BDS.IRCBot.V Hilfe

Dieses Thema im Forum "Sicherheit" wurde erstellt von Kurdupelka, 1. November 2003.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. Kurdupelka

    Kurdupelka Kbyte

    Registriert seit:
    27. Juli 2003
    Beiträge:
    173
    Währen surfen fand mein Antivir "BDS.IRCBot.V" in WINNT/System32/NetD32.EXE. ich gab Befehl: Datei überschreiben und löschen. Bei normalen Suchlauf von AntiVir wurde o.g. Virus nochmal endekt. Was soll ich tun? :bet: :bet: :bet: :bet: :bet: :bet: Isabell
     
  2. Kurdupelka

    Kurdupelka Kbyte

    Registriert seit:
    27. Juli 2003
    Beiträge:
    173
    ich habe antivirus von AVG runtergeladen und prüfe gerade. Bei HKLM...werde ich ich versuchen aber ich kenne mich nicht so gut aus und habe einwenig Angst da was umzustellen. Isa
     
  3. ManniBear

    ManniBear Megabyte

    Registriert seit:
    23. Februar 2002
    Beiträge:
    1.970
    Wahrscheinlich befinden sich noch Einträge von dem Virus in der Registry, die nicht gelöscht wurden.

    Habe jetzt nichts zu dem BDS.IRCBot.V gefunden. Aber es gibt noch einige andere Viren (vielleicht Varianten dieses Virus), die auch die netd32.exe verwenden und folgende Einträge in die Registry vornehmen:

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
    "Microsoft Network Daemon for Win32" = "netd32.exe"

    [HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices]
    "Microsoft Network Daemon for Win32" = "netd32.exe"

    Mfg Manni
     
  4. Kurdupelka

    Kurdupelka Kbyte

    Registriert seit:
    27. Juli 2003
    Beiträge:
    173
    Also mit NAV habe ich nicht gute erfahrungen, aber es ist anderes Thema. Nach erneuten Lauf von AV habe ich die Datei in Ordner "Infizierte" verschoben und dann gelöscht. Virus nicht mehr da, aber Windows meldet ab und zu daß diese Datei fehlt. Soll ich noch mal Windows drüber bügeln? isabell
     
  5. Gast

    Gast Guest

    Versuchs doch mal mit NAV !

    Mfg.dedie:) :)
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen