Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Closed TopicStart new topic
> Ist ICQ 6 spywareverseucht?, lt a² schon
Kenshiro
Beitrag 28.06.2007, 13:24
Beitrag #1



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Hallo,

habe ICQ 6 aufm PC! Habe Heute ein Scan mit a² durchgeführt. Hier das Scanergebnis:

a-squared Anti-Malware - Version 3.0
Letztes Update: 28.06.2007 13:00:05

Scan Einstellungen:

Objekte: Speicher, Traces, Cookies, C:\WINDOWS\, C:\Programme
Archiv Scan: An
Heuristik: An
ADS Scan: An

Scan Beginn: 28.06.2007 13:40:09

c:\dokumente und einstellungen\administrator\favoriten\amazon.url gefunden: Trace.File.Ezula
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar\tb_items --> Widthcombo11 gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> AlertMsg gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> AutoComplete gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> AutoSearch gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> autoUpdateMsg gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> AutoWild gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> closeAllWindowsForUpdate gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> connectionError gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> contextMenuItemName gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> contextSearch gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> corruptedMsg gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> DescriptiveText gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> ErrorMsg gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> firstTime gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> firstURL gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> KeepHistory gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> lastVersionMsg gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> OpenNew gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> PopStop gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> RunSearchAutomatically gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> RunSearchDragAutomatically gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> serverpath gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> ShowFindButtons gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> ShowHighlightButton gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> toolbar_id gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> toolbar_version gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> uninstallMsg gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> UpdateAutomatically gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> updateMsg gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> updateUrl gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> urlAfterUninstall gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> urlAfterUpdate gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> versionError gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\XTTB00001.XTTB00001Toolbar --> DisplayName gefunden: Trace.Registry.Eqiso Toolbar
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\XTTB00001.XTTB00001Toolbar --> UninstallString gefunden: Trace.Registry.Eqiso Toolbar
c:\programme\icqtoolbar gefunden: Trace.Directory.ICQToolbar
c:\programme\icqtoolbar\cache gefunden: Trace.Directory.ICQToolbar
c:\programme\icqtoolbar\about.html gefunden: Trace.File.ICQToolbar
c:\programme\icqtoolbar\basis.xml gefunden: Trace.File.ICQToolbar
c:\programme\icqtoolbar\dlg_res.xml gefunden: Trace.File.ICQToolbar
c:\programme\icqtoolbar\download.html gefunden: Trace.File.ICQToolbar
c:\programme\icqtoolbar\games.xml gefunden: Trace.File.ICQToolbar
c:\programme\icqtoolbar\games_button.xml gefunden: Trace.File.ICQToolbar
c:\programme\icqtoolbar\icons.bmp gefunden: Trace.File.ICQToolbar
c:\programme\icqtoolbar\loading.html gefunden: Trace.File.ICQToolbar
c:\programme\icqtoolbar\logo_small.gif gefunden: Trace.File.ICQToolbar
c:\programme\icqtoolbar\tb_buttons.xml gefunden: Trace.File.ICQToolbar
c:\programme\icqtoolbar\tb_games.xml gefunden: Trace.File.ICQToolbar
c:\programme\icqtoolbar\tb_options.xml gefunden: Trace.File.ICQToolbar
c:\programme\icqtoolbar\toolbaru.crc gefunden: Trace.File.ICQToolbar
c:\programme\icqtoolbar\toolbaru.dll gefunden: Trace.File.ICQToolbar
c:\programme\icqtoolbar\version.txt gefunden: Trace.File.ICQToolbar
Value: HKEY_CLASSES_ROOT\CLSID\{055FD26D-3A88-4e15-963D-DC8493744B1D}\InprocServer32 --> ThreadingModel gefunden: Trace.Registry.ICQToolbar
Value: HKEY_CLASSES_ROOT\CLSID\{4BD2D6C3-31DC-B947-23D0-DC52EC4F0C4C}\InprocServer32 --> ThreadingModel gefunden: Trace.Registry.ICQToolbar
Value: HKEY_CLASSES_ROOT\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046}\InprocServer32 --> ThreadingModel gefunden: Trace.Registry.ICQToolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> #EditWidthcombo# gefunden: Trace.Registry.ICQToolbar
Value: HKEY_USERS\S-1-5-21-2052111302-838170752-725345543-500\Software\XTTB00001\Toolbar --> EditWidthcombo gefunden: Trace.Registry.ICQToolbar
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{055FD26D-3A88-4e15-963D-DC8493744B1D}\InprocServer32 --> ThreadingModel gefunden: Trace.Registry.ICQToolbar
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4BD2D6C3-31DC-B947-23D0-DC52EC4F0C4C}\InprocServer32 --> ThreadingModel gefunden: Trace.Registry.ICQToolbar
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046}\InprocServer32 --> ThreadingModel gefunden: Trace.Registry.ICQToolbar
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar --> {855F3B16-6D32-4fe6-8A56-BBB695989046} gefunden: Trace.Registry.ICQToolbar
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Download Accelerator Plus (DAP) --> Changed gefunden: Trace.Registry.Warez P2P Faster Accelerator
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Download Accelerator Plus (DAP) --> SlowInfoCache gefunden: Trace.Registry.Warez P2P Faster Accelerator

Gescannt

Dateien: 35296
Traces: 264538
Cookies: 5
Prozesse: 41

Gefunden

Dateien: 0
Traces: 64
Cookies: 0
Prozesse: 0
Registry Keys: 0

Scan Ende: 28.06.2007 13:59:48
Scan Zeit: 00:19:39

Er meckert die Toolbar an

Falscher Alarm??
SpySweeper + AVK meckern jew. nichts an??

Danke Euch!!!


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 28.06.2007, 14:34
Beitrag #2


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Weiß Niemanden Rat?


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 28.06.2007, 16:17
Beitrag #3






Gäste






Poste es doch mal ins A²-Forum.


Go to the top of the page
 
+Quote Post
Caimbeul
Beitrag 28.06.2007, 17:54
Beitrag #4



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.239
Mitglied seit: 07.09.2006
Wohnort: blup!
Mitglieds-Nr.: 5.308

Betriebssystem:
Windows 10 Pro
Virenscanner:
F-Secure Safe
Firewall:
Router



Wo ist denn die Toolbar her? Ich habe auch ICQ 6 aber keine Toolbar. confused.gif


--------------------
Grüße
Caimbeul

Xeon E3-1230 V2 + Macho HR-02 | 16GB DDR3 | ASUS GTX660 TI DirectCU II OC 2GB | ASRock H77 Pro4/MVP
Samsung SSD 840 Pro 256GB | Dell UltraSharp U2311H - IPS | Lancool K58 + Dämmung | Steelseries Sensei Raw
Go to the top of the page
 
+Quote Post
Rios
Beitrag 28.06.2007, 18:10
Beitrag #5



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Die Toolbar wäre evtl. Softomate...diese sollte jedoch erkannt werden, falls wirklich vorhanden.
Go to the top of the page
 
+Quote Post
Gast_My2ndLive_*
Beitrag 28.06.2007, 18:45
Beitrag #6






Gäste






was ich weis ist dieser downloadmanager in der freeversion *dubios*
Download Accelerator Plus (DAP) --> SlowInfoCache gefunden: Trace.Registry.Warez P2P Faster Accelerator

würde generell einen onlinescan mit trend micro antispyware machen falls vorhandenen programme sonst nichts melden.




Go to the top of the page
 
+Quote Post
citro
Beitrag 28.06.2007, 20:48
Beitrag #7



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Zu den Traces gibt es hier eine Info:

KLICK

Nicht alle müssen deshalb schädlich sein.
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 29.06.2007, 12:21
Beitrag #8


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



ZITAT(citro @ 28.06.2007, 21:47) *
Zu den Traces gibt es hier eine Info:

KLICK

Nicht alle müssen deshalb schädlich sein.

Danke citro stirnklatsch.gif smile.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 31.05.2024, 11:44
Impressum