x3 Codec

peterf

Ensign
Registriert
Sep. 2006
Beiträge
209
Hallo.
Ich wollte eben eine MP3 Datei abspielen, da verlangte der Player nach einem "x3Codec".
Eine WWW Adresse wo ich den runterladen konnte wurde auch gleich empfohlen.
Meine Frage: was ist das für ein Codec? Wieso kann ich eine MP3 Datei ohne das Zeugs nicht abspielen?
Kann ich sonst den Codec gefahrlos installieren?

Grüße
peterf.
 
Hallo.
Das wird dann keine mp3-Datei sein, und deshalb meckert dein Player auch rum. Die Dateiendung (hier mp3) sagt nichts über den womöglichen Dateityp aus. Deine Datei hat wohl nur jemand mit "mp3" hinten versehen.
Von dem Codec hab ich noch nie was gehört. Google spuckt auf die schnelle auch nichts Brauchbares aus. Ich würde einen Versuch mit VLC als Player probieren, und wenn das nicht läuft, die Datei löschen ;)
 
Hallo.
Also ich habe genau das selbe Problem mit meinem Player, und die meldung kommt auch fast bei jeder Datei die ich öffne, soll ich es riskieren auf der unbekannten seite diesen x3 Codec herunterzuladen oder nicht?
 
Hallo Leute.
Ist dieses Zeugs wirklich so misteriös, daß keiner was von gehört hat?
Ich kanns nicht glauben daß nur "WagPa" und ich davon betroffen sind.
Solln wir nun den Scheiß draufmachen oder auf die komische MP3 Datei verzichten?

Grüße
peterf.
 
Link entfernt.
 
Zuletzt bearbeitet von einem Moderator:
Ist das Trojanische Pferd "TR/Dldr.Swizzor.341986L"

Wenn also der WMP zu dieser Seite verweist, ist das System infiziert.
 
Hallo.
Mein "Norton" meldet nichts.
Wie werde ich den Trojaner wieder los?
Güße
peterf
 
Keine Ahnung.

Versuch's mal mit dem Avira Rescue System.
Aus dem ISO eine CD erzeugen und davon booten.

Bist du sicher, dass die MP3-Dateien korrekt sind (es sich also tatsächlich um gewöhnliche MP3-Dateien handelt)?
 
Am besten mal diese (angeblichen) "MP3-Dateien" analysieren - gibt ja schließlich Tools wie MediaInfo, AVInaptic bzw. GSpot. Es ist nämlich SEHR unwahrscheinlich, dass es sich tatsächlich um MP3-Dateien handelt. Sehr viel wahrscheinlicher ist, dass es sich um (umbenannte) Videodateien handelt, die nur ein Standbild enthalten, bei dem auf einen fehlenden Codec hingewiesen und eine Seite für den Download genannt wird. Ziel solcher "Fake-Dateien" ist es, möglichst viele Leichtgläubige dazu zu bringen sich unbedacht diesen "Codec" runterzuladen und zu installieren... wodurch die sich 'nen Virus bzw. 'nen Trojaner einfangen.

Grundsätzlich sollte man sich merken:
Wenn beim Abspielen ein Videofenster zu sehen ist, in dem auf 'nen fehlenden Codec hingewiesen wird, ist das IMMER ein Grund misstrauisch zu werden. Denn:
  • Player bringen entweder eine eigene Fehlermeldung (in einem separaten Fenster) zu einem fehlenden Decoder/Codec (dann wird aber üblicherweise die ausgelesene Kennung des Codecs genannt und NICHT der ausführliche Name inklusive Downloadadresse)... oder...
  • sie spielen die Datei gar nicht erst ab

Irgendwelchen Hinweisen auf ominöse Seiten sollte man daher grundsätzlich mit Vorsicht begegnen!
 
Hallo.

@Tom Keller, recht hast du. Das hat mich auch mißtrauisch gemacht.
Egal. So wichtig ist die Datei auch wieder nicht, also weg damit und gut ist.

Grüße
peterf.

P.S. Das mit dem Trojaner stimmt nicht.Mein System ist absolut sauber. 100% !!!
 
"Powerfx" meinte garantiert, dass der Installer den genannten Trojaner enthält. Da du den nicht ausgeführt hast, ist der natürlich noch nicht auf deinem System.
 
Hi

Ich habe Deinen Link geladen und mein kaspersky hat ihn als gefährliche malware in Quarantäne verschoben.

Bin neu hier und hab das mit dem Virus nicht so richtig verstanden. Ich meine das der Link von peterf den Virus enthält
 
Zuletzt bearbeitet:
Wer Leichen vom 06.12.2009, 16:58 ausgräbt, hat es auch nicht anders verdient. :lol:
 
das hatte ich auch
mein hijack sagt das

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programme\Java\jre6\bin\javaw.exe
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
D:\Downloads\Sicherheit\HiJackThis204.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\ievkbd.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe"
O4 - HKLM\..\Run: [nwiz] C:\Programme\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlcdnet.asus.com/pub/ASUS/misc/dlm-activex-2.2.5.0.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/win...ls/en/x86/client/wuweb_site.cab?1228674453673
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll, C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Active File Monitor V8 (AdobeActiveFileMonitor8.0) - Adobe Systems Incorporated - C:\Programme\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe
O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

ist da was verdächtiges?
 
Zurück
Oben