1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

5 dateien infiziert

Discussion in 'Sicherheit' started by Swordy, Oct 14, 2003.

Thread Status:
Not open for further replies.
  1. Swordy

    Swordy Byte

    Hallo!

    Ich habe auf meinem PC 5 infizierte Datein von unterschiedlichen Viren. Und zwar sind das Backdoor.IRC.Zcrew , Backdoor.Roxy.B, Bloodhound.W32.EP, W32Randex.C und W32.Valla.2048.

    Sind alles dateien im WINNT Ordner die ich nicht getraue zu löschen. Habe bereits den Vallafix drübergelaufen lassen aber die eine Datei ist immernoch infiziert.

    Thx4 Help.
     
  2. Kreuzauge2

    Kreuzauge2 Kbyte

  3. Prinz181

    Prinz181 Guest

    :bse: Repariere mal Deine HP den es sind Scripfehler vorhanden.:bet:
     
  4. Swordy

    Swordy Byte

    Kann ich bei meinen Viren einfach diese 5 Dateien auf der Windows2000 CD suchen die die infizierten ersetzen?
     
  5. Swordy

    Swordy Byte

    Jepp, aber diese 5 Dateien wurden geändert und die anderen wurden sozusagen kopiert. Die reale Datei und die Infizierten. Die kopierten habe ich bereiets alle gelöscht. Den Vallafix hab ich auch schon mal drübergelaufen lassen aber hab ihn immernoch.
     
  6. Gast

    Gast Guest

    Gar nicht. Da gibts nichts zu reparieren. Backdoors und P2P-Würmer INFIZIEREN keine Dateien sondern bringen ENTWEDER eigene Dateien mit, die schön systemnah klingen, damit man Angst hat, sie zu löschen oder sie ERSETZEN Systemdateien komplett.
     
  7. Swordy

    Swordy Byte

    hab jetzt einige Viren manuell gelöscht jedoch sind die 5 genanten Dateien immernoch infiziert. Wie kann ich sie reparieren?
     
  8. Swordy

    Swordy Byte

    aber die ntoskrnl.exe darf ich sicher nicht löschen, das ist ja eine startdatei! Oder?
     
  9. Swordy

    Swordy Byte

    Was ist ein Regeditor und wo finde ich den?
     
  10. kazhar

    kazhar Viertel Gigabyte

    Kannst du lösche - alle!

    Und wenn du schon dabei bist: wirf den Regeditor an und lösche die Dinger dort auch.
     
  11. Swordy

    Swordy Byte

    Beim googlen kann ich nichts finden. Aber hier mal die Namen die Infiziert sind.

    -iiscache.dll

    -msmsgri32.exe

    -netd32.exe

    -wexplorer.exe

    -ntoskrnl.exe

    Die Dateien scheinen nicht echte Windowsdateien zu sein oder? Kann ich diese also löschen?

    Übrigens kann ich kein LiveUpdate machen mit dem Norton AntiVirus, obwohl das Internet geht.
     
  12. Schemmy

    Schemmy Kbyte

    ja, die fehlermeldungen beim booten kommen, weil die Viren/ würmer etc. sich in der registry bzw im autostart eintragen. kannst ja mal bei http://securityresponse.symantec.com/ nach lösungen suchen, meistens bekommt man bei google gute hilfe zur entfernung von den dingern, wenn man die dateinamen (also
    ) als suchbegriff eingibt.

    wenn du dich genau an die beschreibung zur entfernung der dateien hälst, wird auch alles klappen.

    gruß schemmy
     
  13. Swordy

    Swordy Byte

    Aber sie sind im win32 Ordner. Habe schon dutzende gelöscht und jetzt kommen immer fehlermeldungen beim booten.
     
  14. Gast

    Gast Guest

    Und wieso getraust du dich nicht, sie zu löschen? Lass mich raten: Sie tragen Namen, die so furchbar nach System und Windows und schrecklich wichtig klingen...
    Lösch sie trotzdem. Namen sind Schall und Rauch.
     
Thread Status:
Not open for further replies.

Share This Page