![]() |
ich hab einen virus
ich hab mit personal antivir die platte gesäubert. wie kann ich sichergehn dass der scheiss jetzt weg is? danke für alle tipps!
in meiner hosts datei sind folgenden einträge drin, was bedeutet das? das diese adressen als localhost gesehen werden ? 127.0.0.1 update.symantec.com 127.0.0.1 updates.symantec.com 127.0.0.1 us.mcafee.com 127.0.0.1 liveupdate.symantec.com 127.0.0.1 customer.symantec.com 127.0.0.1 rads.mcafee.com 127.0.0.1 trendmicro.com 127.0.0.1 www.trendmicro.com 127.0.0.1 64.83.77.pm0375-01-phi.cavtel.net 127.0.0.1 129.244.92.157 (und viele andere antiviren-sites) frag mich wie ich mir diesen wurm eingefangen hab, ausser den infzierten systemdateien gibts keine infizierte datei... C:\WINDOWS.1\system32 avp-32.exe [FUND!] Enthält Signatur des Wurmes Worm/Agobot.PD WURDE GELÖSCHT! srss32.exe [FUND!] Enthält Signatur des Wurmes Worm/Gaobot.122368.2 WURDE GELÖSCHT! winhlpp32.exe [FUND!] Enthält Signatur des Wurmes Worm/Gaobot.122368.2 WURDE GELÖSCHT! C:\WINDOWS.1\system32\drivers\etc hosts [FUND!] Ist das Trojanische Pferd TR/Qhosts.Script.A Nach Rückfrage nicht gelöscht! (zum letzten: hosts enthält einen virus?!?! so ein schass) äh, da fällt mir ein windows.1 könnt ein altes windows sein- wie find ich heraus was mein systemverzeichnis is?:confused: |
Die HostDatei lese ich so das der Virus nicht will das sich dein Virenscanner auf eine aktuelle Version bringen lässt.
Den Virus hast du dir eingefangen weil du im WWW unterwegs bist. |
uiuiui
|
du kannst es rausfinden, indem du in der Adressleiste %systemroot% angibst (bin jetzt unter Linux, kann es nicht testen. Aber ich glaube das ist es.)
lösche alle Einträge aus der host datei, bis auf: 127.0.0.1 localhost COMPUTERNAME (mach aber einen Backup von der Datei) An deiner Stelle, würde ich eine OnlineVirenscanner (dazu musst du aber die Einträge in der Hostdatei entfernen) über deinen Computer werfen... Eventuell solltest du auch mit Adaware drüber fahren.. lg Etienne |
| Alle Zeitangaben in WEZ +2. Es ist jetzt 07:26 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag