Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

Wie können Viren während des Chat eindringen?

Ma_neva / 19 Antworten / Flachansicht Nickles

Schönen Tag,
gestern mitten im Chat (schreiben), hier auf Nickles, kam laufend AviraAntivir mit Warnmeldung:

"in der Datei 'C:\Users\Manfred\AppData\Local\Mozilla\Firefox\Profiles\wsz8036j.default\Cache\_CACHE_002_' wurde ein Virus oder unerwünschtes Programm 'HEUR/HTML.Malware' [heuristic] gefunden. Ausgeführte Aktion: Zugriff verweigern" Kam gerade am 6.05 22:12:26 und das 5 x in kurzen Abständen, was bedeutet es?
Habe erst ewig gesucht bis ich diese Cache Datei in Computer >System(C)>...gefunden habe. Habe diese dann mittels Quarantäne an Avira geschickt, jedoch noch keine Nachricht dazu bzw. darüber erhalten.
Es macht mich jedoch schon recht nervös wenn man sich beim Chatten Viren einfangen
kann. Wie kann das gehen?
Kann jemand zu der obigen Mitteilung des Avira eine Auskunft oder Aussage machen?
Es beunruhigt mich sehr und habe auch eine kleine Scheu davor das es wieder beim Chat passieren könnte. Das es nicht an Nickles liegen kann ist mir schon klar, nur was kann es sein? Auch das Avira nichts dazu an mich gemeldet hat beruhigt mich nicht gerade.
Die Warnmeldung ist original kopiert, so stand es in derselben. Habe alle 5 dann über Quarantäne an Avira geschickt, hatten 3,40MB.
Heute beim Suchlauf wurden keine gefunden. Der Suchlauf wird täglich gemacht und dauert 55 Min- 61 Min, dort wurde nie was gefunden.
Beim Start habe ich den Ordner, es war der FF Cache Ordner s.o der angesprochen war, nicht gefunden, nur der von Microsoft war da.
Oder ist mein PC zu anfällig? Nicht genügend geschützt? Fehlende Schutzeinstellungen?
Ja so ist das mit Laien und PC, recht hilflos.
Für Aufklärung und Hilfe wäre ich sehr dankbar.

Schöne Grüße
Manfred

Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen
Ma_neva Nachtrag zu: „Hallo, also das hat wohl nichts ergeben glaube ich. Aber es erscheint auch...“
Optionen



Ihre Version sollte aktuell sein.

Platform: Windows Vista SP1 (WinNT 6.00.1905)




Analysedetails
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Ihre Version sollte aktuell sein.
Besucherbewertung Analysedetails
Boot mode: Normal

Sehr sicher
Sehr sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
C:\Windows\system32\Dwm.exe

Art

Sehr sicher
Sehr sicher

Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
C:\Windows\system32\taskeng.exe

Art

Sehr sicher
Sehr sicher

Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
C:\Windows\Explorer.EXE

Art

Sehr sicher
Sehr sicher

Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
C:\Program Files\Windows Defender\MSASCui.exe

Art

Sehr sicher
Sehr sicher

Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
C:\Windows\RtHDVCpl.exe





Sicher
Sicher

Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE

Art

Art

Sicher
Sicher
Nicht gefährlich aber unnötig. Valve Software's STEAM broadband game client. Steam is Valve's new way of getting games into your hands ASAP. Games like Half-Life, Counter-Strike, and Counter-Strike: Condition Zero are all being made available through Steam. Steam games are automatically kept up-to-date with the latest content and revisions. Steam also includes an instant-message client which even works while you're in-game. Can be started mnaually.
Besucherbewertung Analysedetails
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

Art

Sicher
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

Art

Sicher
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')

Art

Sehr sicher
Sehr sicher
Desktop Sidebar
Besucherbewertung Analysedetails
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')

Art

Sehr sicher
Sehr sicher
Nicht bekanntes Programm. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')

Art

Sicher
Sicher
Desktop Sidebar
Besucherbewertung Analysedetails
O4 - Startup: wkcalrem.LNK = C:\Program Files\Common Files\microsoft shared\Works Shared\WkCalRem.exe

Art


Nicht gefährlich aber unnötig. Produces a pop-up reminder of events scheduled using the MS Works Calendar
Besucherbewertung Analysedetails
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

Art

Sicher
Sicher
Nicht gefährlich aber unnötig. HP digital imaging monitor; can apparently be launched manually.
Besucherbewertung Analysedetails
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

Art


Der Eintrag Nach Microsoft &Excel exportieren wurde als Gut erkannt.
Besucherbewertung Analysedetails
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

Art


Der Eintrag Recherchieren wurde als Gut erkannt.
Besucherbewertung Analysedetails
O9 - Extra button: HP Intelligente Auswahl - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

Art

Sicher
Sicher
Sicher (4.07 / 5.00)
Besucherbewertung Analysedetails
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

Art

Sehr sicher
Sehr sicher
Sicher (4.6 / 5.00)
Besucherbewertung Analysedetails
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

Art

Sehr sicher
Sehr sicher
Sicher (4.6 / 5.00)
Besucherbewertung Analysedetails
O13 - Gopher Prefix:

Art

Sicher
Sicher
Sicher (4.29 / 5.00)
Besucherbewertung Analysedetails
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

Art

Sicher
Sicher
Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
O17 - HKLM\System\CCS\Services\Tcpip\..\{518CD10D-3CFA-44B2-A094-CF0D1CFF0171}: NameServer = 192.168.2.1

Art


Die Eingegebene IP oder Domäne '192.168.2.1' wurde als gut identifiziert.
Besucherbewertung Analysedetails
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll

Art


Sicher (3.92 / 5.00)
Besucherbewertung Analysedetails
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

Art


Dieser Dienst (sched.exe) wurde als gut identifiziert.
Besucherbewertung Analysedetails
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

Art

Sicher
Sicher
Dieser Dienst (avguard.exe) wurde als gut identifiziert.
Besucherbewertung Analysedetails
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

Art

Sicher
Sicher
Dieser Dienst (AppleMobileDeviceService.exe) wurde als gut identifiziert.
Besucherbewertung Analysedetails
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe

Art

Sehr sicher
Sehr sicher
Dieser Dienst (Ati2evxx.exe) wurde als gut identifiziert.
Besucherbewertung Analysedetails
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

Art


Dieser Dienst (ccSvcHst.exe) wurde als gut identifiziert.
Besucherbewertung Analysedetails
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

Art

Sehr sicher
Sehr sicher
Dieser Dienst (GoogleUpdaterService.exe) wurde als gut identifiziert.
Besucherbewertung Analysedetails
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

Art

Sehr sicher
Sehr sicher
Dieser Dienst (iPodService.exe) wurde als gut identifiziert.
Besucherbewertung Analysedetails
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe

Art


Sehr sicher
Sehr sicher
Unbekannter Dienst. (SDWinSec.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

Art

Sehr sicher
Sehr sicher
Unbekannter Dienst. (SteamService.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.
Besucherbewertung Analysedetails
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe

Art

Sehr sicher
Sehr sicher
Sicher (4.43 / 5.00)
Kurzauswertung
Die Durchführung dieser Tipps erfolgt auf eigene Verantwortung!
Ist nur ein kleiner Auszug da es zu umfangreich ist(wird sonst wieder Error), jedoch überall gleichlautend-
Gruß
Manfred


Das Genie tut was es muß, das Talent tut was es kann
bei Antwort benachrichtigen