XP SP2 und Spybot

Hallo Allerseits,

bei mir läuft Spybot nach einer Neuinstallation von XP Prof. inkl. SP2 nicht fehlerfrei durch.

Spybot meldet:

Fehler während der Überprüfung! InterFun (Datei C:\Windows\system.ini kann nicht geöffnet werden. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird)

Darunter ein Häckchen mit der Gratulation, dass keine Spione gefunden wurden.

Dies tritt nach bei 15% Suchfortschritt auf.

Beim ersten Mal meldete Spybot, dass es einen Trojaner gefunden hätte. Dies ist aber jetzt nicht mehr der Fall. Nur o.a. Fehler bleibt.

Installiert ist nur Spybot und Antivir, sowie alle Patches von Microsoft. Rechner sitzt hinter einem Router, so dass die Standardwürmer hier nicht greifen (war auch noch nie der Fall).

Kennt jemand das Problem?

In Google fand ich nichts relevantes (Oh ja, da habe ich schon gesucht…)

Danke im Voraus.

MfG Andreas Lange

Hallo,

hatte ich vergessen. Adaware ist ebenfalls installiert.

Danke im Voraus.

MfG Andreas Lange

Hi Andreas,

Versuchs mal im abgesicherten Modus. Ansonsten schau mal ob die Datei überhaupt existiert (steht glaub nichts lebensnotwendiges drin, deswegen könnte es sein das es gar nicht auffällt wenn sie weg ist)

System.ini ist zur Unterstützung von 16-Bit Anwendungen, deshalb sollte es eigentlich funktionieren wenn du alle 16-Bit(-verdächtige) Programme/Prozesse beendest bzw. killst (strg-alt-entf) (also im abgesicherten Modus dann eigentlich auf jeden Fall, da ja keine Programme beim hochfahren gestartet werden)

mfg
Matze

Hallo Matze,

danke erstmal für die Tipps.

Versuchs mal im abgesicherten Modus. Ansonsten schau mal ob

Funktioniert auch nicht.

System.ini ist zur Unterstützung von 16-Bit Anwendungen,

Als ich jedoch Spybot im abgesicherten Modus laufen lies (brach auch nach ca. 15% ab) kam folgende Fehlermeldung:

Fehler während der Überpüfung!
BackOrifice.B (Datei C:\WINDOWS\wininit.ini kann nicht…)

Diese Datei gibt es auch und hat als Inhalt nur eine Zeile mit dem Eintrag: [rename]

Eine Prüfung mit aktuellem Antivir brachte nichts auffälliges.

Hat noch jemand einen Tipp?

Danke im Voraus.

MfG Andreas Lange

Hi,

schau mal was ich interessantes gefundn habe

http://www.spywareguide.com/product_show.php?id=938

Comment:
Reports from several sources indicate that this dialer attacks some anti-dialer programs.

vielleicht ist dein Spybot putt (müsste ja das kommerziellste Prog sein…)

mfg
Matze

Lösche den Schlüssel:

HKEY_CLASSES_ROOT\clsid{15c3c7a4-9676-11d3-9799-0060087190b9}

Und eventuell die Programme active2.exe und 1sve00000.exe

mfg
Matze

Hallo Matze,

danke für die Infos.

Leider waren weder die Dateien, noch der Schlüssel vorhanden. Habe aber jetzt weitere Suchwörter für Google und melde mich, falls ich etwas neues gefunden habe.

Ich weiß nur nicht wo das Teil herkommt. Es müßte ja eins der neu downgeloadeten Files verseucht gewesen sein. Wobei ich Antivir ausschließe.

Sehr seltsam das Ganze.

MfG Andreas Lange

Hallo,

nach langem Suchen im Google und Austesten vieler Tipps, konnte ich partou keine Verseuchung feststellen. Keines der abgebotenen Programme konnte außer Cookies irgendetwas finden.

Auch in der Prozeßliste war kein Prozeß zu finden, der in irgeneiner Weise auffällig gewesen war, bzw. die dort aufgeführten kenne ich alle.

Somit kam ich nach dem Tipp von Matze „…Spybot kaputt…“ auf die Idee die Installation zu wiederholen.

Danach funktionierte Spybot fehlerfrei.

Ciao