiDepressiva CD-R 80

    Registriert seit:
    22. April 2003
    Beiträge:
    7.651
    Okay, haste recht, wenn man aber davon ausgeht, daß, meines Wissens nach, ein Muli die Kreuzung zwischen Pferd und Esel darstellt, liege ich, wenigstens zur Hälfte, richtig ;-)

    *Korinthenkackerei aus*
     
  19. Gast

    Gast Guest

    *besserwisser modus an*
    ;)

    Falsch: Esel = Donkey
    Emule = Maultier

    *besserwisser modus aus*


    Gruss
     
  20. henner

    henner Viertel Gigabyte

    Registriert seit:
    29. Mai 2001
    Beiträge:
    2.888
    Hallo Antidepressiva!
    Auf die Schnelle - muß gleich weg- mir zu zumindest helfen aktuell gehaltene Scanner und Firewalls (NIS2003) auch nicht immer. Trotz dem, trotz Popup-Blocker habe ich die Scheiße auch noch des Öfteren. Ja, KaZaA und Shareaza sind auf meinem PC und werden gelegentlich benutzt, ja, es ist schon verschiedenes Getier - meist direkt beim Download - erkannt und gelöscht worden, denn Reparaturversuche habe ich ihm verboten. Sämtliche Patches und Critical Updates sind auf meiner Kiste, was mache ich also falsch bzw. wo ist mein blinder Fleck?
    @ manne07: wieso setzt Du Virenschleuder KaZaA in Anführungszeichen? Ist doch ganz schlicht so! Kann man doch nix drumrumreden.
    :wegmuss:

    Gruß
    Henner
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen