![]() |
![]() |
|
![]() |
![]() |
|
Software Rat & Tat bei Softwareproblemen |
![]() |
|
Themen-Optionen | Ansicht |
![]() |
#1 |
Inventar
![]() Registriert seit: 29.04.2001
Alter: 57
Beiträge: 2.278
|
![]() ich hab mit personal antivir die platte gesäubert. wie kann ich sichergehn dass der scheiss jetzt weg is? danke für alle tipps!
in meiner hosts datei sind folgenden einträge drin, was bedeutet das? das diese adressen als localhost gesehen werden ? 127.0.0.1 update.symantec.com 127.0.0.1 updates.symantec.com 127.0.0.1 us.mcafee.com 127.0.0.1 liveupdate.symantec.com 127.0.0.1 customer.symantec.com 127.0.0.1 rads.mcafee.com 127.0.0.1 trendmicro.com 127.0.0.1 www.trendmicro.com 127.0.0.1 64.83.77.pm0375-01-phi.cavtel.net 127.0.0.1 129.244.92.157 (und viele andere antiviren-sites) frag mich wie ich mir diesen wurm eingefangen hab, ausser den infzierten systemdateien gibts keine infizierte datei... C:\WINDOWS.1\system32 avp-32.exe [FUND!] Enthält Signatur des Wurmes Worm/Agobot.PD WURDE GELÖSCHT! srss32.exe [FUND!] Enthält Signatur des Wurmes Worm/Gaobot.122368.2 WURDE GELÖSCHT! winhlpp32.exe [FUND!] Enthält Signatur des Wurmes Worm/Gaobot.122368.2 WURDE GELÖSCHT! C:\WINDOWS.1\system32\drivers\etc hosts [FUND!] Ist das Trojanische Pferd TR/Qhosts.Script.A Nach Rückfrage nicht gelöscht! (zum letzten: hosts enthält einen virus?!?! so ein schass) äh, da fällt mir ein windows.1 könnt ein altes windows sein- wie find ich heraus was mein systemverzeichnis is? ![]() |
![]() |
![]() |
![]() |
#2 |
Master
![]() Registriert seit: 04.06.2004
Ort: Irland
Beiträge: 724
|
![]() Die HostDatei lese ich so das der Virus nicht will das sich dein Virenscanner auf eine aktuelle Version bringen lässt.
Den Virus hast du dir eingefangen weil du im WWW unterwegs bist. |
![]() |
![]() |
![]() |
#3 |
Inventar
![]() Registriert seit: 29.04.2001
Alter: 57
Beiträge: 2.278
|
![]() uiuiui
|
![]() |
![]() |
![]() |
#4 |
Veteran
![]() |
![]() du kannst es rausfinden, indem du in der Adressleiste %systemroot% angibst (bin jetzt unter Linux, kann es nicht testen. Aber ich glaube das ist es.)
lösche alle Einträge aus der host datei, bis auf: 127.0.0.1 localhost COMPUTERNAME (mach aber einen Backup von der Datei) An deiner Stelle, würde ich eine OnlineVirenscanner (dazu musst du aber die Einträge in der Hostdatei entfernen) über deinen Computer werfen... Eventuell solltest du auch mit Adaware drüber fahren.. lg Etienne |
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|