1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Problem mit Steam.......Virus?

Discussion in 'Sicherheit' started by BourboN, Mar 21, 2004.

Thread Status:
Not open for further replies.
  1. BourboN

    BourboN Byte

    Also.....
    Ich habe folgendes Problem:
    Ich bin grad dabei Steam zum 3. Mal an diesem Wochenende neu zu installieren. Und zwar tritt immer das gleiche Problem auf: ICh connecte auf einen Server und plötzlich gehen irgendwelche Downloadfenster auf meinem Desktop auf und diverse Fehlermeldungen werden angezeigt.......
    Wenn ich dann neustarte und Steam starten will kommt die Fehlermeldung "Steam hat in Steam.dll (oder SteamUI.dll.....bin nich ganz sicher) einen Fehler verursacht" DAnn muss ich Steam neuinstaliiern.......
    Ich hatte das Problem vor ca. 2-3 Monaten schonmal....allerdings gibng nach der Neuinstallation wieder alles....
    Bitte helft mir!
    Ich hab keine Lust Steam jeden Tag neuzuinstalliern.....
     
  2. BourboN

    BourboN Byte

    Nee....ich sammle kein Malware^^.......ich dachte nur solange ich die Datein nich ausführe würde nix passiern........
     
  3. UKW

    UKW Megabyte

    Hallo,

    wenn du Probleme mit aufgehenden Download-Fenstern hast dann deaktiviere mal den FlashGet (werbefinanziert Download-Manager), möglich dass der für das Problem verantwortlich ist.

    Grüße
    UKW
     
  4. Gast

    Gast Guest

    Das Problem ist, dass es mehr als eine dir bekannte Methode der Aktivierung gibt.
    Freilich kann man sich bewusst Virensammlungen anlegen...aber die sichert man dann auch bewusst gegen möglichst viele dieser Methoden und sorgt möglichst für eine physikalische Trennung vom Rest des Systems, wenn dieses vitale Daten enthält und ans Netz darf.
    Sammelst du Malware?
    Sauber.
     
  5. Wingnut2

    Wingnut2 Viertel Gigabyte

  6. Gast

    Gast Guest

    zu 1: Bin mir da nicht so sicher, dass du wirklich nichts "aktiviert" hast, sonst hättest du den Thread nicht eröffnet.

    zu 2: Den Reste-Finder-Virenscanner gibt es nicht und wird es auch nie geben, ist zwar traurig, aber Fakt.

    zu 3: Mit ME kenn ich mich leider nicht, aber das Absichern wäre sowieso der übernächste Schritt

    zu 4: Wenn du die Updates nicht aufgespielt hast, dann hast du dich doch gerade nicht um die Sicherhheit gekümmert.

    Aber wie gesagt, ich geb's auf.

    edit:
    Tippfehler berichtigt :rolleyes:
     
  7. UKW

    UKW Megabyte

    ..hatte schon mehrmals Firewalls drauf.......aber auch immer nur gehört ,das die im Ernstfall eh nix nutzn.......

    so etwas hörst du allenfalls von Steele (blende ihn einfach aus dann sieht die Welt schon anders aus)!!. Gerade bei einem Win98/ME - Rechner brauchst du eine Firewall.
     
  8. UKW

    UKW Megabyte

  9. BourboN

    BourboN Byte

    @MobyDuck......
    Was is das Problem wenn ich ich Viren auf dem PC hab die nich aktiv sind und von mir nich aktiviert werden?
    Sag mir wie mein Virenscanner den Rest findet!
    Hatte schon mehrmals Firewalls drauf.......aber auch immer nur gehört ,das die im Ernstfall eh nix nutzn.......seit dem bin ich mehr oder weniger energisch auf der Suche nach ner Anleitung wie man das System absichern kann ohne Firewall.......aber hab noch nix für ME gefundn......
    Um die Sicherheit hab ich mich schon gekümmert.........halt nur keine Sicherheitupdates.......
    Rest des HijackLogs:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://web.de/
    O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRAMME\FLASHGET\JCCATCH.DLL
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRAMME\FLASHGET\FGIEBAR.DLL
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [Mirabilis ICQ] C:\Programme\ICQ\ICQNet.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [MSConfigReminder] C:\WINDOWS\SYSTEM\msconfig.exe /reminder
    O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Programme\Panda Software\Panda Antivirus Platinum\Pavsched.exe"
    O4 - HKCU\..\Run: [YAW starten] "C:\PROGRAMME\YAW 3.5\yawguard.exe"
    O4 - HKCU\..\Run: [Steam] C:\Programme\Steam\Steam.exe -silent
    O4 - HKCU\..\RunOnce: [WiseStubReboot] MSIEXEC TRANSFORMS="C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WIS9B2B0EAD2CC74589B3AAD23BAB724065_0.MST" /I "C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WIS9B2B0EAD2CC74589B3AAD23BAB724065_0.MSI" WISE_SETUP_EXE_PATH="C:\DOWNLOADS\CDRWIN5.EXE"
    O4 - HKCU\..\RunOnce: [ICQ] C:\PROGRAMME\ICQ\ICQ.EXE -trayboot
    O4 - Startup: DSLMON.lnk = C:\Programme\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O4 - Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
    O8 - Extra context menu item: Mit FlashGet laden - C:\PROGRAMME\FLASHGET\jc_link.htm
    O8 - Extra context menu item: Alles mit FlashGet laden - C:\PROGRAMME\FLASHGET\jc_all.htm
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
    O9 - Extra button: Real.com (HKLM)
    O9 - Extra button: FlashGet (HKLM)
    O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
    O9 - Extra button: ICQ Pro (HKLM)
    O9 - Extra 'Tools' menuitem: ICQ (HKLM)
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38067.4614351852
     
  10. Wingnut2

    Wingnut2 Viertel Gigabyte

    "ich könnte ja mal googlen, bin aber zu faul"
     
  11. Gast

    Gast Guest

    Ja und? Was sagt dir das?
    Dass ich von enem Fragenden erwarte, dass er brauchbare Infos zu seinem System liefert und nicht voraussetzt, dass jeder Mensch hier weiß, was Steam ist.

    Oder weißt du, warum mein Graph3.exe sich partout den letzten verwendeten Fenstermodus nicht merken will und ich jedesmal extra SHIFT+F5 drücken muss, damit ich das Fadenkreuz sehe? Nein? Du kennst das Programm gar nicht? Ach? Na dann google mal.
     
  12. Wingnut2

    Wingnut2 Viertel Gigabyte

    sorry, aber den post kann ich mir nicht verkneifen

    :auslach:
    :muhaha:

    und das von jemandem, der größtenteils auf diese Suchmaschine verweist, statt anworten zu geben. :totlach:


    :btt:
     
  13. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    @ Steele

    Mein Kommentar bezog sich auf den Link von Plinius, aus dem hervorgeht, dass dieses Problem nicht das einzige ist das BourboN mit diesem PC hat.
     
  14. Gast

    Gast Guest

    @ BourboN

    So, letzter Versuch:

    Weiter oben hast du ein Log file gepostet, in dem war die Liste der entdeckten Viren ungefähr 4 mal so lang wie die Liste der laufenden Prozesse in einem vernünftig gewarteten System.

    Und das was du da gepostet hast, ist nur das, was dein Virenscanner zufällig gefunden hat. Das heißt es ist die Spitze vom Eisberg.

    Das Posting deiner Prozesse hilft da kein bißchen weiter. Auch das ist nur das, was du gerade sehen kannst, aber längst nicht alles.

    Du hast selbst gesagt, dass du dich über Monate nicht um die Sicherheit gekümmert hast.

    Du spielst über Steam CS, eine Firewall haste nicht und das heißt, dein PC ist offen wie ein Scheunentor!

    Damit bist du eine Tretmine für andere !


    (Und ich Depp wundere mich immer, wie sich das ganze Zeug so im Netz verbreitet)
     
  15. Gast

    Gast Guest

    Dein LOG ist leider unvollständig. Die wirklich wichtigen Sachen hast du weggelassen. Bei dem, was man sieht, ist nichts Verdächtiges dabei und darum kannst du den Kommentar von TheD0CT0R gleich wieder vergessen.
     
  16. BourboN

    BourboN Byte

    Es is derselbe ^^
    Na ma sehn........wenn ich das alles nicht mehr hinbekomme muss ich wohl formatiern.......bzw BAckuppen.......
     
  17. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Tja, wenn das derselbe PC is, dann is ne Neuinstallation mehr als überfällig (und ein Test der Platte).
    Und wenns geht nicht wieder ME, nimm diesmal Windows 2000, das is um Längen besser.
     
  18. BourboN

    BourboN Byte

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\PROGRAMME\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\APVXDWIN.EXE
    C:\PROGRAMME\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\WINDOWS\SYSTEM\RNAAPP.EXE
    C:\WINDOWS\SYSTEM\TAPISRV.EXE
    C:\PROGRAMME\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\PAVPROXY.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\PROGRAMME\OPERA7\OPERA.EXE
    C:\PROGRAMME\WINDOWS MEDIA PLAYER\WMPLAYER.EXE
    C:\PROGRAMME\ICQ\ICQ.EXE
    C:\PROGRAMME\STEAM\STEAM.EXE
    C:\PROGRAMME\MOZILLA.ORG\THUNDERBIRD\THUNDERBIRD.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\WINDOWS\TEMP\RAR$EX00.084\HIJACKTHIS.EXE
     
  19. Plinius

    Plinius Viertel Gigabyte

  20. Gast

    Gast Guest

    Aber du nimmst die Hilfe nicht an. Du solltest in deinem anscheinend von vorne bis hinten versifften System nicht rumdoktern sondern dir einen Ruck geben und die Kisten neu aufsetzen.

    :aua:
     
Thread Status:
Not open for further replies.

Share This Page