Yazzle by Oin? Instafinder?

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von goldigga, 14. August 2006 .

  1. 14. August 2006
    Hi Leute!
    Hab mal ne frage...hab das net installiert is einfachso aufgetaucht: Instafinder
    Soll ich des löschen oda net?

    Ach ja da is noch so was: Yazzle by OIn was ist das? hab des au net freiwillig installiert...
    seltsam
     
  2. 14. August 2006
    1. Suchergebnis bei Google

    Klick mich



    Lösung: Es werden folgende Dateien erstellt:

    – Nicht virulente Dateien:
    • %home%\Start Menu\Programs\Yazzle Sudoku\Yazzle Sudoku.lnk
    • %home%\Start Menu\Programs\Yazzle Sudoku\Yazzle Sudoku License.lnk
    • %home%\Start Menu\Programs\Yazzle Sudoku\Uninstall Yazzle Sudoku.lnk
    • %PROGRAM FILES%\Yazzle Sudoku\License.txt

    – Eine Datei für temporären Gebrauch. Diese wird möglicherweise wieder gelöscht.
    • %TEMPDIR%\ns%dreistellige zufällige Buchstabenkombination%.tmp\TagDLL.dll

    – %PROGRAM FILES%\Yazzle Sudoku\Sudoku.exe Des weiteren wird sie ausgeführt nachdem sie vollständig erstellt wurde. Weitere Untersuchungen haben ergeben, dass diese Datei auch Malware ist. Erkannt als: TR/Drop.VB.KK

    – %PROGRAM FILES%\Yazzle Sudoku\uninstaller.exe
    – %SYSDIR%\richtx32.ocx
    – %PROGRAM FILES%\Yazzle Sudoku\OINSetup.exe Erkannt als: ADSPY/ClickSpri.1.B



    Folgende Registry keys werden hinzugefügt:

    – HKLM\SOFTWARE\Yazzle Sudoku
    • @="%PROGRAM FILES%\Yazzle Sudoku\Sudoku.exe"

    – HKCR\.sdu
    • @="YazzleSudokuGame"

    – HKCR\YazzleSudokuGame
    – HKCR\YazzleSudokuGame\DefaultIcon
    • @=""

    – HKCR\YazzleSudokuGame\shell
    – HKCR\YazzleSudokuGame\shell\Open
    – HKCR\YazzleSudokuGame\shell\Open\command
    • @="%PROGRAM FILES%\Yazzle Sudoku\Sudoku.exe" "%1"

    – HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\
    YazzleSudoku
    • "DisplayName"="Yazzle Sudoku by OIN"
    • "UninstallString"="%PROGRAM FILES%\Yazzle Sudoku\uninstaller.exe"

    – HKCR\CLSID\{}
    • @="Microsoft Rich Textbox Control 6.0 (SP6)"

    – HKCR\CLSID\{}\Control
    – HKCR\CLSID\{}\Implemented Categories
    – HKCR\CLSID\{}\Implemented Categories\
    {%generierter CLSID%}
    – HKCR\CLSID\{}\InprocServer32
    • @="%SYSDIR%\richtx32.ocx"
    • "ThreadingModel"="Apartment"

    – HKCR\CLSID\{}\MiscStatus
    • @="0"

    – HKCR\CLSID\{}\MiscStatus\1
    • @="131473"

    – HKCR\CLSID\{}\ProgID
    • @="RICHTEXT.RichtextCtrl.1"

    – HKCR\CLSID\{}\Programmable
    – HKCR\CLSID\{}\ToolboxBitmap32
    • @="%SYSDIR%\richtx32.ocx, 1"

    – HKCR\CLSID\{}\TypeLib
    • @="{%generierter CLSID%}"

    – HKCR\CLSID\{}\Version
    • @="1.2"

    – HKCR\CLSID\{}\VersionIndependentProgID
    • @="RICHTEXT.RichtextCtrl"

    – HKCR\RICHTEXT.RichtextCtrl
    • @="Microsoft Rich Textbox Control 6.0 (SP6)"

    – HKCR\RICHTEXT.RichtextCtrl\CLSID
    • @="{%generierter CLSID%}"

    – HKCR\RICHTEXT.RichtextCtrl\CurVer
    • @="RICHTEXT.RichtextCtrl.1"

    – HKCR\RICHTEXT.RichtextCtrl.1
    • @="Microsoft Rich Textbox Control 6.0 (SP6)"

    – HKCR\RICHTEXT.RichtextCtrl.1\CLSID
    • @="{%generierter CLSID%}"

    – HKCR\CLSID\{}
    • @="RichText General Property Page Object"

    – HKCR\CLSID\{}
    • @="RichText Apppearance Property Page Object"

    – HKCR\TypeLib\{}
    – HKCR\TypeLib\{}\1.2
    • @="Microsoft Rich Textbox Control 6.0 (SP6)"

    – HKCR\TypeLib\{}\1.2\0
    – HKCR\TypeLib\{}\1.2\0\win32
    • @="%SYSDIR%\richtx32.ocx"

    – HKCR\TypeLib\{}\1.2\FLAGS
    • @="2"

    – HKCR\TypeLib\{}\1.2\HELPDIR
    • @=""

    – HKCR\Interface\{}
    • @="IOLEObject"

    – HKCR\Interface\{}\ProxyStubClsid
    • @="{%generierter CLSID%}"

    – HKCR\Interface\{}\ProxyStubClsid32
    • @="{%generierter CLSID%}"

    – HKCR\Interface\{}\TypeLib
    • @="{%generierter CLSID%}"
    • "Version"="1.2"

    – HKCR\Interface\{}
    • @="IRichText"

    – HKCR\Interface\{}
    • @="DRichTextEvents"



    alles löschen
     
  3. 14. August 2006
    auch hier wird dir google deine infos liefern...bin jez auf der arbeit und kann hier leider nicht auf allen seiten surfen...aaaber ich seh da schon als 1 u 2 eintrag bei google recht gute infos dazu
     
  4. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.