Normal oder Virus?

Dieses Thema Normal oder Virus? im Forum "Sonstiges rund ums Internet" wurde erstellt von moosbroetchen, 26. März 2004.

Thema: Normal oder Virus? In letzter Zeit bekomme ich täglich 2 bis 3 mails, die von NAV isoliert werden, weil sie W32.Netsky.B oder...

  1. In letzter Zeit bekomme ich täglich 2 bis 3 mails, die von NAV isoliert werden, weil sie W32.Netsky.B oder W32.Netsky.D verseucht sind.

    Ich habe nun versucht, ein bißchen mehr darüber zu erfahren, und bin bei Sophos auf folgendes gestossen:

    W32/Netsky-D versucht, die folgenden Registrierungseinträge zu löschen:

    (habe jetzt nicht alles reinkopiert, nur die mich stutzig machen)

    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\au.exe
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\d3dupdate.exe
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Explorer
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\OLE
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Taskmon
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\DELETE ME
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Explorer
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\msgsvr32
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\service
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\system
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Taskmon

    Ich finde keinen dieser Einträge. Müssten die nicht da sein, zumindest ein Teil davon?

    Dann heißt es noch:

    Suchen Sie unter HKEY_LOCAL_MACHINE den Eintrag:

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
    ICQNet = <WINDOWS>\winlogon.exe -stealth

    Löschen Sie den Eintrag, sofern er existiert.

    Nun, den habe ich zum Glück auch nicht gefunden. Ich frage mich nur, ob das alles so richtig ist :eek: NIS und NAV sind aktuell und finden nix, aber das muss ja nichts heissen.
     
  2. Die vorhanden Einträge sollten von Betriebssystem zu Betriebssystem unterschiedlich sein :) Nehme mal an, dass du deshalb nicht alle aufgeführten bei dir findest ;)

    Habe übrigens die Einträge auf meinen WinXP Prof. auch nicht ...
     
  3. Hast Du beim Explorer geschützte Dateien anzeigen den Hacken entfernt.

    Gruss Walter

    :eek:
     
  4. Was hat das mit der Registry zu tun ?
     
  5. Danke ;)

    Na da bin ich ja dann mal beruhigt :)
     
Die Seite wird geladen...

Normal oder Virus? - Ähnliche Themen

Forum Datum
Quick- oder normales Formatieren? Windows 7 Forum 14. Feb. 2011
Windowx XP normal - SP1 oder SP2 Windows XP Forum 26. Juli 2006
Keine Reaktion bei Auswahl der Start-Option (abgesichert oder normal starten) Treiber & BIOS / UEFI 8. Juni 2006
SP4 für StarOffice7-"Signed" oder normal StarOffice, OpenOffice und LibreOffice 9. Dez. 2004
Prozessor normal oder boexed ?? Hardware 23. Aug. 2003