Sie sind nicht angemeldet.

  • Anmelden

Lieber Besucher, herzlich willkommen bei: MastersForum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

08.05.2008, 21:30

Virus

Moin.

Beim Anschalten von meinem PC hat mir Spybot die Meldung gegeben,

"dass ein wichtiger Registrierungsdatenbank-Eintrag geändert wurde.

Kategorie: Session manager
Änderung: Wert hinzugefügt
Eintrag: BootExecute
Neue Daten: autocheck autochk *\ "

Wenn ich auf verweigern klicke kommt das Fenster direkt danach wieder. Kaspersky, Antivir und Spybot haben aber alle nix gefunden. HiJackThis gibt beim Ausführen eine Fehlermeldung:

"For some reason your system denied write access to the Hosts file. If any hijacked domains are in this file, HijackThis may NOT be able to fix this.

If that happens, you need to edit the file yourself. To do this, click Start, Run and type:

notepad "C:\Windows\System32\drivers\etc\hosts"

and press Enter. Find the line(s) HijackThis reports and delete them. Save the file as "hosts." (with quotes), and reboot."

Direkt danach gibt es noch einen Fehler, aber dann läuft der Scan weiter durch und auch Hijackthis zeigt auch nix böses. Log im Anhang

Was mach ich jetzt?

Hab Vista -.-
»plah« hat folgende Datei angehängt:
  • hijackthis.txt (7,25 kB - 102 mal heruntergeladen - zuletzt: 16.11.2023, 12:10)
I don't care if you like me!

2

08.05.2008, 21:49

versuchs mal mit avast

edit: im abgesicherten modus natürlich

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Fips« (08.05.2008, 21:49)


3

09.05.2008, 07:08

1. ZWEI VIRENCANNER GLEICHZEITIG AUF EINEM SYTEM IST KEINE GUTE IDEE. (Kaspersky und Antivir)
2. Die Logfileauswertung auf www.hijackthis.de zeigt nichts negatives
3. autocheck autochk *\ ist ein Eintrag vom Betriebssystem. Nicht alles was sich in den Autostart schreibt ist gleichzeitig ein Virus
4. Was steht denn in der C:\Windows\System32\drivers\etc\hosts Datei? Poste mal.Das ist eine einfache Textdatei für Namensauflösung
5. Ich gehe davon aus, dass die Hosts Datei permanent von der Internet Security überwacht wird und daher aus Sicherheitsgründen gehalten wird, da es eine Datei ist mit der man dich beispielsweise, wenn du www.postbank.de iengibst, auf eine ganz andere Seite umlenken kann

Dieser Beitrag wurde bereits 3 mal editiert, zuletzt von »Comadevil« (09.05.2008, 07:14)


4

09.05.2008, 13:34

Ok, meine Probeversion von Kaspersky reicht sowieso nurnoch 4 Tage, mach ich dann weg.

Kaspersky hat jetzt folgendes gefunden:

"gefunden: potentiell gefährliche Software Trojan.generic Prozess: C:\USERS\ANDREAS\APPDATA\LOCAL\TEMP\UTT9F3D.TMP.EXE"

Das wird in der Registrierkarte "Gefunden" jetzt nurnoch angezeigt, wenn ein Häkchen bei "Desinfizierte Objekte Anzeigen" ist. Ist die Sache dann damit erledigt, wenn nach nem Neustart nichts gefunden wird?

hosts.txt im Anhang. Bedeuten die Einträge, die Spybot gemacht hat, dass ich einfach auf die Seiten nicht raufkomme, weil er sie als schlechte Seiten in seiner Datenbank hat?
»plah« hat folgende Datei angehängt:
  • hosts.txt (239,59 kB - 230 mal heruntergeladen - zuletzt: 06.01.2024, 21:12)

5

09.05.2008, 13:53

127.0.0.1 ist die Loopbackadresse deines Rechners, somit werden tatsächlich Daten die an diese Seiten gesendet werden im Nirvana landen

Alles im Temp Ordner löschen und gucken ob eine exe Datei beim Neustart dort wieder auftaucht, die so komisch heißt. Ansonsten Comp im abgesicherten Modus starten und von Kaspersky ANtivir Avast oder wem auch immer den Trojaner entfernen lassen

6

10.05.2008, 13:38

Danke. Im Tempordner ist nichts mehr aufgetaucht und es kommen keine Meldungen mehr.