WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Software

Software Rat & Tat bei Softwareproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 01.05.2005, 16:34   #1
mr.red
Inventar
 
Registriert seit: 29.04.2001
Alter: 57
Beiträge: 2.278


Standard ich hab einen virus

ich hab mit personal antivir die platte gesäubert. wie kann ich sichergehn dass der scheiss jetzt weg is? danke für alle tipps!

in meiner hosts datei sind folgenden einträge drin, was bedeutet das? das diese adressen als localhost gesehen werden ?

127.0.0.1 update.symantec.com
127.0.0.1 updates.symantec.com
127.0.0.1 us.mcafee.com
127.0.0.1 liveupdate.symantec.com
127.0.0.1 customer.symantec.com
127.0.0.1 rads.mcafee.com
127.0.0.1 trendmicro.com
127.0.0.1 www.trendmicro.com
127.0.0.1 64.83.77.pm0375-01-phi.cavtel.net
127.0.0.1 129.244.92.157
(und viele andere antiviren-sites)

frag mich wie ich mir diesen wurm eingefangen hab, ausser den infzierten systemdateien gibts keine infizierte datei...
C:\WINDOWS.1\system32
avp-32.exe
[FUND!] Enthält Signatur des Wurmes Worm/Agobot.PD
WURDE GELÖSCHT!
srss32.exe
[FUND!] Enthält Signatur des Wurmes Worm/Gaobot.122368.2
WURDE GELÖSCHT!
winhlpp32.exe
[FUND!] Enthält Signatur des Wurmes Worm/Gaobot.122368.2
WURDE GELÖSCHT!
C:\WINDOWS.1\system32\drivers\etc
hosts
[FUND!] Ist das Trojanische Pferd TR/Qhosts.Script.A
Nach Rückfrage nicht gelöscht!

(zum letzten: hosts enthält einen virus?!?! so ein schass)

äh, da fällt mir ein windows.1 könnt ein altes windows sein- wie find ich heraus was mein systemverzeichnis is?
____________________________________
i2p
http://www.i2p.net/download
mr.red ist offline   Mit Zitat antworten
Alt 01.05.2005, 16:52   #2
Harika
Master
 
Registriert seit: 04.06.2004
Ort: Irland
Beiträge: 724


Standard

Die HostDatei lese ich so das der Virus nicht will das sich dein Virenscanner auf eine aktuelle Version bringen lässt.
Den Virus hast du dir eingefangen weil du im WWW unterwegs bist.
Harika ist offline   Mit Zitat antworten
Alt 01.05.2005, 16:58   #3
mr.red
Inventar
 
Registriert seit: 29.04.2001
Alter: 57
Beiträge: 2.278


Standard

uiuiui
____________________________________
i2p
http://www.i2p.net/download
mr.red ist offline   Mit Zitat antworten
Alt 01.05.2005, 17:04   #4
Etienne
Veteran
 
Registriert seit: 31.03.2003
Alter: 37
Beiträge: 403


Etienne eine Nachricht über ICQ schicken
Standard

du kannst es rausfinden, indem du in der Adressleiste %systemroot% angibst (bin jetzt unter Linux, kann es nicht testen. Aber ich glaube das ist es.)
lösche alle Einträge aus der host datei, bis auf:
127.0.0.1 localhost COMPUTERNAME
(mach aber einen Backup von der Datei)
An deiner Stelle, würde ich eine OnlineVirenscanner (dazu musst du aber die Einträge in der Hostdatei entfernen) über deinen Computer werfen...
Eventuell solltest du auch mit Adaware drüber fahren..
lg Etienne
Etienne ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:37 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag