|
#1
|
||||
|
||||
ey den hatt ich auch druff , und dann noch nen anderen der nannte sich Bloodhound.Exploit.
ich habe mein pc im abgesicherten modus hochgefahren um dann den virenscanner durchlaufen zu lassen , denn da sind die inaktiv dann hatte ich sie weg. Cya PS: Wie wäre es mal mit norton ? |
#2
|
||||
|
||||
norton produkte (ausser ghost) sind großer mist.
![]() besorg dir einen trojanscanner oder den mcaffee stinger. http://vil.nai.com/vil/stinger/
__________________
![]() |
#3
|
||||
|
||||
Hallo Dany,
sorry komme eben erst vom Büro. Also im moment kann ich nix schlimmes erkennen, die mediaplex Sache und der DSO exploit sind nicht schlimm. Geh in den Internetexplorer und lösch tempfiles. Dann sind die ersten beiden weg. Bei DSO exploit hat spybot mit der alten Version ein problem, mach mal ein update. Wenns dennoch nicht geht, dann musst dir die Pfade , die in der registry angegeben sind per Hand entfernen , aber DSO ist nicht weiter schlimm. Ich würde mal die Netzwerkkarte checken , ob die richtig drin sitzt und die Netzwerkkabel auch mal checken. Danach solltest du mal Antivir downloaden. Ich check mal den hijackthis logtext. Ich meld mich dann. |
#4
|
||||
|
||||
Zitat:
Zitat:
klappt auch nicht :-(
__________________
\ / |
#5
|
||||
|
||||
hi Dani DSO hab ich bei mir auch 5 einträge hm scheint aber auch nicht weiter schlimm zu sein
![]() ![]()
__________________
![]() IS BLACKTiME
|
#6
|
||||
|
||||
[Win32 Wmls Driver] winitr32.exe ist höchstwahrscheinlich der W32/Forbot-C Wurm. Laut Prozessliste ist er aktiv!
Nachlesen kann man das unter meinem 1. Link. Dort sind auch Removal Instructions.
__________________
|
#7
|
||||
|
||||
Kann es sein das sie doch gelöscht wurden Du aber noch einen Trojaner on board hast, der sie gleich wieder installiert wenn Du online gehst?
|
#8
|
||||
|
||||
Naja, dann eben kurz die Beschreibung des Wurms:
Zitat:
Zitat:
Backdoor.Win32.Wootbot.c W32/Sdbot.worm.gen.h Zum Entfernen würde ich versuchen im abgesicherten Modus zu starten und alle Prozesse mit "winitr32.exe" zu beenden. Dann Regedit starten und alle Verweise auf "winitr32.exe" löschen. Ausserdem die Datei "winitr32.exe" überall löschen.
__________________
Geändert von Merlin (08-09-2004 um 14:09 Uhr). |
#9
|
||||
|
||||
hi
das gleiche prob hatte ich auch nur als ich die betreffenden dateien immunisiert bzw gelöscht hatte waren sie nach einem neustart wieder da ad aware und auch spy bot beide keine chance mit bei mir half nur win neuinstallation gruss dark
__________________
Für Immer BVB Verkehrsunfall in Dortmund. Ein Sch*lker liegt schwer verletzt im Krankenwagen. Plötzlich macht er die Augen auf und fragt: "Wo bringen sie mich denn hin?" - "In die Pathologie." Beschwert sich der Sch*lker: "Aber ich bin doch noch gar nicht tot!" - "Jaaaa - wir sind ja auch noch nicht da." |