Forum
Tipps
News
Menu-Icon

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ist eigentlich egal
www.microsoft.de und links bei dienste auf Update gehen

ummary:
Scan finished at 22:58:41 on 10.08.2004.
Number of Files Scanned:      10018
Number of Infections Found:      2
Number of Files Repaired:      1
Number of Files Deleted:      0
Number of Files Left Infected:      1
=========================================================
Details:
C:\WINDOWS\system32\msnmsg.exe is infected with Bloodhound.W32.1. (REMAINS)
C:\WINDOWS\system32\TFTP5312 was infected with W32.Pinfi. (REPAIRED)



Diesen Bericht habe ich bekommen als ich Norton installn wollte , aber meine testfrist ist ja abgelaufen. Anscheinend erkennt er den Wurm oder was auch immer das ist. Oder irre ich mich da ??

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
http://www.panda-software.de/html/produkte/html_Produkte_privat.htm

Kannst mal ruterladen und probieren, ist mein Favorit

Guckst du hier nach Escan und/oder sysclean , damit im abges.-Modus scannen:
http://www.computerhilfen.de/hilfen-17-30578-0.html

Fixen:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [Microsoft Update Machine] Winregs32.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] Winregs32.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] Winregs32.exe
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:

Gruß

Ok danke werde das gleich alles machen.
Werde euch weiter auf dem laufenden halten.

O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:

Diese Dinger sind net gelöscht worden. Keine Ahnung ob die Repariert worden sind.

soll ich die Pandara-Softwares auch im abgesicherten modus laufen lassen ??

Lass doch erstmal Escan/sysclean laufen...

Und die O13 kanste auch so fixen:

Editor/Notepad öffnen und folgendes reinkopieren:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix]
@="http://"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes]
"ftp"="ftp://"
"gopher"="gopher://"
"home"="http://"
"mosaic"="http://"
"www"="http://"


Dann oben auf Datei->speichern unter:
Dateiname: prefix_fix.reg
Dateityp: Alle dateien

Dann speichern und datei ausführen->doppelklick->sollen die Infos eingetragern werden?->Ja

Gruß

« Letzte Änderung: 12.08.04, 00:15:08 von Nighty »

So habe escan/syscan laufen lassen hier die LOG:


File E:\Cs mUel\Counter-Strike\hltv.exe tagged as not-a-virus:RiskWare.Proxy.Hltv. No Action Taken.

File E:\Cs mUel\cs demos\587_la7_bestscenes\DivX502Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

File E:\Cs mUel\cs demos\781_Untitled_by_MegaTefyt\DivX502Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

File E:\Cs mUel\cs demos\920_CS-Highlights-02_May-2003\DivX505Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

File E:\Setup`s\DIVX\DivXPro511Adware.exe infected by "not-a-virus:AdvWare.Gator" Virus. Action Taken: File Renamed.

File E:\System Volume Information\_restore{956DA176-041B-4738-96C7-8DE7158CB3CC}\RP8\A0006299.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

File E:\System Volume Information\_restore{956DA176-041B-4738-96C7-8DE7158CB3CC}\RP8\A0006309.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

File E:\System Volume Information\_restore{956DA176-041B-4738-96C7-8DE7158CB3CC}\RP8\A0006311.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Es kann doch net seien , dass kein Viren Scanner die kagge löschen kann.
Was ist das für ein Mist ... :(

DAs komische ist , obwohl bis jetzt keine Wurm Warnung mehr aufgetreten ist , muss es noch einen auf dem System geben. Das letze mal war es der Blaster.worm der meinen Ping auf 600 steigen lies. Als ich ihn beseitigt habe , war mein Ping 20-30 wie immer. Aber jetzt ist er 60-80 und am Provider kann es net liegen.

Anscheinend wisst ihr auch net mehr weiter :P schade.
Dann komme ich nicht drum rum meine festplatte zu schrotten und eine neue zu holen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

wenn schon, kannst nur die partitionen löschen und neu anlegen, also nicht formatieren, durch das löschen der partitionen werden alle informationen gelöschen und so auch die viren und würmer

K ist wohl die letzte Möglichkeit

Zitat
Es kann doch net seien , dass kein Viren Scanner die kagge löschen kann.

Welche denn..wo siehst du noch nen Hinweis auf schädlinge bei dir?

Haste sysclean auch laufen lassen...?

Anonsten den Ping als Hinweis auf Viren zu sehen is doch eher weit hergeholt.

Gruß

« Win XP: -------> TROJANER WARNUNGEN <--------TR/Dldr.Small.OR »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Update
Als Update bezeichnet man eine aktualisierte Version einer bereits besessenen Software, die registrierte Anwender meist zu einem Bruchteil des Preises des ursprüngli...

Scanner
Der Scanner, abgeleitet vom englischen Wort "to scan" für "abtasten", ist ein Gerät zur Digitalisierung von Bildern, Fotos und Dokumenten. M...

WWW
WWW ist die Abkürzung für World Wide Web, auf deutsch das "weltweite Netz". Das WWW ist der grafische Teil des Internet und besteht aus HTML-Seiten, die sich mi...