TR/Proxy.Horst.Gen "58exmodul32e.q.exe" |
||
---|---|---|
#0
| ||
01.12.2006, 13:47
Ehrenmitglied
Beiträge: 29434 |
||
|
||
03.12.2006, 22:12
...neu hier
Themenstarter Beiträge: 10 |
#17
hab ich alles gemacht ..dr.web hat auch nix gefunden ....clean?
|
|
|
||
03.12.2006, 22:15
Ehrenmitglied
Beiträge: 29434 |
#18
ja, clean falls es noch probleme geben sollte - melde dich
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.12.2006, 00:27
...neu hier
Themenstarter Beiträge: 10 |
#19
ich habe soeben bemerkt, dass sich "setup.exe" und "autorun.ini" schon wieder im ordner "zugriff" erstellt haben...
|
|
|
||
05.12.2006, 00:32
Ehrenmitglied
Beiträge: 29434 |
#20
dan wirst du wohl ums formatieren nicht drumrumkommen - ist allemal besser- sicherer, als mit einem kompromitierten Rechner durchs Internet zu surfen.......
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.12.2006, 11:13
...neu hier
Themenstarter Beiträge: 10 |
#21
mich wundert es allerdings, dass sich diese dateien komischerweise nur in den netzwerkordnern und im temp-ordner ansiedeln......
kann es evtl. sein, dass der rechner meines bruders einen virus besitzt, der sich bei zugriff ständig auch auf meinen rechner überträgt? er benutzt meine große 200gb festplatte oftmals, wenn er dateien kurzzeitig zwischenlagern will und schehrt sich auch sonst nich so um die sicherheit seines computers, er is halt nich so ein computerfreak. -uralt modell -win 98 -keine firewall // kein antivir aber was genau macht dieses teil eigentlich? habe öfter gelesen, dass dieses teil mit der systemwiederherstellung zusammenhängt ...diese benutze ich sowieso nicht, ist standardmäßig immer deaktiviert! oder macht dieser virus noch etwas anderes? PS: nur so am rande ...die startseite meines neuen IE 7.0 lässt sich merkwürdigerweise nicht ändern, der IE startet trotz angegebener startseite immer auf einer fehlerhaften seite von microsoft "http://runonce.msn.com/runonce2.aspx" |
|
|
||
05.12.2006, 12:18
Ehrenmitglied
Beiträge: 29434 |
#22
neben anderen Viren, war/ist auf dem Rechner:Backdoor.Win32.IRCBot.nw
das schon allein reicht aus, um zu formatieren - denn der Rechner ist nun ein Bot, wird von den Hackern fuer ihre Zwecke missbraucht.......... und dann niemanden mehr an den Rechner zu lassen Zitat Zitat: sternshortnews (14.06.2006) __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.12.2006, 13:33
...neu hier
Themenstarter Beiträge: 10 |
#23
und was könnten die nun mit meinem rechner machen? :/
|
|
|
||
05.12.2006, 15:46
Ehrenmitglied
Beiträge: 29434 |
#24
können Hacker ungehindert Spammails versenden oder eigene Hackerangriffe starten...........
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.12.2006, 22:09
...neu hier
Themenstarter Beiträge: 10 |
#25
aber irgendwo dran muss man doch erkennen, wo sich der virus befindet ...ich habe jetzt alle schritte erneut durchgeführt und einfach mal die netzwerkfreigaben ausgeschaltet ...mal schauen, was passiert...
|
|
|
||
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\
FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\WINDOWS2\\system32\\svchost.exe - loeschen
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled"=dword:00000001 - in 0 aendern
und mit dr.web scannen
__________
MfG Sabina
rund um die PC-Sicherheit