Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Tracking Cookies (https://www.trojaner-board.de/60799-tracking-cookies.html)

juha 27.09.2008 19:28

Tracking Cookies
 
Hallo Leute,

ich hoffe, mir kann hier geholfen werden, sicher ist hier jemand so nett.

Mein Problem: Seit heute bekomme ich von meinem AVG Anti-Virus eine Meldung über schadhafte Software, in dem Falle ist die Rede von

"tracking Cookies". Dies kommt, sobald ich meinen Opera öffne. Ich habe keinen Peil was tracking Cookies sind, habe gegoogelt und

gelesen sie sind wohl eher harmlos: Nun vorher hatte ich dieses Problem nicht und AVG macht sicher nicht umsonst von Heute auf Morgen

so einen Aufstand. Deswegen will ich das so schnell wie möglich beseitigen.

Jedenfalls löschen bzw heilen lassen bringt nichts, dieser Cookie erstellt sich wieder neu.

Hier ein Screen nachdem ich mal mein ganzes System gescannt habe:

http://leon.ls-et.de/wtf.jpg


Hier noch der Hijack-log:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:07:37, on 27.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Programme\COMODO\Firewall\cfp.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Programme\COMODO\Firewall\cmdagent.exe
C:\Programme\ntune\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Programme\Pidgin\pidgin.exe
C:\Programme\xchat\xchat.exe
C:\Programme\foobar2000\foobar2000.exe
C:\Programme\AVG\AVG8\avgui.exe
C:\Programme\Opera\opera.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\System32\svchost.exe
C:\temp\hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programme\AVG\AVG8\avgssie.dll
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programme\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\System32\xRaidSetup.exe boot
O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Programme\ntune\nTune\nTuneCmd.exe" clear
O4 - HKCU\..\Run: [boot] C:\WINDOWS\boot.bat
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network

Diagnostic\xpnetdiag.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B3F3F0E7-49C5-4FF9-B378-7AE1D91930E6}: NameServer = 62.109.123.197 213.191.74.19
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programme\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll C:\WINDOWS\system32\guard32.dll
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Programme\COMODO\Firewall\cmdagent.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame

Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\ntune\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 3217 bytes



Bitte dringend um Hilfe,
bite nicht solche Sachen wie "anderes Antiviren Prog" oder "formatier doch" oder sonstwelcher Blödsinn.

Danke

Holger

myrtille 28.09.2008 00:16

Hi,

du kannst Cookies komplett ablehnen. Dann werden allerdings eventuell einige Seiten nicht mehr so funktionieren wie du dir das wünschst.

Bei den meisten Browsern kannst du auch entscheiden von welchen Seiten du Cookies annimmst oder nicht.

Weitere Infos gibt es zb hier.

Wie das bei Opera ist, kannst du zb auf ihrer Homepage nachlesen.

AVG scheint sich ja erstmal nur an dem doubleclick-cookie zu stören. Die also einfach verbieten und du solltest ruhe haben.


Kennst du die boot.bat? ist sie dein Freund?

lg myrtille

Tayk 28.09.2008 00:27

Mit opera kenne ich mich richtig gut aus! Also ich halte es mit meinen Cookies so das sie Angenommen werden, sobald ich den browser jedoch schliese werden alle neuen cookies gelöscht!

Extras>Einstellungen>Erweitert>Cookies Cookies annehmen und ein Haken bei Neue Cookies beim beenden von Opera löschen

Danach löschst du die Internetspuren damit es keine nicht neuen cookies mehr gibt :D

Extras> Internetspuren Löschen...


Außerdem musst du mal deinen Internet explorere updaten! Auch wenn du ihn nicht nutzt! Veraltete software stellt immer ein risiko da!

Sag es wenn dein problem trotzdem noch besteht!

juha 28.09.2008 02:37

Ok, habe es so gemacht wie von Tayk empfohlen und habe meine Ruhe.
IE werde ich nicht updaten, da ich diesen Mist niemals benutze und er komplett von meinem System geblockt wird.

@myrtille: Ja die boot.bat habe ich selber geschrieben, sie dient lediglich dazu, jeden Windows-Boot mit Datum und Uhrzeit zu protokollieren.

Danke für die schnelle Hilfe Jungs!

Tayk 28.09.2008 02:49

Zitat:

IE werde ich nicht updaten, da ich diesen Mist niemals benutze und er komplett von meinem System geblockt wird.
Doch das wirst du :D Xp lässt über den IE die automatschen updates laufen und der ist ein sicherheits risk! Du brauchst ihn trotz allem also mach dir den IE 7 drauf!

juha 28.09.2008 12:21

Zitat:

Zitat von Tayk (Beitrag 377721)
Doch das wirst du :D Xp lässt über den IE die automatschen updates laufen und der ist ein sicherheits risk! Du brauchst ihn trotz allem also mach dir den IE 7 drauf!

Nunja, mein Xp ist auf dem Stand von sp3 und bleibt dabei, updates habe ich nicht aktiviert, da ich xp sowieso nur so nebenbei zum zocken nutze, also nix besonders sicherheitswürdiges. Für alles andere habe ich Kubuntu. :)

Tayk 28.09.2008 12:32

Ok, aber wenn du mal neuaufsetzen musst nicht jammern!

John Cusack 28.09.2008 12:50

Also ratet ihr einem schon dass man diese tracking Coockies verhindert?
Ich dachte immer die sind zwar insofern blöd dass sie einen irgendwo auspionieren aber nie wirklich gefährlich für das System..

Tayk 28.09.2008 16:41

Zitat:

Also ratet ihr einem schon dass man diese tracking Coockies verhindert?
Ich dachte immer die sind zwar insofern blöd dass sie einen irgendwo auspionieren aber nie wirklich gefährlich für das System..
Nein gefährlich sind diese Cookies nicht aber da sie/er vom virenscanner genervt wurde haben wir erklärt wie man die cookies vermeidet!

Das mit dem neuaufsetzten ist nur gemeint weil der TO den IE nicht updaten will, und das daher eine lücke wäre durch die infektionen kommen können!


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131