Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum.
Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert.
Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können.
Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang.
Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.
Ich habe da auf nem computer nen virus. der ist wohl irgendwie übers kazaa reingegangen (nicht ich war so doof und hab die überkleine datei runtergeladen) der macht dann 4 dateien hin und trägt sie in der win.ini der tmp.ini und in der registry im autorun ein. die dateien sind scrsrv.exe brasil.pif brasil.exe al*.* irgendetwas. ich kann die dateien sooft löschen wie ich will und sie von dem neuesten anti-virus programm löschen lassen (f-prot, free-av, norton av mit update vor 2 tagen) aber sie werden immer wieder wenn ich online bin aus dem nichts heraus neu erstellt.ich glaube, daß die av-programme den virus nicht finden, weil er sich übers internet auf eine neue version aktualisiert.
kann jemand helfen oder weiß jemand was da los ist??
1: Adaware drüberlaufen lassen
2: Rechtsklcik auf Arbeitsplatz -> Verwalten -> Dienste und die dinger ausfindig machen und deaktivieren
3: Zur Sicherheit nochmal den Autostart per "Start -> Ausführen -> msconfig" überprüfen
>> 1: Adaware drüberlaufen lassen
Adaware nutzt laut einiger Aussagen aus dem Internet nix bei diesem Trojaner. Ich werde es aber trotzdem nochmal testen, ich glaube aber nicht, daß es mehr finden wird als die neuesten Antivirus-Programme.
>> 2: Rechtsklcik auf Arbeitsplatz -> Verwalten -> Dienste...
Dienste ? ! ? - ähm.. wir sind hier unter Win98. Da gibt es kein "verwalten" und keine "Dienste"...
>> 3: Zur Sicherheit nochmal den Autostart per "Start -> Ausführen -> msconfig" überprüfen
Ich habe bereits alle Autostart-möglichkeiten manuell gereinigt, ich vergaß nur, dies zu erwähnen. Es gibt auch keine Autostart-Möglichkeit im msconfig, die ich nicht gereinigt habe.
..Toll! Was jetzt? Jetzt bin ich wieder so weit wie vorher..
Habe heute folgende Mail von freeav.de erhalten auf meine Mail:
From: "Virus H+BEDV" <virus@antivir.de>
Sent: Wednesday, November 06, 2002 3:22 PM
Subject: Re: hab noch was vergessen..
Sehr geehrte Damen und Herren,
der Virus sitzt beim Provider, bei einer Neuanwahl
kommt er wieder auf den Rechner zurück, wenn die
Ports nicht geschlossen sind.
Wenn die Patches nicht funktionieren dann sollten Sie
einen Firewall installieren.
Ich hatte schon Kunden die Ihren kompletten Rechner
formatiert und neu Installiert haben und bei der ersten
Einwahl ins Netz war der Virus wieder da.
Mit freundlichen Grüßen
H+BEDV Datentechnik GmbH
Technischer Support
Ich denke die sache ist gelöst.
Das man aber auch immer alles selbst erledigen muß!...