"Alexa" löschen?

vazquezz

assimiliert
Hallo!

Kann man die Spyware "Alexa" einfach so löschen?

Ich will nicht unbedingt das mein Surfverhalten protokolliert wird!

Aber ich habe gehört das wenn man es löscht man Windoof neu installieren muss um es rückgängig zu machen.
Die Frage ist nun braucht man "Alexa für irgentwas oder kann es weg? :eek:
 
Danke, Hella.

Ein wenig Hintergrundwissen soll hier jedoch nicht fehlen (Quelle):

Im Internet Explorer unter "Extras"-> "Verwandte Links anzeigen" verbirgt sich im Grunde die Firma Alexa (www.Alexa.com). Der Service von Alexa speichert jede Website, welche mit dem Internet Explorer aufgerufen wird, dabei wird das Surfverhalten analysiert. Laut Website von Alexa diees:

1. Infos über besuchte Webseiten
2. Die eigene IP-Adresse und die Url der Webseite, inkl. Kennwörter (wenn in der Url weitergeleitet).
3. Daten die in Onlineformulare eingegeben werden.
4. Infos über den benutzten Browser und Betriebsystem.
5. Analysierung der Wege im Web, zwecks Einordnung des Kaufverhaltens.

Wer das Alexa Browserplugin installiert hat, bekommt ein Cookie mit einer persönlichen Identifikationsnummer und fortan werden auch noch Infos zu Onlinekäufen gespeichert. So kann man Alexa deaktivieren:
In der Registry unter HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Internet Explorer \ Extensions \ c95fe080-8f5d-11d2-a20b-00aa003c157a. Alle Extensions löschen.
Allerdings funktioniert nun die Funktion "verwandte Links" nicht mehr.

Ein sehr gutes Tool zum Schutz der Festplatte vor Spyware ist Ad-aware von Lavasoft.
Spyware ist Software, die eine Internet-Verbindung ohne Wissen oder explizite Zustimmung des Anwenders nutzt. Häufig werden persönliche Teil-Informationen ohne Wissen des PC-Besitzers an die Hersteller installierter Programme übermittelt, die in der Summe ein sehr genaues Profil Ihres Surf-Verhaltens ergeben. Ad-aware findet unter anderem die Spyware-Module von Aureate, Doubleclick, Timesink und Web3000. Die gefundene Schnüffel-Software kann sofort gelöscht werden. Die Sprache können Sie im Programm unter dem Menüpunkt Configuration|Options auf Deutsch umstellen.
 
Hallo!

Habe da mal eine dumme Frage: Habe Windows Vista und weiß nicht wie ich Alexa löschen kann. Bräuchte ernsthaft eine Step-By-Step-Erklärung, weil ich nicht gerade begabt im Umgang mit PC´s bin. Und würde das auch schon gerne löschen weil mir mein Rechner ständig sagt Windows würde angehalten wenn ich ich die Risiken nicht behebe. Und außer Alexa und Mata Hari (?) findet der nichts. Bin jetzt etwas verunsichert.

Kann mir da jemand helfen? Oder habe ich irgendwas nicht richtig interpretiert?
 
Das sieht eher nach einem Viren- bzw. Spywarebefall aus.
Mit was für einem Antivirenprogramm arbeitest du?

Als nächstes:
Lade dir HijackThis herunter,
installiere es und führe einen Systemscan durch (Button: "Do a systemscan and save a logfile" anklicken).
Den Inhalt des logfiles kannst du dann hier posten oder, wenn du willst,
hier online auswerten lassen.
 
Erstmal Danke für die Antwort.
Habe gerade eben gemacht was du empholen hast. Heraus kam das hier:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:35:09, on 09.07.2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\USB Disk Win98 Driver\Res.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Valve\Steam\Steam.exe
C:\Users\BOE!!!\AppData\Local\dydsied.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\T-Online\T-Online_Software_6\Info-Cockpit\INFOCOCKPIT.EXE
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\sc_watch.exe
C:\Windows\system32\taskeng.exe
C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O1 - Hosts: ::1 localhost
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Program Files\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [InfoCockpit] C:\Program Files\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Steam] "c:\program files\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [dydsied] c:\users\boe!!!\appdata\local\dydsied.exe dydsied
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [InfoCockpit] C:\Program Files\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [InfoCockpit] C:\Program Files\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [InfoCockpit] C:\Program Files\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O13 - Gopher Prefix:
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {D1548A26-B8F6-4E86-AE74-E7062CCC2E2A} (igLoader Content on Demand) - http://www.miniclip.com/igloader/igloader.CAB
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 6229 bytes
Ich hoffe ich habe das richtig gemacht?!
 
Zuletzt bearbeitet von einem Moderator:
Ja mit dem Log hast du es richtig gemacht. Dort steht aber nichts besonderers drin. Du kannst um weiter nachzuschauen ob du dir was gefangen hast den Stinger mal laufen lassen Stinger der beist sich auch nicht mit deinem aktuellen ( sollte er zumindest nicht ).

Weitere Dinge die du prüfen kannst ist dein Autostart und sollte es unter Vista das auch geben den MSconfig ( Start --> Auführen--> MSconfig. Da kannst du schauen was beim Systemstart geladen wird, und deaktivieren ( Haken raus ) bei Dingen die du von Anfang an nicht brauchst, oder du nicht weißt wozu sie gehören.
 
Nach Start gibt es bei Vista keine "Ausführen"- Schaltfläche. Heißt das bei Vista vielleicht anders?

Nun habe ich auch noch ein ganz aderes Problem. Mir wird ständig angezeigt dass irgendjemand oder irgendwas auf meine persönlichen Daten zugreift und mir irgendwelche Daten gestohlen hat :mad

Und ich habe nicht die geringste Ahnung was ich machen soll, die Meldungen werden von Tag zu Tag mehr und ich hab hier auch niemanden der sich damit auskennt.

Schon blöd wenn man keine Ahnung hat :(
 
Mal schön der Reihe nach.
Wie Du Alexa deaktivierst, steht hier:
WinTotal - Tipparchiv: Alexa-Service als Spyware abschalten

Zu Start -> Ausführen unter Vista:
Wo ist Start -> Ausführen geblieben? - drwindows.de

Und nun zu der Meldung: Kannst Du davon bitte mal einen Screenshot machen und hier einstellen. Das sind meist keine echten Warnungen, sondern man soll mit diesen dazu erst veranlasst werden, sich Schaden zuzufügen. Also Vorsicht und keinesfalls irgendetwas tun, was in diesen Meldungen empfohlen wird.
 
Hast du den Stinger schon scannen lassen?
Desweiteren installiere dir Spybot Search & Destroy und scanne mit
dem Programm ebenfalls den Rechner.

Das nächste, was ich sehe, sind ein 2 Toolbars, von Google und ICQ,
gemischt mit T-Online Software, die vermutlich auch noch eine Toolbar
mitbringt, sind es 3, die alle auf den Internet Explorer zugreifen.
Beide kannst du über Start -> Systemsteuerung -> Programme und Funktionen
deinstallieren.

Die T-Online Software brauchst du letztlich auch nicht, die kannst du komplett deinstallieren,
das erspart dir auch eine weitere Sidebar, denn die Vista Sidebar ist bereits gestartet.

Dann hast du hier

C:\Users\BOE!!!\AppData\Local\dydsied.exe

eine Datei, die ich erst mal nicht zuordnen kann.
Weißt du zufällig, zu welchem Programm sie gehört?

Du solltest bitte auch das Dr. Vista - Download Service Pack 1 installieren.

Die Meldungen, die du bekommst, sind vermutlich von Windows Defender.
Kannst du uns einmal eine komplette Fehlermeldung posten?

Insgesamt fällt mir auf, daß du jede Menge SchnickSchnack und unützen
Firlefanz, aber weder eine AntiViren Software noch eine Firewall installiert hast.
 
Oben