ist eigentlich egal
www.microsoft.de und links bei dienste auf Update gehen
ummary:
Scan finished at 22:58:41 on 10.08.2004.
Number of Files Scanned: 10018
Number of Infections Found: 2
Number of Files Repaired: 1
Number of Files Deleted: 0
Number of Files Left Infected: 1
=========================================================
Details:
C:\WINDOWS\system32\msnmsg.exe is infected with Bloodhound.W32.1. (REMAINS)
C:\WINDOWS\system32\TFTP5312 was infected with W32.Pinfi. (REPAIRED)
Diesen Bericht habe ich bekommen als ich Norton installn wollte , aber meine testfrist ist ja abgelaufen. Anscheinend erkennt er den Wurm oder was auch immer das ist. Oder irre ich mich da ??
Kannst mal ruterladen und probieren, ist mein Favorit
Guckst du hier nach Escan und/oder sysclean , damit im abges.-Modus scannen:
http://www.computerhilfen.de/hilfen-17-30578-0.html
Fixen:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [Microsoft Update Machine] Winregs32.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] Winregs32.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] Winregs32.exe
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:
Gruß
Lass doch erstmal Escan/sysclean laufen...
Und die O13 kanste auch so fixen:
Editor/Notepad öffnen und folgendes reinkopieren:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix]
@="http://"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes]
"ftp"="ftp://"
"gopher"="gopher://"
"home"="http://"
"mosaic"="http://"
"www"="http://"
Dann oben auf Datei->speichern unter:
Dateiname: prefix_fix.reg
Dateityp: Alle dateien
Dann speichern und datei ausführen->doppelklick->sollen die Infos eingetragern werden?->Ja
Gruß
So habe escan/syscan laufen lassen hier die LOG:
File E:\Cs mUel\Counter-Strike\hltv.exe tagged as not-a-virus:RiskWare.Proxy.Hltv. No Action Taken.
File E:\Cs mUel\cs demos\587_la7_bestscenes\DivX502Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\Cs mUel\cs demos\781_Untitled_by_MegaTefyt\DivX502Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\Cs mUel\cs demos\920_CS-Highlights-02_May-2003\DivX505Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\Setup`s\DIVX\DivXPro511Adware.exe infected by "not-a-virus:AdvWare.Gator" Virus. Action Taken: File Renamed.
File E:\System Volume Information\_restore{956DA176-041B-4738-96C7-8DE7158CB3CC}\RP8\A0006299.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\System Volume Information\_restore{956DA176-041B-4738-96C7-8DE7158CB3CC}\RP8\A0006309.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File E:\System Volume Information\_restore{956DA176-041B-4738-96C7-8DE7158CB3CC}\RP8\A0006311.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
DAs komische ist , obwohl bis jetzt keine Wurm Warnung mehr aufgetreten ist , muss es noch einen auf dem System geben. Das letze mal war es der Blaster.worm der meinen Ping auf 600 steigen lies. Als ich ihn beseitigt habe , war mein Ping 20-30 wie immer. Aber jetzt ist er 60-80 und am Provider kann es net liegen.
« Win XP: -------> TROJANER WARNUNGEN <-------- | TR/Dldr.Small.OR » | ||