Einzelnen Beitrag anzeigen
Alt 01.05.2005, 16:34   #1
mr.red
Inventar
 
Registriert seit: 29.04.2001
Alter: 57
Beiträge: 2.278


Standard ich hab einen virus

ich hab mit personal antivir die platte gesäubert. wie kann ich sichergehn dass der scheiss jetzt weg is? danke für alle tipps!

in meiner hosts datei sind folgenden einträge drin, was bedeutet das? das diese adressen als localhost gesehen werden ?

127.0.0.1 update.symantec.com
127.0.0.1 updates.symantec.com
127.0.0.1 us.mcafee.com
127.0.0.1 liveupdate.symantec.com
127.0.0.1 customer.symantec.com
127.0.0.1 rads.mcafee.com
127.0.0.1 trendmicro.com
127.0.0.1 www.trendmicro.com
127.0.0.1 64.83.77.pm0375-01-phi.cavtel.net
127.0.0.1 129.244.92.157
(und viele andere antiviren-sites)

frag mich wie ich mir diesen wurm eingefangen hab, ausser den infzierten systemdateien gibts keine infizierte datei...
C:\WINDOWS.1\system32
avp-32.exe
[FUND!] Enthält Signatur des Wurmes Worm/Agobot.PD
WURDE GELÖSCHT!
srss32.exe
[FUND!] Enthält Signatur des Wurmes Worm/Gaobot.122368.2
WURDE GELÖSCHT!
winhlpp32.exe
[FUND!] Enthält Signatur des Wurmes Worm/Gaobot.122368.2
WURDE GELÖSCHT!
C:\WINDOWS.1\system32\drivers\etc
hosts
[FUND!] Ist das Trojanische Pferd TR/Qhosts.Script.A
Nach Rückfrage nicht gelöscht!

(zum letzten: hosts enthält einen virus?!?! so ein schass)

äh, da fällt mir ein windows.1 könnt ein altes windows sein- wie find ich heraus was mein systemverzeichnis is?
____________________________________
i2p
http://www.i2p.net/download
mr.red ist offline   Mit Zitat antworten