TR/Proxy.Horst.Gen "58exmodul32e.q.exe"

#0
01.12.2006, 13:47
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#16 nur das ausfuehren ;)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\
FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\WINDOWS2\\system32\\svchost.exe - loeschen

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled"=dword:00000001 - in 0 aendern

und mit dr.web scannen
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.12.2006, 22:12
...neu hier

Themenstarter

Beiträge: 10
#17 hab ich alles gemacht ..dr.web hat auch nix gefunden ....clean? ;)
Seitenanfang Seitenende
03.12.2006, 22:15
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#18 ja, clean ;) falls es noch probleme geben sollte - melde dich ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
05.12.2006, 00:27
...neu hier

Themenstarter

Beiträge: 10
#19 ich habe soeben bemerkt, dass sich "setup.exe" und "autorun.ini" schon wieder im ordner "zugriff" erstellt haben... ;)
Seitenanfang Seitenende
05.12.2006, 00:32
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#20 dan wirst du wohl ums formatieren nicht drumrumkommen ;) - ist allemal besser- sicherer, als mit einem kompromitierten Rechner durchs Internet zu surfen.......
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
05.12.2006, 11:13
...neu hier

Themenstarter

Beiträge: 10
#21 mich wundert es allerdings, dass sich diese dateien komischerweise nur in den netzwerkordnern und im temp-ordner ansiedeln......

kann es evtl. sein, dass der rechner meines bruders einen virus besitzt, der sich bei zugriff ständig auch auf meinen rechner überträgt? er benutzt meine große 200gb festplatte oftmals, wenn er dateien kurzzeitig zwischenlagern will und schehrt sich auch sonst nich so um die sicherheit seines computers, er is halt nich so ein computerfreak.

-uralt modell
-win 98
-keine firewall // kein antivir


aber was genau macht dieses teil eigentlich? habe öfter gelesen, dass dieses teil mit der systemwiederherstellung zusammenhängt ...diese benutze ich sowieso nicht, ist standardmäßig immer deaktiviert! oder macht dieser virus noch etwas anderes?


PS: nur so am rande ...die startseite meines neuen IE 7.0 lässt sich merkwürdigerweise nicht ändern, der IE startet trotz angegebener startseite immer auf einer fehlerhaften seite von microsoft "http://runonce.msn.com/runonce2.aspx"
Seitenanfang Seitenende
05.12.2006, 12:18
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#22 neben anderen Viren, war/ist auf dem Rechner:Backdoor.Win32.IRCBot.nw
das schon allein reicht aus, um zu formatieren - denn der Rechner ist nun ein Bot, wird von den Hackern fuer ihre Zwecke missbraucht..........
und dann niemanden mehr an den Rechner zu lassen ;)

Zitat

Zitat: sternshortnews (14.06.2006)
Auf 311 Computer mit Windows-Software kommt ein Computer, der durch einen Trojaner infiziert ist und 60 Prozent von ihnen von Fremden ferngesteuert werden könnten. Mit diesen Zombie-PCs können Hacker ungehindert Spammails versenden oder eigene Hackerangriffe starten.

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
05.12.2006, 13:33
...neu hier

Themenstarter

Beiträge: 10
#23 und was könnten die nun mit meinem rechner machen? :/
Seitenanfang Seitenende
05.12.2006, 15:46
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#24 können Hacker ungehindert Spammails versenden oder eigene Hackerangriffe starten........... ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
05.12.2006, 22:09
...neu hier

Themenstarter

Beiträge: 10
#25 aber irgendwo dran muss man doch erkennen, wo sich der virus befindet ;) ...ich habe jetzt alle schritte erneut durchgeführt und einfach mal die netzwerkfreigaben ausgeschaltet ...mal schauen, was passiert...
Seitenanfang Seitenende