PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : OT: Possible Extension Hijack -> Ist das ein Problem?



Hotel_Whisky
21-09-04, 03:03
Da im Technik-Forum nix los ist, lasse ich mal diese Anfrage in die Runde hier los.
Beim Ausführen von "Spybot - Search & Destroy" (ganz schön martialisch) bekomme ich folgende Meldung:
Possible extension hijack: Default screen saver handler (Registry change, nothing done)
HKEY_CLASSES_ROOT\scrfile\shell\open\command\!="%1" /S

Wenn ich das vermeintliche (?!) Problem beheben lasse, dauert es bis zum nächsten Systemstart, dann ist es wieder da. Ja, ich habe keine Ahnung... Wer klärt mich auf, was das bedeutet und ob's gefährlich ist und ggf. wie's zu fixen ist.

1000 Dank im Voraus!

"The love of flying is the love of beauty. It was more beautyful up there than anything I had known."
Amelia Earhart

Hotel_Whisky
21-09-04, 03:03
Da im Technik-Forum nix los ist, lasse ich mal diese Anfrage in die Runde hier los.
Beim Ausführen von "Spybot - Search & Destroy" (ganz schön martialisch) bekomme ich folgende Meldung:
Possible extension hijack: Default screen saver handler (Registry change, nothing done)
HKEY_CLASSES_ROOT\scrfile\shell\open\command\!="%1" /S

Wenn ich das vermeintliche (?!) Problem beheben lasse, dauert es bis zum nächsten Systemstart, dann ist es wieder da. Ja, ich habe keine Ahnung... Wer klärt mich auf, was das bedeutet und ob's gefährlich ist und ggf. wie's zu fixen ist.

1000 Dank im Voraus!

"The love of flying is the love of beauty. It was more beautyful up there than anything I had known."
Amelia Earhart

Hotel_Whisky
21-09-04, 03:04
Doppelpost, sorry.

Abbuzze
21-09-04, 03:14
Bedeutet, dass bspw. die Startseite vom IE "entführt" wurde, und jetzt immer eine andere auftaucht, ist sicher ärgerlich, aber solange keine Nackedeis rumtanzen und du das deiner Frau erklären mußt, würde ich es nicht dirkt gefährlich nennen... http://ubbxforums.ubi.com/infopop/emoticons/icon_wink.gif

Hast du den neuesten Sypbot? 1.3 ist aktuell.
Sonst mal Adaware von Lavasoft versuchen (google)

I/JG53 Abbuzze

http://www.jg53-pikas.de/

http://mitglied.lycos.de/p123/Ani_pikasbanner_langsam.gif

[This message was edited by Abbuzze on Tue September 21 2004 at 10:23 AM.]

Hotel_Whisky
21-09-04, 03:29
<BLOCKQUOTE class="ip-ubbcode-quote"><font size="-1">quote:</font><HR>Originally posted by Abbuzze:
Bedeutet, dass bspw. die Startseite vom IE "entführt" wurde...
Hast du den neuesten Sypbot? 1.3 ist aktuell.
<HR></BLOCKQUOTE>

Danke für den schnellen Hinweis!
Hhhm, habe gerade mal kurz den IE gestartet, geht zu MSN (das sollte noch so halbwegs frauenverträglich sein http://ubbxforums.ubi.com/images/smiley/34.gif )...
Spybot 1.3 läuft, aktuelle Signaturen drauf.

By the Way: Habe gerade mich mal dem Symantec Security-Check ausgesetzt, der faselte etwas von offenem Port 1029, häh? Soll ich den jetzt mit der KERIO Firewall schließen, hab's versucht, doch Symantec sieht diesen Port immer noch offen...

"The love of flying is the love of beauty. It was more beautyful up there than anything I had known."
Amelia Earhart

Freakbrother
21-09-04, 04:25
Ich hatte mir vor einigen Wochen etwas ähnliches eingefangen und es weder mit Ad-Aware, Antivir und Norton endgültig wegbekommen.
Nach jedem Neustart war er wieder aktiv und änderte meine Startseite so das ich letztendlich die Windowspartiotion neu formartieren mußte um das Problem endgültig zu beseitigen http://ubbxforums.ubi.com/images/smiley/16x16_smiley-indifferent.gif

Bill_Door
21-09-04, 05:01
<BLOCKQUOTE class="ip-ubbcode-quote"><font size="-1">quote:</font><HR>Originally posted by Freakbrother:
Ich hatte mir vor einigen Wochen etwas ähnliches eingefangen und es weder mit Ad-Aware, Antivir und Norton endgültig wegbekommen.
Nach jedem Neustart war er wieder aktiv und änderte meine Startseite so das ich letztendlich die Windowspartiotion neu formartieren mußte um das Problem endgültig zu beseitigen http://ubbxforums.ubi.com/images/smiley/16x16_smiley-indifferent.gif<HR></BLOCKQUOTE>

Hmm, wenn du nach "anti Hijack" -Programmen google'st kommts du auf recht nützliche Mini-programme, die dir u.U. das Problem lösen. Ging mir jedenfalls schon so.
Aber mit "format c:" gehts natürlich auch.

LeRoyal
21-09-04, 08:23
bevor du nach irgendwelchen anti-hijack lösungen googlest, besorg dir evtl noch HijackThis! (aber nicht selber anfangen damit Probleme zu beheben, sonst hast du ganz schnell dein system zerschossen) und dann ab nach computercops.biz

Da kannst du ein log von hijack this posten und die schauen mal durch was du evtl beheben musst.

btw wenn spybot S&d anzeigt dass ein extension hijack vorliegt ist das nichts mit dem internet explorer, die dinger nennen sich browser hijack (und sind nicht so harmlos wie oben beschrieben)

ein extension hijack ist wohl eher dass eine bekannte file extension wie (in diesem fall vermutlich die des screensavers) mit einer anderen anwendung verknüpft wurde als der eigentlich dafür vorgesehen.

gruß LeRoyal

Hotel_Whisky
21-09-04, 11:36
<BLOCKQUOTE class="ip-ubbcode-quote"><font size="-1">quote:</font><HR>ein extension hijack ist wohl eher dass eine bekannte file extension wie (in diesem fall vermutlich die des screensavers) mit einer anderen anwendung verknüpft wurde als der eigentlich dafür vorgesehen.<HR></BLOCKQUOTE>

So sieht jetzt meine Registry aus:
http://intern.akaflieg.uni-karlsruhe.de/~hardy/Screenshot_1.jpg
Irgendwie leer, oder?
Ich verstehe es nicht. Was steht denn bei Euch so da drin?

"The love of flying is the love of beauty. It was more beautyful up there than anything I had known."
Amelia Earhart