Unerklärliche Registrierungseintragungen

xenocron

Ensign
Registriert
Mai 2006
Beiträge
185
Hallo CB Community,

ich habe nach einer Eintragung im regedit gesucht, und bin auf diese Liste hier gestoßen:


Was ist das, und wo finde ich diesen Ordner?

Die Lokale Adresse steht zwar unten im Infobereich, aber wenn ich nach einer dieser Ordner suche, findet Windows diesen nicht?
Das sieht aus wie Internet Cache bzw. besuchte Seiten wie Hasimaus.net :freak:
Du lieber Himmel, ich habe diese Seiten noch nie im Leben besucht, und da stehen sogar Pornoseiten aus Polen drin(?) .pl
Meine Güte, ich bin Spieler und kein Surfer ... ich weiß noch net mal wie Facebook funktioniert, weil ich es noch nie benutzt hab!

Was mich verwundert ist, dass CCleaner dieses nicht bereinigt, ebenso auch meine Browser nicht wenn ich den kompletten Cache lösche!?
Zumal ich eigentlich nur, und sogar ausschließlich, den Firefox nutze!

Kann ich diese Liste aus der Registry bedenkenlos löschen?

Viele Grüße
Vinc
 
Zuletzt bearbeitet:
Hast du mal sämtliche Arten von Viren- bzw. Malscannern laufen lassen?

Z.B. Malwarebytes, Spybot, und der (hoffentlich) installierte Virenscanner ?

Achso nochwas: Niemals einfach so Sachen (egal welche) in der registry löschen!
 
Zuletzt bearbeitet:
*gg*
Das sieht schwer nach einer Liste mit Abzocker-Internetseiten aus, die irgendein Spamfilter/Antiviren-Tool/Firewall o.Ä., was du vermutlich selber bei dir installiert hast, dort hinterlegt hat.
Ich würde das nicht löschen...
 
Zuletzt bearbeitet:
Hi,

Es sind ziemlich viele Domains angeblich von Spybot in die hosts-Datei eingefügt worden - und das sind genau die, die hier auch in der Registry auftauchen.

cheers

Edit: ... hab vergessen zu erwähnen, dass diese Domains alle ins Nichts 127.0.0.1 umgeleitet werden.
Edit_2: Sicherheitszonen, siehe hier:
http://support.microsoft.com/kb/182569/de
 
Zuletzt bearbeitet:
Irgendeinen 'Internetüberwacher' oder irgendeine Security-Suite installiert die entsprechende Einträge vorgenommen hat?
 
ja, ich habe die letzten Tage einige Internet Securitys 2012 wie z.B. BitDefender, Norton, und Avira getestet, und habe mich gestern Abend für F-Secure entschieden und anschließend gekauft!

Hatte vorher Avira Premium Suite 10 + Spybot Search & Destroy!
 
deswegen hab ich bei mir immer den hier aktuell:

http://www.safer-networking.org/de/

der sollte solche einträge unterbinden!

edit: ooops den haste ja eh schon - guten mooooorgen an mich! ;)
 
Du hast wohl die ZoneAlarm Firewall installiert...

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains...

Das kommt von ZoneAlarm...
Glaube das sind vordefinierte unsichere Seiten die Zonealarm blockt oder so...
 
http://blogs.technet.com/b/heyscrip...nternet-explorer-s-restricted-sites-zone.aspx

Das sind im Prinzip Sicherheitseinstellungen für bestimmte Domains, im Bild z.B. befindet sich die Seite in der "Restricted Zone", du müsstest diese Seiten auch unter Systemsteuerung -> Internetoptionen -> Sicherheit aufgelistet haben.



Die Einträge werden manuell angelegt, aber manche Virenscanner/Antispyware/sonstige Sicherheitssoftware nimmt da evtl. auch automatisch Einträge vor. Löschen empfiehlt sich eigentlich nicht.
 
ich nutze keine Zone Alarm, weil ich immer komplette Internet Security Suites benutzte! :)

@yaegi ja das hatte ich zusammen mit Avira benutzt, und habe Spybot S&D seit gestern nicht mehr drauf!
Ich benutze F-Secure und denke mal das dass eh schon genug ist, zumal ich nicht weiß ob sich F-Secure-Internet Security 2012 und Spybot S&D vertragen?
 
Ich benutze F-Secure und denke mal das dass eh schon genug is

Nein, keine Virensoftware, egal welche, findet alles.

Zur Not gibts auch Online-Scanner.

Ich benutze Avira, Spybot S&D und Malwarebytes.

Richtig ist, das man nur einen Echtzeitvirenscanner einsetzen sollte.

Achso falls du befürchtest es könnte eine richtige Infektion sein, die können imemr helfen:

http://www.trojaner-board.de/
 
Zuletzt bearbeitet:
schon mal was was gutes :)
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8236

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

25.11.2011 11:04:09
mbam-log-2011-11-25 (11-04-09).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 234211
Laufzeit: 22 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
Hm, dann hat diese oben im screenshot gezeigte Liste wohl eines der Security Suites erstellt, die ich getestet habe!?

Viele Grüße und Danke für die vielen Tipps :)
 
Das kommt möglicherweise vom Spybot S&D, hast du da mal das "Immunisieren" angeklickt? Das trägt alle möglichen dubiosen Seiten beim IE in die eingeschränkten Sites ein. Sollte man aber eher nicht machen, weil es das System ausbremsen kann.
 
Zurück
Oben